GitHubは9月9日、Copilot BusinessおよびCopilot Enterpriseの管理者向けに、エージェント操作の企業管理権限を一般提供した。対象はシェルコマンド、ファイルの読み取りと編集、通信先ドメインで、それぞれを禁止、人の承認必須、確認なし実行のいずれかに設定できる。
これまでエージェントの自動承認やワークスペース設定に任せてきた組織では、個人が一度許可した操作が組織ポリシーをすり抜ける余地があった。今回の制限はユーザー設定、ワークスペース設定、自動承認、過去に保存した承認では緩められない。チームごとに別ポリシーも置ける。提供面はGitHub Copilotアプリ、Copilot CLI、Agent Hostを使うVisual Studio Codeセッションである。
コーディングエージェントを業務標準にするほど、本番シークレットや社内ネットワークへの到達範囲が論点になる。全操作を止めると使われず、全自動承認だと事故面が残る。まずは本番相当のシェルと社外ドメインを承認必須にし、読み取り中心の操作だけを緩める段階導入が現実的だ。既存の自動承認を見直すきっかけにもなる。