# 为企业管理 Copilot CLI

控制 Copilot CLI 在企业内部的使用。

Copilot CLI 将代理功能引入开发人员的命令行。 启用 Copilot CLI 后，开发者可以使用它让 Copilot 在本地处理任务，或将工作委托给 Copilot cloud agent。

## 启用或禁用 Copilot CLI

可以通过配置策略控制其 Copilot CLI 的使用。

1. 导航到您的企业。 例如，从 GitHub.com 上的 [公司](https://github.com/settings/enterprises?ref_product=ghec\&ref_type=engagement\&ref_style=text) 页面。
2. 在页面顶部，单击 **<svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-copilot" aria-label="copilot" role="img"><path d="M7.998 15.035c-4.562 0-7.873-2.914-7.998-3.749V9.338c.085-.628.677-1.686 1.588-2.065.013-.07.024-.143.036-.218.029-.183.06-.384.126-.612-.201-.508-.254-1.084-.254-1.656 0-.87.128-1.769.693-2.484.579-.733 1.494-1.124 2.724-1.261 1.206-.134 2.262.034 2.944.765.05.053.096.108.139.165.044-.057.094-.112.143-.165.682-.731 1.738-.899 2.944-.765 1.23.137 2.145.528 2.724 1.261.566.715.693 1.614.693 2.484 0 .572-.053 1.148-.254 1.656.066.228.098.429.126.612.012.076.024.148.037.218.924.385 1.522 1.471 1.591 2.095v1.872c0 .766-3.351 3.795-8.002 3.795Zm0-1.485c2.28 0 4.584-1.11 5.002-1.433V7.862l-.023-.116c-.49.21-1.075.291-1.727.291-1.146 0-2.059-.327-2.71-.991A3.222 3.222 0 0 1 8 6.303a3.24 3.24 0 0 1-.544.743c-.65.664-1.563.991-2.71.991-.652 0-1.236-.081-1.727-.291l-.023.116v4.255c.419.323 2.722 1.433 5.002 1.433ZM6.762 2.83c-.193-.206-.637-.413-1.682-.297-1.019.113-1.479.404-1.713.7-.247.312-.369.789-.369 1.554 0 .793.129 1.171.308 1.371.162.181.519.379 1.442.379.853 0 1.339-.235 1.638-.54.315-.322.527-.827.617-1.553.117-.935-.037-1.395-.241-1.614Zm4.155-.297c-1.044-.116-1.488.091-1.681.297-.204.219-.359.679-.242 1.614.091.726.303 1.231.618 1.553.299.305.784.54 1.638.54.922 0 1.28-.198 1.442-.379.179-.2.308-.578.308-1.371 0-.765-.123-1.242-.37-1.554-.233-.296-.693-.587-1.713-.7Z"></path><path d="M6.25 9.037a.75.75 0 0 1 .75.75v1.501a.75.75 0 0 1-1.5 0V9.787a.75.75 0 0 1 .75-.75Zm4.25.75v1.501a.75.75 0 0 1-1.5 0V9.787a.75.75 0 0 1 1.5 0Z"></path></svg> AI 控件**。
3. 若要管理其策略 **Copilot**，请在边栏中单击 <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-copilot" aria-label="copilot" role="img"><path d="M7.998 15.035c-4.562 0-7.873-2.914-7.998-3.749V9.338c.085-.628.677-1.686 1.588-2.065.013-.07.024-.143.036-.218.029-.183.06-.384.126-.612-.201-.508-.254-1.084-.254-1.656 0-.87.128-1.769.693-2.484.579-.733 1.494-1.124 2.724-1.261 1.206-.134 2.262.034 2.944.765.05.053.096.108.139.165.044-.057.094-.112.143-.165.682-.731 1.738-.899 2.944-.765 1.23.137 2.145.528 2.724 1.261.566.715.693 1.614.693 2.484 0 .572-.053 1.148-.254 1.656.066.228.098.429.126.612.012.076.024.148.037.218.924.385 1.522 1.471 1.591 2.095v1.872c0 .766-3.351 3.795-8.002 3.795Zm0-1.485c2.28 0 4.584-1.11 5.002-1.433V7.862l-.023-.116c-.49.21-1.075.291-1.727.291-1.146 0-2.059-.327-2.71-.991A3.222 3.222 0 0 1 8 6.303a3.24 3.24 0 0 1-.544.743c-.65.664-1.563.991-2.71.991-.652 0-1.236-.081-1.727-.291l-.023.116v4.255c.419.323 2.722 1.433 5.002 1.433ZM6.762 2.83c-.193-.206-.637-.413-1.682-.297-1.019.113-1.479.404-1.713.7-.247.312-.369.789-.369 1.554 0 .793.129 1.171.308 1.371.162.181.519.379 1.442.379.853 0 1.339-.235 1.638-.54.315-.322.527-.827.617-1.553.117-.935-.037-1.395-.241-1.614Zm4.155-.297c-1.044-.116-1.488.091-1.681.297-.204.219-.359.679-.242 1.614.091.726.303 1.231.618 1.553.299.305.784.54 1.638.54.922 0 1.28-.198 1.442-.379.179-.2.308-.578.308-1.371 0-.765-.123-1.242-.37-1.554-.233-.296-.693-.587-1.713-.7Z"></path><path d="M6.25 9.037a.75.75 0 0 1 .75.75v1.501a.75.75 0 0 1-1.5 0V9.787a.75.75 0 0 1 .75-.75Zm4.25.75v1.501a.75.75 0 0 1-1.5 0V9.787a.75.75 0 0 1 1.5 0Z"></path></svg>**Copilot**。
4. 在“功能和客户端”下，单击“ **配置功能和客户端**”。
5. 在“客户端”部分中，为 Copilot CLI 选择首选策略。

> \[!NOTE]
> 禁用 Copilot CLI 不会禁用 GitHub Copilot app。 应用受其自己的策略控制。 有关详细信息，请参阅“[关于 GitHub Copilot 应用](/zh/enterprise-cloud@latest/copilot/concepts/agents/github-copilot-app)”。

## 其他 AI 控件如何影响 Copilot CLI？

并非所有企业级 AI 控件和策略都适用 Copilot CLI。 这些控制措施确实适用：

### Copilot CLI 赋能

可以在企业或组织级别启用或禁用 Copilot CLI 。

### 模型选择

用户只能访问在企业级别启用的AI模型。 在企业设置中启用或禁用模型时，这些更改将在 Copilot CLI 中反映。 用户可以使用`/model`命令查看哪些模型可供他们使用。

企业和组织所有者可以为自定义模型提供密钥。 用户可以像选择其他任何模型一样选择这些模型：使用 Copilot CLI 模型选择器、 `--model` 标志或环境变量。 请参阅“[在企业中为 GitHub Copilot 启用自定义模型](/zh/enterprise-cloud@latest/copilot/how-tos/administer-copilot/manage-for-enterprise/enable-custom-models)”。

另外，用户还可以在本地提供自己的 LLM 密钥。 这不受企业策略控制。 请参阅“[在 GitHub Copilot CLI 中使用自己的 LLM 模型](/zh/enterprise-cloud@latest/copilot/how-tos/copilot-cli/customize-copilot/use-byok-models)”。

### 自定义智能体

企业配置的自定义代理可用于 Copilot CLI。

### MCP 服务器策略

企业和组织 MCP 策略适用于 Copilot CLI。 可以配置 MCP 注册表 URL，以便开发人员可以发现批准的服务器，并设置允许列表策略来限制哪些 MCP 服务器可以运行。 有关详细信息，请参阅“[限制 MCP 服务器对自定义注册表的访问](/zh/enterprise-cloud@latest/copilot/how-tos/administer-copilot/manage-mcp-usage/restrict-based-on-registry)”。

### Copilot cloud agent 赋能

必须同时启用Copilot CLI策略和Copilot cloud agent策略，以便用户能够在`/delegate`中使用Copilot CLI命令。

### 审核日志

对影响 Copilot CLI 的企业策略的更新记录为企业审核日志中的事件。

### 席位分配

用户必须具有分配 GitHub Copilot 的席位才能访问 Copilot CLI。

### 不适用的控件

所有其他控件均不会影响\*\*\*\*，特别是：

* **特定于 IDE 的策略**：为特定 IDE 或编辑器扩展配置的策略
* **内容排除**：基于文件路径的内容排除

## 为什么我的开发人员无法访问Copilot CLI？

如果希望用户有权访问 Copilot CLI ，但他们没有访问权限：

1. 确保用户拥有来自企业中组织的有效 GitHub Copilot 席位分配。
2. 验证 **企业级策略。** 如果将策略设置为“随处启用”或“随处禁用”，则这会覆盖所有组织级设置。
3. 如果企业策略设置为“让组织决定”，请检查用户收到其 GitHub Copilot 许可证的组织。               必须在为其授予 Copilot CLI 许可证的**至少一个**组织中启用 GitHub Copilot。

确保在所有组织中实现一致访问的一种方法是在企业级别将策略设置为 **Enabled everywhere**。

## 延伸阅读

* [GitHub Copilot CLI 的最佳做法](/zh/enterprise-cloud@latest/copilot/how-tos/copilot-cli/cli-best-practices)