Protection des données pour développeurs
GitHub Copilot
Vérifier les exclusions Copilot par mode
Les exclusions de contenu GitHub Copilot dépendent de la surface produit, du mode et de l’emplacement du dépôt. GitHub documente actuellement les exclusions pour les workflows Business et Enterprise pris en charge, mais exclut les modes Edit et Agent dans les IDE et identifie les limitations liées aux liens symboliques, systèmes de fichiers distants et contexte indirect. Utilisez la matrice fournisseur datée, puis vérifiez la configuration exacte utilisée par vos développeurs.
Pour Administrateurs GitHub Enterprise et AppSec
Séparer le support documenté de votre propre résultat observé.
Instantané de documentation fournisseur plus fichiers synthétiques. Tous les résultats de test organisationnels sont non testés.01
Commencer avec GitHub Copilot et le bon plan
Ce guide concerne l’assistant de codage GitHub, pas Microsoft 365 Copilot. GitHub documente l’exclusion de contenu pour les organisations disposant de Copilot Business ou Enterprise. Les administrateurs de dépôt, propriétaires d’organisation et propriétaires d’entreprise peuvent le configurer à différentes portées. Vérifiez l’origine de la règle effective et les utilisateurs et dépôts concernés.
Voir l’icône Copilot ne prouve pas que la règle d’organisation prévue est active. Enregistrez le compte, le siège, le dépôt, la version de l’éditeur et le mode. Gardez les preuves de compte et de politique séparées du résultat du test pour éviter de confondre un décalage de configuration avec une défaillance produit.
Contexte source : GitHub : exclusion de contenu pour Copilot · GitHub : Exclure du contenu de Copilot
02
Lire la matrice des modes datée
Au 21 septembre 2026, le tableau de support GitHub marque les suggestions inline et Chat de Visual Studio Code comme pris en charge, tandis que les modes Edit et Agent ne le sont pas. Le tableau liste aussi le support Copilot CLI. Ce sont des déclarations documentées par le fournisseur, pas des résultats de tests pour ce guide.
Les notes de support web et mobile incluent des qualifications en aperçu public. Conservez ces qualifications avec toute approbation. Consultez le tableau actuel lié lors de l’ajout d’un autre éditeur ou surface ; ne copiez pas une limitation ancienne dans une politique permanente.
| Surface ou mode | État documenté par le fournisseur | Condition importante |
|---|---|---|
| Suggestions inline VS Code | Supported | Règle Business/Enterprise applicable |
| Chat VS Code | Supported | Séparé de Edit/Agent |
| Modes IDE Edit et Agent | Non pris en charge | Ne pas déduire la couverture à partir de Chat |
| GitHub Copilot CLI | Répertorié comme pris en charge | Vérifier client et politique actuels |
| Site GitHub / Mobile | Pris en charge avec note d’aperçu | Susceptible de changer |
| Revue de code site GitHub | Exclusions appliquées | Revoir la politique spécifique du dépôt |
Contexte source : GitHub : exclusion de contenu pour Copilot
03
Vérifier l’emplacement du dépôt et le contexte indirect
GitHub documente que les exclusions ne s’appliquent pas aux liens symboliques ni aux dépôts sur systèmes de fichiers distants. Enregistrez où le client accède réellement au dépôt, y compris développement distant et conteneurs exposant un système de fichiers différent. Un clone local et un espace de travail distant sont des conditions d’approbation distinctes.
Les fichiers exclus peuvent aussi contribuer indirectement à l’information sémantique via l’IDE, comme les informations de type, définitions au survol ou propriétés de projet. Le dispositif de type synthétique illustre la question de revue : une information associée à un type exclu peut-elle devenir disponible via un fichier autorisé ? Ce n’est pas une preuve qu’une installation spécifique expose le marqueur.
Contexte source : GitHub : exclusion de contenu pour Copilot
04
Garder configuration et observation séparées
Utilisez l’interface d’administration prise en charge par le fournisseur et la syntaxe de chemin pour configurer l’exclusion prévue. Vérifiez les règles héritées avant d’ajouter des règles locales. Le téléchargement fournit un chemin relatif au dispositif et une feuille de résultats d’organisation vierge ; il ne crée pas de dépôt, ne modifie pas une politique ni ne se connecte à GitHub.
Dans un dépôt de test isolé approuvé, établissez la base autorisée et enregistrez l’exclusion effective. Passez en revue le mode pertinent en utilisant uniquement les fichiers synthétiques. Marquez explicitement les modes non pris en charge et les emplacements non testés. Ne remplissez jamais la colonne observée avec « pris en charge » simplement parce que la documentation indique que la fonctionnalité existe.
Contexte source : GitHub : Exclure du contenu de Copilot
05
Approuver une combinaison spécifique
La conclusion utile est un éditeur ou client nommé, mode, emplacement du dépôt et règle effective, avec un propriétaire et une date de revue. Si les développeurs ont besoin d’un mode non pris en charge, envisagez les contrôles d’accès aux données alternatifs de l’organisation ou une tâche autorisée plus restreinte. N’appliquez pas silencieusement un résultat en mode Chat à un workflow agent.
Revérifiez lorsque le client change de mode, que le dépôt se déplace ou que GitHub met à jour le tableau de support. L’exclusion de contenu et l’évaluation de la politique de point de terminaison pris en charge concernent des limites différentes. Un événement observé par un autre outil n’est pas une preuve que GitHub a exclu le fichier, et une exclusion n’est pas une preuve d’une couverture uniforme DLP tierce.
Mettez-le en pratique
Matrice de revue des exclusions GitHub Copilot
Associez un tableau de support fournisseur daté à vos propres observations de mode et d’emplacement de dépôt.
Instantané de documentation fournisseur plus fichiers synthétiques. Tous les résultats de test organisationnels sont non testés.
| Case | État documenté | Votre observation |
|---|---|---|
| VS Code inline / Chat | Pris en charge avec politique applicable | Untested |
| Éditeur IDE / Agent | Non pris en charge | Untested |
| Copilot CLI | Répertorié comme pris en charge | Untested |
| Lien symbolique ou système de fichiers distant | Limitation d'exclusion | Untested |
| Type/contexte indirect | Peut rester disponible | Untested |
Travaillez votre révision
Utilisez les vérifications pour organiser les preuves dont vous avez besoin. Enregistrez vos sélections dans Word, puis ajoutez vos notes et preuves. Vos sélections restent dans cet onglet jusqu'à leur téléchargement.
0 sur 3 révisé
Exemples et matériel de révision
Lisez les détails ici, ou conservez ensemble le PDF, le document Word modifiable et les feuilles de calcul.
GitHub Copilot exclusion reviewLire
Dated documentation snapshot: 2026-09-21. No GitHub account, repository, policy or API is created or changed by this pack. All code is synthetic.
Use an isolated organisation-approved test repository if you choose to make manual observations. Follow the current GitHub content-exclusion documentation to review the applicable path rule; do not assume these files activate one.
allowed-example.ts refers to the fictional type in restricted-types.ts. The example contains no business logic or secrets and illustrates the indirect-context question. Exclude only the intended fixture through the approved policy interface, then record each mode/location separately in observed-results.csv. Do not infer a result from documented-matrix.csv.
Guide et source references
Canonical guide: https://aona.ai/resources/guides/github-copilot-content-exclusion-limits/ Source review: 2026-09-21
- GitHub: Content exclusion for Copilot: https://docs.github.com/en/copilot/concepts/context/content-exclusion
- GitHub: Excluding content from Copilot: https://docs.github.com/en/copilot/how-tos/configure-content-exclusion/exclude-content-from-copilot
Documented matrixLire
| Checked at | Surface ou mode | État documenté | Condition | Source |
|---|---|---|---|---|
| 2026-09-21 | Suggestions inline VS Code | Supported | Applicable Business or Enterprise policy | https://docs.github.com/en/copilot/concepts/context/content-exclusion |
| 2026-09-21 | Chat VS Code | Supported | Not Edit or Agent mode | https://docs.github.com/en/copilot/concepts/context/content-exclusion |
| 2026-09-21 | Modes IDE Edit et Agent | Non pris en charge | See current vendor notes | https://docs.github.com/en/copilot/concepts/context/content-exclusion |
| 2026-09-21 | GitHub Copilot CLI | Répertorié comme pris en charge | Vérifier client et politique actuels | https://docs.github.com/en/copilot/concepts/context/content-exclusion |
| 2026-09-21 | GitHub website et Mobile | Pris en charge avec note d’aperçu | Susceptible de changer | https://docs.github.com/en/copilot/concepts/context/content-exclusion |
| 2026-09-21 | Lien symbolique ou système de fichiers distant | Exclusions do not apply | Separate location review | https://docs.github.com/en/copilot/concepts/context/content-exclusion |
| 2026-09-21 | Indirect semantic information | Peut rester disponible | Types hover definitions et project properties | https://docs.github.com/en/copilot/concepts/context/content-exclusion |
Observed resultsLire
| Date | Account et seat | Policy owner | Policy path | Client version | Mode | Repository location | État documenté | Observed result | Preuve |
|---|---|---|---|---|---|---|---|---|---|
| inline | local | RECORD | UNTESTED | ||||||
| Chat | local | RECORD | UNTESTED | ||||||
| Edit or Agent | local | RECORD | UNTESTED | ||||||
| CLI | local | RECORD | UNTESTED | ||||||
| SELECT | remote or symlink | RECORD | UNTESTED | ||||||
| indirect context | SELECT | RECORD | UNTESTED |
Code fonctionnel et fichiers de test
Utilisez les fichiers originaux pour les exercices de code et de données. Le ZIP source inclut leurs instructions et données d'entrée.
Télécharger les exemples source (ZIP)Restricted typesTS
// Synthetic type only. No credential or company definition.
export interface SyntheticInternalType {
SYNTHETIC_D07_TYPE_MARKER: string;
}
Télécharger restricted-types.tsAllowed exampleTS
// Synthetic indirect-context example. It performs no I/O.
import type { SyntheticInternalType } from "./restricted-types";
export type ExampleInput = Partial<SyntheticInternalType>;
Télécharger allowed-example.tsAvant de continuer
Gardez ces distinctions claires
- Confusion entre produits Microsoft
- Les exclusions de codage GitHub Copilot et les politiques de données Microsoft 365 Copilot sont des mécanismes différents.
- Répétition d'une ancienne affirmation CLI
- Utilisez le tableau de support daté actuel. Ce guide ne suppose pas qu'un état antérieur non pris en charge reste vrai.
Appliquez-le à l'utilisation de l'IA par les employés
Apportez votre chemin de données réel.
Aona peut aider à évaluer les entrées des terminaux employés prises en charge avec les contrôles de dépôt et client.
Ce guide n'établit pas l'application d'Aona pour chaque mode GitHub Copilot, espace de travail distant ou opération CLI.
Apportez la feuille mode/emplacement complétée et le fixture synthétique à une revue de couverture ciblée.
Révisez votre cas d'utilisationFAQ
Questions pour cette décision
Les exclusions de contenu GitHub couvrent-elles le mode Agent dans un IDE ?
La même règle s'applique-t-elle à un dépôt sur un système de fichiers distant ?
Le Copilot CLI est-il automatiquement hors exclusion de contenu ?
Pourquoi inclure un fichier autorisé qui référence un type exclu ?
Preuves à l'appui du guide
Sources et portée
Préparé par Aona. Sources vérifiées 2026-09-21. Le matériel cité soutient les points spécifiques ci-dessous ; il ne certifie pas un produit ni votre cas d'usage.
- GitHub : exclusion de contenu pour Copilot
Matrice de support datée, notes de prévisualisation, contexte indirect et limitations d'emplacement de dépôt.
vendor · vérifié 2026-09-21 - GitHub : Exclure du contenu de Copilot
Plan, administrateur, héritage de politique et exigences de configuration de chemin.
vendor · vérifié 2026-09-21