{"meta":{"title":"Управляемые корпоративными настройками","intro":"Общие сведения о схеме управляемых параметров предприятия, используемой Copilot клиентами.","product":"GitHub Copilot","breadcrumbs":[{"href":"/ru/copilot","title":"GitHub Copilot"},{"href":"/ru/copilot/reference","title":"Справочные материалы"},{"href":"/ru/copilot/reference/enterprise-administrators","title":"Административные руководители предприятия"},{"href":"/ru/copilot/reference/enterprise-administrators/enterprise-managed-settings","title":"Управляемые корпоративными настройками"}],"documentType":"article"},"body":"# Управляемые корпоративными настройками\n\nОбщие сведения о схеме управляемых параметров предприятия, используемой Copilot клиентами.\n\nИспользуйте эту ссылку для понимания поддерживаемых в настоящее время ключей `managed-settings.json`.\n\nСведения о методах развертывания и поддерживаемых клиентах см. в разделе [Настройка параметров, управляемых предприятием](/ru/copilot/how-tos/administer-copilot/manage-for-enterprise/manage-agents/configure-enterprise-managed-settings).\n\n## Правила приоритета\n\nПри наличии нескольких источников параметров параметры, приведенные выше в этом списке, имеют приоритет над параметрами далее в списке:\n\n1. Параметры, управляемые MDM\n2. Параметры, управляемые сервером\n3. Параметры на основе файлов\n4. Параметры уровня пользователя\n\nВ качестве исключения следующие ключи состоят в наиболее строгом направлении в различных методах доставки:\n\n* `sandbox`\n* `permissions.deny`, `permissions.ask` и `permissions.allow`\n\n## Поддерживаемые ключи\n\n<div class=\"ghd-tool rowheaders\">\n\n| Ключ                                       | Purpose                                                                                                                                                                                                                                                                    | Copilot CLI                                                                                                                                                                                                                                                                                                              | VS Code                                                                                                                                                                                                                                                                                                                                                                                                                             | GitHub Copilot app                                                                                                                                                                                                                                                                                                                                                                                                                  | Copilot cloud agent                                                                                                                                                                                                                                                                                                                                                                                                                 | JetBrains IDEs                                                                                                                                                                                                                                                                                                                                                                                                                      |\n| ------------------------------------------ | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |\n| `permissions.disableBypassPermissionsMode` | Отключает обход или поведение YOLO-style allow-all                                                                                                                                                                                                                         | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg>                                                                                                            | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg>                                                                                                            | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-x\" aria-label=\"Not supported\" role=\"img\"><path d=\"M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg>                                                                                                            |\n| `permissions.deny`                         | Блоки конкретных операций                                                                                                                                                                                                                                                  | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-x\" aria-label=\"Not supported\" role=\"img\"><path d=\"M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg>                                                                                                            | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-x\" aria-label=\"Not supported\" role=\"img\"><path d=\"M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-x\" aria-label=\"Not supported\" role=\"img\"><path d=\"M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z\"></path></svg> |\n| `permissions.ask`                          | Требуется новое утверждение человека, прежде чем конкретные операции могут продолжиться                                                                                                                                                                                    | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-x\" aria-label=\"Not supported\" role=\"img\"><path d=\"M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg>                                                                                                            | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-x\" aria-label=\"Not supported\" role=\"img\"><path d=\"M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-x\" aria-label=\"Not supported\" role=\"img\"><path d=\"M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z\"></path></svg> |\n| `permissions.allow`                        | Разрешает выполнение определенных операций без запроса                                                                                                                                                                                                                     | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-x\" aria-label=\"Not supported\" role=\"img\"><path d=\"M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg>                                                                                                            | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-x\" aria-label=\"Not supported\" role=\"img\"><path d=\"M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-x\" aria-label=\"Not supported\" role=\"img\"><path d=\"M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z\"></path></svg> |\n| `model`                                    | Задает автоматический выбор модели в качестве значения по умолчанию для новых бесед                                                                                                                                                                                        | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg>                                                                                                            | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg>                                                                                                            | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg>                                                                                                            | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-x\" aria-label=\"Not supported\" role=\"img\"><path d=\"M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z\"></path></svg> |\n| `enabledPlugins`                           | Включает или отключает определенные подключаемые модули по ключу                                                                                                                                                                                                           | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg>                                                                                                            | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg>                                                                                                            | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg>                                                                                                            | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg>                                                                                                            |\n| `extraKnownMarketplaces`                   | Добавляет подключаемые платформы, к которым пользователи могут получить доступ                                                                                                                                                                                             | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg>                                                                                                            | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg>                                                                                                            | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg>                                                                                                            | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg>                                                                                                            |\n| `strictKnownMarketplaces`                  | Ограничивает установку подключаемого модуля явным образом перечисленными marketplace                                                                                                                                                                                       | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg>                                                                                                            | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg>                                                                                                            | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg>                                                                                                            | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg>                                                                                                            |\n| `telemetry`                                | Настраивает экспорт OpenTelemetry, маршрутизацию Copilot данных об использовании в сборщик по вашему усмотрению                                                                                                                                                            | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg>                                                                                                            | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-x\" aria-label=\"Not supported\" role=\"img\"><path d=\"M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-x\" aria-label=\"Not supported\" role=\"img\"><path d=\"M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg>                                                                                                            |\n| `remoteControl`                            | Ограничивает возможность удаленного управления сеансами, размещенными на этом устройстве, на основе состояния авторизации единого входа клиента для перечисленных организаций. Не влияет на возможность удаленного управления сеансами, размещенными на других устройствах | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg>                                                                                                            | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg>                                                                                                            | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-x\" aria-label=\"Not supported\" role=\"img\"><path d=\"M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-x\" aria-label=\"Not supported\" role=\"img\"><path d=\"M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z\"></path></svg> |\n| `allowedMcpServers`                        | Определяет список разрешений серверов MCP, разрешенных для запуска. Любой сервер, не соответствующий, заблокирован. Опущено разрешить все серверы, при условии каких-либо правил запрета                                                                                   | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg>                                                                                                            | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg>                                                                                                            | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-x\" aria-label=\"Not supported\" role=\"img\"><path d=\"M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg>                                                                                                            |\n| `deniedMcpServers`                         | Определяет серверы MCP, которые безусловно заблокированы, даже если они также соответствуют записи в `allowedMcpServers`                                                                                                                                                   | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg>                                                                                                            | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg>                                                                                                            | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-x\" aria-label=\"Not supported\" role=\"img\"><path d=\"M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg>                                                                                                            |\n| `sandbox`                                  | Применяет минимальные ограничения локальной песочницы для выполнения команд, файловой системы и сетевого доступа, учетных данных и локальных серверов MCP и LSP                                                                                                            | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-check\" aria-label=\"Supported\" role=\"img\"><path d=\"M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-x\" aria-label=\"Not supported\" role=\"img\"><path d=\"M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-x\" aria-label=\"Not supported\" role=\"img\"><path d=\"M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-x\" aria-label=\"Not supported\" role=\"img\"><path d=\"M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z\"></path></svg> | <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-x\" aria-label=\"Not supported\" role=\"img\"><path d=\"M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z\"></path></svg> |\n\n</div>\n\n## Применение различных параметров к корпоративным командам\n\nДля развертываний, управляемых сервером, предприятие может применять различные системы управления к группам пользователей на основе членства в команде предприятия. Предприятие определяет все параметры— членство в команде определяет только, какие пользователи получают заданный набор значений.\n\nЧтобы сделать ключ подходящим для определенных команд значений, пометьте его как переопределимый в `managed-settings.json` синтаксисе `{ \"overridable\": <VALUE> }` . Переопределенный ключ использует значение команды при установке или возвращается к корпоративному умолчанию, когда команда оставляет ее неустановленной. Синтаксис `{ \"overridable\": <VALUE> }` применяется к ключам `model`, `permissions.deny``deniedMcpServers``permissions.disableBypassPermissionsMode``permissions.ask``permissions.allow``allowedMcpServers`а также к ключам. Ключи, не помеченные переопределением, остаются решением корпоративного уровня, которое команды не могут изменить.\n\n`enabledPlugins` и `extraKnownMarketplaces` работать аддитивно. Предприятие `managed-settings.json` задает базовый план, а корпоративный файл команды может добавлять дополнительные подключаемые модули и marketplace на его основе. Полные действия по настройке см. в разделе [Настройка параметров, управляемых предприятием](/ru/copilot/how-tos/administer-copilot/manage-for-enterprise/manage-agents/configure-enterprise-managed-settings#overriding-settings-for-specific-teams).\n\n## Пример конфигурации\n\nВ следующем примере показаны эти ключи в одном управляемом файле параметров.\n\n```json\n{\n  \"model\": \"auto\",\n  \"permissions\": {\n    \"disableBypassPermissionsMode\": \"disable\",\n    \"deny\": [\n      \"Shell(rm -rf *)\",\n      \"Read(~/.ssh/**)\",\n      \"Edit(//etc/**)\",\n      \"Domain(*.unapproved.example)\"\n    ],\n    \"ask\": [\n      \"Shell(git push *)\",\n      \"Edit(/src/**)\",\n      \"Domain(api.github.com)\"\n    ],\n    \"allow\": [\n      \"Shell(npm test *)\",\n      \"Read(/src/**)\",\n      \"Domain(registry.npmjs.org)\"\n    ]\n  },\n  \"enabledPlugins\": {\n    \"my-plugin@agent-skills\": true\n  },\n  \"extraKnownMarketplaces\": {\n    \"agent-skills\": {\n      \"source\": {\n        \"source\": \"github\",\n        \"repo\": \"OWNER/REPO\"\n      },\n      \"autoUpdate\": true\n    }\n  },\n  \"strictKnownMarketplaces\": [\n    {\n      \"source\": \"github\",\n      \"repo\": \"OWNER/REPO\"\n    }\n  ],\n  \"telemetry\": {\n    \"enabled\": true,\n    \"endpoint\": \"https://otel-collector.example.com\",\n    \"protocol\": \"http/protobuf\",\n    \"captureContent\": false,\n    \"lockCaptureContent\": true,\n    \"serviceName\": \"copilot\",\n    \"resourceAttributes\": {\n      \"deployment.environment\": \"production\"\n    },\n    \"headers\": {\n      \"Authorization\": \"Bearer TOKEN\"\n    }\n  },\n  \"remoteControl\": {\n    \"mode\": \"requireSSO\",\n    \"githubDotComOrganizations\": [\"ORG-NAME\"]\n  },\n  \"allowedMcpServers\": [\n    { \"serverUrl\": \"https://api.githubcopilot.com/*\" },\n    { \"serverCommand\": [\"npx\", \"@playwright/mcp@latest\"] },\n    { \"serverCommand\": [\"cmd\", \"/c\", \"uvx\", \"markitdown-mcp\"] }\n  ],\n  \"deniedMcpServers\": [\n    {\n      \"serverCommand\": [\n        \"npx\",\n        \"-y\",\n        \"@modelcontextprotocol/server-filesystem\",\n        \"/\"\n      ]\n    }\n  ],\n  \"sandbox\": {\n    \"enabled\": true,\n    \"allowBypass\": false,\n    \"sandboxMcpServers\": true,\n    \"sandboxLspServers\": true\n  }\n}\n```\n\n## enabledPlugins\n\nОпределяет подключаемые модули, которые автоматически устанавливаются или блокируются для всех корпоративных пользователей. Каждая запись использует формат `PLUGIN-NAME@MARKETPLACE-NAME` в качестве ключа с логическим значением: `true` для включения подключаемого модуля или `false` его отключения. См [. раздел AUTOTITLE](/ru/copilot/concepts/agents/about-enterprise-plugin-standards).\n\n## extraKnownMarketplaces\n\nОпределяет дополнительные подключаемые платформы подключаемых модулей, доступные пользователям. Каждая запись — это именованный объект Marketplace, `source` содержащий свойство и необязательное `autoUpdate` логическое значение.\n\n`true` Установите для `autoUpdate` того, чтобы клиенты периодически обновляли этот marketplace и обновляли установленные подключаемые модули, полученные из него. Установите для него `false` значение, чтобы автоматические обновления оставались отключенными для этой платформы. Если не указано `autoUpdate`, клиенты используют существующее поведение по умолчанию или настроенное пользователем поведение.\n\nТак как управляемые параметры имеют приоритет, пользователи не могут переопределить определенное `autoUpdate` значение. Этот параметр применяется только к этой платформе, и все ограничения, которые `strictKnownMarketplaces` по-прежнему применяются перед операциями обновления и обновления.\n\nПоддерживаются следующие типы источников:\n\n* `\"github\"` — требуется `repo` формат `OWNER/REPO` ; необязательный `ref` (ветвь, тег или SHA) и `path` (подкаталог)\n* `\"git\"`— требуется; необязательно `url``ref` и`path`\n* `\"directory\"` — требуется `path`\n\nСм [. раздел AUTOTITLE](/ru/copilot/concepts/agents/about-enterprise-plugin-standards).\n\n## strictKnownMarketplaces\n\nОграничивает установку подключаемого модуля только в Marketplace, явно определенных предприятием. Пустой массив означает полную блокировку. Каждая запись — это объект Marketplace со свойством `source` , указывающим тип источника. Поддерживаются следующие типы источников:\n\n* `\"github\"` — требуется `repo` в `OWNER/REPO` формате; необязательно `ref` и `path`\n* `\"git\"`— требуется; необязательно `url``ref` и`path`\n* `\"url\"` — требуется `url`; необязательный `headers` объект\n* `\"npm\"` — требуется `package`\n* `\"file\"` — требуется `path`\n* `\"directory\"` — требуется `path`\n* `\"hostPattern\"` — требуется `hostPattern` (регулярное сопоставление узлов Marketplace)\n* `\"pathPattern\"` — требуется `pathPattern` (regex matching marketplace paths)\n\n## модель\n\nЗадает автоматический выбор модели в качестве значения по умолчанию для новых бесед. См [. раздел AUTOTITLE](/ru/copilot/concepts/models/auto-model-selection).\n\n* При установке `model``\"auto\"`новых сеансов используется автоматическая модель, если пользователь не задает другую модель на основе беседы.\n* Этот ключ переопределяется сопоставлением команд предприятия. В вашем `managed-settings.json`случае используйте `{ \"overridable\": \"auto\" }` синтаксис для специализации конфигурации ключа на основе команды. Затем можно задать `\"model\": \"unmanaged\"` в файле параметров команды, предоставляя специализацию, которая имеет приоритет `managed-settings.json` для членов группы субъектов.\n\n> \\[!NOTE]\n> `model` первоначально был задокументирован как `permissions.model`. Клиенты по-прежнему считывают вложенное `permissions.model` значение, если ключ верхнего уровня отсутствует, но в новых конфигурациях следует использовать ключ верхнего уровня `model``model` .\n\n## permissions\n\n### запретить, запросить, разрешить\n\n`permissions.ask`Ключи `permissions.deny`и `permissions.allow` ключи используют **запрет > запрашивать > разрешить** приоритет. Если источник, управляемый сервером, управляемый сервером или файлом, определяет любое правило разрешений или если любой применимый источник объявляет `allow` список, то по умолчанию несоответветная поддерживаемая операция требует утверждения. В противном случае он следует обычному потоку разрешений.\n\n* `deny`блокирует определенные операции независимо от того, совпадают ли они с или `allow` правилом`ask`. Правило запрета, заданное любым источником управляемых параметров, блокирует операцию для всех пользователей независимо от правил в других источниках.\n* `ask` требует нового однократного утверждения, прежде чем определенная операция может продолжиться, даже если операция в противном случае будет разрешена. Управляемое `ask` правило не может быть удовлетворено режимом обхода (также называемым режимом allow-all или YOLO), параметром автоматического утверждения, перехватчиком или другим ярлыком утверждения или предоставлением, сохраненным от предыдущего утверждения. Эта же операция снова запрашивается при следующем запросе.\n* `allow` позволяет выполнять определенную операцию без запроса. Эффективный список разрешений — это пересечение всех источников, объявляющих один, а не объединение. Источник, который не объявляет список, не устанавливает `allow` ограничений на этот ключ.\n\nПравила используют следующие селекторы:\n\n| Selector                                                                                                    | Совпадения                                                                                                                                                                                                                                     |\n| ----------------------------------------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |\n| `Shell(...)`                                                                                                | Команды оболочки. Используйте `<command> *` (например, `git push *`) для сопоставления префикса команды; в противном случае правило соответствует точному тексту.                                                                              |\n| `Bash(...)` — это псевдоним совместимости для `Shell(...)`.                                                 |                                                                                                                                                                                                                                                |\n| `PowerShell(...)` использует то же семейство селекторов с сопоставлением нечувствительной команды регистра. |                                                                                                                                                                                                                                                |\n| `Read(...)`                                                                                                 | Пути чтения и просмотра файлов. Поддерживает шаблоны глобов и эти корни: `//` для корневого каталога файловой системы, для корневого каталога рабочей области, `/``~/` для домашнего каталога и `./` текущего рабочего каталога.               |\n| `Edit(...)`                                                                                                 | Пути записи и редактирования файлов совпадают с способом `Read(...)`.                                                                                                                                                                          |\n| `Write(...)` является псевдонимом для `Edit(...)`.                                                          |                                                                                                                                                                                                                                                |\n| `Domain(...)`                                                                                               | Источники сети. По умолчанию в протоколе HTTPS используется голый узел, и сопоставление узлов не учитывает регистр. Используется `*.` для включения поддоменов. Например, соответствует как example.com, `*.example.com` так и его поддоменам. |\n\nКаждый подраздел переопределяется для корпоративных команд. Задайте для корпоративного значения `{ \"overridable\": <VALUE> }`значение, заменив `<VALUE>` массив правил. Затем используйте обычный синтаксис для определения правил замены в файле каждой команды.\n\n### disableBypassPermissionsMode\n\nЗапрещает пользователям включать режим обхода (также называемый режимом YOLO). Режим обхода позволяет агенту запускать команды, получать доступ к файлам и получать URL без запроса одобрения.\n\nЕсли задано значение `disableBypassPermissionsMode``\"disable\"`, пользователи не могут включить режим обхода:\n\n* Во Copilot CLIвсех параметрах командной строки для разрешения всех разрешений (`--yolo`и `--allow-all`отдельных `--allow-all-tools`, `--allow-all-paths`и `--allow-all-urls` параметров) подавляются при запуске и не могут предоставляться повышенные разрешения.\n  `/yolo` Команды `/allow-all` косой черты также блокируются.\n* В VS Codeэтом случае глобальный параметр автоматического утверждения (`chat.tools.global.autoApprove`) отключен и не может быть включен повторно.\n* В параметре GitHub Copilot app\"Разрешить все\" для параметра \"Разрешения инструментов\" заблокированы в параметрах сеансов.\n* Этот ключ переопределяется сопоставлением команд предприятия. В вашем `managed-settings.json`случае используйте `{ \"overridable\": \"disable\" }` синтаксис для специализации конфигурации ключа на основе команды. Затем можно задать `\"disableBypassPermissionsMode\": \"unmanaged\"` в файле параметров команды, предоставляя специализацию, которая имеет приоритет `managed-settings.json` для членов группы субъектов.\n\n## Данные телеметрии\n\nНастраивает экспорт OpenTelemetry, маршрутизацию Copilot данных об использовании в сборщик по вашему усмотрению.\n\nЭто свойство поддерживается для Copilot CLI и VS Code.\n\nПри установке `telemetry` свойства Copilot данные телеметрии отправляются в указанную конечную точку. Поддерживаются следующие вложенные свойства:\n\n* `enabled`: установлено, чтобы `true` включить экспорт телеметрии или `false` отключить его.\n* `endpoint`: URL-адрес сборщика OTLP (например, `https://otel-collector.example.com`).\n* `protocol`: транспортный протокол для экспорта телеметрии. Допустимые значения: `\"http/json\"` и `\"http/protobuf\"`.\n* `captureContent`: установлено, чтобы `true` включить содержимое запроса и ответа в полезные данные телеметрии или `false` исключить его.\n* `lockCaptureContent`: задано, чтобы `true` запретить пользователям изменять `captureContent` параметр.\n* `serviceName`: метка для имени службы телеметрии (например, `\"copilot\"`).\n* `resourceAttributes`: объект атрибутов ресурсов OpenTelemetry для подключения ко всем экспортируемым данным телеметрии (например, `{\"deployment.environment\": \"production\"}`).\n* `headers`: объект заголовков HTTP для включения в каждый запрос телеметрии (например, `Authorization` заголовок для сборщика).\n\n## remoteControl\n\nОграничивает Copilot возможность удаленного управления сеансами, размещенными на устройстве. Это не влияет на способность пользователя удаленно управлять сеансами, размещенными на других устройствах.\n\n* `mode`: установите для `\"disabled\"` предотвращения удаленного управления сеансами на устройстве, чтобы разрешить только удаленный контроль от клиента, `\"requireSSO\"` авторизованного единым входом для организаций, перечисленных в `githubDotComOrganizations`, или `\"enabled\"` разрешить его неограниченным.\n* `githubDotComOrganizations`: массив имен входа организации. Обязательный, если `mode` имеет значение `\"requireSSO\"`.\n\n## allowedMcpServers\n\nОпределяет список разрешений серверов MCP, разрешенных для запуска. Если задано, разрешены только серверы, соответствующие хотя бы одной записи. Любой сервер, не соответствующий, заблокирован.\n\nОпустите этот ключ полностью, чтобы разрешить все серверы, при условии любых записей в `deniedMcpServers`. Задайте для него пустой массив, чтобы заблокировать все серверы, кроме встроенных серверов по умолчанию.\n\nПри определении `allowedMcpServers`нескольких источников параметров эффективный список разрешений является пересечением всех источников. Сервер должен быть разрешен каждым источником для запуска.\n\nКаждая запись должна содержать ровно одно свойство сопоставления.\n\n| Property        | Поведение сопоставления                                                                                                                                                                                                                           | Применимые серверы                                                                                                                                                      |\n| --------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------- |\n| `serverName`    | Точно соответствует метки сервера, назначаемой пользователем. Подстановочные знаки не поддерживаются. Так как пользователи выбирают имена серверов, используйте `serverUrl` или `serverCommand` когда необходимо применить удостоверение сервера. | Любой сервер. Серверы в памяти могут использовать `serverName`только .                                                                                                  |\n| `serverUrl`     | Соответствует URL-адресу удаленного сервера. Поддерживает `*` подстановочные знаки для поддоменов или префиксов пути, например`https://mcp.example.com/*``https://*.internal.example.com/*`.                                                      | Удаленные серверы, подключающиеся через события HTTP или отправленные сервером (SSE). Это свойство не применяется к локальным серверам, даже если у них есть URL-адрес. |\n| `serverCommand` | Соответствует точной команде и каждому аргументу локального сервера, например `[\"npx\", \"-y\", \"my-mcp-server\"]`. Подстановочные знаки и расширение командной строки не поддерживаются.                                                             | Локальные серверы, использующие стандартные входные и выходные данные (`stdio`). Это свойство не применяется к удаленным серверам, даже если у них есть команда.        |\n\nЭтот ключ переопределяется для корпоративных команд. Обтекайте объекты `overridable` сопоставления на уровне предприятия, а затем используйте обычный синтаксис для определения списков разрешений и списков запретов в файле каждой команды.\n\n### Канонизация URL-адреса\n\nПеред сравнением шаблона с URL-адресом `serverUrl` сервера клиент нормализует оба значения:\n\n* Преобразует схему и узел в нижний регистр.\n* Преобразует имена узлов Юникода в Punycode в интернационализованные или юникоды.\n* Удаляет порт `:80` по умолчанию для HTTP или `:443` HTTPS.\n* Декодирует октеты узла, закодированные в процентах. Например, `%65vil` преобразуется в `evil`.\n* Удаляет фрагменты URL-адресов и конечные точки из DNS-имен.\n* Запрещает подстановочные знаки в компоненте центра сопоставлять границу `/` в путь.\n\n## deniedMcpServers\n\nОпределяет серверы MCP, которые безусловно заблокированы. Сервер, соответствующий любой записи, блокируется, даже если он также соответствует записи `allowedMcpServers`. Правила запрета всегда имеют приоритет над правилами разрешения.\n\nCopilot Сторонние серверы, такие как встроенный GitHub сервер MCP, освобождаются от правил запрета и не могут быть заблокированы.\n\nПри определении `deniedMcpServers`нескольких источников параметров эффективный список запретов является объединением всех источников. Сервер, заблокированный любым источником, блокируется для всех.\n\nКаждая запись использует одинаковые `serverName``serverUrl`свойства или `serverCommand` свойства, описанные в [`allowedMcpServers`](#allowedmcpservers)разделе .\n\n## `sandbox`\n\nПрименяет минимальные ограничения локальной песочницы для Copilot CLI. Параметры управляемой песочницы накладывают ограничения, а не значения по умолчанию:\n\n* Для параметров принудительного `true` включения управляемое значение применяет этот параметр.\n  `false` или упущение оставляет конфигурацию пользователя без изменений.\n* Для параметров возможностей управляемое значение `false` запрещает возможность.\n  `true` или упущение оставляет конфигурацию пользователя без изменений.\n* Управляемые списки путей только для чтения и записи ограничивают настраиваемые пользователем гранты, а управляемые запрещенные пути добавляются в настроенные пользователем отказы.\n\nПоддерживаются следующие вложенные свойства:\n\n* `enabled`: `true` требует песочницы и предотвращает отключение пользователей.\n* `allowBypass`: `false` запрещает модели запрашивать выполнение отдельной команды за пределами песочницы.\n* `addCurrentWorkingDirectory`: `false` запрещает Copilot CLI автоматически добавлять текущий рабочий каталог в пути чтения и записи песочницы.\n* `sandboxMcpServers`: `true` требуется локальные серверы MCP, запущенные в Copilot CLI песочнице. Удаленные серверы MCP не выполняются в локальной песочнице.\n* `sandboxLspServers`: `true` требует, чтобы серверы языка запускались в Copilot CLI песочнице.\n* `gitAuth`: `false` запрещает Copilot CLI внедрение маркера для прошедших проверку подлинности операций GitHub HTTPS Git в песочнице.\n* `ghAuth`: `false` запрещает Copilot CLI внедрение маркера GitHub в GitHub CLI песочницу.\n* `allowDevToolAccess`: `false` запрещает автоматический доступ к конфигурации средств разработки, кэшам, реестрам и цепочкам инструментов. Эти расположения могут содержать учетные данные реестра пакетов или маркеры. Отключение доступа может привести к восстановлению пакетов, операциям реестра с проверкой подлинности или сборкам, которые используют общие кэши, чтобы завершиться ошибкой, если не предоставить явным образом необходимые пути.\n* `userPolicy`: объект, который настраивает ограничения файловой системы, сети и macOS. Поддерживаемые свойства описаны в следующих разделах.\n\n### `sandbox.userPolicy.filesystem`\n\nНастраивает доступ к файловой системе для изолированных процессов. Пути должны быть абсолютными. Списки управляемых грантов сопоставляются с пользовательскими списками по точной строке пути, а не по родительскому или дочернему пути.\n\n* `readwritePaths`: массив путей, которые изолированные процессы могут читать и записывать. Путь, настроенный пользователем, остается доступным, только если его точную строку также отображается в каждом управляемом источнике, указывающем это свойство. Пустой управляемый массив удаляет все пользовательские путь чтения и записи, но не удаляет доступ, собранный отдельно, например временные каталоги или текущий рабочий каталог.\n* `readonlyPaths`: массив путей, которые изолированные процессы могут читать, но не записывать. Путь, настроенный пользователем, остается доступным, только если его точную строку также отображается в каждом управляемом источнике, указывающем это свойство. Пустой управляемый массив удаляет все настраиваемые пользователем путь только для чтения, но не удаляет доступ, собранный отдельно.\n* `deniedPaths`: массив путей, к которым изолированные процессы не могут получить доступ. Управляемое значение добавляется, а не заменяет путь пользователя.\n\n### `sandbox.userPolicy.network`\n\nНастраивает сетевой доступ для изолированных процессов.\n\n* `allowOutbound`: `false` блокирует исходящий сетевой доступ.\n* `allowLocalNetwork`: `false` запрещает доступ к локальной сети.\n\nПоведение сети зависит от операционной системы. В частности, прокси-сервер не является полной границой управления исходящим трафиком, так как некоторые приложения могут игнорировать параметры прокси-сервера.\n\n### `sandbox.userPolicy.seatbelt`\n\nНастраивает параметры для macOS для параметров Сидбелья.\n\n* `keychainAccess`: `false` запрещает изолированным процессам доступ к цепочке ключей macOS."}