企业与管理
管理客户端与设备策略、模型基线、团队访问、自定义模型和共享 Agents。
企业管理首先决定谁能使用哪个客户端,再规定设备和会话可执行什么。开启 CLI 并不等于开启所有云端能力,也不等于个人设置能覆盖企业限制。
- CLI 访问与许可:企业开关、组织许可和委派前提。
- 设备与托管配置:平台路径、加载、身份限制和默认模型。
- 托管权限规则:deny / ask / allow、目录和域名边界。
- 插件与 MCP 管理:允许列表、来源识别与市场限制。
- 强制沙箱与监控:不可放宽的底线、失败关闭和内容采集。
本组页面先覆盖 CLI 的已核实管理能力。IDE、app 和 cloud agent 对同一键的支持范围不同,跨客户端部署前应核对官方支持矩阵;不能仅因为 JSON 可以解析就视作所有入口都执行。
共享角色
管理共享 Custom agents说明组织与企业来源仓库、profile 保护规则和发布范围。
模型与默认政策
- 未配置功能与模型:两个默认开关、生效时间和例外。
- 企业模型基线:全局设置、组织委派与目标规则。
- Enterprise teams 模式:叠加授权、迁移和回退。
- 组织模型访问:锁定、可选与继承状态。
- 集中 BYOK:API Key、模型选择和组织访问范围。
- FedRAMP 限制:美国数据驻留、客户端与用量条件。
席位费用、共享池及用户/部门/企业预算,见计费与预算。
账号与许可证
组织与企业访问管理覆盖采购准备、企业直接授席、组织批量授权、成员申请与撤销时点。
政策与身份边界
内容与网络
跨客户端的执行隔离、会话可见性与数据控制见安全与数据边界,输出验收见责任使用。
使用与采用分析
用量指标覆盖看板、NDJSON、CLI 定制、团队关联与 PR 流程统计;采用分析和许可证/费用核对使用不同数据来源。
活动与审计
- 企业审计日志:许可证、政策、agent事件与流式记录。
- 企业Agent会话:近期会话与过滤。
- OpenTelemetry:客户端调用链路与数据采集。
托管设置部署流程
部署企业托管设置提供治理仓库、服务器/MDM/文件分发、团队覆盖、验证及逐键客户端矩阵。
MCP 与插件治理
企业 MCP 治理区分托管允许列表和Registry政策;插件标准说明市场与默认自动安装。
Agent 与仓库开关
成员及企业 Agent 开关说明独立政策和默认值;仓库与 Automations覆盖所有许可证来源的仓库阻止及自动化访问。
企业采用顺序
官方企业治理入口将采用拆成采购与授权、政策和代码规范、Agent 准备、开放与监控、再试点新功能。可从访问管理开始,设置政策与托管配置,再开放Agent,结合指标及审计评估效果。
评估新功能与模型说明发布信息、preview范围、默认政策与试点顺序。
本节文档
- 企业 CLI 访问与许可开启或关闭 CLI,检查席位与组织策略,区分模型、MCP、内容排除和云端委派。
- 设备与托管配置选择 MDM 或文件部署位置,理解逐键优先级、刷新、身份准入与默认模型。
- 托管权限与域名边界编写 deny、ask、allow,理解多来源交集、强制人工批准和 Shell 写入识别。
- 托管插件与 MCP限制插件市场和服务器身份,理解空列表、逐条锁定与跨来源匹配。
- 强制沙箱、远程控制与观测设置不可放宽的隔离底线,区分 Windows 学习模式、远程准入和内容采集。
- 管理共享 Custom agents设置组织和企业来源仓库、角色可用范围,以及保护 profile 的规则。
- 未配置功能与模型的默认政策区分两个默认开关、生效日期、继承状态及不适用的功能和模型。
- 企业模型基线与组织规则设置全企业模型访问,委派组织选择,并为指定组织创建模型访问规则。
- 按 Enterprise teams 分配模型准备并启用团队访问预览,理解叠加授权、agent apps 设置和回退行为。
- 组织模型访问与继承识别企业锁定、组织可配置与默认继承,并处理团队模式下的设置限制。
- 集中配置自定义模型与 API Key为企业或组织添加模型提供商密钥,选择模型并控制组织访问。
- FedRAMP 模型限制了解美国数据驻留企业的模型限制、客户端要求和额外 AI Credits 消耗。
- 组织与企业访问管理9 篇选择开通与授席层级,处理成员申请、撤销及不同来源的访问权限。
- 企业与组织政策设置配置功能、客户端、隐私和 MCP 政策,区分企业强制、组织委派与直接授席默认值。
- 多组织与多企业的政策冲突区分较宽松和较严格规则,保留敏感政策、模型付费主体及跨企业例外。
- 政策在哪些客户端生效按官方矩阵核对政策入口,区分控制范围与功能本身是否存在。
- 内容排除3 篇检查内容排除的作用、授权范围、客户端支持与不能覆盖的边界。
- 按订阅限制网络访问用企业防火墙允许 Business 或 Enterprise 端点,并区分套餐路由与通用放行。
- 服务域名、GHE.com 与语音允许列表区分客户端出站、按套餐路由、报告下载及 cloud agent 内置防火墙。
- 企业审计日志与 Agent 事件查找许可证、政策和网站 Agent 动作,并区分本地会话与流式记录。
- 查看企业 Agent 会话使用 AI controls 的会话列表与过滤器,再按需要关联审计和遥测。
- 企业 OpenTelemetry 监控连接 OTLP 后端,区分 traces、metrics、events 和默认不采集的消息内容。
- 部署企业托管设置5 篇建立治理来源、选择分发渠道、应用团队例外并检查实际客户端。
- 企业 MCP 治理3 篇区分 MCP 功能开关、托管允许列表和注册表发现与限制。
- 企业插件标准与自动安装统一市场和默认插件,同时核对客户端版本、文件权限及独立 MCP 政策。
- 企业与组织 Agent 开关分清成员可用性、伙伴 Agents、MCP 和 IDE Agent 模式的独立政策。
- 仓库与 Automations 控制按仓库限制 cloud agent,并在企业范围阻止个人或外部席位使用指定功能。
- 评估新功能与模型用发布阶段、客户端支持、政策和小范围试点判断何时开放新能力。