Use essa referência para entender as chaves atualmente compatíveis em managed-settings.json.
Para obter métodos de implantação e clientes com suporte, consulte Configurando configurações gerenciadas pela empresa.
Regras de precedência
Quando várias fontes de configurações estão presentes, as configurações anteriores nesta lista têm precedência sobre as configurações posteriormente na lista:
- Configurações gerenciadas por MDM
- Configurações gerenciadas pelo servidor
- Configurações baseadas em arquivo
- Configurações no nível do usuário
Chaves com suporte
| Key | Purpose | CLI do Copilot | VS Code | aplicativo GitHub Copilot | agente de nuvem Copilot |
|---|---|---|---|---|---|
permissions.disable | Desabilita o bypass ou o comportamento de permitir tudo no estilo YOLO | ||||
permissions.model | Define a seleção de modelo automático como o padrão para novas conversas | ||||
enabledPlugins | Habilita ou desabilita plug-ins específicos por chave | ||||
extra | Adiciona marketplaces de plug-in que os usuários podem acessar | ||||
strict | Restringe a instalação do plug-in a marketplaces explicitamente listados | ||||
telemetry | Configura a exportação do OpenTelemetry, roteando dados de uso Copilot para um coletor de sua escolha | ||||
remoteControl | Restringe se as sessões hospedadas neste dispositivo podem ser controladas remotamente, com base no status de autorização de SSO do cliente de controle para as organizações listadas. Não afeta a capacidade do usuário de controlar remotamente as sessões hospedadas em outros dispositivos |
Aplicando configurações diferentes às equipes corporativas
Para implantações gerenciadas por servidor, a empresa pode aplicar governança diferente a grupos de usuários com base em sua associação de equipe corporativa. A empresa define todas as configurações— a associação de equipe determina apenas quais usuários recebem um determinado conjunto de valores.
Para tornar uma chave qualificada para valores específicos da equipe, marque-a como substituível no managed-settings.json uso da { "overridable": <VALUE> } sintaxe. Uma chave substituível usa o valor da equipe quando definida ou volta para o padrão da empresa quando a equipe a deixa sem configuração. A { "overridable": <VALUE> } sintaxe se aplica às chaves permissions.model de governança e permissions.disableBypassPermissionsMode. Chaves não marcadas como substituíveis permanecem uma decisão de nível empresarial que as equipes não podem modificar.
enabledPlugins e extraKnownMarketplaces trabalhe de forma aditiva. A empresa managed-settings.json define uma linha de base e um arquivo de equipe empresarial pode adicionar mais plug-ins e marketplaces sobre ele. Para obter as etapas completas de instalação, consulte Configurando configurações gerenciadas pela empresa.
Configuração de exemplo
O exemplo a seguir mostra essas chaves em um arquivo de configurações gerenciadas.
{
"permissions": {
"disableBypassPermissionsMode": "disable",
"model": "auto"
},
"enabledPlugins": {
"my-plugin@agent-skills": true
},
"extraKnownMarketplaces": {
"agent-skills": {
"source": {
"source": "github",
"repo": "OWNER/REPO"
}
}
},
"strictKnownMarketplaces": [
{
"source": "github",
"repo": "OWNER/REPO"
}
],
"telemetry": {
"enabled": true,
"endpoint": "https://otel-collector.example.com",
"protocol": "http/protobuf",
"captureContent": false,
"lockCaptureContent": true,
"serviceName": "copilot",
"resourceAttributes": {
"deployment.environment": "production"
},
"headers": {
"Authorization": "Bearer TOKEN"
}
},
"remoteControl": {
"mode": "requireSSO",
"githubDotComOrganizations": ["ORG-NAME"]
}
}
enabledPlugins
Define plug-ins instalados ou bloqueados automaticamente para todos os usuários corporativos. Cada entrada usa o formato PLUGIN-NAME@MARKETPLACE-NAME como a chave, com um valor booliano: true para exigir que o plug-in seja habilitado ou false para exigir que ele seja desabilitado. Consulte Sobre os padrões de plug-in gerenciados pela empresa.
extraKnownMarketplaces
Define outros marketplaces de plug-in disponíveis para os usuários. Cada entrada é um objeto de marketplace nomeado que contém a propriedade source. Há suporte para os seguintes tipos de origem:
"github"— requerrepoemOWNER/REPOformato; opcionalref(branch, tag ou SHA) epath(subdiretório)"git"— requerurl; opcionalrefepath"directory"— requerpath
Consulte Sobre os padrões de plug-in gerenciados pela empresa.
strictKnownMarketplaces
Restringe a instalação do plug-in somente aos marketplaces definidos explicitamente pela empresa. Uma matriz vazia significa bloqueio completo. Cada entrada é um objeto do marketplace com uma source propriedade que indica o tipo de origem. Há suporte para os seguintes tipos de origem:
"github"— requerrepono formatoOWNER/REPO; opcionalrefepath"git"— requerurl; opcionalrefepath"url"— requerurl; objeto opcionalheaders"npm"— requerpackage"file"— requerpath"directory"— requerpath"hostPattern"— requerhostPattern(hosts do marketplace de correspondência regex)"pathPattern"— requerpathPattern(caminhos do marketplace na correspondência regex)
permissions
disableBypassPermissionsMode
Impede que os usuários habilitem o modo de bypass (também conhecido como "modo YOLO"). O modo de bypass permite que um agente execute comandos, acesse arquivos e busque URLs sem solicitar aprovação.
Quando você define disableBypassPermissionsMode como "disable", os usuários não podem ativar o modo de bypass:
- Em CLI do Copilot, todas as opções de linha de comando para permitir todas as permissões (
--yolo,--allow-alle o indivíduo--allow-all-tools,--allow-all-pathse--allow-all-urlsopções) são suprimidas na inicialização e não podem conceder permissões elevadas. Os/yolocomandos e/allow-allbarra também são bloqueados. - Em VS Code, a configuração de aprovação automática global (
chat.tools.global.autoApprove) está desativada e não pode ser habilitada novamente. - Em aplicativo GitHub Copilot, a configuração "Permitir tudo" de "Permissões de ferramentas" está bloqueada nas configurações da sessão.
- Essa chave é substituível pelo mapeamento de equipe empresarial. Em sua
managed-settings.jsonsintaxe, use a{ "overridable": "disable" }sintaxe para especializar a configuração da chave por equipe. Em seguida, você pode definir"disableBypassPermissionsMode": "unmanaged"em um arquivo de configurações de equipe, fornecendo uma especialização que tem precedênciamanaged-settings.jsonsobre os membros da equipe de assunto.
model
Define a seleção de modelo automático como o padrão para novas conversas. Consulte Sobre CopilotSeleção de modelo automática.
- Quando você define
permissions.modelcomo"auto", novas sessões usam o modelo Automático, a menos que o usuário especifique um modelo diferente por conversa. - Essa chave é substituível pelo mapeamento de equipe empresarial. Em sua
managed-settings.jsonsintaxe, use a{ "overridable": "auto" }sintaxe para especializar a configuração da chave por equipe. Em seguida, você pode definir"model": "unmanaged"em um arquivo de configurações de equipe, fornecendo uma especialização que tem precedênciamanaged-settings.jsonsobre os membros da equipe de assunto.
telemetry
Configura a exportação do OpenTelemetry, encaminhando os dados de uso Copilot para um coletor à sua escolha.
Essa propriedade tem suporte para CLI do Copilot e VS Code.
Quando você define a propriedade telemetry, a telemetria de Copilot é enviada para o endpoint que você especificar. Há suporte para as seguintes sub-propriedades:
enabled: Defina comotruepara ativar a exportação de telemetria ou comofalsepara desativá-la.endpoint: a URL do coletor OTLP (por exemplo,https://otel-collector.example.com).protocol: o protocolo de transporte para exportação de telemetria. Os valores aceitos são"http/json"e"http/protobuf".captureContent: defina comotruepara incluir o conteúdo do prompt e da resposta na carga de telemetria, oufalsepara excluí-lo.lockCaptureContent: definido comotruepara impedir que os usuários alterem a configuraçãocaptureContent.serviceName: um rótulo para o nome do serviço de telemetria (por exemplo,"copilot").resourceAttributes: um objeto de atributos de recurso OpenTelemetry a ser anexado a toda a telemetria exportada (por exemplo,{"deployment.environment": "production"}).headers: um objeto de cabeçalhos HTTP a ser incluído com cada solicitação de telemetria (por exemplo, umAuthorizationcabeçalho para o coletor).
remoteControl
Restringe se as Copilot sessões hospedadas em um dispositivo podem ser controladas remotamente. Isso não afeta a capacidade de um usuário de controlar remotamente suas sessões hospedadas em outros dispositivos.
mode: defina para"disabled"impedir o controle remoto de sessões no dispositivo,"requireSSO"para permitir apenas o controle remoto de um cliente autorizado por SSO para as organizações listadasgithubDotComOrganizationsou"enabled"para permitir que ele seja irrestrito.githubDotComOrganizations: uma matriz de logons da organização. Necessário quandomodeé"requireSSO".