返回首頁

AI 程式開發與治理

GitHub 將 Copilot App 與雲端代理納入中央政策,外掛與核准繞過可跨客戶端鎖定

GitHub 的 `managed-settings.json` 現在同時約束 Copilot App、雲端代理、CLI 與 VS Code,並把桌面 App 的啟用權限從 CLI 政策分離。既有企業預設仍會啟用 App,管理員若要求封閉式導入,需要主動檢查新政策及外掛白名單。

Seattle Times, Forde Photographers, Forde Photographers · No restrictions · Image source
zh-Hant

GitHub 於 7 月 27 日補上 Copilot 多客戶端治理的一個關鍵缺口:企業集中管理的 `managed-settings.json`,現在除了 Copilot CLI 與 VS Code,也會套用到 GitHub Copilot App及 Copilot cloud agent。企業管理員可在同一份 JSON 中指定允許使用的外掛、可安裝外掛的 marketplace、是否允許開發者略過命令執行、檔案存取或 URL 擷取前的核准提示,以及新對話是否預設採自動選模。集中設定的值優先於開發者本機設定。

部署方式以企業內的 `.github-private` repository 為主,政策檔位於 `copilot/managed-settings.json`;GitHub 表示,支援的客戶端會在約一小時內、重新啟動或重新登入後讀取更新,雲端代理則在下一次接收工作時套用。也可透過 MDM 或分散式檔案部署。需要注意的是,核准提示的繞過控制只適用於互動式 App、CLI 與 VS Code;雲端代理主要繼承外掛及 marketplace 限制,兩種執行面並非完全對稱。

同日 GitHub 也把 Copilot App 存取權從 Copilot CLI 政策中拆出。企業與組織可分別選擇全面啟用、全面停用或交由下層組織決定。這項拆分合理,因為桌面 App 能平行啟動多個代理工作區、使用本機或雲端沙箱、排程自動化,並載入 MCP server 與 agent skill,其風險面顯然不等同單一 CLI。

遷移上的陷阱在於新 App 政策預設為全面啟用;原本只關閉或限制 CLI 的組織,不能假定相同限制會自動封鎖 App。工程與資安團隊應盤點 App、CLI、VS Code、雲端代理四個執行面,測試政策傳播延遲、外掛來源及 BYOK 模型路徑,並確認 PR review、CI 與稽核紀錄之外,實際命令和網路存取仍受預期的沙箱與核准機制約束。

來源

  1. Enterprise managed settings in the GitHub Copilot app and Copilot cloud agent
  2. About the GitHub Copilot app
  3. Manage GitHub Copilot app access with a dedicated policy