Skip to main content

Referência de configurações gerenciadas da empresa

Referência para o esquema de configurações gerenciadas da empresa usado pelos clientes Copilot.

Use essa referência para entender as chaves atualmente compatíveis em managed-settings.json.

Para métodos de implantação, consulte Configurando configurações gerenciadas pela empresa.

Regras de precedência

Quando várias fontes de configurações estão presentes, as configurações anteriores nesta lista têm precedência sobre as configurações posteriormente na lista:

  1. Configurações gerenciadas por MDM
  2. Configurações gerenciadas pelo servidor
  3. Configurações baseadas em arquivo
  4. Configurações no nível do usuário

Chaves com suporte

ChaveTipoValores aceitosPurpose
permissions.disableBypassPermissionsModestring"disable"Desabilita o desvio ou o comportamento de permitir tudo no estilo YOLO
permissions.modelstring"auto"Define a seleção de modelo automático como o padrão para novas conversas
enabledPluginsobjectFormato de chave: PLUGIN-NAME@MARKETPLACE-NAME; valor: true (habilitar) ou false (desabilitar)Habilita ou desabilita plug-ins específicos por chave
extraKnownMarketplacesobjectObjetos nomeados no marketplace; tipos de origem compatíveis: "github", "git", "directory"Adiciona marketplaces de plug-in que os usuários podem acessar
strictKnownMarketplacesarrayMatriz de objetos do marketplace; tipos de origem com suporte: "github", , "git", "url", "npm", "file", , "directory", , "hostPattern"``"pathPattern"Restringe a instalação do plug-in a marketplaces explicitamente listados
telemetryobject
enabled (boolean), endpoint (string), protocol ("http/json" ou "http/protobuf"), captureContent (boolean), lockCaptureContent (boolean), serviceName (string), resourceAttributes (object), headers (object)Configura a exportação do OpenTelemetry para VS Code

Configuração de exemplo

O exemplo a seguir mostra essas chaves em um arquivo de configurações gerenciadas.

{
  "permissions": {
    "disableBypassPermissionsMode": "disable",
    "model": "auto"
  },
  "enabledPlugins": {
    "my-plugin@agent-skills": true
  },
  "extraKnownMarketplaces": {
    "agent-skills": {
      "source": {
        "source": "github",
        "repo": "OWNER/REPO"
      }
    }
  },
  "strictKnownMarketplaces": [
    {
      "source": "github",
      "repo": "OWNER/REPO"
    }
  ],
  "telemetry": {
    "enabled": true,
    "endpoint": "https://otel-collector.example.com",
    "protocol": "http/protobuf",
    "captureContent": false,
    "lockCaptureContent": true,
    "serviceName": "copilot",
    "resourceAttributes": {
      "deployment.environment": "production"
    },
    "headers": {
      "Authorization": "Bearer TOKEN"
    }
  }
}

enabledPlugins

Define plug-ins instalados ou bloqueados automaticamente para todos os usuários corporativos. Cada entrada usa o formato PLUGIN-NAME@MARKETPLACE-NAME como a chave, com um valor booliano: true para exigir que o plug-in seja habilitado ou false para exigir que ele seja desabilitado. Consulte Sobre os padrões de plug-in gerenciados pela empresa.

extraKnownMarketplaces

Define outros marketplaces de plug-in disponíveis para os usuários. Cada entrada é um objeto de marketplace nomeado que contém a propriedade source. Há suporte para os seguintes tipos de origem:

  • "github" — requer repo em OWNER/REPO formato; opcional ref (branch, tag ou SHA) e path (subdiretório)
  • "git" — requer url; opcional ref e path
  • "directory" — requer path

Consulte Sobre os padrões de plug-in gerenciados pela empresa.

strictKnownMarketplaces

Restringe a instalação do plug-in somente aos marketplaces definidos explicitamente pela empresa. Uma matriz vazia significa bloqueio completo. Cada entrada é um objeto do marketplace com uma source propriedade que indica o tipo de origem. Há suporte para os seguintes tipos de origem:

  • "github" — requer repo no formato OWNER/REPO; opcional ref e path
  • "git" — requer url; opcional ref e path
  • "url"— requer url; objeto opcional headers
  • "npm" — requer package
  • "file" — requer path
  • "directory" — requer path
  • "hostPattern" — requer hostPattern (hosts do marketplace de correspondência regex)
  • "pathPattern" — requer pathPattern (caminhos do marketplace que correspondem à regex)

permissions

disableBypassPermissionsMode

Impede que os usuários habilitem o modo de bypass (também conhecido como "modo YOLO") dentro CLI do Copilot e VS Code. O modo de bypass permite que um agente execute comandos, acesse arquivos e busque URLs sem solicitar aprovação.

Quando você define disableBypassPermissionsMode como "disable", os usuários não podem ativar o modo de bypass em qualquer cliente:

  • Em CLI do Copilot, as opções de linha de comando --yolo e --allow-all e os comandos de barra /yolo e /allow-all são bloqueados. Sinalizadores individuais, como --allow-all-tools e --allow-all-paths não são bloqueados.
  • Em VS Code, a configuração de aprovação automática global (chat.tools.global.autoApprove), também conhecida como "modo YOLO", está desativada e não pode ser reabilitada.

model

Define a seleção de modelo automático como o padrão para novas conversas em CLI do Copilot. Consulte Sobre CopilotSeleção de modelo automática.

Quando você define permissions.model como "auto", novas sessões usam o modelo Automático, a menos que o usuário especifique um modelo diferente por conversa.

telemetry

Configura a exportação do OpenTelemetry, encaminhando os dados de uso Copilot para um coletor à sua escolha.

Quando você define a propriedade telemetry, a telemetria de Copilot é enviada para o endpoint que você especificar. Há suporte para as seguintes sub-propriedades:

  • enabled: Defina como true para ativar a exportação de telemetria ou como false para desativá-la.
  • endpoint: a URL do coletor OTLP (por exemplo, https://otel-collector.example.com).
  • protocol: o protocolo de transporte para exportação de telemetria. Os valores aceitos são "http/json" e "http/protobuf".
  • captureContent: Defina como true para incluir o conteúdo do prompt e da resposta na carga de telemetria, ou como false para excluí-lo.
  • lockCaptureContent: definido como true para impedir que os usuários alterem a configuração captureContent.
  • serviceName: um rótulo para o nome do serviço de telemetria (por exemplo, "copilot").
  • resourceAttributes: um objeto de atributos de recurso OpenTelemetry a ser anexado a toda a telemetria exportada (por exemplo, {"deployment.environment": "production"}).
  • headers: um objeto de cabeçalhos HTTP a ser incluído com cada solicitação de telemetria (por exemplo, um Authorization cabeçalho para o coletor).