# エンタープライズ管理設定

Copilot クライアントで使用されるエンタープライズ管理設定スキーマについて説明します。

このリファレンスを使用して、 `managed-settings.json`で現在サポートされているキーについて理解します。

展開方法とサポートされているクライアントについては、 [エンタープライズ管理設定の構成](/ja/copilot/how-tos/administer-copilot/manage-for-enterprise/manage-agents/configure-enterprise-managed-settings) を参照してください。

## 優先順位ルール

複数の設定ソースが存在する場合、この一覧の前の設定は、一覧の後の設定よりも優先されます。

1. MDM で管理される設定
2. サーバーで管理される設定
3. ファイルベースの設定
4. ユーザー レベルの設定

例外として、次のキーは、さまざまな配信方法で最も制限の厳しい方向に構成されます。

* `sandbox`
* `permissions.deny`、 `permissions.ask`、および `permissions.allow`

## サポートされているキー

<div class="ghd-tool rowheaders">

| 鍵                                                                   | Purpose                                                                                                                                                                                                                                                                                                                  | Copilot CLI                                                                                                                                                                                                                                                                                                              | VS Code                                                                                                                                                                                                                                                                                                                                                                                                                             | GitHub Copilot app                                                                                                                                                                                                                                                                                                                                                                                                                  | Copilot cloud agent                                                                                                                                                                                                                                                                                                                                                                                                                 | JetBrains IDEs                                                                                                                                                                                                                                                                                                                                                                                                                      |
| ------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `permissions.disableBypassPermissionsMode`                          | バイパスまたは YOLO スタイルの allow-all 動作を無効にします                                                                                                                                                                                                                                                                                   | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg> | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg>                                                                                                            | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg>                                                                                                            | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-x" aria-label="Not supported" role="img"><path d="M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z"></path></svg> | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg>                                                                                                            |
| `permissions.deny`                                                  | 特定の操作をブロックする                                                                                                                                                                                                                                                                                                             | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg> | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-x" aria-label="Not supported" role="img"><path d="M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z"></path></svg> | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg>                                                                                                            | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-x" aria-label="Not supported" role="img"><path d="M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z"></path></svg> | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-x" aria-label="Not supported" role="img"><path d="M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z"></path></svg> |
| `permissions.ask`                                                   | 特定の操作を続行する前に、新しい人間の承認が必要です                                                                                                                                                                                                                                                                                               | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg> | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-x" aria-label="Not supported" role="img"><path d="M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z"></path></svg> | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg>                                                                                                            | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-x" aria-label="Not supported" role="img"><path d="M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z"></path></svg> | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-x" aria-label="Not supported" role="img"><path d="M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z"></path></svg> |
| `permissions.allow`                                                 | プロンプトなしで特定の操作を続行することを許可します                                                                                                                                                                                                                                                                                               | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg> | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-x" aria-label="Not supported" role="img"><path d="M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z"></path></svg> | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg>                                                                                                            | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-x" aria-label="Not supported" role="img"><path d="M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z"></path></svg> | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-x" aria-label="Not supported" role="img"><path d="M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z"></path></svg> |
| `model`                                                             | 自動モデルの選択を新しい会話の既定値として設定します                                                                                                                                                                                                                                                                                               | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg> | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg>                                                                                                            | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg>                                                                                                            | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg>                                                                                                            | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-x" aria-label="Not supported" role="img"><path d="M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z"></path></svg> |
| `enabledPlugins`                                                    | 特定のプラグインをキーで有効または無効にする                                                                                                                                                                                                                                                                                                   | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg> | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg>                                                                                                            | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg>                                                                                                            | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg>                                                                                                            | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg>                                                                                                            |
| `extraKnownMarketplaces`                                            | ユーザーがアクセスできるプラグイン マーケットプレースを追加します                                                                                                                                                                                                                                                                                        | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg> | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg>                                                                                                            | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg>                                                                                                            | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg>                                                                                                            | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg>                                                                                                            |
| `strictKnownMarketplaces`                                           | プラグインのインストールを明示的に一覧表示されたマーケットプレースに制限する                                                                                                                                                                                                                                                                                   | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg> | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg>                                                                                                            | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg>                                                                                                            | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg>                                                                                                            | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg>                                                                                                            |
| `telemetry`                                                         | OpenTelemetry エクスポートを設定し、Copilot 使用状況データを任意のコレクターに送信します                                                                                                                                                                                                                                                                  | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg> | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg>                                                                                                            | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-x" aria-label="Not supported" role="img"><path d="M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z"></path></svg> | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-x" aria-label="Not supported" role="img"><path d="M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z"></path></svg> | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg>                                                                                                            |
| `remoteControl`                                                     | このデバイスでホストされているセッションを、リストされている組織の制御クライアントの SSO 承認状態に基づいてリモートで制御できるかどうかを制限します。 他のデバイスでホストされているセッションをリモートで制御するユーザーの機能には影響しません                                                                                                                                                                                              | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg> | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg>                                                                                                            | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg>                                                                                                            | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-x" aria-label="Not supported" role="img"><path d="M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z"></path></svg> | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-x" aria-label="Not supported" role="img"><path d="M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z"></path></svg> |
| `allowedMcpServers`                                                 | 実行が許可されている MCP サーバーの許可リストを定義します。 一致しないサーバーはすべてブロックされます。 拒否規則に従って、すべてのサーバーを許可する場合は省略します                                                                                                                                                                                                                                   | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg> | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg>                                                                                                            | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg>                                                                                                            | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-x" aria-label="Not supported" role="img"><path d="M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z"></path></svg> | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg>                                                                                                            |
| `deniedMcpServers`                                                  |                                                                                                                                                                                                                                                                                                                          |                                                                                                                                                                                                                                                                                                                          |                                                                                                                                                                                                                                                                                                                                                                                                                                     |                                                                                                                                                                                                                                                                                                                                                                                                                                     |                                                                                                                                                                                                                                                                                                                                                                                                                                     |                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| `allowedMcpServers` 内のエントリにも一致する場合であっても、無条件にブロックされる MCP サーバーを定義します。 | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg> | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg> | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg>                                                                                                            | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-x" aria-label="Not supported" role="img"><path d="M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z"></path></svg> | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg>                                                                                                            |                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| `sandbox`                                                           | コマンドの実行、ファイルシステムとネットワーク アクセス、資格情報、ローカル MCP および LSP サーバーに対してローカル サンドボックスの最小制限を適用します                                                                                                                                                                                                                                       | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="Supported" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg> | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-x" aria-label="Not supported" role="img"><path d="M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z"></path></svg> | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-x" aria-label="Not supported" role="img"><path d="M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z"></path></svg> | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-x" aria-label="Not supported" role="img"><path d="M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z"></path></svg> | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-x" aria-label="Not supported" role="img"><path d="M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z"></path></svg> |

</div>

## エンタープライズ チームに異なる設定を適用する

サーバーで管理される展開の場合、企業はエンタープライズ チームのメンバーシップに基づいて、ユーザーのグループに異なるガバナンスを適用できます。 企業はすべての設定を定義します。チーム メンバーシップは、特定の値のセットを受け取るユーザーのみを決定します。

チーム固有の値の対象となるキーを作成するには、`managed-settings.json`構文を使用して、`{ "overridable": <VALUE> }`でオーバーライド可能としてマークします。 オーバーライド可能なキーは、設定時にチームの値を使用するか、チームが設定を解除したときにエンタープライズの既定値にフォールバックします。
`{ "overridable": <VALUE> }`構文は、`model`、`permissions.disableBypassPermissionsMode`、`permissions.deny`、`permissions.ask`、`permissions.allow`、`allowedMcpServers`、および`deniedMcpServers`キーに適用されます。 上書き可能としてマークされていないキーは、チームが変更できないエンタープライズ レベルの決定のままです。

`enabledPlugins` と `extraKnownMarketplaces` は追加的に動作します。 エンタープライズ `managed-settings.json` はベースラインを設定します。エンタープライズ チーム ファイルでは、その上にプラグインとマーケットプレースを追加できます。 完全なセットアップ手順については、 [エンタープライズ管理設定の構成](/ja/copilot/how-tos/administer-copilot/manage-for-enterprise/manage-agents/configure-enterprise-managed-settings#overriding-settings-for-specific-teams) を参照してください。

## 構成例

次の例は、これらのキーを 1 つの管理設定ファイルに示しています。

```json
{
  "model": "auto",
  "permissions": {
    "disableBypassPermissionsMode": "disable",
    "deny": [
      "Shell(rm -rf *)",
      "Read(~/.ssh/**)",
      "Edit(//etc/**)",
      "Domain(*.unapproved.example)"
    ],
    "ask": [
      "Shell(git push *)",
      "Edit(/src/**)",
      "Domain(api.github.com)"
    ],
    "allow": [
      "Shell(npm test *)",
      "Read(/src/**)",
      "Domain(registry.npmjs.org)"
    ]
  },
  "enabledPlugins": {
    "my-plugin@agent-skills": true
  },
  "extraKnownMarketplaces": {
    "agent-skills": {
      "source": {
        "source": "github",
        "repo": "OWNER/REPO"
      },
      "autoUpdate": true
    }
  },
  "strictKnownMarketplaces": [
    {
      "source": "github",
      "repo": "OWNER/REPO"
    }
  ],
  "telemetry": {
    "enabled": true,
    "endpoint": "https://otel-collector.example.com",
    "protocol": "http/protobuf",
    "captureContent": false,
    "lockCaptureContent": true,
    "serviceName": "copilot",
    "resourceAttributes": {
      "deployment.environment": "production"
    },
    "headers": {
      "Authorization": "Bearer TOKEN"
    }
  },
  "remoteControl": {
    "mode": "requireSSO",
    "githubDotComOrganizations": ["ORG-NAME"]
  },
  "allowedMcpServers": [
    { "serverUrl": "https://api.githubcopilot.com/*" },
    { "serverCommand": ["npx", "@playwright/mcp@latest"] },
    { "serverCommand": ["cmd", "/c", "uvx", "markitdown-mcp"] }
  ],
  "deniedMcpServers": [
    {
      "serverCommand": [
        "npx",
        "-y",
        "@modelcontextprotocol/server-filesystem",
        "/"
      ]
    }
  ],
  "sandbox": {
    "enabled": true,
    "allowBypass": false,
    "sandboxMcpServers": true,
    "sandboxLspServers": true
  }
}
```

## 有効化されたプラグイン

すべてのエンタープライズ ユーザーに対して自動的にインストールまたはブロックされるプラグインを定義します。 各エントリは、キーとして `PLUGIN-NAME@MARKETPLACE-NAME` 形式を使用し、値にはブール値を指定します。`true` はプラグインを有効にする必要があることを示し、`false` は無効にする必要があることを示します。 「[エンタープライズで管理されるプラグインの標準について](/ja/copilot/concepts/agents/about-enterprise-plugin-standards)」を参照してください。

## extraKnownMarketplaces

ユーザーが使用できる追加のプラグイン マーケットプレースを定義します。 各エントリは、 `source` プロパティと省略可能な `autoUpdate` ブール値を含む名前付き Marketplace オブジェクトです。

`autoUpdate`を `true` に設定すると、クライアントはそのマーケットプレースを定期的に更新し、そこからソースを取得したインストール済みプラグインを更新する必要があります。 この設定を `false` に設定すると、そのマーケットプレースで自動更新を無効にしておく必要があります。
`autoUpdate`を省略した場合、クライアントは既存の既定の動作またはユーザー構成の動作を使用します。

管理設定が優先されるため、ユーザーは定義された `autoUpdate` 値をオーバーライドできません。 この設定は該当するマーケットプレイスにのみ適用され、更新およびアップデート操作の前にも `strictKnownMarketplaces` の制限が適用されます。

次のソースの種類がサポートされています。

* `"github"`— `repo`形式の`OWNER/REPO`が必要です。省略可能な`ref` (ブランチ、タグ、または SHA) と`path` (サブディレクトリ)
* `"git"` — `url`が必要です。省略可能な `ref` と `path`
* `"directory"` — `path` が必要

「[エンタープライズで管理されるプラグインの標準について](/ja/copilot/concepts/agents/about-enterprise-plugin-standards)」を参照してください。

## 既知のマーケットプレイスを厳密に適用

プラグインのインストールを、企業によって明示的に定義されたマーケットプレースのみに制限します。 空の配列は、完全なロックダウンを意味します。 各エントリは、ソースの種類を示す `source` プロパティを持つ Marketplace オブジェクトです。 次のソースの種類がサポートされています。

* `"github"`— `repo`形式の`OWNER/REPO`が必要です。省略可能な`ref`と`path`
* `"git"` — `url`が必要です。省略可能な `ref` と `path`
* `"url"` — `url`が必要です。省略可能な `headers` オブジェクト
* `"npm"` — `package` が必要
* `"file"` — `path` が必要
* `"directory"` — `path` が必要
* `"hostPattern"` — `hostPattern` が必要です（マーケットプレイス ホストに一致する正規表現）
* `"pathPattern"` — Marketplace のパスに一致する正規表現である `pathPattern` が必要です

## モデル

新しい会話の既定として自動モデル選択を設定します。 「[について Copilotauto model selection](/ja/copilot/concepts/models/auto-model-selection)」を参照してください。

* `model`を `"auto"` に設定すると、ユーザーが会話ごとに別のモデルを指定しない限り、新しいセッションでは自動モデルが使用されます。
* このキーは、エンタープライズ チーム マッピングによってオーバーライドできます。
  `managed-settings.json`では、`{ "overridable": "auto" }`構文を使用して、チームごとにキーの構成を特殊化します。 その後、チーム設定ファイルで `"model": "unmanaged"` を設定し、対象チームのメンバーの `managed-settings.json` よりも優先される特殊化を提供できます。

> \[!NOTE]
> `model` は、当初は `permissions.model`として文書化されていました。 最上位レベルの`model` キーがない場合でも、クライアントは入れ子になった`permissions.model`値を読み取りますが、新しい構成では最上位`model`キーを使用する必要があります。

## アクセス許可

### 拒否、確認、許可

`permissions.deny`、`permissions.ask`、および `permissions.allow` キーには、**拒否 > 確認 > 許可** の優先順位が適用されます。 MDM 管理ソース、サーバー管理ソース、またはファイルベースのソースのいずれかで許可ルールが定義されている場合、または該当するソースのいずれかで `allow` リストが宣言されている場合、一致しないサポート対象の操作は既定で承認が必要になります。 それ以外の場合は、通常のアクセス許可フローに従います。

* `deny` は、 `ask` または `allow` ルールのいずれにも一致するかどうかに関係なく、特定の操作をブロックします。 管理設定ソースによって設定された拒否ルールは、他のソースのルールに関係なく、すべてのユーザーの操作をブロックします。
* `ask` では、通常であれば許可される操作であっても、特定の操作を実行する前に、その都度の承認が必要です。 マネージド `ask` ルールは、バイパス モード (すべて許可モードまたは YOLO モードとも呼ばれます)、自動承認設定、フックまたはその他の承認ショートカット、または以前の承認から保持された許可では満たされません。 同じ操作は、次回要求されると再度プロンプトを表示します。
* `allow` では、特定の操作をプロンプトなしで続行できます。 有効な許可リストは、和集合ではなく、許可リストを宣言しているすべてのソースの共通部分です。
  `allow`リストを宣言しないソースでは、このキーに独自の制限はありません。

ルールでは、次のセレクターが使用されます。

| Selector                                                                 | 一致                                                                                                                     |
| ------------------------------------------------------------------------ | ---------------------------------------------------------------------------------------------------------------------- |
| `Shell(...)`                                                             | シェル コマンド。 コマンド プレフィックスと一致するには、 `<command> *` ( `git push *` など) を使用します。それ以外の場合は、ルールが正確なテキストと一致します。                     |
| `Bash(...)` は、 `Shell(...)`の互換性エイリアスです。                                  |                                                                                                                        |
| `PowerShell(...)` では、大文字と小文字を区別しないコマンドの照合で、同じセレクターファミリーを使用します。           |                                                                                                                        |
| `Read(...)`                                                              | ファイルの読み取りと表示のパス。 glob パターンとこれらのルートをサポートします。ファイルシステム ルートの `//` 、ワークスペース ルートの `/` 、ホーム ディレクトリの `~/` 、現在の作業ディレクトリの `./` 。 |
| `Edit(...)`                                                              | ファイルの書き込みパスと編集パスは、 `Read(...)`と同じ方法で一致しました。                                                                            |
| `Write(...)` は `Edit(...)` の別名です。                                        |                                                                                                                        |
| `Domain(...)`                                                            | ネットワークの送信元。 ベア ホストは既定で HTTPS に設定され、ホストの照合では大文字と小文字が区別されません。                                                            |
| `*.`を使用してサブドメインを含めます。たとえば、`*.example.com`example.com とそのサブドメインの両方に一致します。 |                                                                                                                        |

各サブキーは、エンタープライズ チームでオーバーライドできます。 エンタープライズ値を `{ "overridable": <VALUE> }` に設定し、 `<VALUE>` をルール配列に置き換えます。 次に、通常の構文を使用して、各チームのファイルで置換規則を定義します。

### disableBypassPermissionsMode

ユーザーがバイパス モード ("YOLO モード" とも呼ばれます) を有効にできないようにします。 バイパス モードを使用すると、エージェントは承認を求めずにコマンドの実行、ファイルへのアクセス、URL のフェッチを行うことができます。

`disableBypassPermissionsMode`を `"disable"` に設定すると、ユーザーはバイパス モードを有効にできません。

* Copilot CLIでは、すべてのアクセス許可 (`--yolo`、`--allow-all`、および個々の`--allow-all-tools`、`--allow-all-paths`、および`--allow-all-urls`オプション) を許可するためのコマンド ライン オプションはすべて起動時に抑制され、昇格されたアクセス許可を付与することはできません。
  `/yolo`および`/allow-all`スラッシュ コマンドもブロックされます。
* VS Codeでは、グローバル自動承認設定 (`chat.tools.global.autoApprove`) はオフになっており、再度有効にすることはできません。
* GitHub Copilot appでは、\[ツールのアクセス許可] の \[すべて許可] 設定がセッション設定でブロックされます。
* このキーは、エンタープライズ チーム マッピングによってオーバーライドできます。
  `managed-settings.json`では、`{ "overridable": "disable" }`構文を使用して、チームごとにキーの構成を特殊化します。 その後、チーム設定ファイルで `"disableBypassPermissionsMode": "unmanaged"` を設定し、対象チームのメンバーの `managed-settings.json` よりも優先される特殊化を提供できます。

## テレメトリ

OpenTelemetry エクスポートを構成し、使用状況データを Copilot 選択したコレクターにルーティングします。

このプロパティは、 Copilot CLI と VS Codeでサポートされています。

`telemetry` プロパティを設定すると、指定Copilotエンドポイントにテレメトリが送信されます。 次のサブプロパティがサポートされています。

* `enabled`: テレメトリのエクスポートを有効にするには `true` に設定するか、オフにするには `false` します。
* `endpoint`: OTLP コレクターの URL (たとえば、 `https://otel-collector.example.com`)。
* `protocol`: テレメトリ エクスポートのトランスポート プロトコル。 指定できる値は、`"http/json"` と `"http/protobuf"` です。
* `captureContent`: テレメトリ ペイロードにプロンプトと応答のコンテンツを含める場合は `true` に設定するか、除外する `false` 。
* `lockCaptureContent`: ユーザーが`true`設定を変更できないようにするには、`captureContent`に設定します。
* `serviceName`: テレメトリ サービス名のラベル (たとえば、 `"copilot"`)。
* `resourceAttributes`: エクスポートされたすべてのテレメトリ (たとえば、 `{"deployment.environment": "production"}`) にアタッチする OpenTelemetry リソース属性のオブジェクト。
* `headers`: 各テレメトリ要求に含める HTTP ヘッダーのオブジェクト (コレクターの `Authorization` ヘッダーなど)。

## リモートコントロール

デバイスでホスト Copilot セッションをリモートで制御できるかどうかを制限します。 これは、他のデバイスでホストされているセッションをリモートで制御するユーザーの機能には影響しません。

* `mode`:デバイス上のセッションのリモート 制御を禁止する `"disabled"` に設定 `"requireSSO"` 、 `githubDotComOrganizations`に記載されている組織に対して SSO が承認されたクライアントからのリモート 制御のみを許可するか、無制限に許可するように `"enabled"` します。
* `githubDotComOrganizations`: 組織ログインの配列。
  `mode` が `"requireSSO"`に必要です。

## allowedMcpServers

実行が許可されている MCP サーバーの許可リストを定義します。 設定すると、少なくとも 1 つのエントリに一致するサーバーのみが許可されます。 一致しないサーバーはすべてブロックされます。

`deniedMcpServers`内のエントリに従って、すべてのサーバーを許可するには、このキーを完全に省略します。 組み込みの既定のサーバーを除くすべてのサーバーをブロックするには、空の配列に設定します。

複数の設定ソースが `allowedMcpServers`を定義する場合、有効な許可リストはすべてのソースの共通部分です。 サーバーは、すべてのソースで実行を許可する必要があります。

各エントリには、マッチャー プロパティが 1 つだけ含まれている必要があります。

| 財産              | 一致する動作                                                                                                                                  | 該当するサーバー                                                                            |
| --------------- | --------------------------------------------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------- |
| `serverName`    | ユーザー割り当てサーバー ラベルと正確に一致します。 ワイルドカードはサポートされていません。 ユーザーはサーバー名を選択するため、サーバーの ID を適用する必要がある場合は、 `serverUrl` または `serverCommand` を使用します。       | 任意のサーバー。 インメモリ サーバーでは、 `serverName`のみを使用できます。                                       |
| `serverUrl`     | リモート サーバーの URL と一致します。 サブドメインまたはパス プレフィックスの `*` ワイルドカード ( `https://mcp.example.com/*` や `https://*.internal.example.com/*`など) をサポートします。 | HTTP またはサーバー送信イベント (SSE) 経由で接続するリモート サーバー。 このプロパティは、URL がある場合でも、ローカル サーバーには適用されません。 |
| `serverCommand` | ローカル サーバーの正確なコマンドと各引数 (たとえば、 `["npx", "-y", "my-mcp-server"]`) と一致します。 ワイルドカードとコマンド ライン拡張はサポートされていません。                                  | 標準の入力と出力 (`stdio`) を使用するローカル サーバー。 このプロパティは、コマンドがある場合でも、リモート サーバーには適用されません。         |

このキーは、エンタープライズ チームでオーバーライドできます。 エンタープライズ レベルで `overridable` の下でマッチャー オブジェクトをラップし、通常の構文を使用して各チームのファイルで許可リストと拒否リストを定義します。

### URL の正規化

`serverUrl` パターンとサーバー URL を比較する前に、クライアントは両方の値を正規化します。

* スキームとホストを小文字に変換します。
* 国際化または Unicode のホスト名を Punycode に変換します。
* HTTP または HTTPS の`:80`の既定のポート`:443`を削除します。
* パーセントエンコードされたホスト オクテットをデコードします。 たとえば、`%65vil` を `evil` にします。
* DNS 名から URL フラグメントと末尾のドットを削除します。
* 権限コンポーネント内のワイルドカードが、 `/` 境界を越えてパスに一致しないようにします。

## 拒否されたMCPサーバー

無条件にブロックされる MCP サーバーを定義します。 エントリに一致するサーバーは、 `allowedMcpServers`のエントリにも一致する場合でもブロックされます。 拒否規則は常に許可規則よりも優先されます。

組み込みの Copilot MCP サーバーなど、ファースト パーティGitHub サーバーは拒否規則から除外され、ブロックできません。

複数の設定ソースが `deniedMcpServers`を定義する場合、有効な拒否リストはすべてのソースの和集合になります。 すべてのソースによってブロックされたサーバーは、すべてブロックされます。

各エントリは、`serverName`で説明されているのと同じ`serverUrl`、`serverCommand`、または`allowedMcpServers`プロパティを使用します。

## `sandbox`

Copilot CLIに対して最小限のローカル サンドボックス制限を適用します。 マネージド サンドボックス設定では、既定値ではなく制限が適用されます。

* 強制オン設定の場合、 `true` の管理値によって設定が適用されます。
  `false` または省略すると、ユーザーの構成は変更されません。
* 機能設定の場合、 `false` の管理値によって機能が禁止されます。
  `true` または省略すると、ユーザーの構成は変更されません。
* マネージドの読み取り/書き込みパス リストおよび読み取り専用パス リストでは、ユーザーが構成した許可が制限される一方、マネージドの拒否パス リストはユーザーが構成した拒否に追加されます。

次のサブプロパティがサポートされています。

* `enabled`: `true` にはサンドボックスが必要であり、ユーザーが無効にできないようにします。
* `allowBypass`: `false` 、サンドボックスの外部で個々のコマンドを実行することをモデルが要求できないようにします。
* `addCurrentWorkingDirectory`: `false` 、 Copilot CLI がサンドボックスの読み取り/書き込みパスに現在の作業ディレクトリを自動的に追加できないようにします。
* `sandboxMcpServers`: `true` サンドボックスで実行するには、 Copilot CLI によって開始されたローカル MCP サーバーが必要です。 リモート MCP サーバーは、ローカル サンドボックスでは実行されません。
* `sandboxLspServers`: `true` サンドボックスで実行するには、 Copilot CLI によって起動された言語サーバーが必要です。
* `gitAuth`: `false` 、 Copilot CLI がサンドボックス内の認証済みの Git HTTPS 操作に GitHub トークンを挿入することを防ぎます。
* `ghAuth`: `false` は、Copilot CLI がサンドボックス内で GitHub CLI 用の GitHub トークンを挿入するのを防ぎます。
* `allowDevToolAccess`: `false` は、開発ツールの構成、キャッシュ、レジストリ、およびツールチェーンへの自動アクセスを防止します。 これらの場所には、パッケージ レジストリの資格情報またはトークンを含めることができます。 アクセスを無効にすると、必要なパスを明示的に付与しない限り、パッケージの復元、認証されたレジストリ操作、または共有キャッシュを使用するビルドが失敗する可能性があります。
* `userPolicy`: ファイルシステム、ネットワーク、および macOS 固有の Seatbelt 制限を構成するオブジェクト。 サポートされるプロパティについては、次のセクションで説明します。

### `sandbox.userPolicy.filesystem`

サンドボックス プロセスのファイルシステム アクセスを構成します。 パスは絶対パスである必要があります。 管理対象の許可リストは、親パスや子パスによる包含関係ではなく、完全一致するパス文字列に基づいてユーザーが設定したリストと照合されます。

* `readwritePaths`: サンドボックス 化されたプロセスが読み取りと書き込みを行うことができるパスの配列。 ユーザーが構成したパスは、その正確な文字列がこのプロパティを指定するすべてのマネージド ソースにも表示される場合にのみ使用できます。 空のマネージド配列では、ユーザーが構成したすべての読み取り/書き込みパス許可が削除されますが、一時ディレクトリや現在の作業ディレクトリなど、個別にアセンブリされたアクセスは削除されません。
* `readonlyPaths`: サンドボックス プロセスが読み取ることができるが書き込みできないパスの配列。 ユーザーが構成したパスは、その正確な文字列がこのプロパティを指定するすべてのマネージド ソースにも表示される場合にのみ使用できます。 空のマネージド配列は、ユーザーが構成したすべての読み取り専用パス許可を削除しますが、個別にアセンブリされたアクセス権は削除しません。
* `deniedPaths`: サンドボックス プロセスがアクセスできないパスの配列。 マネージド値は、ユーザーの拒否対象のパスを置き換えるのではなく、そこに追加されます。

### `sandbox.userPolicy.network`

サンドボックス プロセスのネットワーク アクセスを構成します。

* `allowOutbound`: `false` は送信ネットワーク アクセスをブロックします。
* `allowLocalNetwork`: `false` ローカル ネットワークへのアクセスを禁止します。

ネットワークの動作はオペレーティング システムによって異なります。 特に、一部のアプリケーションではプロキシ設定を無視できるため、プロキシは完全なエグレス制御境界ではありません。

### `sandbox.userPolicy.seatbelt`

macOS 固有の Seatbelt オプションを構成します。

* `keychainAccess`: `false` は、サンドボックス化されたプロセスが macOS キーチェーンにアクセスできないようにします。