本文へスキップ
MameTechNews
AI

GitHub、Copilotエージェント操作の企業ポリシーを一般提供

## POINTS

  • 制限はユーザー設定や自動承認、過去の許可では緩められない。組織ポリシーがエージェント実行の上限になる
  • 対象はシェル、ファイル読み書き、通信先ドメインで、チーム別に専用ポリシーへ差し替えられる
  • 提供はCopilotアプリ、CLI、Agent Host利用のVS Code。まず本番相当のシェルと外部通信を承認必須にする

GitHubは9月9日、Copilot BusinessおよびCopilot Enterpriseの管理者向けに、エージェント操作の企業管理権限を一般提供した。対象はシェルコマンド、ファイルの読み取りと編集、通信先ドメインで、それぞれを禁止、人の承認必須、確認なし実行のいずれかに設定できる。

これまでエージェントの自動承認やワークスペース設定に任せてきた組織では、個人が一度許可した操作が組織ポリシーをすり抜ける余地があった。今回の制限はユーザー設定、ワークスペース設定、自動承認、過去に保存した承認では緩められない。チームごとに別ポリシーも置ける。提供面はGitHub Copilotアプリ、Copilot CLI、Agent Hostを使うVisual Studio Codeセッションである。

コーディングエージェントを業務標準にするほど、本番シークレットや社内ネットワークへの到達範囲が論点になる。全操作を止めると使われず、全自動承認だと事故面が残る。まずは本番相当のシェルと社外ドメインを承認必須にし、読み取り中心の操作だけを緩める段階導入が現実的だ。既存の自動承認を見直すきっかけにもなる。