close
Skip to main content

企业托管设置参考

Copilot 客户端使用的企业托管设置架构参考。

使用此参考了解 managed-settings.json 中当前支持的密钥。

有关部署方法,请参阅 配置企业管理设置

优先规则

当存在多个设置源时,此列表中的前面设置优先于列表中的设置:

  1. 受 MDM 管理的设置
  2. 由服务器管理的设置
  3. 基于文件的配置
  4. 用户级设置

支持的密钥

密钥类型接受的值Purpose
permissions.disableBypassPermissionsModestring"disable"禁用绕过或 YOLO 样式允许的所有行为
permissions.modelstring"auto"将自动模型选择设置为新对话的默认值
enabledPluginsobject键格式: PLUGIN-NAME@MARKETPLACE-NAME;值: true (启用)或 false (禁用)按密钥启用或禁用特定插件
extraKnownMarketplacesobject命名市场对象;支持的源类型:"github"、、 "git"``"directory"添加用户可以访问的插件市场
strictKnownMarketplacesarray市场对象的数组;支持的源类型:"github"、、、"git"``"url""npm"``"file"``"directory"、、 "hostPattern"``"pathPattern"仅允许从明确列出的应用市场安装插件
telemetryobject
enabledboolean)、endpointstring)、protocol"http/json""http/protobuf")、captureContentboolean)、lockCaptureContentboolean)、serviceNamestring)、resourceAttributesobject)、headersobject为 VS Code 配置 OpenTelemetry 导出

配置示例

以下示例在一个托管设置文件中显示这些密钥。

{
  "permissions": {
    "disableBypassPermissionsMode": "disable",
    "model": "auto"
  },
  "enabledPlugins": {
    "my-plugin@agent-skills": true
  },
  "extraKnownMarketplaces": {
    "agent-skills": {
      "source": {
        "source": "github",
        "repo": "OWNER/REPO"
      }
    }
  },
  "strictKnownMarketplaces": [
    {
      "source": "github",
      "repo": "OWNER/REPO"
    }
  ],
  "telemetry": {
    "enabled": true,
    "endpoint": "https://otel-collector.example.com",
    "protocol": "http/protobuf",
    "captureContent": false,
    "lockCaptureContent": true,
    "serviceName": "copilot",
    "resourceAttributes": {
      "deployment.environment": "production"
    },
    "headers": {
      "Authorization": "Bearer TOKEN"
    }
  }
}

enabledPlugins

定义为所有企业用户自动安装或禁止的插件。 每个条目使用格式 PLUGIN-NAME@MARKETPLACE-NAME 作为键,并带有布尔值: true 要求启用插件或 false 要求禁用插件。 请参阅“关于企业管理的插件标准”。

extraKnownMarketplaces

定义可供用户使用的其他插件市场。 每个条目都是包含属性 source 的命名市场对象。 支持以下源类型:

  •           `"github"` - 需要 `OWNER/REPO` 格式的 `repo`;可选的 `ref`(分支、标记或 SHA)和 `path`(子目录)
    
  • "git" — 需要 url;可选 refpath
  • "directory" — 需要 path

请参阅“关于企业管理的插件标准”。

strictKnownMarketplaces

将插件安装限制为仅可从企业明确指定的应用市场进行安装。 空数组表示完全锁定。 每个条目都是一个市场对象,其中包含一个 source 指示源类型的属性。 支持以下源类型:

  •           `"github"` - 需要  `OWNER/REPO` 格式的 `repo`,可选 `ref` 和 `path`
    
  • "git" — 需要 url;可选 refpath
  • "url" — 需要 url;可选 headers 对象
  • "npm" — 需要 package
  • "file" — 需要 path
  • "directory" — 需要 path
  •           `"hostPattern"` - 需要 `hostPattern`(用于匹配市场主机的正则表达式)
    
  •           `"pathPattern"` - 需要 `pathPattern`(用于匹配市场路径的正则表达式)
    

permissions

disableBypassPermissionsMode

阻止用户在 Copilot 命令行界面(CLI) 和 VS Code 中启用旁路模式(也称为“YOLO 模式”)。 绕过模式允许代理在不请求批准的情况下运行命令、访问文件和提取 URL。

disableBypassPermissionsMode 设置为 "disable" 时,用户在任一客户端中都无法启用绕过模式:

  • 在 Copilot 命令行界面(CLI) 中,--yolo--allow-all 命令行选项以及 /yolo/allow-all 斜杠命令被阻止。 单个标记(如--allow-all-tools--allow-all-paths)不会被屏蔽。
  • 在 VS Code,全局自动批准设置(chat.tools.global.autoApprove也称为“YOLO 模式”)处于关闭状态,无法重新启用。

model

将自动模型选择设为 Copilot 命令行界面(CLI) 中新对话的默认设置。 请参阅“关于 Copilot自动模型选择”。

如果设置为permissions.model``"auto",则新会话将使用自动模型,除非用户为每个会话指定不同的模型。

telemetry

配置 OpenTelemetry 导出,将使用情况数据路由 Copilot 到所选收集器。

设置 telemetry 属性时, Copilot 遥测数据将发送到指定的终结点。 支持以下子属性:

  • enabled:设置为 true 打开遥测导出,或 false 将其关闭。
  • endpoint:OTLP 收集器的 URL(例如 https://otel-collector.example.com)。
  • protocol:用于遥测导出的传输协议。 接受的值是 "http/json""http/protobuf"
  • captureContent:设置为 true 时,在遥测有效负载中包含提示和响应内容;设置为 false 时,则不包含这些内容。
  • lockCaptureContent:设置为 true 阻止用户更改 captureContent 设置。
  • serviceName:遥测服务名称的标签(例如 "copilot")。
  • resourceAttributes:一个包含 OpenTelemetry 资源属性的对象,用于附加到所有导出的遥测数据(例如 {"deployment.environment": "production"})。
  •           `headers`:要随附于每个遥测请求的 HTTP 头的对象(例如,适用于收集器的 `Authorization` 头)。