本文是使用人工智能创建的技术说明与实现示例。虽然发布的代码和步骤基于一手信息构建,但作者并未在实际设备上进行运行验证。根据环境和版本的不同,运行表现可能会有所差异。 本文基于官方的更新日志,从安全且实用的角度梳理了 GitHub Copilot Business 与 Enterprise 中引入的全新全局默认策略的背景与设置项目。旨在提高组织内部 Copilot 功能管理的效率,并为分阶段过渡做好准备。
变更概述与背景
根据 GitHub 的公告,企业和组织在 Copilot 设置中将引入针对一般可用(GA)Copilot 功能及受支持客户端功能的全新全局默认策略。此举旨在重新审视以往需要分别管理的各项新功能启用流程,从而在整个组织内实现一致的策略应用。
通过此项变更,管理员可以减少在每次发布新功能时手动修改设置的麻烦,同时能够根据安全与运维策略进行批量管控。其特点在于设立了过渡期,为管理员重新审视设置留出了缓冲时间。
前提条件、适用范围与过渡期机制
本策略适用于使用 GitHub Copilot Business 和 Enterprise 的环境。适用范围和时间表均制定了明确的规则。
设置更改的过渡期:在公告发布后的 28 天内,虽然可以配置策略,但不会立即影响用户对功能的访问。
生效日期:自 10 月 22 日起,所设置的策略将正式生效。
涉及的页面:包括企业“AI Controls”页面内的“Copilot”子页面、“Features & clients”页面,以及包含 Copilot Code Review 策略和 MCP servers in Copilot 策略的“Agents”页面。
策略设置选项
管理员在“Default policy for new features”项中可以从以下三种设置中进行选择。
Enabled(启用) 当前及未来的目标功能将默认对用户可用。适用于希望立即将新功能部署到一线的场景。
Disabled(禁用) 当前的目标功能将保持不可用状态,对于未来的目标功能也必须获得管理员的批准。这是针对希望维持严格管控的环境所设计的设置。
让组织自行决定(組織に決定を委ねる)允许组织管理员单独选择启用或禁用目标功能。这适用于大型企业等需要保留各组织自主权的情况。
对现有设置及预览功能的处理
在引入批量设置时,官方信息针对其对已进行单独设置的环境或预览阶段功能的影响进行了如下整理。
未配置(Unconfigured)的项目: 自 10 月 22 日起,将根据所选的全局默认值(启用、禁用或交由组织决定)运行。
保留明确的选择: 对于已经单独启用或禁用的功能,其选择不会被覆盖。
预览功能的处理: 预览功能将继续采用选择加入(Opt-in)方式。即使预览功能随后过渡到正式发布(GA),现有的选择状态也会得以保留。
使用时的注意事项
根据官方信息,梳理了组织在引入时需要注意的事项。
如果在过渡期间未选择适当的策略,10 月 22 日之后的自动行为可能会与组织的意图不符。
建议您了解预览功能与正式发布功能的界限,并提前在文档中确认哪些功能属于策略的对象。
单独进行过明确设置的项目将受到保护,但在审查运营规则时,仍需进行定期盘点。
总结
本文梳理了 GitHub Copilot Business 和 Enterprise 中“Default Enablement of Copilot Features”的变更内容。在执行或更改设置之前,应确认的要点和限制如下。
执行前应确认的要点:
本组织使用的是 Copilot Business 还是 Enterprise 方案
当前的“AI Controls”以及“Features &“clients”页面上的设置状态
针对 10 月 22 日生效日期的策略方针(选择启用、禁用或组织委派)
主要限制:
在发布后的 28 天宽限期内,用户的访问权限不受影响
预览功能不会自动启用,仍需手动选择加入
明确的个性化设置将得以保留,但未设置的项将遵循全局策略

