企业与组织 Agent 开关
分清成员可用性、伙伴 Agents、MCP 和 IDE Agent 模式的独立政策。
This page has not been translated into English yet. The original Chinese version is shown below.
企业 AI controls → Agents 集中管理 cloud agent、code review、共享 Custom agents 和伙伴 Agents 的可用性,并连接会话与审计入口。成员获得许可证后,仍需核对对应 Agent 的政策。
Cloud agent 默认状态
Business / Enterprise 用户的 cloud agent 默认关闭,需要管理员启用;Pro、Pro+ 和 Max 默认启用。组织或企业提供的第三方 MCP 使用权限同样默认关闭。不要把“用户可使用 Agent”和“仓库允许该 Agent 运行”混为一个开关。
企业中选择 AI controls → Agents → Available agents → Copilot Cloud Agent,设置全局政策。企业所有者和 AI managers 可管理 Agent 的采用范围;当企业已固定启用、禁用或只对指定组织启用,组织不能自行覆盖这个决定。
若选择 Enabled for selected organizations,可在 UI 中选择具体组织。操作页将按组织自定义属性选择的方式放在 REST API 中;概念页另有按属性组织分组的概括。需要保留的执行边界是:属性只在配置时求值一次,以后添加、删除或修改属性,不会自动重新启用或禁用组织。
在组织中启用
进入组织 Settings 的 Copilot → Policies,在企业允许的范围内,将 Copilot cloud agent 设为 Enabled。组织操作页把 MCP 开关称为 MCP servers on GitHub.com;企业操作页则在 AI controls → MCP 中称为 MCP servers in Copilot,应以当前管理界面为准,不据此推测两个入口的全部客户端覆盖完全相同。
cloud agent 内置少量默认 MCP servers;第三方服务另需启用并配置。MCP Registry URL 和 Restrict MCP access to registry servers 不适用于 cloud agent。仓库及角色的实际配置见仓库 MCP与角色 MCP。
其他 Agents 独立管理
Claude、Codex 等 GitHub.com 伙伴 Agents 有各自政策。限制 cloud agent 不会自动限制伙伴 Agents,反向也一样。企业先允许伙伴 Agents 或 Agent Apps 后,组织再选择允许哪些,见第三方 Agents与 Agent Apps。
IDE 中的 Agent 模式是另一个控制面,不能用 GitHub cloud agent 的开关推断其可用性。官方管理概念页一方面把 VS Code 本地 Agents 交给 IDE 自身配置,另一方面明确企业/组织可独立于 Chat in IDE 控制 IDE Agent mode;部署时应结合政策生效矩阵及客户端设置,避免把其中一句扩展为“本地 Agent 不受任何企业政策影响”。
启用后的管理
共享角色与管理权限见Custom agents 管理;近期活动见Agent 会话,长期审计见企业审计。客户端运行权限、插件和沙箱标准另由托管设置控制。
需要限制所有访问者可在哪些仓库使用 Agent,继续阅读仓库与 Automations 控制。