在企业环境中管理 AI 设置

VS Code 通过 GitHub Copilot 提供由 AI 驱动的开发功能,包括 Agent 模式、MCP 服务器和聊天工具。组织可以集中管理这些功能,以控制 AI 行为、实施安全策略并维护整个开发团队的合规性。

本文介绍了 IT 管理员可以通过企业策略管理的 AI 相关设置。

用户可以通过 VS Code 设置控制 AI 功能的功能和行为。组织可以通过设备管理解决方案部署企业策略来强制执行特定的配置。在托管设备上,这些策略会覆盖用户配置的设置。

了解如何为组织的设备部署 VS Code 策略

部署 Copilot 托管设置

Copilot 托管设置是一个集中管理的治理层,跨 VS Code 和 GitHub Copilot CLI 应用相同的配置。设置托管设置时,它会映射到 VS Code 企业策略,并在托管设备上覆盖相应的用户设置。

托管设置不同于使用 ADMX 模板或配置文件部署的 VS Code 企业策略。托管设置使用特定于 Copilot 的分发通道和特定于 Copilot 的配置形式,因此单个定义即可同时管理 VS Code 和 Copilot CLI。

VS Code 从三个分发通道读取托管设置。请选择适合您管理设备方式的通道:

  • 原生 MDM - 通过 MDM 解决方案(例如 Microsoft Intune),借助 Windows 注册表或 macOS 托管首选项交付设置。
  • 服务端托管 - 从开发者登录的 GitHub 帐户解析设置,这些设置由 GitHub 企业或组织管理员进行配置。
  • 基于文件 - 在磁盘上放置 managed-settings.json 文件,以配合 Chef、Puppet 或 Ansible 等配置管理工具使用。

所有这三个通道均使用相同的托管设置键和值。有关可用键及其映射到的 VS Code 设置列表,请参阅可用托管设置

通道间优先级

注意

从 VS Code 版本 1.128 开始强制执行优先级顺序。

当多个通道提供相同的设置时,VS Code 会使用单个权威通道,而不是合并各个通道。提供任何托管设置且优先级最高的通道将彻底生效,其他通道将被忽略。

优先级顺序如下:

  1. 原生 MDM
  2. 服务端托管
  3. 基于文件

例如,如果原生 MDM 分发了任何托管设置,VS Code 将使用原生 MDM 通道,并完全忽略服务端托管和基于文件的通道。

通过原生 MDM 分发托管设置

在 Windows 和 macOS 上,VS Code 从操作系统级别的托管首选项中读取 Copilot 托管设置。通过 MDM 解决方案分发这些设置,方式与其他设备策略相同。

操作系统 位置
Windows 注册表键 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\GitHubCopilot
macOS com.github.copilot 首选项域的托管首选项
重要事项

这些键专用于 Copilot 托管设置,与 Software\Policies\Microsoft\VSCode 下的 VS Code 企业策略键分开。Copilot 托管设置的原生 MDM 分发仅在 Windows 和 macOS 上可用。在 Linux 上,请使用基于文件的通道。

标量设置直接使用其用点分隔的键(例如 permissions.disableBypassPermissionsMode)。结构化设置(例如 enabledPlugins)以 JSON 字符串形式提供。

从文件分发托管设置

VS Code 可以从磁盘上的 managed-settings.json 文件读取 Copilot 托管设置。当您的组织使用 Chef、Puppet 或 Ansible 等配置管理工具管理设备,并且未使用移动设备管理 (MDM) 时,请使用此选项。

managed-settings.json 放在各个操作系统的特定位置:

操作系统 路径
macOS /Library/Application Support/GitHubCopilot/managed-settings.json
Windows %ProgramFiles%\GitHubCopilot\managed-settings.json
Linux /etc/github-copilot/managed-settings.json

该文件使用 Copilot 托管设置结构。以下示例禁用了绕过权限模式:

{
  "permissions": {
    "disableBypassPermissionsMode": "disable"
  }
}

从服务端分发托管设置

当开发者使用 GitHub 帐户登录时,VS Code 会解析您的 GitHub 企业或组织管理员在 copilot/managed-settings.json 中配置的托管设置。由于这些设置跟随帐户,因此无需本地设备管理即可应用于开发者的各个设备。

服务端托管设置在 GitHub 端进行配置。有关详细信息,请参阅 GitHub 文档中的为企业管理 Copilot

可用的托管设置

提供以下托管设置。每个键都映射到 VS Code 策略及其控制的设置。有关每个策略可接受的值和行为的完整详细信息,请参阅企业策略参考

托管设置键 VS Code 策略 设置 描述
permissions.disableBypassPermissionsMode ChatToolsAutoApprove chat.tools.global.autoApprove 在 VS Code 中打开 在 VS Code Insiders 中打开 此设置可由您的组织管理。请联系您的管理员进行更改。 设置为 disable 可关闭全局自动批准(“YOLO 模式”),并隐藏绕过 (bypass) 和 Autopilot 选项。
model ChatDefaultModel chat.defaultModel 在 VS Code 中打开 在 VS Code Insiders 中打开 此设置可由您的组织管理。请联系您的管理员进行更改。 新会话的默认聊天模型。参阅设置默认聊天模型
enabledPlugins ChatEnabledPlugins chat.plugins.enabledPlugins 在 VS Code 中打开 在 VS Code Insiders 中打开 此设置可由您的组织管理。请联系您的管理员进行更改。 插件 ID 的允许列表,显式启用或禁用每个插件。
extraKnownMarketplaces ChatExtraMarketplaces chat.plugins.extraMarketplaces 在 VS Code 中打开 在 VS Code Insiders 中打开 要启用的额外插件市场。
strictKnownMarketplaces ChatStrictMarketplaces chat.plugins.strictMarketplaces 在 VS Code 中打开 在 VS Code Insiders 中打开 此设置可由您的组织管理。请联系您的管理员进行更改。 仅信任通过托管设置提供的市场。
telemetry.* CopilotOtel* setting(chat.agentHost.otel.*) OpenTelemetry 导出配置。参阅使用 OpenTelemetry 配置遥测导出

验证已应用的托管设置

您可以使用 开发者: 策略诊断 (Developer: Policy Diagnostics) 命令验证已应用的值,该命令会报告设备上当前强制执行的策略状态,包括当前处于活动状态的托管设置通道。有关详细信息,请参阅验证策略实施

将 AI 功能限制为仅允许经批准的 GitHub 组织

组织可以要求开发者在激活 VS Code 中的 AI 功能之前,必须先登录属于已批准组织的 GitHub 帐户。这使企业能够确保在其 GitHub 组织设置的帐户级策略(例如 Copilot 内容排除或模型可用性)在聊天、Agent 或行内建议可用之前已生效。

要启用此限制,请将 ChatApprovedAccountOrganizations 策略设置为 GitHub 组织登录名的 JSON 数组。例如 ["contoso", "contoso-research"]。使用通配符值 ["*"] 允许任何已登录的 GitHub 帐户。

当设置了此策略时,只有同时满足以下两点,才能使用 AI 功能:

  • 用户已登录属于经批准组织之一成员的 GitHub 帐户。
  • 帐户级别的策略数据已解析。

未设置此策略时,AI 功能不受此限制门控的约束。

此策略为“默认拒绝 (fail-closed)”模式:如果用户未登录、使用非 GitHub 帐户登录或登录的 GitHub 帐户不属于经批准的组织,AI 功能将保持禁用状态。

IT 管理员可以随时使用 开发者: 策略诊断 (Developer: Policy Diagnostics) 命令验证门控状态,该命令包含 Account Policy Gate 部分。有关详细信息,请参阅验证策略实施

设置默认聊天模型

组织可以设置应用于每个新对话的默认模型,以便开发者无需自行配置即可直接使用经批准的模型。

要设置默认模型,请配置 ChatDefaultModel 策略。这会在 VS Code 中配置 chat.defaultModel 在 VS Code 中打开 在 VS Code Insiders 中打开 此设置可由您的组织管理。请联系您的管理员进行更改。 设置。您还可以通过包含 model 键的 Copilot 托管设置来提供它。

该值接受以下之一:

  • auto - 让 Copilot 挑选模型。
  • 模型系列名称,例如 opusgemini - 解析为该系列中最新的可用版本。
  • 完整的模型 ID。

在聊天面板和 Agent 窗口(包括 Copilot CLI 会话)中,新对话都将从配置的模型开始。开发者仍可在对话中切换模型,显式选择绝不会被配置的默认值覆盖。重新打开的对话会保持其自行保存的模型。未配置该设置时,模型选择行为保持不变。

启用或禁用 Agent 的使用

Agent 使 AI 能够自主执行编辑文件、运行终端命令和使用工具等任务。Agent 允许开发者提供高层级需求,并由 AI 助手分析、规划和执行实现该目标所需的步骤。

要完全禁用 Agent,请将 ChatAgentMode 策略设置为 false。这会在 VS Code 中配置 chat.agent.enabled 在 VS Code 中打开 在 VS Code Insiders 中打开 此设置可由您的组织管理。请联系您的管理员进行更改。 设置。

应用此策略后,Chat 视图中的 Agent 下拉列表中将不再提供 Agent 选项。开发者仍可使用询问或编辑来获取代码解释和文件修改,但自主代码生成和任务执行功能不可用。

启用或禁用 Hook

Hook 允许您在 Agent 会话期间的关键生命周期节点(例如工具调用前后、会话开始时或 Agent 停止时)执行自定义 shell 命令。Hook 可以实现工作流自动化、实施安全策略并控制 Agent 行为。

要完全禁用 Hook,请将 ChatHooks 策略设置为 false。这会在 VS Code 中配置 chat.useHooks 在 VS Code 中打开 在 VS Code Insiders 中打开 此设置可由您的组织管理。请联系您的管理员进行更改。 设置。

应用此策略时,Hook 配置将被忽略,且在 Agent 会话期间不会执行任何 Hook 命令。

启用或禁用扩展语言工具

聊天中的工具通过专门的功能扩展了 AI 助手的能力。这些工具可以来自内置功能、模型上下文协议 (MCP) 服务器或第三方扩展。

第三方扩展可以使用 Language Model Tools API 提供与聊天集成的工具。

要阻止开发者使用扩展提供的工具,同时仍允许使用内置工具和 MCP 工具,请将 ChatAgentExtensionTools 策略设置为 false。这会在 VS Code 中配置 chat.extensionTools.enabled 在 VS Code 中打开 在 VS Code Insiders 中打开 此设置可由您的组织管理。请联系您的管理员进行更改。 设置。

Chat Agent 还可以使用浏览器工具在集成浏览器中打开网页并与其交互。要为 Chat Agent 禁用浏览器工具,请将 BrowserChatTools 策略设置为 false。这会在 VS Code 中配置 workbench.browser.enableChatTools 在 VS Code 中打开 在 VS Code Insiders 中打开 此设置可由您的组织管理。请联系您的管理员进行更改。 设置。

要在聊天中禁用 Agent 插件集成,请将 ChatPluginsEnabled 策略设置为 false。这会在 VS Code 中配置 chat.plugins.enabled 在 VS Code 中打开 在 VS Code Insiders 中打开 此设置可由您的组织管理。请联系您的管理员进行更改。 设置。

管理 Agent 插件和市场

Agent 插件是预先打包的 Agent 自定义捆包,开发者可以从插件市场发现并安装它们。组织可以集中控制哪些插件和市场可用,而不是让每个开发者在本地进行配置。

VS Code 从用于驱动 Copilot CLI 企业插件标准的相同 Copilot 托管设置中读取这些策略,因此单个定义即可同时适用于两个客户端。您可以通过任何 Copilot 托管设置通道分发它们。

提供以下策略:

  • 要将开发者可以使用的插件 ID 列入允许列表,请设置 ChatEnabledPlugins 策略。这会在 VS Code 中配置 chat.plugins.enabledPlugins 在 VS Code 中打开 在 VS Code Insiders 中打开 此设置可由您的组织管理。请联系您的管理员进行更改。 设置。组织显式启用或禁用列表中的每个插件。
  • 要提供额外的插件市场,请设置 ChatExtraMarketplaces 策略。这会在 VS Code 中配置 chat.plugins.extraMarketplaces 在 VS Code 中打开 在 VS Code Insiders 中打开 设置。此策略没有面向用户的设置,只能通过策略进行配置。
  • 要仅信任由策略提供的市场,请将 ChatStrictMarketplaces 策略设置为 true。这会在 VS Code 中配置 chat.plugins.strictMarketplaces 在 VS Code 中打开 在 VS Code Insiders 中打开 此设置可由您的组织管理。请联系您的管理员进行更改。 设置。启用此策略后,开发者通过 chat.plugins.marketplaces 在 VS Code 中打开 在 VS Code Insiders 中打开 添加的市场将不受信任。

被策略阻止的插件在扩展视图中依然可见,但会显示为已禁用。由策略管理的市场将在市场选择器中被打上相应标记。

IT 管理员可以使用 开发者: 策略诊断 (Developer: Policy Diagnostics) 命令验证已应用的插件策略,该命令包含一个 Managed Settings(托管设置)部分。有关详细信息,请参阅验证策略实施

配置 MCP 服务器访问权限

模型上下文协议 (MCP) 服务器通过外部工具和服务扩展了聊天功能。组织可以通过 GitHub 组织设置和 VS Code 策略来控制开发者可以使用哪些 MCP 服务器。

限制 MCP 服务器来源

ChatMCP 策略控制可从哪些来源安装 MCP 服务器。这会在 VS Code 中配置 chat.mcp.access 在 VS Code 中打开 在 VS Code Insiders 中打开 此设置可由您的组织管理。请联系您的管理员进行更改。 设置。

支持以下值:

描述
all 开发者可以从任何来源运行 MCP 服务器
registry 开发者只能从配置的注册表中运行 MCP 服务器
none 禁用 MCP 服务器支持

配置自定义 MCP 注册表

您可以为您的组织托管私有 MCP 服务器注册表,并通过 McpGalleryServiceUrl 策略配置 VS Code 使用它。这使您可以:

  • 提供一份经批准的 MCP 服务器精选列表
  • 为您的组织托管内部 MCP 服务器
  • 阻止访问公共 GitHub MCP 注册表

配置后,当开发者在搜索框中输入 @mcp 时,会在扩展视图中看到来自您自定义注册表的 MCP 服务器。

拥有 GitHub Copilot Enterprise 或 Business 的组织还可以通过 GitHub 组织设置配置 MCP 服务器访问权限。

配置 Agent 工具批准

Agent 工具可以执行修改文件、运行命令或访问外部服务等操作。VS Code 包含针对潜在风险操作的批准提示。组织可以实施更严格的批准要求或完全禁用自动批准。

深入了解 VS Code 中的工具批准

禁用全局自动批准

ChatToolsAutoApprove 策略控制全局自动批准设置。启用后,AI 助手可以无需手动批准即执行所有工具。出于安全原因,不建议这样做。

要防止开发者启用全局自动批准,请将 ChatToolsAutoApprove 策略设置为 false。这会在 VS Code 中配置 chat.tools.global.autoApprove 在 VS Code 中打开 在 VS Code Insiders 中打开 此设置可由您的组织管理。请联系您的管理员进行更改。 设置,并从 Chat 视图中的权限选择器中隐藏 Assisted permissions(辅助权限)、Bypass Approvals(绕过批准)和 Autopilot 选项。

注意

全局自动批准会绕过工具调用的所有安全提示。强烈建议在企业环境中禁用此功能。

要求对特定工具进行手动批准

ChatToolsEligibleForAutoApproval 策略控制哪些工具可以被自动批准。设置为 false 的工具始终需要手动批准,用户无法对其自动批准。

使用列出工具名称及其批准资格的 JSON 对象配置此策略。这会在 VS Code 中配置 chat.tools.eligibleForAutoApproval 在 VS Code 中打开 在 VS Code Insiders 中打开 此设置可由您的组织管理。请联系您的管理员进行更改。 设置。

以下 JSON 代码片段显示了一个需要对任务执行、URL 获取和终端命令进行手动批准的配置示例:

{
  "runTask": false,
  "fetch": false,
  "runInTerminal": false
}

配置终端自动批准

ChatToolsTerminalEnableAutoApprove 策略专门控制针对终端命令的基于规则的自动批准系统。启用后,VS Code 会应用一套规则来自动批准安全命令,同时对潜在危险命令进行提示。

要完全禁用终端自动批准,请将该策略设置为 false。这会在 VS Code 中配置 chat.tools.terminal.enableAutoApprove 在 VS Code 中打开 在 VS Code Insiders 中打开 此设置可由您的组织管理。请联系您的管理员进行更改。 设置。

配置 Agent 沙盒化

组织应建议开发者启用 Agent 沙盒化,特别是在使用自动批准或 Autopilot 模式的环境中。Agent 沙盒化利用操作系统级别的隔离来限制 Agent 执行命令的文件系统和网络访问,这比单凭批准规则提供更强大的保护。

ChatAgentSandboxEnabled 策略控制是启用还是禁用 Agent 沙盒化。这会在 VS Code 中配置 chat.agent.sandbox.enabled 在 VS Code 中打开 在 VS Code Insiders 中打开 此设置可由您的组织管理。请联系您的管理员进行更改。 设置。

将策略设置为 on,可在具有受限权限的沙盒环境中运行 Agent 执行的终端命令。将策略设置为 off 可禁用沙盒。

以下策略控制沙盒化的命令是否可以放宽这些限制:

  • ChatAgentSandboxAllowNetwork 设置为 false,以将配置的网络域规则应用于沙盒命令。
  • ChatAgentSandboxAllowUnsandboxedCommands 设置为 false,以防止在用户确认后在沙盒外部运行命令。

配置 Agent 网络过滤

网络过滤限制了在聊天会话期间 fetch 工具和集成浏览器可以访问的域名。启用 Agent 沙盒化时,相同的域名规则也适用于 Agent 执行的终端命令。

启用网络过滤

ChatAgentNetworkFilter 策略为 Agent 工具启用网络域名过滤。这会在 VS Code 中配置 chat.agent.networkFilter 在 VS Code 中打开 在 VS Code Insiders 中打开 此设置可由您的组织管理。请联系您的管理员进行更改。 设置。

当策略设置为 true 时,Agent 工具的网络访问将根据允许和拒绝的域名列表受限。当设置为 false(默认)时,不应用网络过滤。

当两个域名列表都为空且启用了过滤器时,Agent 工具的所有网络访问都将被阻止。

要默认拒绝 fetch 工具、集成浏览器和沙盒终端命令的网络访问,请配置以下策略:

策略
ChatAgentNetworkFilter true
ChatAgentSandboxEnabled on
ChatAgentAllowedNetworkDomains 空列表
ChatAgentSandboxAllowNetwork false
ChatAgentSandboxAllowUnsandboxedCommands false
重要事项

chat.agent.sandbox.retryWithAllowNetworkRequests 在 VS Code 中打开 在 VS Code Insiders 中打开 设置默认为 true。它允许沙盒化的终端命令在用户确认后以不受限制的网络访问重试。该设置目前没有企业策略,因此管理员无法通过 VS Code 策略强制设置其值。

配置允许的域名

ChatAgentAllowedNetworkDomains 策略控制允许 Agent 工具访问哪些域名。这会在 VS Code 中配置 chat.agent.allowedNetworkDomains 在 VS Code 中打开 在 VS Code Insiders 中打开 此设置可由您的组织管理。请联系您的管理员进行更改。 设置。

提供域名模式列表。支持通配符,例如 *.example.com。当启用网络过滤或 Agent 沙盒化时,空列表将阻止所有域名。

配置拒绝的域名

ChatAgentDeniedNetworkDomains 策略控制阻止 Agent 工具访问哪些域名。这会在 VS Code 中配置 chat.agent.deniedNetworkDomains 在 VS Code 中打开 在 VS Code Insiders 中打开 此设置可由您的组织管理。请联系您的管理员进行更改。 设置。

使用此策略可以对允许域名列表中的例外项进行阻止。拒绝的域名优先级始终高于允许的域名。支持通配符,例如 *.example.com。当允许的域名列表为空时,您无需指定拒绝的域名,因为所有域名都已被阻止。

配置 Copilot 代码审查

Copilot 代码审查支持对代码变更进行由 AI 驱动的审查。组织可以控制对这些功能的访问权限。

CopilotReviewSelection 策略控制开发者是否可以对编辑器中选中的代码请求代码审查。这会在 VS Code 中配置 github.copilot.chat.reviewSelection.enabled 在 VS Code 中打开 在 VS Code Insiders 中打开 此设置可由您的组织管理。请联系您的管理员进行更改。 设置。

CopilotReviewAgent 策略控制对 Copilot 代码审查 Agent 的访问权限,用于审查拉取请求和更改的文件。这会在 VS Code 中配置 github.copilot.chat.reviewAgent.enabled 在 VS Code 中打开 在 VS Code Insiders 中打开 此设置可由您的组织管理。请联系您的管理员进行更改。 设置。

配置下一次编辑建议

下一次编辑建议 (NES) 根据最近的更改提出下一步修改建议,帮助开发者更快地应用重复或相关的修改。

要禁用下一次编辑建议,请将 CopilotNextEditSuggestions 策略设置为 false。这会在 VS Code 中配置 github.copilot.nextEditSuggestions.enabled 在 VS Code 中打开 在 VS Code Insiders 中打开 此设置可由您的组织管理。请联系您的管理员进行更改。 设置。

启用或禁用 Claude Agent

Claude Agent 会话允许开发者直接在编辑器中使用其现有的 Copilot 订阅,启动和恢复由 Anthropic 的 Claude Agent SDK 驱动的 Agent 式代码编写会话。

要禁用 Claude Agent 会话,请将 Claude3PIntegration 策略设置为 false。这会在 VS Code 中配置 github.copilot.chat.claudeAgent.enabled 在 VS Code 中打开 在 VS Code Insiders 中打开 此设置可由您的组织管理。请联系您的管理员进行更改。 设置。

配置组织层级的 AI 自定义设置

GitHub Copilot 支持在 GitHub 组织层级定义自定义指令和自定义 Agent。当组织成员在 VS Code 中对属于该组织的代码仓库进行工作时,这些自定义设置将自动对其所有成员可用。

组织层级的自定义指令

组织管理员可以定义适用于其组织内所有代码仓库的自定义指令。这些指令可确保跨团队的 AI 行为一致,例如强制实施编码标准、安全指南或文档要求。

当开发者的 github.copilot.chat.organizationInstructions.enabled 在 VS Code 中打开 在 VS Code Insiders 中打开 设置为 true 时,VS Code 会自动检测并向所有聊天请求应用组织层级的指令。这些指令与个人指令和工作区指令一起显示在 Chat Instructions(聊天指令)菜单中。

在 GitHub 文档中了解如何为您的组织添加自定义指令

组织层级的自定义 Agent

组织还可以定义跨所有代码仓库共享的自定义 Agent。这些 Agent 提供了具备特定工具和指令的专业 AI 角色,量身定制以契合您组织的工作流。

当开发者的 github.copilot.chat.customAgents.showOrganizationAndEnterpriseAgents 在 VS Code 中打开 在 VS Code Insiders 中打开 设置为 true 时,组织层级的 Agent 会与内置和个人 Agent 一起显示在 Agent 下拉列表中。

在 GitHub 文档中了解如何为您的组织创建自定义 Agent

注意

组织层级的自定义设置通过 GitHub 组织设置进行管理,而不是通过 VS Code 企业策略。单个开发者可以通过其 VS Code 设置控制是否使用这些自定义配置。

使用 OpenTelemetry 配置遥测导出

组织可以强制规定 Copilot 将 OpenTelemetry (OTel) 数据发送到何处,从而使遥测数据流向批准的收集器,无需每个开发者单独设置 OTEL_* 环境变量。托管的遥测配置同时适用于 Copilot Chat 扩展和 Agent 宿主进程。

通过 Copilot 托管设置 中的 telemetry 块分发这些设置。每个字段映射到一个 VS Code 策略和一个 chat.agentHost.otel.* 设置:

托管设置键 设置 描述
telemetry.enabled chat.agentHost.otel.enabled 在 VS Code 中打开 在 VS Code Insiders 中打开 此设置可由您的组织管理。请联系您的管理员进行更改。 启用或禁用 Copilot OpenTelemetry 导出。在被托管时,用户无法覆盖该值。
telemetry.endpoint chat.agentHost.otel.otlpEndpoint 在 VS Code 中打开 在 VS Code Insiders 中打开 此设置可由您的组织管理。请联系您的管理员进行更改。 接收遥测数据的 OTLP 收集器端点。
telemetry.protocol chat.agentHost.otel.exporterType 在 VS Code 中打开 在 VS Code Insiders 中打开 此设置可由您的组织管理。请联系您的管理员进行更改。 OTLP 传输协议,例如 otlp-httpotlp-grpc。托管的网络协议(protobuf 或 JSON)将应用于这两个层面。
telemetry.captureContent chat.agentHost.otel.captureContent 在 VS Code 中打开 在 VS Code Insiders 中打开 此设置可由您的组织管理。请联系您的管理员进行更改。 导出是否捕获提示词 (prompt)、响应 (response) 和工具内容。
telemetry.lockCaptureContent 防止开发者覆盖托管的 captureContent 值。
telemetry.serviceName chat.agentHost.otel.serviceName 在 VS Code 中打开 在 VS Code Insiders 中打开 OTel service.name 资源属性。
telemetry.resourceAttributes chat.agentHost.otel.resourceAttributes 在 VS Code 中打开 在 VS Code Insiders 中打开 附加的 OTel 资源属性,以 JSON 对象形式提供。
telemetry.headers chat.agentHost.otel.headers 在 VS Code 中打开 在 VS Code Insiders 中打开 OTLP 导出器 HTTP 标头(例如身份验证令牌),以 JSON 对象形式提供。

对于每个字段,最终确定的解析值由优先级顺序决定:策略、环境变量、用户设置、默认值。托管的值始终优先生效。

注意

托管的 telemetry.headers 仅应用于 Copilot Chat 扩展的 OTLP 导出器,绝不会通过环境变量传递,从而使标头值(例如身份验证令牌)不会泄露到 Agent 宿主创建的工具子进程中。因此,在此版本中,托管的标头不会交付给 Agent 宿主进程。

Agent 宿主在启动时计算其遥测配置。如果在 Agent 宿主启动后托管遥测值发生更改,请重新加载 VS Code 以应用更改。

安全注意事项

AI 驱动的开发功能可以使用用户级别的权限自主执行操作。请参阅安全文档,以全面了解 AI 安全注意事项和最佳实践。

对于 Agent 以高自主度运行的环境(自动批准或 Autopilot 模式),建议开发者启用 Agent 沙盒化 或在 开发容器 (dev container) 内工作,以限制无意或恶意操作造成的影响。

Agent 部署选项和数据驻留

Agent 可以根据 Agent 类型运行在不同的基础设施上,每种选项具有不同的数据驻留和访问控制特性:

  • 本地 Agent 和 Copilot CLI 在开发者的机器上运行并在本地处理数据。
  • 云端 Agent 在 GitHub 的基础设施上运行。代码和对话数据受 GitHub Copilot 数据处理策略约束。

有关 GitHub Copilot 的安全、隐私、合规性和透明度信息,请参阅 GitHub Copilot 信任中心 FAQ

English 한국어 中文(简体) 中文(繁體)
© . This website operates independently and is not affiliated with or endorsed by Microsoft. All brand names, logos, and trademarks are the property of their respective owners.