摘要

GitHub 将 Copilot agent 操作的企业级托管权限推向 GA(Copilot Business + Enterprise;覆盖 Copilot 应用、CLI 与使用 Agent Host 的 VS Code 会话):管理员可对 shell 命令、文件读写和网络域设置 block/ask/allow 策略,覆盖用户/工作区设置、自动批准与已保存的批准,并支持按团队下发。配套的 JetBrains 企业托管沙箱(9/8 公开预览)把沙箱开关、文件系统/网络访问、代理设置、开发工具访问与 macOS Keychain 访问锁定为组织管理的策略。同周 Copilot 发布波还包括:Copilot 应用中的 Jira 集成(共享画布上处理 issue、上下文流入调查/实现/PR 准备)、Copilot CLI 中实验性的 Project HydraFusion 自适应模型路由、VS Code 1.137 的定时 agent 自动化(按小时/天/周或按需,公开预览)与实验性语音模式,以及 MAI-Code-1-Flash 弃用、由 MAI-Code-1.1-Flash 接替。

为什么重要
Agent 治理从厂商口号变成了组织策略面:与 Claude Code 托管设置同款的 block/ask/allow 模型现在在 Copilot 的应用/CLI/IDE 全线 GA,JetBrains 沙箱预览又把它延伸到 IDE。配合定时自动化,Copilot agent 可以在组织定义的护栏内无人值守运行——补上了常驻 agent 栈的治理那一半。
技术细节
托管权限 GA 2026-09-09,GA;Copilot Business + Enterprise;覆盖 Copilot 应用、CLI、Agent Host 上的 VS Code 会话;对 shell 命令、文件读写、网络域 block/ask/allow;覆盖用户/工作区设置、自动批准、已存批准;支持按团队
JetBrains 沙箱预览 2026-09-08,公开预览;组织管理:沙箱开关、文件系统/网络访问、代理设置、开发工具访问、macOS Keychain 访问;控件在 IDE 内锁定
9 月 10 日发布波 Copilot 应用 Jira 集成(共享画布 → 调查/实现/PR);Copilot CLI 实验性 Project HydraFusion 自适应路由(/experimental);VS Code 1.137 定时 agent 自动化(公开预览)+ 实验性语音模式 + Agents 窗口不开仓库审 issue/PR(实验性)
模型 MAI-Code-1-Flash 全线弃用 → MAI-Code-1.1-Flash(管理员经模型策略启用)
2026-09-11 使用指标 GA 的企业/组织 1 天与 28 天报告新增 daily_active_vscode_agent_users、totals_by_vscode_agent 的 session_count 与 total_user_messages,以及用户级 used_vscode_agent;只统计独立的 VS Code Agents 窗口
标签
copilotagent-governanceenterprisepermissionsscheduled-agents