企业管理员现可针对特定团队定制Copilot配置,大型企业可细化治理策略,无需所有配置经中心管理员审批。
企业管理员现在可以通过针对企业团队使用明细配置文件来自定义托管设置。大型企业可以在不将每个配置变更都瓶颈化地集中到中央管理员或一刀切策略的情况下扩展治理。团队可以在你定义的边界内灵活地调整 Copilot 以适应其工作流程。
AI 生态系统发展迅速,保持有效的防护栏是共同责任。将你的 AI 标准源 .github-private 仓库设置为内部可见性,让用户打开拉取请求来提出更改建议,以保持其专业治理配置的更新。
配置好 managed-settings.json 文件后,你可以让单个密钥有资格获得团队特定的值。
将密钥标记为可覆盖:在 copilot/managed-settings.json 文件中,使用 { "overridable": } 语法将密钥的配置专门化到每个团队。可覆盖密钥在团队设置时使用团队的值,未设置时回退到你的企业默认值。未标记为可覆盖的密钥仍然是企业级决策,团队无法修改。实际上,你可以在团队设置文件中设置 "disableBypassPermissionsMode": "unmanaged" 和 "model": "unmanaged",提供一种专门化,对该团队成员优先于 managed-settings.json。例如,让你的 AI Pioneers 团队选择自己的默认模型和绕过权限,而其他每个团队都继承你的企业默认值。
基于团队的插件可扩展性:让插件和 marketplace 按团队增长,而不是缩减。enabledPlugins 和 extraKnownMarketplaces 是累加的(即你的企业基线在各处都有保证,各个团队可以为他们需要的特定工作角色分层添加额外内容,而不会削弱底线)。
将设置文件映射到团队:从一个地方向不同团队交付不同策略。将每个团队设置文件映射到 team-mappings.json 中的一个或多个团队 slug。每个条目将设置文件与其使用的团队配对,因此你可以将一个文件应用于多个团队。例如,一个 ai-users.json 文件可以应用于所有已完成培训的团队。其他工作角色的其他专门化可以应用于 devs.json 等。
创建团队设置文件:在 copilot/teams/ 下添加团队的配置。只包含你标记为可覆盖的密钥。其他任何内容都回退到你的企业平台决策。
信任企业决策始终获胜:你不标记为可覆盖的密钥设置了一个上限,因此合规关键设置默认保持锁定。未托管或可覆盖的密钥设置了一个下限。如果用户属于多个团队,则使用每个密钥最具限制性的值来合并团队级设置,然后应用于企业文件之下。
今天,当用户拥有从企业或其某个组织发布的 Copilot Business 或 Copilot Enterprise 许可证时,managed-settings.json 中定义的配置在 VS Code、Copilot CLI、Copilot App 和 Copilot 云代理中都会强制执行。我们正在努力通过 Copilot SDK 扩展到所有 Copilot 客户端的支持。
要了解更多信息,请参阅配置企业托管设置。
加入 GitHub 社区内的讨论。
