2026年9月1日,GitHub按计划在全部 Copilot 使用场景中停用 Gemini 3.1 Pro、Claude Opus 4.5、Claude Opus 4.6、Claude Sonnet 4.5、Claude Sonnet 4.6及 Raptor Mini。此次调整覆盖 Copilot Chat、代码补全、内联编辑、Ask 与 Agent 模式。对于企业而言,真正的风险不是旧模型从选择器中消失,而是替代模型尚未进入企业允许范围,导致研发工作流、自动化任务或合规控制在切换后出现断点。[1]
先明确:企业“白名单”实际对应模型可用性策略
GitHub后台并不一定把这项功能直接称为“白名单”。企业所有者可在 AI controls > Copilot > Configure models 中设置模型状态,包括面向所有人启用、面向所有人禁用,或把决定权委派给组织、企业团队及应用。建议将其作为模型白名单的实施入口,而不要只依赖员工在编辑器中的个人选择。企业模型管理文档
在“九不准”和“七条底线”的治理框架下,配置目标应落到合法合规、信息真实、公共秩序、用户权益与责任可追溯等具体要求。企业不宜采用“所有新模型默认开放”的宽松策略,而应先完成数据流向、供应商、适用客户端、费用机制和业务场景审查,再决定是否加入允许范围。这是内部治理建议,不等同于对具体法律责任的认定。
建立停用模型与替代模型映射
GitHub给出的迁移方向包括:Gemini 3.1 Pro 转向 Gemini 3.6 Flash;Claude Opus 4.5、4.6转向 Claude Opus 4.7、4.8或5;Claude Sonnet 4.5、4.6转向 Claude Sonnet 5;Raptor Mini 转向 MAI-Code-1-Flash。管理员应把该清单与企业现有提示词模板、代理定义、IDE配置、CLI脚本及自动化集成逐项比对,避免仅通知用户“自行换模型”。官方停用及替代清单
- 功能验证:检查新模型是否支持现有客户端、Agent模式、工具调用和代码评审流程。
- 安全验证:使用脱敏样本测试提示词注入、敏感信息回显、不当内容生成和越权调用。
- 质量验证:选择具有代表性的代码生成、单元测试、重构和缺陷分析任务,保存迁移前后的评审结果。
- 成本验证:核对模型计费方式、使用额度及高推理强度设置,避免替换后出现非预期消耗。
白名单配置采用“默认拒绝、按需放行”
建议企业先把未配置的通用可用模型设为默认禁用,再明确开放经过评估的低风险模型。对于研发、安全、数据分析等需求差异较大的部门,可以创建定向模型规则,将特定替代模型仅授予对应组织;采用企业团队模式时,则按岗位、培训完成情况或项目级别授予附加访问权限。GitHub说明,企业级禁用具有约束力,已在企业层禁用的模型不能由团队重新启用。团队级模型访问规则
需要特别检查多组织账号。GitHub于2026年8月31日更新了 Team 计划的模型访问判定方式:当用户同时持有多个组织的 Copilot 席位时,模型权限由承担其使用费用的组织决定,而不是任一组织开放即可使用;完全通过企业及其组织获得访问权的用户不受该项 Team 计划调整影响。管理员可要求相关用户查看“Usage billed to”,防止误把其他组织的策略当作本企业白名单。[2]
迁移审计要形成可复核证据链
- 迁移前:导出现有模型策略、适用组织、责任人和例外审批,记录旧模型依赖清单。
- 变更中:保存策略变更时间、操作者、审批单、替代模型测试结果及用户通知范围。
- 变更后:分别在 VS Code、github.com、Copilot CLI及企业实际使用的客户端验证模型选择器,并测试关键工作流。
- 持续监控:定期复查新增模型、未配置模型及异常席位变动,将高风险事件接入告警流程。
GitHub企业审计日志可以记录 Copilot计划、设置、策略和许可证变化,也可通过 action:copilot 检索相关事件,通过 actor:Copilot 查看网站上的代理活动。不过,审计日志不包含用户在本地客户端发送给 Copilot 的提示词;如需这类证据,应在符合员工告知、最小必要和数据保护要求的前提下,使用企业自建日志方案。GitHub默认保留企业审计事件180天,并建议将日志流式传输至 SIEM,以满足长期留存和异常检测需要。Copilot审计日志文档
总结
旧模型集中停用后的迁移,不应被视为一次简单的下拉菜单调整。稳妥做法是以明确允许范围替代默认开放,以组织或企业团队规则落实最小权限,再利用审计日志、审批记录和回归测试形成证据闭环。只有把模型、人员、客户端、业务场景和责任人对应起来,企业才能在保持开发效率的同时,降低内容、数据、费用及合规风险。
事件或资料日期:
GitHub Copilot旧模型停用生效日期:2026年9月1日;停用公告发布日期:2026年7月31日。[1]
多组织席位模型访问规则更新发布日期:2026年8月31日。[2]
近期客户端模型管理参考发布日期:2026年8月28日。[3]
企业模型可用性及审计步骤:GitHub官方持续更新文档,检索核验日期为2026年9月3日。[4] [5]