Skip to main content

Справочник по управляемым параметрам предприятия

Справочник по схеме управляемых параметров предприятия, используемой Copilot клиентами.

Используйте эту ссылку для понимания поддерживаемых в настоящее время ключей managed-settings.json.

Сведения о методах развертывания и поддерживаемых клиентах см. в разделе Настройка параметров, управляемых предприятием.

Правила приоритета

При наличии нескольких источников параметров параметры, приведенные выше в этом списке, имеют приоритет над параметрами далее в списке:

  1. Параметры, управляемые MDM
  2. Параметры, управляемые сервером
  3. Параметры на основе файлов
  4. Параметры уровня пользователя

Поддерживаемые ключи

KeyPurposeВторой пилот CLIVS Codeприложение GitHub Copilot
permissions.disableBypassPermissionsModeОтключает обход или поведение YOLO-style allow-all
permissions.modelЗадает автоматический выбор модели в качестве значения по умолчанию для новых бесед
enabledPluginsВключает или отключает определенные подключаемые модули по ключу
extraKnownMarketplacesДобавляет подключаемые платформы, к которым пользователи могут получить доступ
strictKnownMarketplacesОграничивает установку подключаемого модуля явным образом перечисленными marketplace
telemetryНастраивает экспорт OpenTelemetry, маршрутизацию Copilot данных об использовании в сборщик по вашему усмотрению
remoteControlОграничивает возможность удаленного управления сеансами, размещенными на этом устройстве, на основе состояния авторизации единого входа клиента для перечисленных организаций. Не влияет на возможность удаленного управления сеансами, размещенными на других устройствах

Пример конфигурации

В следующем примере показаны эти ключи в одном управляемом файле параметров.

{
  "permissions": {
    "disableBypassPermissionsMode": "disable",
    "model": "auto"
  },
  "enabledPlugins": {
    "my-plugin@agent-skills": true
  },
  "extraKnownMarketplaces": {
    "agent-skills": {
      "source": {
        "source": "github",
        "repo": "OWNER/REPO"
      }
    }
  },
  "strictKnownMarketplaces": [
    {
      "source": "github",
      "repo": "OWNER/REPO"
    }
  ],
  "telemetry": {
    "enabled": true,
    "endpoint": "https://otel-collector.example.com",
    "protocol": "http/protobuf",
    "captureContent": false,
    "lockCaptureContent": true,
    "serviceName": "copilot",
    "resourceAttributes": {
      "deployment.environment": "production"
    },
    "headers": {
      "Authorization": "Bearer TOKEN"
    }
  },
  "remoteControl": {
    "mode": "requireSSO",
    "githubDotComOrganizations": ["ORG-NAME"]
  }
}

enabledPlugins

Определяет подключаемые модули, которые автоматически устанавливаются или блокируются для всех корпоративных пользователей. Каждая запись использует формат PLUGIN-NAME@MARKETPLACE-NAME в качестве ключа с логическим значением: true для включения подключаемого модуля или false его отключения. См . раздел AUTOTITLE.

extraKnownMarketplaces

Определяет дополнительные подключаемые платформы подключаемых модулей, доступные пользователям. Каждая запись — это именованный объект Marketplace, source содержащий свойство. Поддерживаются следующие типы источников:

  • "github" — требуется repo формат OWNER/REPO ; необязательный ref (ветвь, тег или SHA) и path (подкаталог)
  • "git"— требуется; необязательно url``ref иpath
  • "directory" — требуется path

См . раздел AUTOTITLE.

strictKnownMarketplaces

Ограничивает установку подключаемого модуля только в Marketplace, явно определенных предприятием. Пустой массив означает полную блокировку. Каждая запись — это объект Marketplace со свойством source , указывающим тип источника. Поддерживаются следующие типы источников:

  • "github" — требуется repo в OWNER/REPO формате; необязательно ref и path
  • "git"— требуется; необязательно url``ref иpath
  • "url" — требуется url; необязательный headers объект
  • "npm" — требуется package
  • "file" — требуется path
  • "directory" — требуется path
  • "hostPattern" — требуется hostPattern (регулярное сопоставление узлов Marketplace)
  • "pathPattern" — требуется pathPattern (regex matching marketplace paths)

permissions

disableBypassPermissionsMode

Запрещает пользователям включать режим обхода (также называемый режимом YOLO). Режим обхода позволяет агенту запускать команды, получать доступ к файлам и получать URL без запроса одобрения.

Если задано значение disableBypassPermissionsMode``"disable", пользователи не могут включить режим обхода:

  • Во Второй пилот CLIвсех параметрах командной строки для разрешения всех разрешений (--yoloи --allow-allотдельных --allow-all-tools, --allow-all-pathsи --allow-all-urls параметров) подавляются при запуске и не могут предоставляться повышенные разрешения. /allow-all Команды /yolo косой черты также блокируются.
  • В VS Codeэтом случае глобальный параметр автоматического утверждения (chat.tools.global.autoApprove) отключен и не может быть включен повторно.
  • В параметре приложение GitHub Copilot"Разрешить все" для параметра "Разрешения инструментов" заблокированы в параметрах сеансов.

model

Задает автоматический выбор модели в качестве значения по умолчанию для новых бесед. См . раздел AUTOTITLE.

При установке permissions.model``"auto"новых сеансов используется автоматическая модель, если пользователь не задает другую модель на основе беседы.

telemetry

Настраивает экспорт OpenTelemetry, маршрутизацию Copilot данных об использовании в сборщик по вашему усмотрению.

Это свойство поддерживается для Второй пилот CLI и VS Code.

При установке telemetry свойства Copilot данные телеметрии отправляются в указанную конечную точку. Поддерживаются следующие вложенные свойства:

  • enabled: установлено, чтобы true включить экспорт телеметрии или false отключить его.
  • endpoint: URL-адрес сборщика OTLP (например, https://otel-collector.example.com).
  • protocol: транспортный протокол для экспорта телеметрии. Допустимые значения: "http/json" и "http/protobuf".
  • captureContent: установлено, чтобы true включить содержимое запроса и ответа в полезные данные телеметрии или false исключить его.
  • lockCaptureContent: задано, чтобы true запретить пользователям изменять captureContent параметр.
  • serviceName: метка для имени службы телеметрии (например, "copilot").
  • resourceAttributes: объект атрибутов ресурсов OpenTelemetry для подключения ко всем экспортируемым данным телеметрии (например, {"deployment.environment": "production"}).
  • headers: объект заголовков HTTP для включения в каждый запрос телеметрии (например, Authorization заголовок для сборщика).

remoteControl

Ограничивает Copilot возможность удаленного управления сеансами, размещенными на устройстве. Это не влияет на способность пользователя удаленно управлять сеансами, размещенными на других устройствах.

  • mode: установите для "disabled" предотвращения удаленного управления сеансами на устройстве, чтобы разрешить только удаленный контроль от клиента, "requireSSO" авторизованного единым входом для организаций, перечисленных в githubDotComOrganizations, или "enabled" разрешить его неограниченным.
  • githubDotComOrganizations: массив имен входа организации. Обязательный, если mode имеет значение "requireSSO".