ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

GitHub Copilot 企業版提供 Agent 操作的受管許可權

工具 1 個來源 · 13 天前
為何重要

此功能將 AI Agent 的安全邊界從「模型層面」延伸至「企業許可權層面」,讓 CISO 與 DevOps 管理員能夠精準阻擋敏感操作(如大量檔案修改或 Shell 執行),顯著降低企業在生產環境部署自主 AI Agent 的風險。 這不僅將安全控制權以最小單位下放給團隊,也透過確保特定政策無法被當下的 UI 選項或使用者習慣繞過,強化了 Copilot 在大型組織中的合規性與可信度。

針對擁有 GitHub Copilot Business 或 Enterprise 帳號的管理員,現已推出可集中控制自動化代理行為的許可權機制。

  • 許可權管控範圍涵蓋 Shell 指令、檔案讀取與編輯、以及網路網域。
  • 使用者可設定細緻防護規則,不受個別使用者的設定或既存的自動批准、核准記錄影響。
  • 功能已一般化,可應用於 GitHub Copilot 應用程式、CLI,以及在支援 Agent Host 的 Visual Studio Code 工作階段。
GitHubCopilotAI AgentEnterpriseSecurity

來源 · 1 篇報導

首發 GitHub Changelog github.blog 04:08