AI 程式開發與治理
GitHub 將 Copilot App 與雲端代理納入中央政策,外掛與核准繞過可跨客戶端鎖定
GitHub 的 `managed-settings.json` 現在同時約束 Copilot App、雲端代理、CLI 與 VS Code,並把桌面 App 的啟用權限從 CLI 政策分離。既有企業預設仍會啟用 App,管理員若要求封閉式導入,需要主動檢查新政策及外掛白名單。

GitHub 於 7 月 27 日補上 Copilot 多客戶端治理的一個關鍵缺口:企業集中管理的 `managed-settings.json`,現在除了 Copilot CLI 與 VS Code,也會套用到 GitHub Copilot App及 Copilot cloud agent。企業管理員可在同一份 JSON 中指定允許使用的外掛、可安裝外掛的 marketplace、是否允許開發者略過命令執行、檔案存取或 URL 擷取前的核准提示,以及新對話是否預設採自動選模。集中設定的值優先於開發者本機設定。
部署方式以企業內的 `.github-private` repository 為主,政策檔位於 `copilot/managed-settings.json`;GitHub 表示,支援的客戶端會在約一小時內、重新啟動或重新登入後讀取更新,雲端代理則在下一次接收工作時套用。也可透過 MDM 或分散式檔案部署。需要注意的是,核准提示的繞過控制只適用於互動式 App、CLI 與 VS Code;雲端代理主要繼承外掛及 marketplace 限制,兩種執行面並非完全對稱。
同日 GitHub 也把 Copilot App 存取權從 Copilot CLI 政策中拆出。企業與組織可分別選擇全面啟用、全面停用或交由下層組織決定。這項拆分合理,因為桌面 App 能平行啟動多個代理工作區、使用本機或雲端沙箱、排程自動化,並載入 MCP server 與 agent skill,其風險面顯然不等同單一 CLI。
遷移上的陷阱在於新 App 政策預設為全面啟用;原本只關閉或限制 CLI 的組織,不能假定相同限制會自動封鎖 App。工程與資安團隊應盤點 App、CLI、VS Code、雲端代理四個執行面,測試政策傳播延遲、外掛來源及 BYOK 模型路徑,並確認 PR review、CI 與稽核紀錄之外,實際命令和網路存取仍受預期的沙箱與核准機制約束。