GitHub 7 月 27 日宣布,Copilot app 與 Copilot cloud agent 現在支援 enterprise managed settings。企業可用同一份 managed-settings.json 管理 plugins、plugin marketplaces、是否允許略過核准提示,以及新對話的預設模型選擇。

這兩個入口加入後,GitHub Copilot CLI、Visual Studio Code、Copilot app 與 cloud agent 可以由同一套企業政策管理。GitHub 說明,Copilot app 會讀取企業既有設定,cloud agent 則會在下一次工作指派時套用更新。
GitHub 將 Copilot app 與 cloud agent 納入 managed settings 支援
managed settings 是由企業管理者集中定義的 Copilot 設定,目的是把不同客戶端的插件與權限限制放在同一份政策中。GitHub 指出,Copilot app 與 cloud agent 現在和 CLI、VS Code 一起成為支援的 client,企業不必為這兩個入口另外建立一份政策。
這項支援處理的是 Copilot client 的治理設定,不會自動把 cloud agent 的每一項執行行為變成企業內部系統的存取權限。插件來源、核准流程與實際工作環境仍由各項設定和 agent 執行條件決定。
managed-settings.json 可限制 plugins、marketplaces 與 auto model
企業可以用 enabledPlugins 指定必須啟用或停用的插件,用 extraKnownMarketplaces 增加可用的 marketplace,也能用 strictKnownMarketplaces 把安裝範圍限制在列出的來源。permissions.model 則可把 auto model selection 設為新對話的預設值。
這些設定讓企業把工具來源與模型選擇寫成政策,而不是讓每位開發者在不同 client 內各自調整。GitHub 文件也列出 managed value 優先於使用者本地設定的規則,企業設定因此會覆蓋使用者對相同欄位的自行修改。
繞過核准提示的規則只套用到互動式 Copilot client
Copilot app、Copilot CLI 與 VS Code 的互動式工作可以受到 bypass-prompt 控制,企業可限制使用者在 agent 執行命令、存取檔案或抓取 URL 前略過核准。GitHub 明確說明,這項控制不適用於 Copilot cloud agent。
因此,同一份 managed-settings.json 雖然可以同時管理 app 與 cloud agent 的插件和 marketplace,兩者在核准提示上的行為仍不完全相同。這個差異會影響企業如何設計 cloud agent 的工具清單與工作指派流程。
企業政策最快在 Copilot 重啟或重新登入後套用
GitHub 的 server-managed 部署流程是建立 .github-private repository,在其中放入 copilot/managed-settings.json,再提交到預設分支。支援的 client 通常會在約一小時內套用更新,開發者重新啟動 client 或重新登入後則可立即載入新設定。
消息來源:GitHub Changelog、GitHub managed settings 部署文件、GitHub managed settings 參考。