部署企业托管设置
建立治理来源、选择分发渠道、应用团队例外并检查实际客户端。
Enterprise managed settings 把模型默认值、工具权限、插件、MCP 和沙箱等配置集中分发到受支持客户端。不同键的锁定、覆盖与合并规则不同,部署前应同时确认来源和客户端支持。
完整流程
- 使用服务器部署时,先建立并指定治理仓库。
- 选择服务器、MDM 或文件分发,核对账号与设备适用范围。
- 需要团队差异时,配置enterprise team overrides。
- 用验证与刷新检查配置,再确认客户端收到有效值。
- 逐项对照客户端支持矩阵,不要把成功保存 JSON 当作所有入口都执行。
从低影响设置开始
可以先把新会话默认模型设为 Auto:
{
"model": "auto"
}它设定默认,不禁止用户在单个会话选择其他模型。模型可用范围仍受原有企业和组织政策约束;autoTier 是另一项设置,不能把 tier 当成具体模型名称。
配置内容参考
CLI 的设备路径、身份准入与模型默认见设备与托管配置。工具规则见托管权限,扩展来源见插件与 MCP,隔离和遥测见托管沙箱与观测。
本组侧重怎样把配置发布给正确的人;具体键仍须按对应参考核对,不把组织网页政策、客户端 managed settings 和个人会话设置混为同一层。