GitHub impõe permissões centrais a agentes do Copilot
Publicado 10 de set. de 2026 · Leitura 1 min de leitura · Relevância 8.9

Administradores de Copilot Business e Enterprise podem impor regras de negar, pedir aprovação ou permitir operações sensíveis em três clientes.
O recurso transforma autorizações de agentes em política administrável, reduzindo a dependência de escolhas locais e permitindo separar equipes e operações de maior risco sem desligar o fluxo agentivo inteiro.
O GitHub tornou geralmente disponíveis permissões gerenciadas para operações de agentes no Copilot Business e Enterprise. Administradores podem definir regras centrais para comandos de shell, leitura e edição de arquivos e acesso a domínios de rede.
As políticas distinguem operações negadas, operações que exigem nova aprovação humana e operações liberadas sem prompt. Restrições gerenciadas não podem ser enfraquecidas por configurações do usuário ou do workspace, autoaprovação, modo de liberação total ou aprovações salvas. A precedência documentada é negar, depois pedir, depois permitir.
Os controles estão disponíveis no aplicativo GitHub Copilot, no Copilot CLI e em sessões do Visual Studio Code que usam Agent Host. Empresas também podem especializar políticas por equipe. A documentação amplia o mesmo arquivo de configuração para regras de sandbox, telemetria e servidores MCP permitidos ou negados.
Adoção das políticas em clientes ainda não cobertos, qualidade dos logs de decisão, interação com allowlists de MCP e eventuais diferenças entre regras por equipe e regras corporativas.