Skip to main content

Управляемые корпоративными настройками

Общие сведения о схеме управляемых параметров предприятия, используемой Copilot клиентами.

Используйте эту ссылку для понимания поддерживаемых в настоящее время ключей managed-settings.json.

Сведения о методах развертывания и поддерживаемых клиентах см. в разделе Настройка параметров, управляемых предприятием.

Правила приоритета

При наличии нескольких источников параметров параметры, приведенные выше в этом списке, имеют приоритет над параметрами далее в списке:

  1. Параметры, управляемые MDM
  2. Параметры, управляемые сервером
  3. Параметры на основе файлов
  4. Параметры уровня пользователя

Поддерживаемые ключи

КлючPurposeВторой пилот CLIVS Codeприложение GitHub CopilotCopilot облачный агент
permissions.disableBypassPermissionsModeОтключает обход или поведение YOLO-style allow-all
permissions.modelЗадает автоматический выбор модели в качестве значения по умолчанию для новых бесед
enabledPluginsВключает или отключает определенные подключаемые модули по ключу
extraKnownMarketplacesДобавляет подключаемые платформы, к которым пользователи могут получить доступ
strictKnownMarketplacesОграничивает установку подключаемого модуля явным образом перечисленными marketplace
telemetryНастраивает экспорт OpenTelemetry, маршрутизацию Copilot данных об использовании в сборщик по вашему усмотрению
remoteControlОграничивает возможность удаленного управления сеансами, размещенными на этом устройстве, на основе состояния авторизации единого входа клиента для перечисленных организаций. Не влияет на возможность удаленного управления сеансами, размещенными на других устройствах

Применение различных параметров к корпоративным командам

Для развертываний, управляемых сервером, предприятие может применять различные системы управления к группам пользователей на основе членства в команде предприятия. Предприятие определяет все параметры— членство в команде определяет только, какие пользователи получают заданный набор значений.

Чтобы сделать ключ подходящим для определенных команд значений, пометьте его как переопределимый в managed-settings.json синтаксисе { "overridable": <VALUE> } . Переопределенный ключ использует значение команды при установке или возвращается к корпоративному умолчанию, когда команда оставляет ее неустановленной. Синтаксис { "overridable": <VALUE> } применяется к ключам permissions.model управления и permissions.disableBypassPermissionsMode. Ключи, не помеченные переопределением, остаются решением корпоративного уровня, которое команды не могут изменить. enabledPlugins и extraKnownMarketplaces работать аддитивно. Предприятие managed-settings.json задает базовый план, а корпоративный файл команды может добавлять дополнительные подключаемые модули и marketplace на его основе. Полные действия по настройке см. в разделе Настройка параметров, управляемых предприятием.

Пример конфигурации

В следующем примере показаны эти ключи в одном управляемом файле параметров.

{
  "permissions": {
    "disableBypassPermissionsMode": "disable",
    "model": "auto"
  },
  "enabledPlugins": {
    "my-plugin@agent-skills": true
  },
  "extraKnownMarketplaces": {
    "agent-skills": {
      "source": {
        "source": "github",
        "repo": "OWNER/REPO"
      }
    }
  },
  "strictKnownMarketplaces": [
    {
      "source": "github",
      "repo": "OWNER/REPO"
    }
  ],
  "telemetry": {
    "enabled": true,
    "endpoint": "https://otel-collector.example.com",
    "protocol": "http/protobuf",
    "captureContent": false,
    "lockCaptureContent": true,
    "serviceName": "copilot",
    "resourceAttributes": {
      "deployment.environment": "production"
    },
    "headers": {
      "Authorization": "Bearer TOKEN"
    }
  },
  "remoteControl": {
    "mode": "requireSSO",
    "githubDotComOrganizations": ["ORG-NAME"]
  }
}

enabledPlugins

Определяет подключаемые модули, которые автоматически устанавливаются или блокируются для всех корпоративных пользователей. Каждая запись использует формат PLUGIN-NAME@MARKETPLACE-NAME в качестве ключа с логическим значением: true для включения подключаемого модуля или false его отключения. См . раздел AUTOTITLE.

extraKnownMarketplaces

Определяет дополнительные подключаемые платформы подключаемых модулей, доступные пользователям. Каждая запись — это именованный объект Marketplace, source содержащий свойство. Поддерживаются следующие типы источников:

  • "github" — требуется repo формат OWNER/REPO ; необязательный ref (ветвь, тег или SHA) и path (подкаталог)
  • "git"— требуется; необязательно url``ref иpath
  • "directory" — требуется path

См . раздел AUTOTITLE.

strictKnownMarketplaces

Ограничивает установку подключаемого модуля только в Marketplace, явно определенных предприятием. Пустой массив означает полную блокировку. Каждая запись — это объект Marketplace со свойством source , указывающим тип источника. Поддерживаются следующие типы источников:

  • "github" — требуется repo в OWNER/REPO формате; необязательно ref и path
  • "git"— требуется; необязательно url``ref иpath
  • "url" — требуется url; необязательный headers объект
  • "npm" — требуется package
  • "file" — требуется path
  • "directory" — требуется path
  • "hostPattern" — требуется hostPattern (регулярное сопоставление узлов Marketplace)
  • "pathPattern" — требуется pathPattern (regex matching marketplace paths)

permissions

disableBypassPermissionsMode

Запрещает пользователям включать режим обхода (также называемый режимом YOLO). Режим обхода позволяет агенту запускать команды, получать доступ к файлам и получать URL без запроса одобрения.

Если задано значение disableBypassPermissionsMode``"disable", пользователи не могут включить режим обхода:

  • Во Второй пилот CLIвсех параметрах командной строки для разрешения всех разрешений (--yoloи --allow-allотдельных --allow-all-tools, --allow-all-pathsи --allow-all-urls параметров) подавляются при запуске и не могут предоставляться повышенные разрешения. /yolo Команды /allow-all косой черты также блокируются.
  • В VS Codeэтом случае глобальный параметр автоматического утверждения (chat.tools.global.autoApprove) отключен и не может быть включен повторно.
  • В параметре приложение GitHub Copilot"Разрешить все" для параметра "Разрешения инструментов" заблокированы в параметрах сеансов.
  • Этот ключ переопределяется сопоставлением команд предприятия. В вашем managed-settings.jsonслучае используйте { "overridable": "disable" } синтаксис для специализации конфигурации ключа на основе команды. Затем можно задать "disableBypassPermissionsMode": "unmanaged" в файле параметров команды, предоставляя специализацию, которая имеет приоритет managed-settings.json для членов группы субъектов.

model

Задает автоматический выбор модели в качестве значения по умолчанию для новых бесед. См . раздел AUTOTITLE.

  • При установке permissions.model``"auto"новых сеансов используется автоматическая модель, если пользователь не задает другую модель на основе беседы.
  • Этот ключ переопределяется сопоставлением команд предприятия. В вашем managed-settings.jsonслучае используйте { "overridable": "auto" } синтаксис для специализации конфигурации ключа на основе команды. Затем можно задать "model": "unmanaged" в файле параметров команды, предоставляя специализацию, которая имеет приоритет managed-settings.json для членов группы субъектов.

telemetry

Настраивает экспорт OpenTelemetry, маршрутизацию Copilot данных об использовании в сборщик по вашему усмотрению.

Это свойство поддерживается для Второй пилот CLI и VS Code.

При установке telemetry свойства Copilot данные телеметрии отправляются в указанную конечную точку. Поддерживаются следующие вложенные свойства:

  • enabled: установлено, чтобы true включить экспорт телеметрии или false отключить его.
  • endpoint: URL-адрес сборщика OTLP (например, https://otel-collector.example.com).
  • protocol: транспортный протокол для экспорта телеметрии. Допустимые значения: "http/json" и "http/protobuf".
  • captureContent: установлено, чтобы true включить содержимое запроса и ответа в полезные данные телеметрии или false исключить его.
  • lockCaptureContent: задано, чтобы true запретить пользователям изменять captureContent параметр.
  • serviceName: метка для имени службы телеметрии (например, "copilot").
  • resourceAttributes: объект атрибутов ресурсов OpenTelemetry для подключения ко всем экспортируемым данным телеметрии (например, {"deployment.environment": "production"}).
  • headers: объект заголовков HTTP для включения в каждый запрос телеметрии (например, Authorization заголовок для сборщика).

remoteControl

Ограничивает Copilot возможность удаленного управления сеансами, размещенными на устройстве. Это не влияет на способность пользователя удаленно управлять сеансами, размещенными на других устройствах.

  • mode: установите для "disabled" предотвращения удаленного управления сеансами на устройстве, чтобы разрешить только удаленный контроль от клиента, "requireSSO" авторизованного единым входом для организаций, перечисленных в githubDotComOrganizations, или "enabled" разрешить его неограниченным.
  • githubDotComOrganizations: массив имен входа организации. Обязательный, если mode имеет значение "requireSSO".