С корпоративными управляемыми настройками владельцы могут централизованно определять и распространять настройки конфигурации для Второй пилот CLIVS Code пользователей на тарифном Copilot плане вашего предприятия, обеспечивая работу каждого участника в рамках одинаковых ограничений. За этим последует дополнительная поддержка клиентов.
Эти параметры применяются на уровне предприятия без переопределения уровня организации. Для каждого поддерживаемого ключа managed-settings.json значение имеет приоритет над любой конфигурацией на основе файлов, наборами пользователей в клиенте.
Управляемые параметры загружаются локально при запуске клиента, даже если устройство не имеет сетевого подключения. Это означает, что такие элементы управления, как отключенный режим обхода и настройка ограниченного подключаемого модуля, по-прежнему применяются перед входом или любым обходом сервера и остаются активными при переключении учетных записей пользователей.
Выбор метода развертывания
Существует несколько способов развертывания корпоративных управляемых параметров. Используйте следующие рекомендации, чтобы выбрать правильный метод. Для любого метода пилотное развертывание выполняется в небольшой группе устройств перед широким развертыванием.
- Управляемый сервером: по умолчанию для большинства предприятий и лучше всего подходит для просмотра рабочих процессов и журнала аудита.
- Управление MDM: лучше всего, если ИТ-команды нуждаются в группе устройств, предназначенных с помощью существующих средств MDM в macOS и Windows
- На основе файлов: доступно на всех платформах и полезно, если управляемое сервером и MDM-управляемое развертывание недоступны, включая среды разработчика, такие как контейнеры и Codespaces
Развертывание параметров, управляемых сервером
- Создайте и настройте
.github-privateрепозиторий. См . раздел AUTOTITLE. - В репозитории создайте или обновите
copilot/managed-settings.jsonего. - Добавьте ключи и значения корпоративной политики в формате JSON.
- Зафиксируйте и отправьте изменения в ветвь по умолчанию.
- Убедитесь, что корпоративные пользователи работают с поддерживаемым клиентом. Обновленные параметры применяются автоматически в течение часа или сразу после перезапуска клиента или повторного входа пользователя.
Развертывание параметров, управляемых MDM
-
Создайте или обновите
managed-settings.jsonполезные данные с помощью той же схемы JSON, используемой для параметров, управляемых сервером. -
Разверните полезные данные с помощью корпоративной платформы MDM и стандартного процесса развертывания.
-
Назначьте политику целевым группам устройств.
Клиентам не нужно перезапустить и проверять наличие обновленных политик почасовой основе. В VS Codeэтом случае администратор может принудительно проверить тестирование, выполнив
Developer: Sync Account Policyкоманду. -
Убедитесь, что параметры вступили в силу. См. сведения о проверке примененной конфигурации.
Развертывание параметров на основе файлов
- Создайте или обновите
managed-settings.jsonфайл с помощью ключей политики и значений, которые необходимо применить. - Распределите файл на управляемые компьютеры с помощью стандартного процесса управления устройствами. Компьютеры, которые не получают файл, не ограничены этой политикой, поэтому развертывание на основе файлов предоставляет только покрытие для компьютеров, на которых активно распространяется.
- Примените разрешения файлов в соответствии с требованиями к безопасности предприятия.
- Попросите пользователей перезапустить поддерживаемые клиенты, чтобы обновленная политика загружалась при запуске.
- Убедитесь, что параметры вступили в силу. См. сведения о проверке примененной конфигурации.
Консолидированная ссылка на схему
managed-settings.json Файл поддерживает следующие свойства верхнего уровня. Вы можете включать любую комбинацию этих свойств в зависимости от того, какие настройки хотите применить.
{
"extraKnownMarketplaces": {
"agent-skills": {
"source": {
"source": "github",
"repo": "OWNER/REPO"
}
}
},
"strictKnownMarketplaces": [
{
"source": "github",
"repo": "OWNER/REPO"
}
],
"enabledPlugins": {
"PLUGIN-NAME@MARKETPLACE-NAME": true
},
"permissions": {
"disableBypassPermissionsMode": "disable"
},
"model": "auto"
}
{
"extraKnownMarketplaces": {
"agent-skills": {
"source": {
"source": "github",
"repo": "OWNER/REPO"
}
}
},
"strictKnownMarketplaces": [
{
"source": "github",
"repo": "OWNER/REPO"
}
],
"enabledPlugins": {
"PLUGIN-NAME@MARKETPLACE-NAME": true
},
"permissions": {
"disableBypassPermissionsMode": "disable"
},
"model": "auto"
}
extraKnownMarketplaces: Определяет дополнительные маркетплейсы плагинов, доступные пользователям. Каждая запись — это именованный объект маркетплейса, содержащийsourceсвойство, указывающее провайдера ("github") и репозиторий вOWNER/REPOформате.strictKnownMarketplaces: Ограничивает установку плагинов только маркетплейсами, явно определёнными предприятием. Каждая запись — это объект на рынке, содержащий свойствоsource. Онsourceуказывает провайдера либо"github"с inrepoформатомOWNER/REPO, либо"git"сurlуказанием на git-репозиторий.enabledPlugins: Определяет плагины, которые автоматически устанавливаются для всех корпоративных пользователей. Каждая запись использует форматPLUGIN-NAME@MARKETPLACE-NAMEв качестве ключа с булевым значениемtrueдля включения плагина.permissions: Контролирует, могут ли пользователи обойти одобрение команд. НастройтеdisableBypassPermissionsModeтак,"disable"чтобы предотвратить включение режима обхода. См. подробнее в статье «Отключение режима обхода для вашего предприятия » для получения дополнительной информации.model: управляет параметрами управления моделью по умолчанию. Задайте для"auto"этого новые беседы начинаются с Copilot автоматического выбора модели по умолчанию. Пользователи всё равно могут переходить на другую модель в зависимости от каждого разговора.
Настройка корпоративных стандартов плагинов
Вы можете применять настройки для управления доступными плагинами и плагинами по умолчанию. См . раздел AUTOTITLE.
-
Создайте или обновите файл управляемых параметров предприятия с помощью предпочтительного метода развертывания. Сравнение методов развертывания см. в разделе Настройка параметров, управляемых предприятием.
Для развертывания, управляемого сервером
.github-privateв репозитории, создайте файл по адресуcopilot/managed-settings.json. Также поддерживается наследственный путь (.github/copilot/settings.json). -
Добавьте в файл нужные
extraKnownMarketplaces``strictKnownMarketplacesсвойства иenabledPluginsсвойства. См. примеры и описания свойств в справочнике по консолидированной схеме. Объедините эти свойства в существующий файл, а не перезаписываете его, поэтому параметры, настроенные для других политик, напримерpermissions, не удаляются.JSON { "extraKnownMarketplaces": { "agent-skills": { "source": { "source": "github", "repo": "OWNER/REPO" } } }, "strictKnownMarketplaces": [ { "source": "github", "repo": "OWNER/REPO" } ], "enabledPlugins": { "PLUGIN-NAME@MARKETPLACE-NAME": true } }{ "extraKnownMarketplaces": { "agent-skills": { "source": { "source": "github", "repo": "OWNER/REPO" } } }, "strictKnownMarketplaces": [ { "source": "github", "repo": "OWNER/REPO" } ], "enabledPlugins": { "PLUGIN-NAME@MARKETPLACE-NAME": true } } -
Зафиксируйте и отправьте изменения в стандартную ветку
.github-privateрепозитория.
Настройка Copilot автоматического выбора модели в качестве значения по умолчанию
Можно установить автоматический выбор модели как модель по умолчанию для новых разговоров в Второй пилот CLI и VS Code. Чтобы узнать больше, смотрите О компании Copilotвыбор автоматической модели. Установив его по умолчанию для вашего предприятия, вы гарантируете, что новые разговоры начинаются с выбранной автомодели.
Что делает настройка Auto model по умолчанию
Когда вы model хотите "auto", новые беседы начинаются с автоматической модели, выбранной в обоих клиентах:
- В Второй пилот CLI, новые сессии используют автомодель, если пользователь не указал другую модель.
- В VS Code, выбирающий модель по умолчанию переключается на Автомодель, когда пользователь начинает новый разговор.
Пользователи всё равно могут переходить на другую модель в зависимости от каждого разговора.
Настройка сеттинга
-
Создайте или обновите файл управляемых параметров предприятия с помощью предпочтительного метода развертывания. Сравнение методов развертывания см. в разделе Настройка параметров, управляемых предприятием.
Для развертывания, управляемого сервером
.github-privateв репозитории, создайте файл по адресуcopilot/managed-settings.json. Также поддерживается наследственный путь (.github/copilot/settings.json). -
modelДобавьте свойство в файл, задайте для этого значения"auto".JSON { "model": "auto" }{ "model": "auto" }
Отключение режима обхода для вашего предприятия
Вы можете запретить пользователям включать режим обхода (также известный как «режим YOLO») в Второй пилот CLI и VS Code. Режим обхода позволяет агенту запускать команды, получать доступ к файлам и получать URL без запроса одобрения. Отключив его для вашего бизнеса, вы гарантируете, что человек внимательно проверяет каждое из этих действий.
Что мешает отключению режима обхода
При установке disableBypassPermissionsMode , "disable"пользователи не могут включить режим обхода ни в одном из клиентов:
- В Второй пилот CLI,
--yolo``--allow-all``--allow-all-tools``--allow-all-paths, и--allow-all-urlsкомандной строке, а/yoloтакже команды и/allow-allи slash блокируются. - В VS Code, глобальная настройка автоутверждения (
chat.tools.global.autoApprove), также известная как «режим YOLO», отключена и не может быть вновь активирована.
Настройка сеттинга
-
Создайте или обновите файл управляемых параметров предприятия с помощью предпочтительного метода развертывания. Сравнение методов развертывания см. в разделе Настройка параметров, управляемых предприятием.
Для развертывания, управляемого сервером
.github-privateв репозитории, создайте файл по адресуcopilot/managed-settings.json. Также поддерживается наследственный путь (.github/copilot/settings.json). -
Добавьте свойство
permissionsв файл, установивdisableBypassPermissionsModeна"disable". Если файл уже имеетpermissionsобъект (например, из других параметров разрешений), объедините этот ключ в него вместо замены объекта.JSON { "permissions": { "disableBypassPermissionsMode": "disable" } }{ "permissions": { "disableBypassPermissionsMode": "disable" } }
Проверка конфигурации применена
После фиксации конфигурации пользователи на поддерживаемом клиенте видят указанные параметры в течение часа, так как клиенты периодически проверяют сервер на наличие обновленной конфигурации. Перезапуск клиента или вход снова применяет последние параметры немедленно.
Если пользователь не видит этих настроек, убедитесь, что он получает доступ через Copilot вашу компанию или одну из её организаций. Если пользователь получает лицензию от нескольких биллинговых организаций, убедитесь, что он выбрал ваше предприятие в выпадающем меню «Использование выставленного счетом» в своих личных Copilot настройках.