GitHub Copilot 應用程式推出獨立許可權管理政策
為何重要
將應用程式的許可權獨立化,讓企業能根據不同工作情境(如桌面端或移動端)執行差異化的安全治理,而不必犧牲程式碼審查與稽核的完整流程。這項更新不僅降低了管理複雜度,也提高了 Copilot 在跨平臺開發場景下的靈活性,同時維持了現有的安全合規基準。
GitHub 為 Copilot 應用程式推出專屬許可權政策,解決以往需依賴 CLI 政策的情形,讓企業管理員能夠針對該應用程式在 Enterprise 或 Organization 層級進行獨立控制,以滿足不同客戶端的使用需求。
- Copilot 應用程式擁有獨立的「Copilot Clients」政策專案,位於 Enterprise 或 Organization Settings 的 AI Controls 索引標籤下。
- 開發者在使用該應用程式時,會在隔離環境中執行 Agent 會話,最終變更透過 Pull Requests 登入,確保程式碼審閱、檢查與審計歷史與一般貢獻一致。
- 預設政策為「Enabled everywhere」,管理員可選擇「Disabled everywhere」停用該應用程式,或是「Let organizations decide」將決策權下放給各組織管理員。