Use essa referência para entender as chaves atualmente compatíveis em managed-settings.json.
Para métodos de implantação, consulte Configurando configurações gerenciadas pela empresa.
Regras de precedência
Quando várias fontes de configurações estão presentes, as configurações anteriores nesta lista têm precedência sobre as configurações posteriormente na lista:
- Configurações gerenciadas por MDM
- Configurações gerenciadas pelo servidor
- Configurações baseadas em arquivo
- Configurações no nível do usuário
Chaves com suporte
| Chave | Tipo | Valores aceitos | Purpose |
|---|---|---|---|
permissions.disable | string | "disable" | Desabilita o desvio ou o comportamento de permitir tudo no estilo YOLO |
permissions.model | string | "auto" | Define a seleção de modelo automático como o padrão para novas conversas |
enabledPlugins | object | Formato de chave: PLUGIN-NAME@MARKETPLACE-NAME; valor: true (habilitar) ou false (desabilitar) | Habilita ou desabilita plug-ins específicos por chave |
extra | object | Objetos nomeados no marketplace; tipos de origem compatíveis: "github", "git", "directory" | Adiciona marketplaces de plug-in que os usuários podem acessar |
strict | array | Matriz de objetos do marketplace; tipos de origem com suporte: "github", , "git", "url", "npm", "file", , "directory", , "host | Restringe a instalação do plug-in a marketplaces explicitamente listados |
telemetry | object | ||
enabled (boolean), endpoint (string), protocol ("http/json" ou "http/protobuf"), captureContent (boolean), lock (boolean), serviceName (string), resource (object), headers (object) | Configura a exportação do OpenTelemetry para VS Code |
Configuração de exemplo
O exemplo a seguir mostra essas chaves em um arquivo de configurações gerenciadas.
{
"permissions": {
"disableBypassPermissionsMode": "disable",
"model": "auto"
},
"enabledPlugins": {
"my-plugin@agent-skills": true
},
"extraKnownMarketplaces": {
"agent-skills": {
"source": {
"source": "github",
"repo": "OWNER/REPO"
}
}
},
"strictKnownMarketplaces": [
{
"source": "github",
"repo": "OWNER/REPO"
}
],
"telemetry": {
"enabled": true,
"endpoint": "https://otel-collector.example.com",
"protocol": "http/protobuf",
"captureContent": false,
"lockCaptureContent": true,
"serviceName": "copilot",
"resourceAttributes": {
"deployment.environment": "production"
},
"headers": {
"Authorization": "Bearer TOKEN"
}
}
}
enabledPlugins
Define plug-ins instalados ou bloqueados automaticamente para todos os usuários corporativos. Cada entrada usa o formato PLUGIN-NAME@MARKETPLACE-NAME como a chave, com um valor booliano: true para exigir que o plug-in seja habilitado ou false para exigir que ele seja desabilitado. Consulte Sobre os padrões de plug-in gerenciados pela empresa.
extraKnownMarketplaces
Define outros marketplaces de plug-in disponíveis para os usuários. Cada entrada é um objeto de marketplace nomeado que contém a propriedade source. Há suporte para os seguintes tipos de origem:
"github"— requerrepoemOWNER/REPOformato; opcionalref(branch, tag ou SHA) epath(subdiretório)"git"— requerurl; opcionalrefepath"directory"— requerpath
Consulte Sobre os padrões de plug-in gerenciados pela empresa.
strictKnownMarketplaces
Restringe a instalação do plug-in somente aos marketplaces definidos explicitamente pela empresa. Uma matriz vazia significa bloqueio completo. Cada entrada é um objeto do marketplace com uma source propriedade que indica o tipo de origem. Há suporte para os seguintes tipos de origem:
"github"— requerrepono formatoOWNER/REPO; opcionalrefepath"git"— requerurl; opcionalrefepath"url"— requerurl; objeto opcionalheaders"npm"— requerpackage"file"— requerpath"directory"— requerpath"hostPattern"— requerhostPattern(hosts do marketplace de correspondência regex)"pathPattern"— requerpathPattern(caminhos do marketplace que correspondem à regex)
permissions
disableBypassPermissionsMode
Impede que os usuários habilitem o modo de bypass (também conhecido como "modo YOLO") dentro CLI do Copilot e VS Code. O modo de bypass permite que um agente execute comandos, acesse arquivos e busque URLs sem solicitar aprovação.
Quando você define disableBypassPermissionsMode como "disable", os usuários não podem ativar o modo de bypass em qualquer cliente:
- Em CLI do Copilot, as opções de linha de comando
--yoloe--allow-alle os comandos de barra/yoloe/allow-allsão bloqueados. Sinalizadores individuais, como--allow-all-toolse--allow-all-pathsnão são bloqueados. - Em VS Code, a configuração de aprovação automática global (
chat.tools.global.autoApprove), também conhecida como "modo YOLO", está desativada e não pode ser reabilitada.
model
Define a seleção de modelo automático como o padrão para novas conversas em CLI do Copilot. Consulte Sobre CopilotSeleção de modelo automática.
Quando você define permissions.model como "auto", novas sessões usam o modelo Automático, a menos que o usuário especifique um modelo diferente por conversa.
telemetry
Configura a exportação do OpenTelemetry, encaminhando os dados de uso Copilot para um coletor à sua escolha.
Quando você define a propriedade telemetry, a telemetria de Copilot é enviada para o endpoint que você especificar. Há suporte para as seguintes sub-propriedades:
enabled: Defina comotruepara ativar a exportação de telemetria ou comofalsepara desativá-la.endpoint: a URL do coletor OTLP (por exemplo,https://otel-collector.example.com).protocol: o protocolo de transporte para exportação de telemetria. Os valores aceitos são"http/json"e"http/protobuf".captureContent: Defina comotruepara incluir o conteúdo do prompt e da resposta na carga de telemetria, ou comofalsepara excluí-lo.lockCaptureContent: definido comotruepara impedir que os usuários alterem a configuraçãocaptureContent.serviceName: um rótulo para o nome do serviço de telemetria (por exemplo,"copilot").resourceAttributes: um objeto de atributos de recurso OpenTelemetry a ser anexado a toda a telemetria exportada (por exemplo,{"deployment.environment": "production"}).headers: um objeto de cabeçalhos HTTP a ser incluído com cada solicitação de telemetria (por exemplo, umAuthorizationcabeçalho para o coletor).