跳到正文
FunCoding

搜索

搜索文档、Skill 和 MCP

仓库与 Automations 控制

按仓库限制 cloud agent,并在企业范围阻止个人或外部席位使用指定功能。

大多数 Copilot 政策面向从本企业或组织取得许可证的用户;仓库禁用政策则保护仓库本身,也能限制使用个人订阅或其他企业许可证的访问者。

组织仓库范围

对已有 cloud agent 访问权限的用户,仓库默认允许使用,除非管理员选择退出。组织所有者进入 Settings → Copilot → Cloud agent,用 Repository access 选择允许的仓库;选择 Selected repositories 后,在对话框中勾选并点击 Select。

仓库开放后,用户仍须同时具有 cloud agent 访问权限和该仓库的写权限,才能委派工作。调整成员政策并不自动等于禁用仓库给所有其他许可证持有者使用。

企业管理员、组织所有者和个人仓库所有者分别可在各自范围禁用。个人账号的设置见个人账号与开通。

企业全面阻止

在 AI controls → Agents 中选择相应 Agent,使用专门的仓库阻止开关:

目标开关名称
企业所有仓库的 cloud agentBlock Copilot cloud agent in all repositories owned by ENTERPRISE-NAME
企业所有仓库的 Copilot code reviewBlock Copilot code review in all enterprise repositories

这两个专用开关包括从个人计划或其他企业获得 Copilot 的用户。它们分别控制列出的功能,不应推断为一并关闭所有伙伴 Agents、IDE Agent 或普通 Chat。

单独控制 Automations

在组织 Settings → Copilot → Cloud agent 中切换 Allow automations。这与 cloud agent 政策独立;在允许 cloud agent 的仓库,Automations 默认允许。

可运行 Automations 还要同时满足:

  • 仓库为 private 或 internal;public 仓库不支持。
  • 用户具有支持该功能的 Pro、Pro+、Max、Business 或 Enterprise 访问。
  • cloud agent 在该仓库可用;Business / Enterprise 成员还需管理员启用其 Agent 政策。
  • 组织同时允许仓库中的 cloud agent 和 Automations。

因此,“Allow automations 默认开启”并不表示 Business / Enterprise 的 cloud agent 默认已开,也不表示 public 仓库可执行自动化。创建、触发和停用流程见 Automations。

运行环境仍需配置

允许访问后,检查组织防火墙、运行器和环境初始化。这些设置决定任务能否完成,但不能替代用户权限、仓库范围和 Agent 功能政策。