Copilot自动审查PR,Copilot批准PR,GitHub分支保护,GitHub Rulesets,AI代码审查

Copilot模型策略、价格和数据保留完整配置

一文完成 GitHub Copilot 套餐选型、模型路由、AI Credits 预算、数据保留和企业 Agent 权限治理。

摘要: 本文面向个人开发者、研发负责人和 GitHub Enterprise 管理员,系统拆解 2026 年 GitHub Copilot 的模型策略、AI Credits 计费、预算控制、内容排除与数据保留配置。最重要的结论是:不要把“能选择某个模型”等同于“适合把代码交给它”,也不要只看每席位月费。企业应先划分代码敏感级别,再建立默认模型、升级模型、禁用模型和预算上限;尤其是 Claude Fable 5/5.1,需要单独核验数据保留、ZDR 资格与使用边界。本文给出从个人账号到 Business/Enterprise 的配置步骤、成本公式、策略模板和上线检查表。

核心结论

直接答案: Copilot 的完整配置应分成四层:第一层决定购买 Free、Pro、Pro+、Max、Business 还是 Enterprise;第二层按任务指定 Auto、低成本模型和前沿模型;第三层设置 AI Credits 预算、超额付费和用户级限额;第四层处理模型供应商、数据保留、内容排除、公开代码匹配与审计。个人用户可优先选择 Pro 并使用 Auto;高频 Agent 用户再升级 Pro+ 或 Max。企业若需要集中策略、额度池和审计,应选择 Business 或 Enterprise,并在开放 Claude Fable 5/5.1 前完成专门的 ZDR/EFS 审查。

支撑这一结论的官方事实有四点:

  1. GitHub 当前按 AI Credits 衡量多数 Copilot 模型调用,1 AI Credit 等于 0.01 美元;聊天、CLI、Cloud Agent、Spaces、Spark 和第三方 Coding Agent 都可能消耗 Credits。
  2. 所有付费套餐的代码补全和 Next Edit Suggestions 目前不按 AI Credits 计费,仍为不限量,但可能受公平使用或容量限制。
  3. Business 与 Enterprise 的包含额度在计费实体层面汇总成共享池,管理员还可以设置用户、成本中心、组织和企业级预算。
  4. Fable 5/5.1 是显著例外:GitHub 官方说明 Anthropic 默认会为安全分类器保留相关数据;符合条件的企业可在 2026 年底前申请限时 ZDR 豁免,之后的持续使用将与 EFS 要求相关。

因此,最佳实践不是让每位开发者自由选择所有模型,而是采用“默认便宜、复杂任务升级、敏感仓库限制、预算硬封顶”的模型路由。

2026 年 Copilot 到底发生了什么变化

Copilot 不再只是一个固定月费的代码补全工具,而是覆盖 IDE Chat、Agent Mode、Copilot CLI、Cloud Agent、代码审查、Spaces、Copilot App、第三方 Coding Agent 和 MCP 的多模型开发平台。模型来自 OpenAI、Anthropic、Google、Microsoft、Moonshot 与 xAI,不同模型的 Token 单价、上下文、推理能力和数据处理条件不同。

另一个关键变化是计费口径。GitHub 官方把新的用量制计费单位定义为 AI Credits:模型实际使用的输入 Token、输出 Token和缓存 Token 按模型价格计算,再换算为 Credits。旧的 Premium Requests 规则只继续适用于特定的旧年度订阅用户,不能再把“一个提示词等于一次高级请求”当作所有账户的通用算法。

这会直接改变团队管理方式。过去管理员主要管理席位;现在还要管理模型单价、上下文长度、推理等级、Agent 会话长度和额外用量。例如,一个短问题可能只消耗 Credit 的一小部分,而一个跨数十个文件、带多轮工具调用的 Cloud Agent 任务,可能比聊天昂贵得多。

核验日期:2026 年 9 月 10 日。模型列表、套餐包含额度和数据政策变化较快,上线前应再次查看 GitHub 控制台及官方文档。

套餐与价格怎么选

截至核验日,GitHub 官方列出的核心价格如下。这里的价格不含税,企业实际账单还可能受到结算主体、席位变更和超额用量影响。

套餐官方价格每月 AI Credits适合谁关键判断
Copilot Free免费官方提供有限额度初学者、低频体验仅 Auto 模型选择,代码补全每月 2000 次
Copilot Student免费官方提供额度经验证的学生不限量代码补全,模型以 Auto 为主
Copilot Pro10 美元/月1000 Base+500 Flex=1500日常个人开发者成本最低的完整个人入口
Copilot Pro+39 美元/月3900 Base+3100 Flex=7000高频 Chat、CLI 和 Agent 用户可使用更多高级模型与额度
Copilot Max100 美元/月10000 Base+10000 Flex=20000持续高强度 Agent 用户个人最高额度与高级模型优先访问
Copilot Business19 美元/授权席位/月每用户 1900,汇入共享池组织与中型团队集中策略、预算和组织治理
Copilot Enterprise39 美元/授权席位/月每用户 3900,汇入共享池GitHub Enterprise Cloud 企业更高额度和企业级能力

Base Credits 与订阅价格对应,原则上固定;Flex Allotment 是 GitHub 额外提供的可变额度,会随模型经济性调整。两者都会在每月 UTC 时间 1 日零点重置,未使用部分不结转。

需要特别注意,2026 年 6 月 1 日至 9 月 1 日针对既有 Business/Enterprise 客户的促销额度已经结束。当前做预算时应使用标准额度,即 Business 每席位 1900、Enterprise 每席位 3900,而不是继续引用促销期的 3000 和 7000。

个人用户选择公式

先连续记录两周实际 Credits,再按下面逻辑判断:

预计月用量 = 两周实际用量 × 2.2
预计超额费用 = max(预计月用量 - 套餐包含额度, 0) × 0.01 美元
月总成本 = 套餐费 + 预计超额费用

如果 Pro 的月总成本接近或高于 39 美元,同时经常因为额度不足中断 Agent,会比反复加预算更适合升级 Pro+。如果 Pro+ 用户长期超过 10000 Credits,且大量使用前沿模型和 Cloud Agent,再比较 Max。不要只按 Credits 数量做除法,因为更高套餐还可能包括不同的模型访问范围和优先级。

企业共享池计算示例

一家企业给 100 人分配 Copilot Business,月席位费为 1900 美元,并获得 190000 AI Credits 共享池。若当月消耗 230000 Credits,超出 40000 Credits;在允许额外用量且没有触发其他预算上限时,额外费用约为 400 美元,合计约 2300 美元,不含税。

共享池能让轻度用户抵消重度用户,但也可能出现少数 Agent 用户迅速耗尽全公司额度的情况。GitHub 明确说明:额外用量默认开启;如果管理员不想产生超额账单,需要主动在 AI Controls 中关闭 paid usage,或设置企业、组织、成本中心和用户级预算。

Copilot 模型策略应该怎样设计

GitHub 官方模型目录目前包含 GPT-6 Astra、GPT-5.6 系列、Claude Fable 5.1、Claude Sonnet 5、Claude Opus 系列、Gemini 3.8 Flash、Kimi、Grok 和 MAI-Code 等。可见模型取决于套餐、客户端版本、功能入口以及管理员政策,目录中存在不代表每个用户在每个 IDE 中都能使用。

企业策略建议采用四级路由:

等级典型任务模型策略成本策略数据策略
L0 补全单行补全、Next Edit使用包含模型不计 AI Credits仍须避免把密钥写入代码
L1 日常解释代码、写测试、简单修复Auto 或 Flash/mini 类模型默认额度内可用于普通内部仓库
L2 复杂多文件重构、CI 修复、代码审查Sol/Sonnet/Codex 等均衡模型设置会话上限限制读取目录与工具权限
L3 前沿跨仓库迁移、疑难 Bug、长周期 AgentAstra/Fable/Opus 等前沿模型逐任务审批与硬预算仅允许经过数据审查的模型

Auto 模型选择适合大多数个人和普通团队。GitHub 说明,付费套餐在 Copilot Chat、CLI、Copilot App 或 Cloud Agent 使用 Auto 时,可享受模型成本 10% 折扣。但 Auto 不等于合规自动化:管理员仍应限制可进入 Auto 池的模型,避免模型选择绕过内部数据政策。

大上下文和高推理等级也应视为独立的成本开关。GitHub 提醒,100 万 Token 上下文和更高推理都会增加 Credits 消耗;100 万上下文目前主要在 VS Code 和 Copilot CLI 中提供,可配置推理则支持 VS Code、CLI 和 Cloud Agent。默认使用普通上下文与标准推理,只在大型迁移、跨模块追踪和长文档任务中升级。

推荐的企业模型白名单

copilot_model_policy:
  default:
    mode: auto
    reasoning: standard
    context: standard
  ordinary_repositories:
    allow_categories: [fast, balanced]
    frontier_requires_approval: true
  confidential_repositories:
    auto_selection: false
    allowed_models: [organization_reviewed_models]
    one_million_context: false
    external_mcp: false
  restricted_repositories:
    copilot_access: disabled
  exceptions:
    expires_after_days: 30
    owner_approval: required
    security_review: required

这不是 GitHub 的原生导入格式,而是一份治理意图模板。真正配置仍需在 Enterprise 或 Organization 的 Copilot/AI Controls 页面完成,并以控制台实际选项为准。

数据保留:最容易被误解的部分

“GitHub 不用我的代码训练模型”“提示词不保留”“模型供应商零数据保留”是三个不同命题,不能混为一谈。完整审查至少要回答:GitHub 是否保存交互、保存多久、用于什么目的;第三方模型提供商是否保留;遥测和审计日志是否保留;管理员能否关闭相关功能;内容排除是否覆盖所有 Copilot 功能。

对 Business 和 Enterprise,企业治理能力通常强于个人套餐,但仍不能直接概括为“任何模型都绝对零保留”。不同模型可能有额外条款,其中最明确的例外就是 Claude Fable 5 与 Fable 5.1。

GitHub 官方文档说明:使用 Fable 5/5.1 时,Anthropic 默认会保留包括提示词和输出在内的数据,用于运行检测有害使用的安全分类器。符合资格的客户可以联系 GitHub 客户团队,申请在 2026 年底前使用 ZDR 端点的限时豁免;获批不等于模型自动启用,企业或组织管理员仍要单独开启模型。获批客户还同意仅把这些模型用于内部运营,包括为自家客户开发和评估产品,不能把模型端点或输出对外提供。

GitHub 同时指出,其他 Claude 模型(Fable 5/5.1 除外)继续以 ZDR 方式运行。2026 年之后,Fable 的持续使用预计要求 EFS;EFS 的目标是让符合条件的客户控制自己的数据,同时支持自动安全监测。由于政策处于过渡期,企业不应把 2026 年的临时豁免写成永久合同承诺。

数据分级对应策略

数据级别示例Copilot 建议
公开开源代码、公开文档可使用经批准的多模型与 Auto
内部普通业务代码、非敏感 Issue使用 Business/Enterprise,开启必要审计
机密未发布算法、客户代码、内部架构固定模型白名单,关闭未经审批的 Fable 与外部 MCP
严格受限密钥、个人敏感信息、生产凭据、监管数据不发送给 Copilot;从工作区、日志和提示词中剔除

内容排除并不是数据防泄漏的完整替代品。它可以帮助阻止指定文件进入某些 Copilot 上下文,但不同功能、Agent、扩展和 MCP 工具的覆盖范围可能不同。必须配合 Secret Scanning、Push Protection、最小权限、网络控制、仓库规则和人工审批。

从零开始完成个人账户配置

第一步:确认计费制度

进入 GitHub 的 Billing and licensing/Usage 页面,确认账户显示的是 AI Credits 还是旧版 Premium Requests。只有在 2026 年 6 月 1 日后仍保留特定旧年度方案的用户,才可能继续适用旧请求制。若界面显示 Credits,所有预算都应按 Token 成本计算。

第二步:选择套餐与超额预算

低频开发先用 Pro。设置一个较小的额外用量预算,例如 10 美元,对应 1000 Credits;运行两周后再提高。不要一开始设置无限预算。移动端订阅、税费和结算方式可能有不同限制,以账单页为准。

第三步:配置模型选择

日常 Chat 选择 Auto 或低成本模型;多文件重构才切换高能力模型。开启 100 万上下文前先缩小工作区、排除构建产物和依赖目录。任务结束后新建会话,避免历史上下文持续累积。

第四步:设置隐私与公开代码策略

检查个人 Copilot 设置中的模型、建议匹配公开代码、功能预览和数据相关开关。即使允许公开代码匹配,也应在接受建议前检查许可证、出处和项目政策;敏感项目应使用更严格的设置。

企业 Business/Enterprise 完整配置步骤

1. 建立管理员与审批责任

至少明确 Enterprise Owner、Organization Owner、Billing Manager、安全负责人和模型例外审批人。模型访问、预算和数据处理不能由同一名开发者独立决定。

2. 先分配试点席位

选择 20 至 50 名涵盖前端、后端、DevOps、安全和低频用户的试点组。记录每类用户的 Credits、PR 周期、回滚率和安全事件,避免仅统计生成代码行数。

3. 配置模型政策

在 Enterprise/Organization 的 AI Controls 或 Copilot Policies 中关闭未审查模型,保留 Auto 和一组已批准模型。对子组织采用继承策略,减少组织管理员随意放宽限制。模型上新默认进入“待审查”,而不是自动开放。

4. 设置四级预算

先决定是否关闭默认开启的额外付费,再依次设置企业总上限、组织上限、成本中心上限和用户上限。注意:用户达到自己的预算后会停止使用,即使共享池仍有余额;企业总限制耗尽,也可能在用户未到个人上限时阻断使用。GitHub 不会在预算耗尽后自动切换到更便宜的模型。

5. 配置内容排除与仓库范围

把密钥文件、生产配置、客户导出、训练数据、事故报告和特定受监管目录纳入排除范围。同时用仓库权限和 CODEOWNERS 控制可见性,因为内容排除不应成为唯一隔离措施。

6. 审查 Agent 与 MCP 权限

Cloud Agent、CLI 和 Agent Mode 能够读写文件、执行命令或调用工具。分别限制网络、Secrets、Actions 权限、分支写入、PR 合并和 MCP Server。生产部署、数据库写入、支付、删除资源等动作必须人工批准。

7. 单独处理 Fable 5/5.1

若业务确实需要 Fable 的长任务能力,先联系 GitHub 客户团队核验 ZDR 资格与适用期限,书面确认内部使用限制;完成法务和安全审批后,再由管理员启用。若不满足条件,保持禁用并使用已通过审查的替代模型。

8. 开启监控和月度复盘

每周查看用量异常,每月按用户、模型、功能和组织分析 Credits。重点关注长 Agent 会话、反复失败的任务、超大上下文与前沿模型滥用。对无人使用的席位回收,对长期超限但产出明确的团队调整套餐。

真实成本与预算控制示例

新的 Credits 模式使“每次请求多少钱”没有固定答案,因为同一提示词在不同代码上下文、模型和 Agent 工具链下会消耗不同 Token。可采用以下核算表:

from dataclasses import dataclass

@dataclass
class CopilotBudget:
    seats: int
    seat_price: float
    included_credits_per_seat: int
    used_credits: int

    def estimate(self):
        pool = self.seats * self.included_credits_per_seat
        overage = max(self.used_credits - pool, 0)
        return {
            "included_pool": pool,
            "seat_cost_usd": self.seats * self.seat_price,
            "overage_credits": overage,
            "overage_cost_usd": round(overage * 0.01, 2),
            "total_usd": round(self.seats * self.seat_price + overage * 0.01, 2),
        }

print(CopilotBudget(100, 19, 1900, 230000).estimate())

企业可以设置三条告警线:消耗达到共享池 50% 时提醒团队负责人;达到 75% 时限制非必要高价模型;达到 90% 时只允许已批准的生产任务。若组织要求绝不超支,应关闭额外用量,而不是只依赖邮件告警。

推荐的团队日常工作流

  1. 开发者先用 Auto/低成本模型完成需求澄清和实施计划。
  2. Agent 只读取当前仓库与必要目录,不把整个主目录加入上下文。
  3. 普通代码生成使用标准上下文;跨模块追踪才申请 1M 上下文。
  4. 高价前沿模型仅处理已明确的疑难点,不负责所有样板代码。
  5. Agent 创建独立分支和 PR,不直接推送保护分支。
  6. CI、静态分析、单元测试和 Secret Scanning 作为独立验收层。
  7. 安全敏感、架构变化和生产部署由人审查。
  8. 任务结束记录模型、Credits、耗时、是否返工和最终收益。

这种流程既能发挥 Copilot 的多模型优势,也能避免“高价模型写所有代码”和“Agent 自己验收自己”的常见问题。

风险、限制与常见误区

误区一:Business 就等于所有模型 ZDR。 Fable 5/5.1 已有明确例外,必须单独审查。其他模型的实际条款也应以当期官方文件和合同为准。

误区二:每月席位费就是总成本。 Chat、CLI、Agent、Spaces 等会消耗 Credits;共享池耗尽后,企业默认可能继续付费。

误区三:Auto 永远最便宜。 Auto 有 10% 模型成本折扣,但任务上下文过大或 Agent 循环仍可能昂贵。折扣不能替代会话上限。

误区四:内容排除能阻止所有泄露。 它只是一层控制。开发者仍可能手动粘贴敏感信息,MCP 工具也可能把数据发送到外部系统。

误区五:选择最强模型必然提升质量。 对短代码补全、格式修改和简单测试,高价模型可能只是增加延迟和成本。复杂架构、长周期修复才更可能受益。

误区六:预算耗尽会自动降级。 GitHub 官方明确说明不会自动切换到便宜模型;达到相应限制时可能直接阻断访问。

上线前检查清单

  • 确认当前账户使用 AI Credits 还是旧请求制
  • 核对套餐价格、席位数和标准包含额度
  • 决定是否关闭默认额外付费
  • 设置企业、组织、成本中心与用户预算
  • 定义 Auto 池和模型白名单
  • 为前沿模型设置审批和到期时间
  • 对 Fable 5/5.1 完成 ZDR/EFS 与内部使用审查
  • 配置内容排除、公开代码匹配策略和仓库范围
  • 限制 Agent、CLI、MCP、Actions 与 Secrets 权限
  • 保留 PR 人工审批和独立 CI 验收
  • 更新 IDE、Copilot 插件和 CLI
  • 建立 Credits、失败率、返工率和安全事件月报

FAQ

1. Copilot Pro、Pro+ 和 Max 怎么选?

日常个人开发优先 Pro;频繁使用 Chat、CLI 与 Agent,并且月用量明显超过 1500 Credits,可比较 Pro+;持续使用高价模型、长期 Agent 且接近 Pro+ 上限,再考虑 Max。先测量实际用量,不要只看模型列表。

2. 1 AI Credit 等于多少钱?

GitHub 官方定义 1 AI Credit 等于 0.01 美元。模型 Token 成本会先折算成 Credits,因此一次交互消耗多少并不固定。

3. 代码补全也会消耗 AI Credits 吗?

付费套餐的代码补全和 Next Edit Suggestions 当前不按 Credits 计费,并保持不限量;Chat、CLI、Cloud Agent 等模型功能则会消耗 Credits。

4. Business 的 1900 Credits 是每人独享吗?

不是。每个已授权席位贡献 1900 Credits,最终在计费实体层面形成共享池。少数重度用户可以多用,但也可能加速耗尽全组织额度。

5. 共享池用完后会发生什么?

如果允许额外用量,继续按 0.01 美元/Credit 计费;如果关闭额外用量或触发预算上限,相关访问会被阻断,直到额度重置或管理员调整策略。

6. Copilot 会自动选择便宜模型避免超支吗?

不会。Auto 可以获得官方说明的 10% 模型成本折扣,但预算耗尽时没有自动降级机制。企业必须自行设置白名单、预算和使用流程。

7. Claude Fable 5.1 可以用于企业机密代码吗?

不能只凭模型已在 Copilot 中可用就作出肯定结论。其默认数据保留条件与其他 Claude 模型不同;企业应先核验 ZDR 资格、EFS 过渡政策、合同和内部数据分类,未获批准前保持禁用。

8. Copilot Business 和 Enterprise 最大区别是什么?

两者都面向组织治理。Business 为每席位 19 美元和 1900 Credits;Enterprise 为每席位 39 美元和 3900 Credits,并提供更高额度与额外企业能力。若只需要基本集中治理,先评估 Business;已有 GitHub Enterprise Cloud 且需要更完整企业功能,再考虑 Enterprise。

事实依据与来源

本文将以下内容视为官方已确认事实:套餐价格、AI Credits 换算、包含额度、共享池、默认额外付费、预算层级、模型目录以及 Fable 5/5.1 的特殊数据说明。模型“更适合哪类任务”、四级路由和告警阈值属于编辑判断或实施建议,不代表 GitHub 的性能承诺。

官方尚未对所有企业给出统一的实际单任务费用,因为费用取决于模型及 Token。任何“某模型一次 Agent 任务固定多少钱”的说法都应结合账户 Usage 数据实测。

参考来源

相关阅读

会员充值教程

会员充值与订阅排查资料

适合阅读会员充值、订阅购买、权益对比和支付问题类文章后继续转化。

AI 订阅充值失败排查包 整理常见支付失败、地区限制、订单未到账和账号异常处理步骤。 查看资料包 会员权益对比表 对比不同 AI 工具会员权益、价格、适用人群和购买建议。 查看资料包

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

本站累计访问量: 336,947
AI Stack Nav 客服会员 / 支付 / 下载 / 工具库
你好,我是 AI Stack Nav 客服助手。你可以问我会员开通、微信支付、资料下载、订单入口、AI 工具库等问题。