GitHub Enterprise Server 3.22 RC支持离线Copilot CLI:隔离环境可接自有模型
8月11日候选版让无GitHub Cloud连接的企业试用终端智能体,但模型、网络、凭据、日志和技术预览风险仍需单独验证。
本文核心看点
GitHub于2026年8月11日发布Enterprise Server 3.22候选版,其中Copilot CLI可在不连接GitHub Cloud的隔离或无外网环境中使用配置的模型提供商,用户通过GHES凭据进入;该能力仍处于技术预览。GitHub文档同时说明离线模式只有在模型提供商也位于本地或内部网络时才形成完整网络隔离,若基础URL指向远端,提示词和代码仍会发往该提供商。应核对模型工具调用、流式输出、认证、代理、日志、升级和回滚,不能把“离线模式”直接等同于数据不出网或生产就绪。
作者:恩禾ENHE AI · 2026年8月16日
GitHub于2026年8月11日发布Enterprise Server 3.22候选版,其中Copilot CLI可在不连接GitHub Cloud的隔离或无外网环境中使用配置的模型提供商,用户通过GHES凭据进入;该能力仍处于技术预览。GitHub文档同时说明离线模式只有在模型提供商也位于本地或内部网络时才形成完整网络隔离,若基础URL指向远端,提示词和代码仍会发往该提供商。应核对模型工具调用、流式输出、认证、代理、日志、升级和回滚,不能把“离线模式”直接等同于数据不出网或生产就绪。
直接回答
GHES 3.22 RC为隔离环境提供了Copilot CLI技术预览,但离线是否真实成立取决于模型端点和网络路径。先在测试实例验证,不要直接替换生产开发流程。
事实来源
GitHub在2026年8月11日发布GHES 3.22候选版,并称管理员可为无GitHub Cloud连接的企业配置Copilot CLI模型提供商。
终端用户可使用GHES凭据,功能处于技术预览,行为和支持范围仍可能变化。
GitHub Copilot CLI文档说明离线模式只阻止联系GitHub服务器;远端模型端点仍会接收提示词和代码上下文。
隔离环境试点的6项验收
- 建立非生产GHES 3.22 RC实例并记录版本、备份和回滚窗口。
- 把模型提供商部署位置、域名、证书、代理、DNS和出站规则画成数据流。
- 验证模型支持工具调用、流式输出和足够上下文,并限制可用模型。
- 用最小权限测试GHES凭据、仓库范围、MCP、Shell和文件写入。
- 检查提示词、代码、工具、错误、用量与管理员操作日志是否满足审计。
- 演练模型端点中断、证书失效、升级失败和回退到原开发流程。
为什么重要
隔离环境对数据路径和可恢复性要求更高。一个离线开关不能证明模型请求、遥测、插件或工具都留在内部网络,候选版也不等于长期支持版本。
普通AI用户影响
受监管或断网团队获得了终端智能体试点入口,但运维成本转向内部模型、证书、网络、日志和升级责任。普通开发者仍需遵守仓库权限和人工Review。
相关工具与教程
先在可回滚的小任务中验证版本、权限、费用、日志和结果,再把通过的做法写入团队清单。
AI软件与工具 · AI账号与费用服务 · AI技能教程 · AI前沿资讯
FAQ
设置离线模式后数据一定不出网吗?
不一定。模型基础URL若指向远端,提示词和代码仍会发送给远端提供商。
GHES 3.22 RC可以直接生产部署吗?
候选版和该Copilot能力都需要受控测试;技术预览可能变化。
内部模型都能使用吗?
模型需要兼容接口,并支持工具调用和流式输出;还要验证上下文与稳定性。
来源链接
- GitHub Changelog: GHES 3.22 release candidate (2026-08-11)
- GitHub Docs: GHES 3.22 release notes
- GitHub Docs: Use your own models in Copilot CLI
- GitHub Docs: Administer Copilot CLI
这对普通用户意味着什么?
记录GHES版本、模型端点、网络图、证书、DNS、代理、出站规则、凭据、仓库权限、工具、MCP、日志、备份、故障演练和回滚负责人。
相关阅读
从聊天框到个人AI操作伴侣:AI助手正在进入桌面执行时代
AI 助手正在从“回答问题”走向“持续执行任务”。AI agent、MCP 工具生态、个人记忆和本地工作台,正在一起推动这场变化。对用户来说,真正重要的不是多一个聊天框,而是少一点重复解释,多一点把事情继续做下去的能力。
GitHub Copilot 企业 Agent 权限|命令、文件与联网操作进入统一策略控制
GitHub 于 9 月 9 日上线 Copilot Agent 操作的企业级集中权限。管理员可分别管理 Shell 命令、文件读写和网络域名访问,并把动作设为阻止、要求用户批准或无需提示;用户设置、工作区配置、自动批准与历史授权均不能放宽企业限制。该能力已在 Copilot App、CLI 及采用 Agent Host 的 VS Code 会话中正式可用,团队应先建立最小权限基线再逐项开放。
AWS推出AgentCore Evaluations:智能体评估扩展到任意框架
AWS推出AgentCore Evaluations:智能体评估扩展到任意框架。官方信息显示,这项更新会改变普通用户完成为智能体建立可重复的离线评估、在线监控和人工抽检的入口或权限。本文核对一手来源,区分公开预览与已可用操作,并列出账号条件、数据范围、成本、人工复核、日志和回滚检查。读者应先用低风险、可重复的小任务验收,再决定是否扩大,不能把公告当成普遍效果或无条件免费承诺。
SageMaker AI在SDK v3加入Script mode:自带模型训练流程更易迁移
SageMaker AI在SDK v3加入Script mode:自带模型训练流程更易迁移。官方信息显示,这项更新会改变普通用户完成把现有训练脚本迁移到SageMaker并核对依赖、数据和费用的入口或权限。本文核对一手来源,区分公开预览与已可用操作,并列出账号条件、数据范围、成本、人工复核、日志和回滚检查。读者应先用低风险、可重复的小任务验收,再决定是否扩大,不能把公告当成普遍效果或无条件免费承诺。
GitHub Global model policy正式可用:统一约束Copilot模型访问
GitHub Global model policy正式可用:统一约束Copilot模型访问。官方信息显示,这项更新会改变普通用户完成为团队统一Copilot模型访问规则并保留策略变更证据的入口或权限。本文核对一手来源,区分公开预览与已可用操作,并列出账号条件、数据范围、成本、人工复核、日志和回滚检查。读者应先用低风险、可重复的小任务验收,再决定是否扩大,不能把公告当成普遍效果或无条件免费承诺。
AWS AgentCore支持跨账号知识库连接:先核对信任策略再扩展检索
AWS AgentCore支持跨账号知识库连接:先核对信任策略再扩展检索。官方信息显示,这项更新会改变普通用户完成让智能体安全读取另一账号的知识库并验证最小权限的入口或权限。本文核对一手来源,区分公开预览与已可用操作,并列出账号条件、数据范围、成本、人工复核、日志和回滚检查。读者应先用低风险、可重复的小任务验收,再决定是否扩大,不能把公告当成普遍效果或无条件免费承诺。
总结
GHES 3.22 RC把Copilot CLI带入隔离环境讨论,但真正的离线能力是模型、网络、凭据、日志和恢复的组合证据。