Enterprise teams 配置覆盖
用 overridable、映射文件与团队 JSON 设置例外,保留企业和设备约束。
Enterprise team overrides 仅用于服务器托管。它按企业团队成员关系计算配置,不是给每个团队直接写一个用户本地 settings 文件;MDM / 文件部署需要通过自己的设备组分发来区分用户。
标记可覆盖键
企业 copilot/managed-settings.json 中,将允许团队替换的值包装为 overridable:
{
"model": { "overridable": "auto" },
"permissions": {
"disableBypassPermissionsMode": { "overridable": "disable" }
}
}团队文件未声明相应键时,使用包装内的企业默认值。没有开放覆盖的其他键继续受企业主配置管理。
支持包装的键包括 model、autoTier、permissions.disableBypassPermissionsMode、permissions.deny / ask / allow、allowedMcpServers、deniedMcpServers、extraKnownMarketplaces、strictKnownMarketplaces 和 sandbox。
enabledPlugins 使用累加规则:企业定义基线,团队可额外添加插件。它不是通过包装替换整张企业插件表。
建立映射
创建 copilot/team-mappings.json,键为团队配置文件名,值为企业 team slug 数组:
{
"no-auto.json": ["special-team"]
}再创建 copilot/teams/no-auto.json:
{
"model": "unmanaged"
}这移除该团队由企业设置的 Auto 默认要求,而不是指定名为 unmanaged 的模型,也不会自动更改其他治理键。主配置仍可让其他用户默认 Auto;团队成员自己的会话选择仍可能恰好是 Auto。
同一文件可以映射多个团队,也可按官方结构为不同团队创建多个文件。所有文件需按仓库流程发布到默认分支。
多团队合并
用户属于多个匹配团队时,先按每个键较宽松的值组合团队文件,再应用在企业设置之下;平台决定仍优先。不能把这个规则推导为团队可以覆盖未开放的企业键,或放宽设备强制的沙箱底线。
autoTier 还有允许团队采用更严格值的专门说明;它的限制顺序是 efficiency、balance、intelligence、unmanaged。不要用团队 slug 排序或文件名字典序编造覆盖顺序。
映射不是个人覆盖
overridable 在这里表示企业同意团队专门化,不意味着每个键都可由用户直接改动。autoTier 专题对可由用户/仓库覆盖的默认另有规定,model 则本来就是新会话默认。按键的语义见客户端与键支持。
发布后先检查验证错误与客户端,尤其核对多团队成员、没有匹配团队的用户及多计费实体用户。