Com as configurações gerenciadas corporativamente, você pode definir centralmente e distribuir as configurações de GitHub Copilot para clientes compatíveis. Isso garante que todos trabalhem dentro das diretrizes que você define, com a opção de personalizar as configurações para diferentes equipes. Por exemplo, você pode impedir que agentes executem operações confidenciais, instalar plug-ins de agente aprovados ou garantir que as sessões sejam executadas em uma área restrita.
Este guia mostra como criar o arquivo managed-settings.json em GitHub, implantar as configurações para os usuários e sobrescrever configurações específicas para equipes empresariais. Como um exemplo de baixo atrito, garantiremos que novas conversas comecem no modo de modelo automático para a maioria dos usuários e substituiremos essa configuração para uma equipe corporativa específica. Este exemplo permitirá que você teste a implantação de configurações gerenciadas sem causar interrupção aos usuários.
Observação
Se você usar uma empresa dedicada para Copilot Business, haverá diretrizes adicionais a serem consideradas. Consulte Usando configurações gerenciadas pela empresa sem organizações.
Clientes com suporte
Há suporte para os seguintes clientes, embora nem todos os clientes ofereçam suporte a todas as propriedades:
- Copilot CLI
- VS Code
- O GitHub Copilot app
- Copilot cloud agent
- JetBrains IDEs
Para obter uma referência completa de chaves com suporte, consulte Configurações gerenciadas pela empresa.
1. Criar um .github-private repositório
Você pode hospedar o managed-settings.json arquivo em um .github-private repositório de propriedade de uma organização designada em sua empresa. Isso permite que você mantenha suas configurações gerenciadas ao lado de seus perfis de agente personalizados, em um local que os membros da empresa podem exibir.
Para obter instruções sobre como criar o repositório e selecioná-lo como a fonte de governança de cliente da sua empresa, consulte Criando um .github-private repositório.
As configurações de governança neste repositório se aplicam a todos os usuários que recebem uma Copilot licença de sua empresa ou de qualquer uma de suas organizações, independentemente de o usuário ter acesso ao .github-private repositório ou à organização que a possui. É recomendável dar visibilidade interna ao repositório, para que os membros da empresa possam exibir as configurações de governança e restringir as edições do managed-settings.json arquivo para administradores e gerentes de IA.
Dica
Isso é chamado de implantação "gerenciada pelo servidor". Há outros métodos de distribuição de configurações gerenciadas para os usuários, incluindo mdm (gerenciamento de dispositivo móvel) e entrega de arquivo local. Para obter mais informações, consulte Escolhendo como implantar configurações gerenciadas pela empresa para os usuários.
2. Criar o managed-settings.json arquivo
Neste exemplo, estamos usando uma configuração muito simples que garante que as conversas dos usuários comecem no modo automático. Isso significa que Copilot escolherá automaticamente o melhor modelo para a tarefa de um usuário dos modelos permitidos da sua empresa, o que reduz os problemas de limitação de taxa para os usuários.
-
.github-privateNo repositório, crie um arquivo emcopilot/managed-settings.json. -
Adicione configuração ao arquivo. Por exemplo:
JSON { "model": "auto" }{ "model": "auto" } -
Confirme suas alterações no branch padrão.
Para uma implementação real, verifique as chaves compatíveis e sua cobertura nos clientes. Consulte Configurações gerenciadas pela empresa.
3. Sobrescrever a configuração para equipes específicas
Você pode sobrescrever as propriedades compatíveis do arquivo managed-settings.json para equipes corporativas. Neste exemplo, desabilitaremos o padrão do modelo automático para uma equipe que precisa se ater a modelos específicos para trabalho especializado.
Depois de concluir esta seção, o .github-private repositório terá a seguinte estrutura:
.github-private/copilot/
managed-settings.json
**: { "model": { "overridable": "auto" } }
* **
team-mappings.json
**: { "no-auto.json": ["special-team"] }
* teams/
* **
no-auto.json
**: { "model": "unmanaged" }
Steps
-
Crie uma equipe empresarial com usuários que não devem receber a configuração padrão do modo automático. Neste exemplo, vamos chamá-lo
special-team. Consulte Como criar equipes corporativas. -
No seu arquivo
copilot/managed-settings.json, marque a chave como passível de substituição usando a sintaxe{ "overridable": VALUE }. OVALUEé o valor padrão quando os arquivos do Teams não declaram um valor diferente para uma determinada chave.Por exemplo, faremos com que
modelpossa ser substituído para equipes corporativas, enquantoautocontinua sendo o padrão para todos os demais:JSON { "model": { "overridable": "auto" } }{ "model": { "overridable": "auto" } } -
No seu repositório
.github-private, crie um arquivo de configurações dedicado para a equipe empresarial emcopilot/teams/. Por exemplo:copilot/teams/no-auto.json.Neste arquivo, adicione configurações que forneçam valores para propriedades que podem ser substituídas.
O exemplo a seguir remove o controle no modo de modelo automático. Todo o resto permanece regido pelo arquivo
managed-settings.json.JSON { "model": "unmanaged" }{ "model": "unmanaged" } -
No seu
.github-privaterepositório, criecopilot/team-mappings.json. Neste arquivo, mapeie o nome da equipe corporativa ao seu arquivo de configuração especial. A chave é o nome do arquivo de configurações, e o valor é um array de slugs das equipes, para que você possa usar o mesmo arquivo em várias equipes.JSON { "no-auto.json": ["special-team"] }{ "no-auto.json": ["special-team"] } -
Confirme e efetue push das suas alterações para a ramificação padrão.
Depois, você pode adicionar substituições específicas para outras chaves e outras equipes. Para obter um exemplo mais completo, consulte Substituindo as configurações gerenciadas pela empresa para equipes.
4. Validar e verificar as configurações
Valide as configurações baseadas em repositório e confirme se os clientes com suporte recebem a configuração esperada.
Validar configurações gerenciadas pelo servidor
Para implantações gerenciadas pelo servidor, GitHub valida automaticamente as configurações no repositório selecionado .github-private . O validador verifica os seguintes arquivos:
copilot/managed-settings.jsoncopilot/team-mappings.json- Todos os arquivos que são referenciados em
copilot/teams/``copilot/team-mappings.json
Para examinar os problemas de configuração:
- Navegue até sua empresa. Por exemplo, na página Enterprises em GitHub.com.
- Na parte superior da página, clique em controles de IA.
- Na guia Agentes, localize a seção "validação de configurações de Copilot".
- Examine os erros e avisos. Cada problema identifica o arquivo afetado e o caminho JSON.
- Para corrigir um problema, atualize o arquivo afetado e confirme a alteração no branch padrão do
.github-privaterepositório. Em seguida, recarregue a página Agentes para verificar a configuração atualizada.
Se o validador não encontrar nenhum problema, a seção "validação de configurações de Copilot" não será exibida. Se a validação estiver temporariamente indisponível, suas configurações existentes continuarão a ser aplicadas. Recarregue a página Agentes mais tarde para verificar novamente.
Verificar as configurações em clientes
Depois de verificar se há problemas de validação, confirme se suas configurações estão ativas para usuários e substituídas por equipes específicas. Neste exemplo, novas conversas devem começar no modo automático para a maioria Copilot dos usuários em sua empresa. Novas conversas não devem começar no modo automático para membros da special-team equipe corporativa.
Para implantações gerenciadas pelo servidor, os usuários em um cliente com suporte veem as configurações especificadas em cerca de uma hora. Isso inclui copilot/managed-settings.json, copilot/team-mappings.jsone arquivos em copilot/teams/. Reiniciar o cliente ou entrar novamente dispara uma atualização imediata.
Se um usuário não vir essas configurações, verifique se ele recebe acesso a Copilot por meio da sua empresa ou de uma de suas organizações. Se um usuário receber uma licença de múltiplas entidades de cobrança, verifique se ele selecionou sua empresa na lista suspensa "Uso cobrado para" nas configurações pessoais Copilot.
Para implantações gerenciadas por MDM, os clientes verificam se há políticas atualizadas por hora. Para implantações baseadas em arquivo, reinicie o cliente para carregar um arquivo atualizado. Esses métodos de implantação se aplicam a todos os usuários com as configurações instaladas em seu computador, independentemente de onde a Copilot licença vem.
Próximas etapas
Agora que você criou uma configuração de configurações gerenciadas simples, você pode:
- Adicione propriedades de governança adicionais ao arquivo. Consulte Configurações gerenciadas pela empresa.
- Decida se as configurações devem ser implantadas para os usuários por meio de outros métodos. Consulte Escolhendo como implantar configurações gerenciadas pela empresa para os usuários.