觉
AI觉醒星球
Awakening is here
Knowledge File / AI小生意项目库
2026-09-10 3 浏览 免费阅读

GitHub Copilot 代理操作的企业托管权限

GitHub 为 Copilot Business 和 Enterprise 管理员提供企业托管权限,可集中控制 Agent 的 shell 命令、文件读写和网络域操作,决定阻止、人工批准或直接放行。策略不能被用户或工作区设置、自动批准及历史批准削弱,并支持按企业团队定制。控制已在 Copilot 应用、CLI 和使用 Agent Host 的 VS Code 会话中普遍可用。

SOURCE / AI小生意项目库 MIN / 9 ACCESS / 免费阅读 POST / 2026-09-10 04:08:14

原贴

查看原文
作者:Allison 来源站点:github.blog 原贴时间:

原文

If you administer GitHub Copilot Business or GitHub Copilot Enterprise, you can now centrally control which agent operations are blocked, require human approval, or can proceed without a prompt. Managed permissions cover shell commands, file reads and edits, and network domains. This gives you fine-grained guardrails for sensitive operations without disabling agent workflows. Managed restrictions can’t be weakened by user or workspace settings, auto-approval, or previously saved approvals. You can also provide specialized policies for different enterprise teams. These controls are generally available in the GitHub Copilot app, GitHub Copilot CLI, and Visual Studio Code sessions that use Agent Host. Learn more about enterprise managed permissions . Share feedback and implementation questions in the GitHub Community discussion .

中文翻译

如果你管理 GitHub Copilot Business 或 GitHub Copilot Enterprise,你现在可以集中控制哪些代理操作被阻止、需要人工批准,或无需提示即可继续。托管权限覆盖 shell 命令、文件读取和编辑,以及网络域。这为敏感操作提供了细粒度护栏,而无需禁用代理工作流。托管限制无法被用户或工作区设置、自动批准或此前保存的批准削弱。你还可以为不同的企业团队提供专门策略。这些控制已在 GitHub Copilot 应用、GitHub Copilot CLI 和使用 Agent Host 的 Visual Studio Code 会话中普遍可用。了解更多关于企业托管权限的信息。在 GitHub 社区讨论中分享反馈和实施问题。

核心信息

GitHub 为 Copilot Business 和 Enterprise 管理员提供企业托管权限,可集中控制 Agent 的 shell 命令、文件读写和网络域操作,决定阻止、人工批准或直接放行。策略不能被用户或工作区设置、自动批准及历史批准削弱,并支持按企业团队定制。控制已在 Copilot 应用、CLI 和使用 Agent Host 的 VS Code 会话中普遍可用。

  • GitHub 为 Copilot Business 和 Enterprise 管理员提供企业托管权限,可集中控制 Agent 的 shell 命令、文件读写和网络域操作,决定阻止、人工批准或直接放行。策略不能被用户或工作区设置、自动批准及历史批准削弱,并支持按企业团队定制。控制已在 Copilot 应用、CLI 和使用 Agent Host 的 VS Code 会话中普遍可用。
  • 原贴提到:If you administer GitHub Copilot Business or GitHub Copilot Enterprise,
  • 来源:github.blog

详细解读

这是什么信号:GitHub 把 Copilot 的企业治理边界,从代码建议权限推进到 Agent 执行权限。管理员可以集中决定哪些代理操作被阻止、需要人工批准,还是无需提示直接继续,覆盖 shell 命令、文件读取与编辑、网络域。

为什么重要:当 Agent 开始读写文件、执行命令、访问网络,风险不再只是补全错代码,而是实际操作生产环境、数据与外部服务。企业如果只能整段禁用 Agent,就会牺牲效率;现在可以在保留工作流的同时设置细粒度护栏。更关键的是,这些托管限制不能被用户或工作区设置、自动批准或此前保存的批准削弱,说明治理优先级高于个人便捷设置。

对谁有价值:首要对象是 GitHub Copilot Business 和 Enterprise 管理员、平台工程、安全与 IT 合规团队,以及需要为不同团队制定差异化策略的组织。开发者也会受益,因为不用因少数敏感操作被一刀切禁用。

可以怎么行动:先盘点企业内 Agent 会触发的 shell、文件与网络操作,按敏感级别建立阻止、审批、放行三类策略;为高权限团队单独配置专门策略;在 GitHub Copilot 应用、GitHub Copilot CLI 和使用 Agent Host 的 VS Code 会话中做小范围验证,再逐步扩大。同时收集开发者反馈,避免策略过严拖慢交付。这些控制已普遍可用,适合纳入现有 Copilot 推广流程。

风险或限制:该能力覆盖的是使用 Agent Host 的会话,并非所有 Copilot 使用场景;策略过细会增加审批负担,策略过松则留下执行风险。企业需要明确谁维护策略、如何处理例外,以及如何向团队解释为什么某些操作被阻止或要求审批。

信息差价值

这条内容的真正价值,不只是“有人发布了一个新功能”,而是它揭示了 github.blog 背后的产品方向、工作流变化或竞争信号。对 OPC 来说,这种信息可以转化成持续追踪的栏目选题。

如果把《GitHub Copilot 代理操作的企业托管权限》放到你的内容系统里,它最大的价值在于帮助读者更快看懂“为什么值得关注”,而不是只看到一条碎片化动态。

参考来源

AI SUMMARY

这篇文章回答了什么

GitHub Copilot 代理操作的企业托管权限主要讲什么?

GitHub 为 Copilot Business 和 Enterprise 管理员提供企业托管权限,可集中控制 Agent 的 shell 命令、文件读写和网络域操作,决定阻止、人工批准或直接放行。策略不能被用户或工作区设置、自动批准及历史批准削弱,并支持按企业团队定制。控制已在 Copilot 应用、CLI 和使用 Agent Host 的 VS Co…

这篇文章最值得关注的要点是什么?

GitHub 为 Copilot Business 和 Enterprise 管理员提供企业托管权限,可集中控制 Agent 的 shell 命令、文件读写和网络域操作,决定阻止、人工批准或直接放行。策略不能被用户或工作区设置、自动批准及…;原贴提到:If you administer GitHub Copilot Business or GitHub Copilot Enterprise,;来源:github.blog

这篇文章和哪些AI专题相关?

它适合放在Agent工作流、AI副业、AI工具专题里阅读。 关联原因:这篇内容命中「Agent、智能体」等主题信号。;这篇内容命中「项目、小生意、变现」等主题信号。;这篇内容命中「工具、自动化」等主题信号。

阅读这篇文章建议先理解哪些关键词?

建议先理解AI工具、工具、自动化、模型、Cursor这些关键词,再结合正文判断工具、机会或风险是否值得进入自己的工作流。

上一篇 CodeQL 2.27.0 新增对 Linux ARM64 的支持 下一篇 Sam Altman 欢迎 Paul:感谢 AI 安全贡献,期待再次合作