AI运营
GitHub 让 Copilot 设置可通过 MDM 下发,终端治理开始纳入 AI 客户端
GitHub 于 2026-07-08 宣布,企业可通过 Intune、Jamf、组策略或配置文件向 VS Code 与 Copilot CLI 下发托管设置,把 Copilot 治理前移到设备层。
GitHub 在 2026-07-08 为企业版 Copilot 治理补上了一块很关键的基础设施: 管理员现在可以通过 原生 MDM 或文件配置,直接把托管设置下发到 VS Code 和 Copilot CLI。这项能力已经 GA,意味着 Copilot 不再只依赖账号侧或仓库侧配置,AI 客户端本身开始被纳入传统终端管理体系。
按照官方说明,企业现在有三条分发通道可选: 原生 MDM、文件式 managed-settings.json,以及此前已有的服务端托管配置。GitHub 还给出了清晰的优先级,依次是 原生 MDM > 服务端托管 > 文件配置。支持的键值已经覆盖到 model、enabledPlugins、strictKnownMarketplaces,以及 telemetry.* 等重要治理项。换句话说,企业不仅能统一决定用户默认接入什么模型、能装什么插件,也能把遥测配置一起纳入标准管控。
NZAO 认为,这条更新的价值在于它把 AI 治理从“平台管理员会不会配”变成“终端管理团队能不能直接接手”。一旦 Copilot 设置可以通过 Intune、Jamf、组策略、Chef、Puppet 或 Ansible 下发,企业就更容易把 AI 客户端纳入现有合规流程,而不是另起一套例外机制。对正在推进 AI 开发助手规模化落地的团队来说,这通常比新增某个模型选项更重要,因为它直接决定了能不能在大规模设备上稳定复制同一套策略。