企业与组织政策设置
配置功能、客户端、隐私和 MCP 政策,区分企业强制、组织委派与直接授席默认值。
Copilot 政策通常管理通过相应企业或组织获得许可证的用户。少数政策控制仓库范围内所有使用者,例如阻止企业仓库使用 cloud agent;这些特殊范围会在政策说明中标出。
企业政策入口
企业所有者在顶部打开 AI controls,按对象进入对应区域:
| 对象 | 页面 |
|---|---|
| AI agents | Agents |
| Copilot 管理、隐私、模型、计费和用量 | Copilot |
| 功能与客户端 | Copilot → Features & clients → Configure features & clients |
| MCP 政策 | MCP |
有下拉框的政策选择 enforcement 选项,有 toggle 的切换状态;没有直接控件时,点击政策名称进入详细设置。
大多数政策可由企业明确启用、禁用或委派组织决定;cloud agent 还可以选择具体可访问的组织。企业强制设置之后,组织不能覆盖。
企业直接分配的用户
通过企业直接获得许可的用户不一定属于提供 Copilot 的组织,Let organizations decide 因此不能为他们直接找到组织值。需通过 Policies for enterprise-assigned users 设定这些委派政策对他们默认启用还是关闭。
某些操作指南使用 No policy 描述企业未强制设置的状态。核对界面文字时,应结合直接授席的默认设置,不能把“未由企业强制”理解为一定全部允许。
组织政策入口
组织 Settings → Copilot 下,Policies 管理隐私及功能,Models 管理模型。对允许修改的项目使用下拉菜单;企业已为全部或指定组织强制设置时,组织不可覆盖。
启用 Copilot in GitHub.com 后,组织可看到用户反馈收集和 preview features 的附加选项。预览功能可能修改或撤回;是否默认开放还需检查默认政策,其中新功能默认政策直到 2026-10-22 才开始执行。
公共代码与 MCP 的边界
企业政策指南明确:Business 用户的 Suggestions matching public code 默认 Allowed,可在 Privacy 调整。此处的默认值不能泛化成所有套餐、所有客户端都执行同一种模式,详见政策生效入口。
MCP servers in Copilot 控制已 GA 的 Copilot MCP 使用。它不控制 Cursor、Windsurf、Claude 等第三方 host 中 GitHub MCP server 的访问与权限;后者需要 GitHub MCP Server 自己的治理机制。
第三方 agents 与 agent apps
组织的 Cloud agent → Partner agents 可为 Anthropic Claude、OpenAI Codex 设置开关;企业所属组织只有在企业先允许时才看到这些选项,它们使用与 cloud agent 相同的仓库范围。
Agent apps 不在这组组织开关中启用,而由独立的 agent apps 政策控制。个人账号把已安装 apps 显示在 Partner agents 的界面,不能直接套用于组织管理。
维护政策
CLI 与桌面 app 有彼此独立的客户端开关,可以允许一个而关闭另一个。部署前应查看生效矩阵;多组织或多企业用户还需核对冲突规则。
可定期审查企业所有者、具有 Manage enterprise AI controls 自定义角色权限的用户,以及组织政策管理者,并通过 audit log 检查政策或组织启用状态的变化。