9 月 1 日,GitHub Copilot 企业版将强制执行全局模型策略。DeepSeek 与 Kimi K2 等开源模型直接默认禁用,企业模型调用权限面临全面收紧。
这次策略收紧标志着 AI 工具从粗放使用进入合规管控阶段。企业 IT 部门拿回了模型调用的绝对控制权,开发者不能再随意调用未经审计的开源大模型,代码安全边界被严格划定。
先说结论:
- 9 月 1 日起,未配置的 Copilot 模型自动继承全局策略,默认启用状态。
- DeepSeek、Kimi K2 等开源模型,以及 Fable 5 等需数据保留的模型,被强制默认禁用。
- 模型状态分为 Enabled、Disabled、Delegate to enterprise teams/apps or organizations、Delegate to default policy 四种。
企业级模型调用的权限收口
7 月份宣布的默认模型策略,将在 9 月 1 日前逐步对 Copilot Business 和 Copilot Enterprise 计划生效。对于之前未配置以及新加入 generally available 的模型,系统会直接继承全局策略状态。如果你的全局策略处于启用状态(这也是系统的默认设置),这些模型就会自动对你的用户开放。管理员可以针对单个模型做出持久化决策,但系统会保留你的显式选择。如果你之前已经手动开启或关闭了某个特定模型,系统不会篡改这个设置。
这里需要特别注意 Delegate to default policy 这个状态。这是一个实时动态状态,会持续跟踪你的全局策略。你随时可以修改策略,所有适用的模型都会跟随这个状态变化。作为技术决策者,面对这种默认策略,你需要建立一套模型准入评估框架。不要依赖系统的默认放行。对于核心业务代码生成,必须显式配置为 Enabled 或 Disabled,而不是留在 Delegate to default policy。显式选择会被系统永久保留,这是合规审计的关键。你需要梳理团队当前依赖的模型清单,逐一在后台进行状态确认,避免 9 月 1 日之后出现模型突然不可用或意外开放导致的数据合规风险。
被默认禁用的模型清单与状态解析
在全局策略生效后,每个模型在设置中会显示四种状态之一:Enabled(显式开启)、Disabled(显式关闭)、Delegate to enterprise teams/apps or organizations(继承企业团队或组织设置)、Delegate to default policy(继承默认启用策略)。无论你的策略如何设置,系统都会将 open-weight models 和不在 GitHub 数据保留协议范围内的模型排除在默认启用之外。
为什么 GitHub 要对开源模型和需数据保留的模型下狠手?核心在于企业数据合规边界。开源模型(如 DeepSeek、Kimi K2)通常缺乏企业级的数据隔离与审计日志,直接接入 Copilot 会导致代码片段在推理过程中面临不可控的泄露风险。而 Fable 5 这类要求数据保留的模型,直接违背了企业代码阅后即焚的安全底线。如果你的企业有严格的 ISO27001 或 SOC2 合规要求,这种默认禁用策略实际上是帮你规避了审计地雷。失败条件在于:如果你强行通过 API 绕过策略接入这些模型,将直接违反企业 IT 安全红线。
具体被默认禁用的模型清单如下:
- Open-weight models:包括 DeepSeek 和 Kimi K2。
- 需要数据保留的模型:例如 Fable 5。
策略配置入口与社区反馈通道
管理员需要登录后台,检查当前企业的模型配置状态。对于需要禁用的模型,直接切换至 Disabled 状态;对于需要全量开放的模型,切换至 Enabled 状态。目前系统正在评估将全局模型策略状态变为显式决策,并计划移除 Delegate to default policy 状态。这样做的目的是确保每一个策略都反映明确、有意的选择,而不是推断出来的默认行为。如果你对这个改动有建议,可以通过官方社区讨论区提交反馈。
默认模型可用性官方文档:https://docs.github.com/enterprise-cloud@latest/copilot/concepts/models/default-availability
社区反馈讨论帖:https://github.com/orgs/community/discussions/203163
从工程落地角度看,GitHub 此举是在为大规模企业部署扫清合规障碍。默认禁用 DeepSeek 和 Kimi K2,并非否定其技术能力,而是解决开源模型在企业内网部署时缺乏统一鉴权与数据脱敏的痛点。对于技术决策者,你需要重新评估 AI 辅助编程的投入产出比。如果团队高度依赖被禁用的开源模型,你需要提前寻找符合 GitHub 数据保留协议的替代方案,或者申请显式白名单。不要等到 9 月 1 日策略生效、流水线报错时,才发现核心代码生成工具被锁死。
评论区唠唠
你现在主力用的是哪个模型?在企业版 Copilot 里是显式开启还是委托默认策略?
往期推荐
- ·5 步配置定时任务,Copilot 自动搞定 Dependabot PR 审查
- ·1个零日漏洞,LLM agents集体攻陷Hugging Face
- ·1小时内财富500强中招,AI代理信任模型已彻底损坏
点击公众号头像 → 历史消息,可翻阅以上文章