Skip to main content

Referenz für unternehmensverwaltete Einstellungen

Referenz für das vom Unternehmen verwaltete Einstellungsschema, das von Copilot Clients verwendet wird.

Verwenden Sie diesen Verweis, um die derzeit unterstützten Schlüssel zu verstehen in managed-settings.json.

Informationen zu Bereitstellungsmethoden finden Sie unter Konfigurieren von unternehmensverwalteten Einstellungen.

Rangfolgeregeln

Wenn mehrere Einstellungsquellen vorhanden sind, haben einstellungen weiter oben in dieser Liste Vorrang vor den Einstellungen weiter unten in der Liste:

  1. MDM-verwaltete Einstellungen
  2. Serververwaltete Einstellungen
  3. Dateibasierte Einstellungen
  4. Einstellungen auf Benutzerebene

Unterstützte Schlüssel

SchlüsselTypZulässige WertePurpose
permissions.disableBypassPermissionsModestring"disable"Deaktiviert Umgehungs- oder YOLO-artiges Alles-zulassen-Verhalten
permissions.modelstring"auto"Legt die Automatische Modellauswahl als Standard für neue Unterhaltungen fest.
enabledPluginsobjectSchlüsselformat: PLUGIN-NAME@MARKETPLACE-NAME; Wert: true (aktivieren) oder false (deaktivieren)Aktiviert oder deaktiviert bestimmte Plug-Ins nach Schlüssel
extraKnownMarketplacesobjectBenannte Marketplace-Objekte; unterstützte Quelltypen: "github", "git"``"directory"Fügt Plug-In-Marketplaces hinzu, auf die Benutzer zugreifen können
strictKnownMarketplacesarrayArray von Marketplace-Objekten; Unterstützte Quelltypen: "github", , "git", "url"``"npm", "file", "directory"``"hostPattern"``"pathPattern"Beschränkt die Plug-In-Installation auf explizit aufgeführte Marketplaces
telemetryobject
enabled (boolean), endpoint (string), protocol ("http/json" oder "http/protobuf"), captureContent (boolean), lockCaptureContent (boolean), serviceName (string), resourceAttributes (object), headers (object)Konfiguriert den OpenTelemetry-Export für VS Code

Beispielkonfiguration

Das folgende Beispiel zeigt diese Schlüssel in einer verwalteten Einstellungsdatei.

{
  "permissions": {
    "disableBypassPermissionsMode": "disable",
    "model": "auto"
  },
  "enabledPlugins": {
    "my-plugin@agent-skills": true
  },
  "extraKnownMarketplaces": {
    "agent-skills": {
      "source": {
        "source": "github",
        "repo": "OWNER/REPO"
      }
    }
  },
  "strictKnownMarketplaces": [
    {
      "source": "github",
      "repo": "OWNER/REPO"
    }
  ],
  "telemetry": {
    "enabled": true,
    "endpoint": "https://otel-collector.example.com",
    "protocol": "http/protobuf",
    "captureContent": false,
    "lockCaptureContent": true,
    "serviceName": "copilot",
    "resourceAttributes": {
      "deployment.environment": "production"
    },
    "headers": {
      "Authorization": "Bearer TOKEN"
    }
  }
}

enabledPlugins

Definiert Plug-Ins, die für alle Unternehmensbenutzer automatisch installiert oder blockiert werden. Jeder Eintrag verwendet das Format PLUGIN-NAME@MARKETPLACE-NAME als Schlüssel mit einem booleschen Wert: true um das Plug-In zu aktivieren oder false zu deaktivieren. Siehe Informationen zu unternehmensverwalteten Plug-In-Standards.

extraKnownMarketplaces

Definiert zusätzliche Plug-In-Marketplaces, die benutzern zur Verfügung stehen. Jeder Eintrag ist ein benanntes Marketplace-Objekt, das eine source Eigenschaft enthält. Die folgenden Quelltypen werden unterstützt:

  • "github" — erfordert repo im Format OWNER/REPO; optional sind ref (Branch, Tag oder SHA) und path (Unterverzeichnis)
  • "git" — erfordert url; optional ref und path
  • "directory" — erfordert path

Siehe Informationen zu unternehmensverwalteten Plug-In-Standards.

strictKnownMarketplaces

Beschränkt die Plug-In-Installation auf nur die vom Unternehmen explizit definierten Marketplaces. Ein leeres Array bedeutet einen vollständigen Sperrmodus. Jeder Eintrag ist ein Marketplace-Objekt mit einer source Eigenschaft, die den Quelltyp angibt. Die folgenden Quelltypen werden unterstützt:

  • "github" — erfordert repo im Format OWNER/REPO; optional ref und path
  • "git" — erfordert url; optional ref und path
  • "url" — erfordert url; optionales headers Objekt
  • "npm" — erfordert package
  • "file" — erfordert path
  • "directory" — erfordert path
  • "hostPattern" — erfordert hostPattern (Regex zum Abgleichen von Marketplace-Hosts)
  • "pathPattern" — erfordert pathPattern (regex-übereinstimmende Marketplace-Pfade)

permissions

disableBypassPermissionsMode

Verhindert, dass Benutzer den Umgehungsmodus (auch als "YOLO-Modus" bezeichnet) in Copilot CLI und VS Codeaktivieren. Mit dem Umgehungsmodus kann ein Agent Befehle ausführen, auf Dateien zugreifen und URLs abrufen, ohne um Genehmigung zu bitten.

Wenn Sie disableBypassPermissionsMode auf "disable" festlegen, können Benutzer den Bypassmodus in beiden Clients nicht aktivieren:

  • In Copilot CLI sind die Befehlszeilenoptionen --yolo und --allow-all sowie die Slash-Befehle /yolo und /allow-all blockiert. Einzelne Flags wie --allow-all-tools und --allow-all-paths werden nicht blockiert.
  • In VS Code, die globale Einstellung für die automatische Genehmigung (chat.tools.global.autoApprove), die auch als "YOLO-Modus" bezeichnet wird, ist deaktiviert und kann nicht erneut aktiviert werden.

model

Legt die automatische Modellauswahl als Standard für neue Konversationen in Copilot CLI fest. Siehe Über CopilotAutomatische Modellauswahl.

Wenn Sie permissions.model auf "auto" setzen, verwenden neue Sitzungen das Auto-Modell, sofern der Benutzer nicht für jede Unterhaltung ein anderes Modell angibt.

telemetry

Konfiguriert den OpenTelemetry-Export und leitet Copilot-Nutzungsdaten an einen Collector Ihrer Wahl weiter.

Wenn Sie die telemetry Eigenschaft festlegen, wird Copilot Telemetrie an den von Ihnen angegebenen Endpunkt gesendet. Die folgenden Untereigenschaften werden unterstützt:

  • enabled: Auf true festlegen, um den Telemetrieexport zu aktivieren, oder auf false, um ihn zu deaktivieren.
  • endpoint: Die URL Ihres OTLP-Collectors (z. B. https://otel-collector.example.com).
  • protocol: Das Transportprotokoll für den Telemetrieexport. Akzeptierte Werte sind "http/json" und "http/protobuf".
  • captureContent: Auf true festlegen, um Prompt- und Antwortinhalte in die Telemetrie-Nutzlast einzuschließen, oder auf false, um sie auszuschließen.
  • lockCaptureContent: Legen Sie den Wert auf true fest, um zu verhindern, dass Benutzer die Einstellung captureContent ändern.
  • serviceName: Eine Bezeichnung für den Telemetriedienstnamen (z. B "copilot". ).
  • resourceAttributes: Ein Objekt von OpenTelemetry-Ressourcenattributen, die an alle exportierten Telemetrie angefügt werden sollen (z. B {"deployment.environment": "production"}. ).
  • headers: Ein Objekt von HTTP-Headern, das in jede Telemetrieanforderung eingeschlossen werden soll (z. B. eine Authorization Kopfzeile für den Sammler).