С помощью корпоративных управляемых параметров можно централизованно определять и распространять параметры конфигурации для GitHub Copilot поддерживаемых клиентов. Это гарантирует, что все работают в пределах определяемого вами сторожа с возможностью специализации параметров для разных команд. Например, агенты можно заблокировать выполнение конфиденциальных операций, установить утвержденные подключаемые модули агента или убедиться, что сеансы выполняются в песочнице.
В этом руководстве описывается создание managed-settings.json файла GitHub, развертывание параметров для пользователей и переопределение определенных параметров для корпоративных команд. В качестве примера низкого уровня трения мы обеспечим запуск новых бесед в режиме автоматической модели для большинства пользователей и переопределить этот параметр для конкретной корпоративной команды. В этом примере вы сможете протестировать развертывание управляемых параметров без нарушения работы пользователей.
Примечание.
Если вы используете выделенное предприятие для Copilot бизнес, рекомендуется рассмотреть дополнительные рекомендации. См . раздел AUTOTITLE.
Поддерживаемые клиенты
Поддерживаются следующие клиенты, хотя не каждый клиент поддерживает каждое свойство:
-
Copilot CLI
-
VS Code
-
GitHub Copilot app
-
Copilot cloud agent
-
JetBrains IDEs
Полный справочник по поддерживаемым ключам см. в разделе Управляемые корпоративными настройками.
1. Создание репозитория .github-private
Файл можно разместить managed-settings.json в репозитории, принадлежащем указанной .github-private организацией в вашей организации. Это позволяет хранить управляемые параметры рядом с профилями пользовательских агентов, в том месте, где участники предприятия могут просматривать.
Инструкции по созданию репозитория и выбору его в качестве источника управления клиентами предприятия см. в разделе Создание .github-private репозитория.
Параметры управления в этом репозитории применяются ко всем пользователям, получающим Copilot лицензию от вашего предприятия или любой из ее организаций, независимо от того, имеет ли пользователь доступ к .github-private репозиторию или организации, владеющей ею. Рекомендуется предоставлять внутреннюю видимость репозитория, чтобы участники предприятия могли просматривать параметры управления и ограничивать изменения managed-settings.json файла администраторам и менеджерам ИИ.
Совет
Это называется развертыванием, управляемым сервером. Существуют другие методы распространения управляемых параметров пользователям, включая управление мобильными устройствами (MDM) и доставку локальных файлов. Дополнительные сведения см. в разделе Выбор способа развертывания корпоративных параметров для пользователей.
2. Создание managed-settings.json файла
В этом примере мы используем очень простую конфигурацию, которая гарантирует запуск бесед пользователей в автоматическом режиме. Это означает, что Copilot автоматически выбирает лучшую модель для задачи пользователя из разрешенных моделей вашего предприятия, что снижает ограничения скорости для пользователей.
-
В репозитории
.github-privateсоздайте файл по адресуcopilot/managed-settings.json. -
Добавьте конфигурацию в файл. Рассмотрим пример.
JSON { "model": "auto" }{ "model": "auto" } -
Зафиксируйте изменения в ветви по умолчанию.
Для реального развертывания проверьте поддерживаемые ключи и их охват на клиентах. См . раздел AUTOTITLE.
3. Переопределите параметр для определенных команд
Вы можете переопределить поддерживаемые свойства managed-settings.json файла для корпоративных команд. В этом примере мы отключим автоматическую модель по умолчанию для команды, которая должна придерживаться конкретных моделей для специализированной работы.
После завершения этого раздела .github-private репозиторий будет иметь следующую структуру:
.github-private/copilot/
managed-settings.json
**: { "model": { "overridable": "auto" } }
* **
team-mappings.json
**: { "no-auto.json": ["special-team"] }
* teams/
* **
no-auto.json
**: { "model": "unmanaged" }
Шаги
-
Создайте корпоративную команду, содержащую пользователей, которые не должны получать автоматический режим по умолчанию. В этом примере мы будем называть его
special-team. См . раздел AUTOTITLE. -
copilot/managed-settings.jsonВ файле пометьте ключ как подходящий для переопределения с помощью синтаксиса{ "overridable": VALUE }. ЗначениеVALUEпо умолчанию используется, если файлы teams не объявляют другое значение для заданного ключа.Например, мы создадим
modelпереопределение для корпоративных команд сautoоставшимся значением по умолчанию для всех остальных:JSON { "model": { "overridable": "auto" } }{ "model": { "overridable": "auto" } } -
.github-privateВ репозитории создайте выделенный файл параметров для корпоративной команды вcopilot/teams/разделе . Например:copilot/teams/no-auto.json.В этом файле добавьте конфигурацию, которая предоставляет значения для переопределенных свойств.
В следующем примере элемент управления удаляется в режиме автоматической модели. Все остальное остается управляемым файлом
managed-settings.json.JSON { "model": "unmanaged" }{ "model": "unmanaged" } -
.github-privateСоздайтеcopilot/team-mappings.jsonв репозитории. В этом файле сопоставьте имя корпоративной команды со своим специальным файлом конфигурации. Ключ — это имя файла параметров, а значение — массив командных слизней, поэтому можно применить один файл между несколькими командами.JSON { "no-auto.json": ["special-team"] }{ "no-auto.json": ["special-team"] } -
Зафиксируйте и отправьте изменения в ветвь по умолчанию.
Позже можно добавить различные переопределения для других ключей и других команд. Более полный пример см. в разделе Переопределение параметров, управляемых предприятием для команд.
4. Проверка параметров активна
Убедитесь, что определенные параметры активны для пользователей и переопределены для определенных команд. В этом примере большинство пользователей вашей организации Copilot должны найти, что новые беседы в клиентском режиме начинаются в автоматическом режиме. У корпоративной special-team команды не должно быть этого опыта.
Для развертываний, управляемых сервером, пользователи на поддерживаемом клиенте видят указанные параметры в течение часа. Сюда входят copilot/managed-settings.jsonфайлы copilot/team-mappings.jsonи файлы copilot/teams/. Перезапуск клиента или повторное вход запускает немедленное обновление.
Если пользователь не видит этих настроек, убедитесь, что он получает доступ через Copilot вашу компанию или одну из её организаций. Если пользователь получает лицензию от нескольких биллинговых организаций, убедитесь, что он выбрал ваше предприятие в выпадающем меню «Использование выставленного счетом» в своих личных Copilot настройках.
Для развертываний, управляемых MDM, клиенты проверяют обновленные политики почасово. Для развертываний на основе файлов перезапустите клиент, чтобы загрузить обновленный файл. Эти методы развертывания применяются ко всем пользователям с параметрами, установленными на компьютере, независимо от того, откуда исходит их Copilot лицензия.
Следующий шаг
Теперь вы создали простую настройку управляемых параметров, вы можете:
- Добавьте дополнительные свойства управления в файл. См . раздел AUTOTITLE.
- Определите, следует ли развертывать параметры для пользователей с помощью других методов. См . раздел AUTOTITLE.