19 августа 2026 г.
Copilot в JetBrains теперь слушается корпоративных политик: список MCP-серверов задаёт админ
С 18 августа плагин Copilot для JetBrains читает файл политик: админ решает за всю компанию, какие MCP-серверы и режимы агенту разрешены.

Агент Copilot в JetBrains больше не сам выбирает, к какому MCP-серверу подключаться.
18 августа GitHub Copilot для JetBrains начал читать enterprise managed settings: один файл задаёт всем на корпоративном плане управление плагинами, список разрешённых MCP-серверов, OpenTelemetry и режимы разрешений.
Раньше и теперь. На запуске 1 июля managed-settings.json понимали только VS Code и Copilot CLI. Теперь в списке клиентов есть JetBrains IDE, хотя ключи model, remoteControl и sandbox там не работают.
Как включить. Дефолтный путь такой: завести репозиторий `.github-private`, положить в него `copilot/managed-settings.json` и запушить в дефолтную ветку. Настройки доезжают примерно за час, рестарт клиента или повторный вход подтягивает их сразу.
Второй путь кладёт тот же файл прямо на машину и работает везде, включая контейнеры и Codespaces: на macOS в `/Library/Application Support/GitHubCopilot/`, на Windows в `%ProgramFiles%\GitHubCopilot\`, на Linux в `/etc/github-copilot/`. Через MDM политики едут строковыми значениями в ветку реестра `HKEY_LOCAL_MACHINE\SOFTWARE\Policies\GitHubCopilot` или в forced preferences домена `com.github.copilot`, и клиент перечитывает их раз в час без рестарта.
Список MCP собирают ключи `allowedMcpServers` и `deniedMcpServers` с тремя типами матчеров: `serverUrl` понимает `*` для поддоменов и префиксов пути, `serverCommand` требует точного совпадения команды и каждого аргумента, `serverName` сверяет метку сервера. В примере доков разрешены api.githubcopilot.com и `npx @playwright/mcp@latest`, а запрещён запуск файлового сервера от корня.
Первоисточник