Skip to content
FunCoding

Search

Search docs, Skills and MCP

企业与组织政策设置

配置功能、客户端、隐私和 MCP 政策,区分企业强制、组织委派与直接授席默认值。

This page has not been translated into English yet. The original Chinese version is shown below.

Copilot 政策通常管理通过相应企业或组织获得许可证的用户。少数政策控制仓库范围内所有使用者,例如阻止企业仓库使用 cloud agent;这些特殊范围会在政策说明中标出。

企业政策入口

企业所有者在顶部打开 AI controls,按对象进入对应区域:

对象页面
AI agentsAgents
Copilot 管理、隐私、模型、计费和用量Copilot
功能与客户端Copilot → Features & clients → Configure features & clients
MCP 政策MCP

有下拉框的政策选择 enforcement 选项,有 toggle 的切换状态;没有直接控件时,点击政策名称进入详细设置。

大多数政策可由企业明确启用、禁用或委派组织决定;cloud agent 还可以选择具体可访问的组织。企业强制设置之后,组织不能覆盖。

企业直接分配的用户

通过企业直接获得许可的用户不一定属于提供 Copilot 的组织,Let organizations decide 因此不能为他们直接找到组织值。需通过 Policies for enterprise-assigned users 设定这些委派政策对他们默认启用还是关闭。

某些操作指南使用 No policy 描述企业未强制设置的状态。核对界面文字时,应结合直接授席的默认设置,不能把“未由企业强制”理解为一定全部允许。

组织政策入口

组织 Settings → Copilot 下,Policies 管理隐私及功能,Models 管理模型。对允许修改的项目使用下拉菜单;企业已为全部或指定组织强制设置时,组织不可覆盖。

启用 Copilot in GitHub.com 后,组织可看到用户反馈收集和 preview features 的附加选项。预览功能可能修改或撤回;是否默认开放还需检查默认政策,其中新功能默认政策直到 2026-10-22 才开始执行。

公共代码与 MCP 的边界

企业政策指南明确:Business 用户的 Suggestions matching public code 默认 Allowed,可在 Privacy 调整。此处的默认值不能泛化成所有套餐、所有客户端都执行同一种模式,详见政策生效入口。

MCP servers in Copilot 控制已 GA 的 Copilot MCP 使用。它不控制 Cursor、Windsurf、Claude 等第三方 host 中 GitHub MCP server 的访问与权限;后者需要 GitHub MCP Server 自己的治理机制。

第三方 agents 与 agent apps

组织的 Cloud agent → Partner agents 可为 Anthropic Claude、OpenAI Codex 设置开关;企业所属组织只有在企业先允许时才看到这些选项,它们使用与 cloud agent 相同的仓库范围。

Agent apps 不在这组组织开关中启用,而由独立的 agent apps 政策控制。个人账号把已安装 apps 显示在 Partner agents 的界面,不能直接套用于组织管理。

维护政策

CLI 与桌面 app 有彼此独立的客户端开关,可以允许一个而关闭另一个。部署前应查看生效矩阵;多组织或多企业用户还需核对冲突规则。

可定期审查企业所有者、具有 Manage enterprise AI controls 自定义角色权限的用户,以及组织政策管理者,并通过 audit log 检查政策或组织启用状态的变化。