建立企业治理仓库
选择 .github-private 来源、保护配置文件并处理无组织企业的前提。
This page has not been translated into English yet. The original Chinese version is shown below.
服务器托管使用企业指定组织中的 .github-private 仓库,可同时保存 custom agent profiles、客户端治理与插件配置。仓库名正确后,还需要在企业页面选择它作为来源。
创建与可见性
选择企业内一个组织作为 Owner,可从官方 governance template 创建,也可从空仓库开始;名称为 .github-private。
企业治理创建指南提供两种可见性:Internal 让企业成员读取并提出改进,Private 则由管理员额外授予访问。可见性决定谁能查看和参与维护,不决定谁受到已分发政策约束。
把修改规则和 agent 创建规范写入 README,按需要用 CODEOWNERS 与 repository rulesets 控制分支和配置文件修改。
指定来源
企业 AI controls → Agents → Configuration source 中,打开 Select organization,选择持有 .github-private 的组织。页面 Configuration summary 显示来自该仓库的设置。
服务器治理应用于通过企业或其组织获得 Copilot 许可的用户,即使他们不能访问该仓库或其所属组织。
主文件位置
在默认分支创建 copilot/managed-settings.json:
{
"model": "auto"
}通过仓库变更流程将配置发布到默认分支后,按验证步骤检查。主文件在 copilot/ 内,不是仓库根部同名文件;custom agent profiles 则使用它自己的目录约定,见共享 agents。
没有组织的 Copilot 专用企业
服务器部署仍需要一个组织和 .github-private。官方说明需要企业中一位用户具有 GitHub Enterprise 许可证,由其创建组织并作为 owner;volume / subscription billing 需联系 account team 采购,否则加入组织时会自动授予相关许可证。
其他仅使用企业 Copilot 的用户无需因此获得配置仓库访问权,也仍受到设置约束。若不希望增加这个组织与许可证,可选择 MDM 或文件部署,它们不要求 .github-private。
插件仓库是另一层权限
enabledPlugins 会让客户端尝试安装指定插件,但用户仍必须能访问插件文件所在位置。若插件来自私有 GitHub 仓库,可能另外需要该仓库权限及许可证;治理文件能下发,不等于插件文件也可下载。