管理共享 Custom agents
设置组织和企业来源仓库、角色可用范围,以及保护 profile 的规则。
共享 Custom agents 使用专门仓库中的 profile。仓库文件的可读权限与角色可用范围不同,配置时应先确定组织或企业共享边界。
目录与范围
| 层级 | 位置 | 可用范围 |
|---|---|---|
| 普通仓库 | .github/agents/ | 该仓库任务 |
| 组织 | 组织 .github 或 .github-private 仓库的根 agents/ | 组织成员 |
| 企业 | 企业指定组织的 .github-private 仓库根 agents/ | 企业范围 |
组织成员无需直接读取共享配置仓库,也可使用其中根 agents/ 的角色。若只想测试给少数有仓库访问权的人,应使用私下测试目录。
组织配置
可以用 GitHub 官方 custom-agents-template 创建配置仓库,Owner 选择组织,按需要命名为 .github-private 或 .github。
官方建议 .github-private 使用 Private,避免与其他要求该仓库私有的功能冲突。希望成员直接协作 profile 时,可以考虑适用的 .github Internal 仓库;希望公开共享时使用 Public。
在 README 中说明创建规范和角色维护要求。组织属于企业时,还应先检查企业是否通过 ruleset 限制组织级 agent 文件管理。
企业配置
在企业内的一个组织创建 .github-private,并在企业设置中指定其为治理来源。仓库名称正确但尚未指定来源,不等于已经面向全企业发布。
企业可以统一保护 agent 文件:进入企业 AI controls → Agents,在 Protect agent files using rulesets 区域点击 Create ruleset。该规则用于限制 agent profile 修改权限。
具有配置仓库写权限的成员仍可以提议 PR;拥有该 ruleset bypass 权限的人决定是否合并。默认创建的规则还会阻止组织所有者创建或修改组织级角色;若希望保留这项能力,可把规则目标缩小到企业角色所在组织。
维护职责与发布
企业可以保留 owner 集中管理,也可以通过 AI managers 团队委派角色管理。具体团队和权限设置按官方 AI managers 专题操作,不自行推定普通仓库管理员拥有企业角色发布权。
发布前使用测试与发布流程验证,再将 profile 放到共享目录。角色字段和优先级见云端 Agent 配置。
企业治理仓库的 Internal / Private 选择、AI controls 来源选择及客户端设置路径,见建立企业治理仓库。该企业用途与前面的组织级共享仓库建议需分开理解。