GitHub Copilot 全局模型策略正式生效:在模型动物园反噬你之前管好它

·阅读约 10 分钟·Evergreen Tools Team
Admin dashboard showing model policy settings

💡 工具推荐落地模型策略本质上是一次 API 工程:用 API 测试工具验证你的 GitHub 配置调用,用 JSON 格式化工具校验策略 JSON 载荷,再用环境变量校验工具确保管理员令牌不进代码库。 API 测试工具, JSON 格式化工具, 环境变量校验工具

2026 年 8 月底到 9 月初,GitHub 一口气改变了 Copilot 企业治理的默认规则。先是开始强制执行组织级「全局模型策略」(Global Model Policy):管理员从未显式配置的模型,一律继承组织默认值;DeepSeek、Kimi K2 这类开放权重模型默认关闭。随后 9 月 1 日重新开放 Copilot Business 与 Enterprise 的信用卡/PayPal 新订阅,并把代码评审默认调到 Balanced 档;9 月 4 日,GPT-6 Astra 在 Copilot 内全面可用。对管理员来说,真正的信息是:当新模型以每周甚至更快的频率上线时,「默认值」就是你的治理——管不好默认值,模型动物园就会反噬你。本文拆解策略细节与你的行动清单。

1. 全局模型策略到底强制了什么

GitHub 的 Global Model Policy 是组织级设置,8 月下旬开始强制执行,9 月 1 日后新发布的 GA 模型会自动继承该策略。它的核心机制是「继承 + 显式覆盖」:管理员没碰过的模型,行为由组织默认值决定;管理员显式配置过的模型,以显式配置为准。对合规团队最重要的是开放权重模型的处理:DeepSeek、Kimi K2 等默认关闭,必须管理员手动打开——这解决了过去「新模型上线即隐形可用」的治理漏洞。GitHub 还同步调整了 Copilot 代码评审默认档位为 Balanced,以及企业托管设置支持任意默认模型。

# Governance default: unconfigured models inherit the org policy.
# DeepSeek and Kimi K2 stay OFF unless an admin explicitly enables them.
policy = {
    "version": "2026-09",
    "default": "inherit",          # new models follow org default
    "org_default_model": "gpt-6-astra",
    "open_weight_models": {
        "deepseek": "off",
        "kimi-k2": "off",
    },
    "code_review_effort": "balanced",
}
print(policy["default"])

2. 为什么默认值驱动的治理是 2026 年的刚需

2026 年的模型供给已经进入「每周上新」节奏:GPT-6 Astra、Claude Fable 5.1、Gemini 3.8 Flash、GLM-5.3 系列在数周内接连发布。旧模式下,新模型出现在模型列表里,管理员不主动配置就「隐形可用」——员工可能已经用上新模型处理含敏感代码的任务,安全与合规团队却毫不知情。全局模型策略把治理从「追着新模型配置」改成「默认继承 + 白名单例外」:默认就安全,开放需要显式动作。这是配置管理里最常见的模式——拒绝优先(deny by default)——第一次被系统性地应用到 AI 编码工具上。

Charts representing model usage across an organization
# Audit which Copilot models are actually enabled in your org.
def audit_enabled_models(org_settings):
    enabled = []
    for model, cfg in org_settings["models"].items():
        if cfg.get("enabled", False):
            enabled.append(model)
    return enabled

settings = {
    "models": {
        "gpt-6-astra": {"enabled": True},
        "claude-sonnet-5": {"enabled": True},
        "deepseek-v4": {"enabled": False},   # off by default
    }
}
print(audit_enabled_models(settings))

3. 订阅与计费政策也在变

9 月 1 日,GitHub 重新开放 Copilot Business 与 Enterprise 的信用卡/PayPal 新订阅。过去数月这类订阅受到限制,官方解释是为了改善服务可用性与可靠性:他们加强了账户审核、更新了支付体验。同日生效的还有 Copilot 代码评审默认档位改为 Balanced。对企业来说,重新开放订阅意味着采购路径恢复,但账户审核变严意味着「先注册后补资料」的流程可能行不通。GitHub 官方还给了明确截止提醒:管理员应在 9 月 28 日前审查策略,确认其符合团队管理 Copilot 访问的方式。

# A model policy must answer three questions per model.
def policy_for_model(model):
    return {
        "model": model,
        "allowed_teams": ["platform", "backend"],
        "data_use": "no_training",        # keep enterprise IP out of training
        "review_effort": "balanced",      # GitHub's new default
        "budget_cap_usd_per_user": 50.0,
    }

print(policy_for_model("gpt-6-astra"))

4. 新模型时代的成本治理:用户级预算

模型越多、越强,成本治理越关键。GitHub 企业托管设置现在支持为单个用户预算设置过期时间,配合模型级策略可以做精细控制:哪些团队能用哪个模型、个人月度上限多少、超额后是告警还是暂停。对管理员,建议按「模型 × 团队 × 预算」三维建模:平台与后端团队可以默认用 GPT-6 Astra 这类新旗舰,外围团队继续用性价比模型;每个用户设月度上限,让 AI 编码成本从「月底惊吓」变成「月初预算」。别忘了把这类配置写成代码并纳入版本管理,否则每次组织调整都要手工点一遍控制台。

Developer laptop with policy configuration on screen

5. 管理员行动清单:9 月 28 日前做完五件事

GitHub 官方提醒管理员在 9 月 28 日前审查策略,建议按这个顺序行动:第一,登录企业设置,确认全局模型策略已启用,并选定组织默认模型。第二,显式审查开放权重模型清单——默认关闭不等于永远关闭,确认 DeepSeek、Kimi K2 等没有在你不注意时被个别团队打开。第三,把代码评审默认档位(现在为 Balanced)与团队工作流对齐,避免突然变更引发 PR 体验震荡。第四,为每个用户或用户组设置预算上限与过期时间。第五,把策略变更记录进审计日志,并通知所有管理员新的默认值——因为从现在起,「没配置」也是一种配置。

# Simulate what happens when a new GA model ships after Sept 1.
# Under the old system it was invisible; under the policy it inherits.
def new_model_status(global_policy, model_name):
    if model_name in global_policy.get("explicit_overrides", {}):
        return global_policy["explicit_overrides"][model_name]
    return global_policy["default"]       # "inherit" -> org default

policy = {"default": "inherit", "explicit_overrides": {}}
print(new_model_status(policy, "future-model-2027"))  # inherit

6. 治理不是一次设置,而是一条流水线

全局模型策略的最大价值不是某个开关,而是它把「模型治理」从一次性设置变成了持续流程:新模型自动继承默认值,开放需要显式动作,预算可设上限与过期时间,代码评审有默认档位。对平台的启示是,把这套思维复制到你的所有 AI 工具:任何新接入的模型、Agent、MCP 服务器,都应该是「默认拒绝、显式放行」。把策略写成代码、用 API 测试工具验证调用、用 JSON 工具校验载荷、用环境变量工具管好令牌——治理模型的工具和你治理其他基础设施的工具并没有区别。模型动物园不会变小,只会越来越大;你能做的,是让每一只新动物都必须走一遍检疫流程才能进园。

# Enforce an expiration date on individual user budgets.
def enforce_budget(user, monthly_cap=50.0):
    spent = user["spent_this_month"]
    if spent > monthly_cap:
        return {"action": "suspend_agent_access", "reason": "budget_exceeded"}
    return {"action": "allow", "remaining": monthly_cap - spent}

print(enforce_budget({"spent_this_month": 61.0}))

📌 常见问题 FAQ

GitHub Copilot 的全局模型策略什么时候开始强制执行?

2026 年 8 月下旬开始对 Copilot Business 与 Enterprise 强制执行组织级策略;9 月 1 日后新发布的 GA 模型自动继承该策略,官方提醒管理员在 9 月 28 日前完成审查。

GitHub Copilot 的全局模型策略什么时候开始强制执行?

2026 年 8 月下旬开始对 Copilot Business 与 Enterprise 强制执行组织级策略;9 月 1 日后新发布的 GA 模型自动继承该策略,官方提醒管理员在 9 月 28 日前完成审查。

GitHub Copilot 的全局模型策略什么时候开始强制执行?

2026 年 8 月下旬开始对 Copilot Business 与 Enterprise 强制执行组织级策略;9 月 1 日后新发布的 GA 模型自动继承该策略,官方提醒管理员在 9 月 28 日前完成审查。

GitHub Copilot 的全局模型策略什么时候开始强制执行?

2026 年 8 月下旬开始对 Copilot Business 与 Enterprise 强制执行组织级策略;9 月 1 日后新发布的 GA 模型自动继承该策略,官方提醒管理员在 9 月 28 日前完成审查。

GitHub Copilot 的全局模型策略什么时候开始强制执行?

2026 年 8 月下旬开始对 Copilot Business 与 Enterprise 强制执行组织级策略;9 月 1 日后新发布的 GA 模型自动继承该策略,官方提醒管理员在 9 月 28 日前完成审查。

开放权重模型在策略下默认是什么状态?

DeepSeek、Kimi K2 等开放权重模型默认关闭,除非管理员显式打开;管理员从未配置的模型则继承组织级默认值。

开放权重模型在策略下默认是什么状态?

DeepSeek、Kimi K2 等开放权重模型默认关闭,除非管理员显式打开;管理员从未配置的模型则继承组织级默认值。

开放权重模型在策略下默认是什么状态?

DeepSeek、Kimi K2 等开放权重模型默认关闭,除非管理员显式打开;管理员从未配置的模型则继承组织级默认值。

开放权重模型在策略下默认是什么状态?

DeepSeek、Kimi K2 等开放权重模型默认关闭,除非管理员显式打开;管理员从未配置的模型则继承组织级默认值。

开放权重模型在策略下默认是什么状态?

DeepSeek、Kimi K2 等开放权重模型默认关闭,除非管理员显式打开;管理员从未配置的模型则继承组织级默认值。

Copilot Business/Enterprise 订阅政策有什么变化?

2026 年 9 月 1 日起 GitHub 重新开放信用卡/PayPal 新订阅,同时加强账户审核并更新支付体验;代码评审默认档位调整为 Balanced。

Copilot Business/Enterprise 订阅政策有什么变化?

2026 年 9 月 1 日起 GitHub 重新开放信用卡/PayPal 新订阅,同时加强账户审核并更新支付体验;代码评审默认档位调整为 Balanced。

Copilot Business/Enterprise 订阅政策有什么变化?

2026 年 9 月 1 日起 GitHub 重新开放信用卡/PayPal 新订阅,同时加强账户审核并更新支付体验;代码评审默认档位调整为 Balanced。

Copilot Business/Enterprise 订阅政策有什么变化?

2026 年 9 月 1 日起 GitHub 重新开放信用卡/PayPal 新订阅,同时加强账户审核并更新支付体验;代码评审默认档位调整为 Balanced。

Copilot Business/Enterprise 订阅政策有什么变化?

2026 年 9 月 1 日起 GitHub 重新开放信用卡/PayPal 新订阅,同时加强账户审核并更新支付体验;代码评审默认档位调整为 Balanced。

新模型发布后会自动出现在组织里吗?

会,但其状态由策略决定:未显式配置的模型继承组织默认值(可能为关闭),不会再出现过去那种「新模型隐形可用、无人知晓」的漏洞。

新模型发布后会自动出现在组织里吗?

会,但其状态由策略决定:未显式配置的模型继承组织默认值(可能为关闭),不会再出现过去那种「新模型隐形可用、无人知晓」的漏洞。

新模型发布后会自动出现在组织里吗?

会,但其状态由策略决定:未显式配置的模型继承组织默认值(可能为关闭),不会再出现过去那种「新模型隐形可用、无人知晓」的漏洞。

新模型发布后会自动出现在组织里吗?

会,但其状态由策略决定:未显式配置的模型继承组织默认值(可能为关闭),不会再出现过去那种「新模型隐形可用、无人知晓」的漏洞。

新模型发布后会自动出现在组织里吗?

会,但其状态由策略决定:未显式配置的模型继承组织默认值(可能为关闭),不会再出现过去那种「新模型隐形可用、无人知晓」的漏洞。

管理员应该在截止日前做什么?

启用并确认全局模型策略与默认模型、审查开放权重模型开关、对齐代码评审档位、设置用户级预算上限与过期时间、记录审计日志并通知管理员新默认值。

管理员应该在截止日前做什么?

启用并确认全局模型策略与默认模型、审查开放权重模型开关、对齐代码评审档位、设置用户级预算上限与过期时间、记录审计日志并通知管理员新默认值。

管理员应该在截止日前做什么?

启用并确认全局模型策略与默认模型、审查开放权重模型开关、对齐代码评审档位、设置用户级预算上限与过期时间、记录审计日志并通知管理员新默认值。

管理员应该在截止日前做什么?

启用并确认全局模型策略与默认模型、审查开放权重模型开关、对齐代码评审档位、设置用户级预算上限与过期时间、记录审计日志并通知管理员新默认值。

管理员应该在截止日前做什么?

启用并确认全局模型策略与默认模型、审查开放权重模型开关、对齐代码评审档位、设置用户级预算上限与过期时间、记录审计日志并通知管理员新默认值。