跳到正文
FunCoding

搜索

搜索文档、Skill 和 MCP

企业与组织政策设置

配置功能、客户端、隐私和 MCP 政策,区分企业强制、组织委派与直接授席默认值。

Copilot 政策通常管理通过相应企业或组织获得许可证的用户。少数政策控制仓库范围内所有使用者,例如阻止企业仓库使用 cloud agent;这些特殊范围会在政策说明中标出。

企业政策入口

企业所有者在顶部打开 AI controls,按对象进入对应区域:

对象页面
AI agentsAgents
Copilot 管理、隐私、模型、计费和用量Copilot
功能与客户端Copilot → Features & clients → Configure features & clients
MCP 政策MCP

有下拉框的政策选择 enforcement 选项,有 toggle 的切换状态;没有直接控件时,点击政策名称进入详细设置。

大多数政策可由企业明确启用、禁用或委派组织决定;cloud agent 还可以选择具体可访问的组织。企业强制设置之后,组织不能覆盖。

企业直接分配的用户

通过企业直接获得许可的用户不一定属于提供 Copilot 的组织,Let organizations decide 因此不能为他们直接找到组织值。需通过 Policies for enterprise-assigned users 设定这些委派政策对他们默认启用还是关闭。

某些操作指南使用 No policy 描述企业未强制设置的状态。核对界面文字时,应结合直接授席的默认设置,不能把“未由企业强制”理解为一定全部允许。

组织政策入口

组织 Settings → Copilot 下,Policies 管理隐私及功能,Models 管理模型。对允许修改的项目使用下拉菜单;企业已为全部或指定组织强制设置时,组织不可覆盖。

启用 Copilot in GitHub.com 后,组织可看到用户反馈收集和 preview features 的附加选项。预览功能可能修改或撤回;是否默认开放还需检查默认政策,其中新功能默认政策直到 2026-10-22 才开始执行。

公共代码与 MCP 的边界

企业政策指南明确:Business 用户的 Suggestions matching public code 默认 Allowed,可在 Privacy 调整。此处的默认值不能泛化成所有套餐、所有客户端都执行同一种模式,详见政策生效入口。

MCP servers in Copilot 控制已 GA 的 Copilot MCP 使用。它不控制 Cursor、Windsurf、Claude 等第三方 host 中 GitHub MCP server 的访问与权限;后者需要 GitHub MCP Server 自己的治理机制。

第三方 agents 与 agent apps

组织的 Cloud agent → Partner agents 可为 Anthropic Claude、OpenAI Codex 设置开关;企业所属组织只有在企业先允许时才看到这些选项,它们使用与 cloud agent 相同的仓库范围。

Agent apps 不在这组组织开关中启用,而由独立的 agent apps 政策控制。个人账号把已安装 apps 显示在 Partner agents 的界面,不能直接套用于组织管理。

维护政策

CLI 与桌面 app 有彼此独立的客户端开关,可以允许一个而关闭另一个。部署前应查看生效矩阵;多组织或多企业用户还需核对冲突规则。

可定期审查企业所有者、具有 Manage enterprise AI controls 自定义角色权限的用户,以及组织政策管理者,并通过 audit log 检查政策或组织启用状态的变化。