# 企业代理管理

使用 AI 控件管理代理，维护企业的安全性和合规性标准，并增强开发人员。

## 概述

AI 控件视图提供了一个集中式平台，可在其中管理和监视整个企业中的 AI 策略和代理。 在“代理”页中，您可以：

* 管理代理的企业级可用性，例如 Copilot cloud agent， Copilot code review和 Copilot custom agents
* 控制谁可以管理你的企业级 custom agents
* 查看和筛选过去 24 小时内企业中的代理会话列表
* 查找代理审核日志事件的详细记录

## Copilot cloud agent

Copilot 策略也在企业级别进行管理。 如果企业所有者选择了特定策略，例如在任何地方启用某个功能、在任何地方禁用该功能或仅为所选组织启用该功能，则不能覆盖组织级别的该设置。 有关策略组合方式的信息，请参阅 [针对企业和组织的 GitHub Copilot 策略](/zh/enterprise-cloud@latest/copilot/concepts/policies)。

企业所有者和 AI 经理可以通过选择四种策略状态之一来控制 Copilot cloud agent 如何在整个企业中采用。 这样，就可以逐步试点采用并管理风险。

如果选择 **“为所选组织策略启用”** ，则可以单独或基于组织自定义属性选择组织。 这样，便可以定义与现有组织结构保持一致的组织动态组，例如，按区域、合规性层或部门。 可以使用 REST API 终结点或在 AI 控件页中直接管理此策略设置。  请参阅[用于 Copilot 编码智能体管理的 REST API 终结点](/zh/enterprise-cloud@latest/rest/copilot/copilot-coding-agent-management#copilot-coding-agent-policy-states)。 请注意，在配置时会评估使用自定义属性启用 CCA 一次。 如果组织添加、删除或修改自定义属性，CCA 将不会自动启用或禁用。

## Copilot custom agents

Copilot custom agents 是 Copilot cloud agent 的专用版本，您可以使用定制的提示、工具和上下文进行配置，使其在特定任务中表现出色。
Custom agents 可以在企业级别定义和管理，以实现更高的控制和符合性，也可以在组织和存储库级别定义和管理团队，以便团队能够灵活地根据自己的特定需求进行构建。

可以管理你的企业级 custom agents：

* 从 AI 控制视图
* 使用 REST API。 请参阅“[用于Copilot自定义代理的 REST API 端点](/zh/enterprise-cloud@latest/rest/copilot/copilot-custom-agents)”。

有关 custom agents
的更多详细信息，请参阅 [关于自定义代理](/zh/enterprise-cloud@latest/copilot/concepts/agents/cloud-agent/about-custom-agents)。

## 代理会话

代理会话包含与Copilot cloud agent的整体交互，或者在特定任务上与任何个人custom agent的交互。 这些任务包括：

* 提示代理创建或编辑拉取请求
* 将智能体分配到问题

企业管理员可以使用 AI 控件查看活动代理会话和最近的代理会话、跟踪审核日志事件，以及使用筛选器在企业中搜索代理活动。 请参阅 [监视企业中的代理人活动](/zh/enterprise-cloud@latest/copilot/how-tos/administer-copilot/manage-for-enterprise/manage-agents/monitor-agentic-activity) 和 [代理会话的可用筛选器](/zh/enterprise-cloud@latest/copilot/reference/enterprise-administrators/agent-session-filters)。

为了长期保留和分析，您可以将企业审计日志数据流式传输到受支持的目标位置。 有关详细信息，请参阅 [流式处理企业审核日志](/zh/enterprise-cloud@latest/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/streaming-the-audit-log-for-your-enterprise) 和 [代理的审计日志事件](/zh/enterprise-cloud@latest/copilot/reference/enterprise-administrators/agentic-audit-log-events)。

有关代理会话的计费信息，请参阅 [基于请求的计费概述（旧版）](/zh/enterprise-cloud@latest/copilot/reference/copilot-billing/request-based-billing-legacy/github-copilot-premium-requests#usage-by-copilot-cloud-agent)。

## 第三方代理

第三方代理商或合作代理商（如 Claude 和 Codex）会与 Copilot cloud agent 协同工作，在 GitHub 异步完成开发任务。 虽然这些安全保护和缓解措施与Copilot cloud agent相同，但其策略是分别管理的。 禁用或限制 Copilot cloud agent 不会自动禁用第三方代理，反之亦然。 必须独立配置每个代理类型。

企业管理员和 AI 经理可以从 AI 控件视图中的“代理”页控制第三方代理的可用性。 这些策略管理在GitHub.com上第三方代理的使用。

有关可用的第三方代理的详细信息，请参阅 [关于第三方编码代理](/zh/enterprise-cloud@latest/copilot/concepts/agents/about-third-party-coding-agents)。

## 本地代理

在 Visual Studio Code 中运行的代理完全不通过 GitHub 进行管理。 相反，这类智能体属于 IDE 自带功能，有独立配置。

有关详细信息，请参阅文档中[的代理类型](https://code.visualstudio.com/docs/copilot/agents/overview#_types-of-agents)以及[启用或禁用代理](https://code.visualstudio.com/docs/enterprise/ai-settings#_enable-or-disable-the-use-of-agents)Visual Studio Code的使用。

## MCP 服务器

模型上下文协议 （MCP） 服务器允许代理访问外部工具和数据源。 企业所有者可以通过 AI 控件视图中的一组专用 MCP 策略来控制在企业中发现和使用 MCP 服务器的方式。

为了帮助你满足安全性和合规性要求，可以选择：

* 完全允许或阻止 MCP 服务器的使用
* 使用 MCP 注册表控制哪些外部工具可供代理使用（开发人员可以发现和使用的已批准的 MCP 服务器的目录）

专用 MCP 注册表适用于 Copilot CLI IDE，但不适用于运行于 GitHub的云代理。 对于 Copilot cloud agent，MCP 服务器可以在存储库级别或在企业级定义的自定义代理资料中配置。

有关详细信息，请参阅“[公司中的 MCP 服务器使用情况](/zh/enterprise-cloud@latest/copilot/concepts/mcp-management)”。

## 企业管理设置

该文件 `managed-settings.json` 允许企业控制用户如何跨 Copilot 客户端与代理交互。 例如：哪些插件可以安装，并且用户可以使用“允许所有”命令，让代理在没有请求权限的情况下运行命令？ 此文件可以托管在 GitHub 上，也可以直接安装在用户的计算机上。

有关详细信息，请参阅“[配置企业管理设置](/zh/enterprise-cloud@latest/copilot/how-tos/administer-copilot/manage-for-enterprise/manage-agents/configure-enterprise-managed-settings)”。

## IDE 中的代理模式

企业和组织所有者可以单独控制其用户是否有权访问 IDE 聊天中的代理模式，独立于“IDE 中的聊天”策略。 这使你能够对开发人员 IDE 中的代理功能进行精细的控制。