Copilot CLI artık hariç tutulan dosyaları okumuyor; kapsam yine sınırlı

GitHub, 2 Eylül 2026’da content exclusion politikalarının GitHub Copilot app ve Copilot CLI tarafından desteklenmesini genel erişime açtı. GitHub’ın sürüm duyurusuna göre enterprise, organizasyon veya depo yöneticilerinin hariç tuttuğu dosyalar artık bu iki istemcide Copilot bağlamı olarak kullanılmıyor; destek Copilot Business ve Copilot Enterprise müşterileriyle sınırlı.
Değişiklik, mevcut merkezi kuralları terminaldeki ajan iş akışlarına ve Copilot app oturumlarına taşıyor. Başlıktaki “okumuyor” ifadesinin sınırı da burada: eşleşen dosyanın içeriği Copilot yanıtını besleyen bağlama alınmıyor; bu politika işletim sistemi izinlerini değiştirmiyor ve özelliği genel bir dosya erişim engeline dönüştürmüyor.
Plan, yönetim düzeyi ve yüzey matrisi

Content exclusion, bireysel Copilot aboneliğinde açılan yerel bir CLI ayarı değil. Özelliği kullanabilmek için kullanıcıların Copilot Business veya Copilot Enterprise kapsamında olması ve kuralın yetkili bir yönetici tarafından uygun katmanda tanımlanması gerekiyor.
- Depo düzeyi — depo yöneticisi: Kural ilgili depodaki dosya ve yolları kapsar. Üst katmandan devralınan kurallar görülebilir, ancak depo ayarından değiştirilemez.
- Organizasyon düzeyi — organizasyon sahibi: Kural, Copilot koltuğu o organizasyon tarafından atanmış kullanıcılar için uygulanır.
- Enterprise düzeyi — enterprise sahibi: Kural enterprise içindeki tüm Copilot kullanıcılarına uygulanır ve ortak dosya kalıpları için en geniş merkezi katmanı oluşturur.
- Copilot app ve Copilot CLI — chat/agent bağlamı: 2 Eylül’de genel erişime geçen destek, hariç tutulan dosyaların yanıt bağlamında kullanılmasını önler. Bu iki yüzeyde inline suggestion sütunu uygulanabilir değildir.
- IDE’ler — moda göre değişen destek: Inline öneriler ile chat ve agent işlevleri aynı kapsama sahip değildir. Bir editörde inline önerinin engellenmesi, o editördeki bütün çalışma modlarının korunduğunu göstermez.
Bir geliştirici birden fazla organizasyondan Copilot koltuğu alabiliyorsa koltuğun kaynağı önem kazanır. Organizasyon düzeyindeki bir kural yalnızca koltuğu o organizasyondan alan kullanıcıları kapsadığından, yöneticinin kullanıcı, depo ve etkin politika katmanını birlikte kontrol etmesi gerekir.
“Okumuyor” hangi durumları kapsamıyor?

GitHub’ın kapsam belgesi, hariç tutulan içeriğin başka dosyalardaki inline önerileri veya Copilot yanıtlarını bilgilendirmemesi gerektiğini belirtiyor. Bununla birlikte IDE’nin dolaylı biçimde sağladığı tür bilgisi, sembol tanımları ve derleme yapılandırması gibi semantik bilgiler kullanılabilir.
Sembolik bağlantılar ve uzak dosya sistemlerinde bulunan depolar da mevcut desteğin dışında. GitHub web sitesi ile GitHub Mobile üzerindeki content exclusion desteği public preview statüsünde; Visual Studio Code ve diğer editörlerde Copilot Chat’in Edit ve Agent modları ise desteklenmiyor.
Bu nedenle politikanın kapsamı doğrudan model bağlamıdır. Dosyayı depodan kaldırmaz, kullanıcının dosya sistemi yetkisini daraltmaz ve CLI içindeki komut veya araç izinlerinin yerine geçmez. Dosyaya erişebilen bir kullanıcı ya da süreç, içeriği kapsam dışındaki başka bir konuma taşıyabilir.
CLI oturumunda politika nasıl doğrulanır?

GitHub’ın yayımladığı resmî doğrulama akışı IDE’de, kapsam dışındaki bir dosya ile hariç tutulan dosyanın davranışını karşılaştırıyor. CLI için aynı ayrıntıda ayrı bir test prosedürü yayımlanmış değil; bu nedenle aşağıdaki canary akışı resmî bir güvenlik sertifikası değil, politikanın belirli kullanıcı ve depo birleşimine ulaşıp ulaşmadığını sınayan operasyonel bir kontroldür.
- Aynı depoda iki sentetik dosya oluşturun. Birini exclusion kuralıyla eşleştirin, diğerini kontrol dosyası olarak kapsam dışında bırakın; her dosyaya farklı, benzersiz fakat gizli olmayan bir tanımlayıcı yazın.
- Kullanıcının Business veya Enterprise koltuğunun kaynağını, kuralın yönetim düzeyini, depo referansını ve yol kalıbının gerçek dosyayla eşleştiğini kaydedin.
- Politika değişikliğinin ardından yeni bir Copilot CLI oturumu açın. Önce kontrol dosyasındaki tanımlayıcıyı sorarak oturumun depo bağlamını kullanabildiğini doğrulayın.
- Ardından hariç tutulan dosyadaki farklı tanımlayıcıyı açıklamasını isteyin. İçeriğin yanıta gelmemesi beklenir; aynı sorguyu dosya adını vermeden, depo hakkında daha dolaylı bir soruyla tekrarlayın.
- Sonucu CLI sürümü, plan, koltuk kaynağı, depo ve etkin yönetim katmanıyla birlikte kaydedin. Kontrol dosyası da kullanılamıyorsa sonucu exclusion başarısı saymayın; oturumun genel bağlam erişimi doğrulanmamıştır.
Bu testte gerçek parola, özel anahtar veya müşteri verisi kullanılmamalı. Kural, yol, koltuk kaynağı ya da istemci sürümü değiştiğinde kontrolün yeniden yapılması, yanlış eşleşme ile gerçekten uygulanan politika arasındaki farkı görünür kılar.
Content exclusion bir güvenlik sınırı değil
3 Eylül tarihli bağımsız kapsam incelemesi de genel erişim olayını doğruluyor; ayrıca Edit ve Agent modları, dolaylı semantik bilgi, symlink ve uzak dosya sistemi boşluklarının sürdüğünü vurguluyor. İnceleme, app ile CLI arasındaki olası uygulama farklarının ve daha önce oluşturulmuş indekslerin geriye dönük durumunun belgelenmediğini de not ediyor.
Content exclusion aynı zamanda gizli bilgi taraması yapmaz: hassas değerleri keşfetmez, sızmış anahtarları iptal etmez ve erişim kayıtlarını denetlemez. Depo izinleri, en az ayrıcalık ilkesi, secret scanning, anahtar rotasyonu ve gizli değerlerin kaynak kod dışında saklanması ayrı kontroller olarak kalır.
Mevcut durum şu: Copilot Business ve Copilot Enterprise yöneticilerinin tanımladığı content exclusion kuralları Copilot app ile Copilot CLI’da genel erişimde uygulanıyor, fakat koruma yalnızca belgelenmiş yüzey ve bağlamlarla sınırlı. GitHub, desteklenmeyen editör modları, dolaylı semantik bilgi, sembolik bağlantılar ve uzak dosya sistemleri için bir kapanış takvimi açıklamadı.
Ayrıca okuyun:
Bültenimize abone olun
En son Web3, yapay zekâ ve kripto haberleri doğrudan gelen kutunuza gelsin.