GitHub Copilot、エージェントの操作を企業側で許可・承認・ブロックに振り分け可能に

GitHubが2026年9月9日、Copilot Business・Enterpriseの管理者が、エージェントのシェルコマンド、ファイルの読み取り・編集、ネットワークのドメインを、ブロック・人の承認が必要・確認なしの3通りに一元管理できるようにした。利用者側の設定や自動承認では緩められない。

GitHubは2026年9月9日、Copilot Business と Copilot Enterprise の管理者が、エージェントの操作を「ブロック」「人の承認が必要」「確認なしで進めてよい」に振り分けて一元管理できるようになったとChangelogで告知した1。

  • 対象はシェルコマンド、ファイルの読み取りと編集、ネットワークのドメイン。エンタープライズ内のチームごとに別のポリシーを用意することもできる
  • 管理側で設けた制限は、利用者やワークスペースの設定、自動承認、過去に保存した承認のいずれによっても弱められない
  • 一般提供(GA)で、対象はGitHub Copilotアプリ、Copilot CLI、Agent Hostを使うVisual Studio Codeのセッション

Copilotの企業向け管理設定では、8月にエージェントが実行できるMCPサーバーを許可・拒否リストで絞る機能が入っていた。今回はそこから一歩進み、エージェントが何をしてよいかを操作の単位で決められるようになった。GitHubは、エージェントのワークフローを止めずに機微な操作へ細かい歯止めをかけるためのものと説明している1。開発者が手元で自動承認を使っていても管理側の制限が優先されるので、エージェントに任せる範囲を部門ごとに決めておきたい組織では、その線引きを個々の利用者の設定に頼らず固定できることになる。

Sources

  1. Enterprise managed permissions for GitHub Copilot agent operations - GitHub Changelog(2026年9月9日)

最新のAIニュースをほぼ毎日更新しています。

RSSで購読する 更新をいち早くチェックできます。

他のキーワードで探す →