
GitHub сообщил, что настроенные организациями правила исключения контента теперь учитываются в Copilot app и Copilot CLI. Файлы, отмеченные администраторами как исключённые, не должны использоваться в качестве контекста для работы помощника.
Что изменилось
Обновление опубликовано 2 сентября 2026 года. Политики исключения могут задаваться на уровне предприятия, организации и репозитория. По информации GitHub, поддержка распространяется на клиентов тарифов Copilot Business и Copilot Enterprise.
Какие файлы обычно требуют отдельного решения
- конфигурации производственной среды;
- закрытые алгоритмы и критичная бизнес-логика;
- файлы с описанием внутренней инфраструктуры;
- миграции и дампы баз данных;
- материалы клиентов и персональные данные;
- ключи, токены и секреты, которые вообще не должны храниться в репозитории.
Почему одного исключения недостаточно
Правила контента снижают риск передачи чувствительных файлов в контекст конкретного инструмента, но не заменяют управление секретами, разграничение доступа, проверку журналов, анализ зависимостей и аудит исходного кода. Кроме того, компании необходимо отдельно определить, какие данные допустимо передавать внешним сервисам.
Источник: официальное сообщение GitHub от 2 сентября 2026 года.
Практический порядок проверки проекта разобран в статье «Аудит безопасности проекта после разработки с помощью ИИ».