仓库与 Automations 控制
按仓库限制 cloud agent,并在企业范围阻止个人或外部席位使用指定功能。
大多数 Copilot 政策面向从本企业或组织取得许可证的用户;仓库禁用政策则保护仓库本身,也能限制使用个人订阅或其他企业许可证的访问者。
组织仓库范围
对已有 cloud agent 访问权限的用户,仓库默认允许使用,除非管理员选择退出。组织所有者进入 Settings → Copilot → Cloud agent,用 Repository access 选择允许的仓库;选择 Selected repositories 后,在对话框中勾选并点击 Select。
仓库开放后,用户仍须同时具有 cloud agent 访问权限和该仓库的写权限,才能委派工作。调整成员政策并不自动等于禁用仓库给所有其他许可证持有者使用。
企业管理员、组织所有者和个人仓库所有者分别可在各自范围禁用。个人账号的设置见个人账号与开通。
企业全面阻止
在 AI controls → Agents 中选择相应 Agent,使用专门的仓库阻止开关:
| 目标 | 开关名称 |
|---|---|
| 企业所有仓库的 cloud agent | Block Copilot cloud agent in all repositories owned by ENTERPRISE-NAME |
| 企业所有仓库的 Copilot code review | Block Copilot code review in all enterprise repositories |
这两个专用开关包括从个人计划或其他企业获得 Copilot 的用户。它们分别控制列出的功能,不应推断为一并关闭所有伙伴 Agents、IDE Agent 或普通 Chat。
单独控制 Automations
在组织 Settings → Copilot → Cloud agent 中切换 Allow automations。这与 cloud agent 政策独立;在允许 cloud agent 的仓库,Automations 默认允许。
可运行 Automations 还要同时满足:
- 仓库为 private 或 internal;public 仓库不支持。
- 用户具有支持该功能的 Pro、Pro+、Max、Business 或 Enterprise 访问。
- cloud agent 在该仓库可用;Business / Enterprise 成员还需管理员启用其 Agent 政策。
- 组织同时允许仓库中的 cloud agent 和 Automations。
因此,“Allow automations 默认开启”并不表示 Business / Enterprise 的 cloud agent 默认已开,也不表示 public 仓库可执行自动化。创建、触发和停用流程见 Automations。
运行环境仍需配置
允许访问后,检查组织防火墙、运行器和环境初始化。这些设置决定任务能否完成,但不能替代用户权限、仓库范围和 Agent 功能政策。