GitHub Copilot 內容排除政策全面支援 App 與 CLI:代理工作流可擋敏感檔
2026 年 9 月 2 日,GitHub 於官方 Changelog 宣布:GitHub Copilot app 與 Copilot CLI 現已正式尊重由企業、組織與儲存庫管理員設定的 content exclusion(內容排除) 政策。被排除的檔案不會再被用作上下文(context),有助在代理式(agentic)工作流中保護敏感程式碼與設定。本文已核對 GitHub Changelog、GitHub Docs〈Excluding content from GitHub Copilot〉與 REST API 文件,來源真實性已驗證。
一、核心事件:從 IDE 政策,延伸到 App 與 CLI
技術細節
根據 GitHub Changelog(2026-09-02):
- Copilot app 與 Copilot CLI 現會遵守 enterprise/organization/repository 層級的內容排除規則。
- 被排除的檔案 不會 被用作 Copilot 的上下文,官方明確提到有助保護敏感程式碼,並涵蓋 agentic workflows。
- 功能對 Copilot Business 與 Copilot Enterprise 客戶開放。
這不是「第一次出現內容排除」的概念——GitHub Docs 早已說明可在 repository、organization、enterprise 設定要忽略的路徑;此次重點是:同一套政策正式貫穿到 獨立 Copilot app 與 CLI,而代理式流程往往會跨檔掃描、改碼、排查與執行任務,若排除規則只在部分表面生效,企業合規就會出現裂縫。
官方文件亦提醒一項重要限制:IDE 內 Copilot Chat 的 Agent mode 目前不支援 content exclusion。換言之,政策覆蓋面擴大,但仍非所有代理介面都已對齊。
二、技術原理深度解析
內容排除的本質,是在「模型能看到什麼」這一層做治理:
- 路徑與模式匹配:管理員可用路徑清單與 fnmatch 風格模式(大小寫不敏感)指定要排除的檔案或目錄,例如
secrets.json、*.cfg、/scripts/**、**/.env。 - 多層繼承:repository 可繼承 organization 或 enterprise 規則;文件指出在 repository 設定頁會以灰色區塊顯示繼承而來、不可就地編輯的上層規則。
- 作用範圍差異:
- Enterprise:規則套用至企業內所有 Copilot 使用者。
- Organization:規則只套用該組織指派 Copilot seat 的使用者。
- Git 與非 Git 路徑:在 organization/enterprise 設定中,可用
"*":排除檔案系統上任意位置(含非 Git 控制路徑),亦可用 repository reference(HTTPS/SSH/git@ 等)精準鎖定特定庫。 - 生效延遲與驗證:文件說明變更可能需最多約 30 分鐘才傳到已載入設定的 IDE;可用重開應用或 VS Code「Developer: Reload Window」加速。建議以「未排除檔應有建議、排除檔不應有建議/Chat 不能用該檔作答」做驗收。
- API 治理:organization/enterprise 擁有者可用 REST API 管理規則(文件標示部分端點仍為 public preview)。
對代理式編碼而言,關鍵不是「模型夠不夠聰明」,而是 工具鏈會不會在無意間把 .env、金鑰、客戶合約、未公開設計文件餵進上下文。內容排除把這道閘門前移到政策層。
三、日常應用場景
1. 開發者與技術團隊
- 把
secrets.json、.env、憑證目錄、內部 SDK 私有規格排除,讓 Copilot 仍可協助一般業務程式碼。 - 在 CLI/Copilot app 驅動的代理工作流中,降低「代理為了修 bug 而讀到不該讀的檔」的風險。
- 用 REST API 把排除規則納入基礎設施即程式碼(IaC)或合規流水線。
2. 企業與隱私敏感行業
- 金融、法律、醫療與受 NDA 約束的專案,可把客戶資料樣本、合約草稿、內部政策檔排除出 Copilot 上下文。
- 以 enterprise 層規則做全公司底線,再用 organization/repository 做專案級補強。
- 需同時檢視:Agent mode(IDE Chat)仍可能不受排除約束,應另訂使用準則或關閉該模式。
3. 一般用戶
- Business/Enterprise 以外的個人方案未必適用此次 GA 範圍;文件與 Changelog 以 Business/Enterprise 為準。
- 即使有排除政策,仍不應把真正機密硬編碼進倉庫;排除是防禦層,不是替代金鑰管理與秘密掃描。
4. 香港與亞洲市場視角
香港《個人資料(私隱)條例》(PDPO)強調資料使用目的與安全保障。企業若引入雲端編碼助手,常被問:「原始碼與設定會否被模型當上下文帶走?」GitHub 把內容排除推到 App/CLI,對本地團隊與跨國交付都有實務意義——尤其香港金融、專業服務與政府外判項目,往往同時使用 GitHub 與多個 AI 工具。政策可落地、可驗證、可審計,才較易通過內部資安與私隱評估。
四、專業評價與潛在考量
優勢
- 官方把排除政策延伸到代理式高風險表面(app/CLI),對齊企業對「敏感檔不可進上下文」的基本要求。
- 多層級設定+路徑模式+REST API,適合中大型組織治理。
- 文件提供明確測試步驟,方便資安與平台團隊驗收。
需要留意的地方
- IDE Copilot Chat Agent mode 仍不支援 content exclusion,覆蓋並非 100%。
- 政策傳播可能有延遲;未重新載入設定時,容易誤判「已生效」。
- 排除只阻止「被用作上下文」,不取代存取控制、秘密掃描、DLP 與私有模型部署。
- 僅 Business/Enterprise;中小團隊若用其他方案,需另建等價控制。
結語
代理式編碼正在把「讀檔—改檔—跑指令」變成預設工作流。GitHub 讓 Copilot app 與 CLI 正式遵守內容排除政策,是企業把敏感路徑擋在模型上下文之外的重要一步;同時,Agent mode 尚未對齊,也提醒大家:工具政策要逐表面核對,不能假設「設了一次就全域安全」。
若香港企業需要把敏感程式碼與資料留在可控環境、以私有模型支援內部開發,可參考 YSK Limited 的企業私有 LLM 全託管(年費 HK$88,000 起,Dataset → QLoRA/LoRA → 私有 API,100% 數據不出境)。
參考來源