开发与工程 ✓ Microsoft · 官方 configuration-policyenterprise-managementgroup-policymdmvscodetypescript

VS Code 配置策略维护助手

规范 VS Code 企业配置策略的注册、导出与验证。

FollowSkills 评估 · FSRS-2.0
推荐
59/ 100 五分制 3.0 / 5
1 2 3 4 5 6
1信任安全17 / 25 · 3.4/5

文档明确说明策略来源、权限锁定机制、账户/MDM/文件数据流、按键优先级、类型校验和部分回退行为,并提供 MIT 许可与 Microsoft 来源信息;但缺少对敏感策略数据、外部 GitHub 认证/token 处理、用户确认、撤销/回滚流程的完整说明,且策略可锁定企业配置,故扣分。

2可靠稳定9 / 20 · 2.3/5

步骤、关键文件、命令、类型要求、失败常见原因和测试文件位置较完整,异常类型不匹配会被丢弃并可警告;但本次仅静态阅读,未执行复现,文档还存在文件通道描述前后不一致,且本地测试依赖额外服务,故受静态上限和不确定性影响。

3适用触发11 / 15 · 3.7/5

触发条件明确,覆盖新增、修改、审查、账户策略、托管设置和 policyReference 等场景,并描述平台差异;但非适用边界、输入输出契约和中文使用支持较少,部分流程依赖 GitHub、gh CLI、外部 distro 或本地环境,国内网络可达性未说明,故扣分。

4规范维护11 / 15 · 3.7/5

结构按概览、步骤、专题、测试、变更历史和本地测试组织,命名、版本号来源、自动生成文件、测试责任和维护注意事项均有说明;但文档篇幅很长且重复运行时实现细节,外部 schema 与仓库代码的维护边界不完全稳定,缺少明确的维护负责人和正式 changelog 机制,故未满分。

5有效结果7 / 15 · 2.3/5

对熟悉 VS Code 源码的贡献者,文档基本覆盖从注册到导出、平台产物和测试的核心任务,命令与示例可直接指导实施;但静态审查无法验证命令和结果,外部依赖、生成流程和大量上下文可能导致返工,因此按静态上限评为 7。

6证据核验4 / 10 · 2.0/5

提供具体源文件、测试文件、命令、CI/测试相关线索和 PR 历史,具备一定审计性;但本次未执行测试,所给工作流主要覆盖 chat-lib/性能而非该策略技能关键路径,且没有足够独立复现证据,因此低于静态最高档。

证据充分度: 评估于 2026年7月20日 审查版本 5b3e1be7be9e
上游仓库在本次评估后已有新提交;当前评分仍对应所示审查版本,可能尚未覆盖最新改动。
使用前请注意
  • 托管设置文件通道的描述存在直接矛盾:前文称 VS Code 不读取该文件,后文又描述其已接入;实施前应以修订版本中的实际代码和测试为准。
  • 策略可能通过账户、原生 MDM 或文件渠道锁定用户设置;文档未完整说明管理员撤销、用户可见提示和回滚验证流程。
  • npm run export-policy-data 涉及 GitHub API、gh/OAuth、外部 distro 和本地扩展环境;未执行前不能确认在目标环境中可重复成功。
  • 文档提到类型不匹配会静默丢弃,新增键时应特别验证 schema、声明类型和运行时投影一致。
查看完整评分方法 →

这个 Skill 能做什么,适合哪些场景?

这个技能面向在 VS Code 中新增、修改或审查配置策略的开发者。它覆盖从配置属性注册、账户级策略回调,到 Windows、macOS 和 Linux 策略产物导出的完整流程。它还说明 Copilot 托管设置、策略引用以及扩展设置策略的处理方式。适合需要维护企业管控、GitHub 账户策略或策略导出目录的 VS Code 贡献者,但不适用于一般配置项开发。

指导开发者在配置属性中添加 policy 或 policyReference,读取根 package.json 的版本以确定 minimumVersion,并配置策略类别、本地化描述、账户级 value 回调和必要的 enumDescriptions。它要求运行 npm run typecheck-client 验证 TypeScript,运行 npm run export-policy-data 生成 build/lib/policies/policyData.jsonc,并通过 GitHub API 获取发行版中的扩展策略。它还说明策略服务如何读取 Windows 注册表、macOS 偏好设置、Linux 的 /etc/vscode/policy.json、账户策略和 Copilot 托管设置,以及如何生成 Windows ADMX/ADML、macOS plist 和 Linux JSON 产物。

  1. VS Code 核心开发者新增一个需要由企业管理员锁定的配置属性时,按流程注册策略并生成策略目录。
  2. 维护者修改既有策略名称、类别或版本要求时,检查注册、账户策略回调和导出结果。
  3. 负责 Copilot 或聊天功能的开发者需要让组织策略禁用预览功能时,添加 chat_preview_features_enabled 处理。
  4. 企业管理功能开发者需要让一个策略同时控制多个设置时,使用 policyReference 并验证类型一致性。
  5. 扩展生态维护者需要为扩展设置添加企业策略时,在 vscode-distro 的 product.json 中登记 extensionConfigurationPolicy。
  6. 审查策略相关 Pull Request 的贡献者需要检查自动生成目录、测试夹具和多平台策略产物是否同步。

这个 Skill 有哪些优点和局限?

优点
  • 覆盖策略注册、账户策略、托管设置、策略引用和多平台导出的完整生命周期。
  • 明确规定 minimumVersion、enumDescriptions、policyReference 类型一致性等容易遗漏的约束。
  • 包含扩展策略、自动生成目录和测试夹具之间的同步要求。
  • 适用于 VS Code 核心策略以及通过 vscode-distro 配置的扩展策略。
局限
  • 内容高度依赖 VS Code 的内部文件路径、服务名称和构建脚本,不能直接迁移到其他编辑器。
  • 执行导出可能需要网络访问、GitHub API 认证和 GitHub CLI;源文档没有提供独立安装流程。
  • 技能说明了 Windows、macOS 和 Linux 的策略路径,但没有在该文件中提供各平台的完整实测步骤。
  • 技能本身不包含可直接运行的脚本;实际验证依赖 VS Code 仓库及其开发环境。

如何安装这个 Skill?

该仓库 README 没有记录此技能的独立安装命令。技能文件位于 microsoft/vscode 仓库的 .github/skills/add-policy/SKILL.md;需要获取该仓库并让使用中的 Agent Skills 客户端能够访问此路径。仓库整体包含 61 个技能,本条目只适用于 add-policy。

如何使用这个 Skill?

在可访问该 SKILL.md 的客户端中,提交明确的策略任务,例如:“为这个配置属性添加 policy 字段,并按 VS Code 流程完成类型检查和策略目录导出。”根据任务运行 npm run typecheck-client 和 npm run export-policy-data;不要手动编辑 build/lib/policies/policyData.jsonc。若任务涉及托管设置、账户策略或本地测试,应进一步查看技能中引用的 github-managed-settings.md 或 local-testing.md。

常见问题

这个技能是否适用于 VS Code 扩展设置?
可以,但扩展作者不能直接在扩展 package.json 中添加 policy 字段。扩展策略应登记在 vscode-distro 各质量版本的 product.json 的 extensionConfigurationPolicy 中,并同步更新导出目录和测试夹具。
使用它需要哪些权限或外部依赖?
类型检查和导出需要 shell、文件系统以及 VS Code 的 Node.js/npm 开发环境。策略导出会通过 GitHub API 获取发行版 product.json,并可能通过 GitHub CLI 或 OAuth 设备流程配置认证,因此通常需要网络访问。
为什么不能直接修改 policyData.jsonc?
该文件是自动生成的策略目录。技能要求使用 npm run export-policy-data 重新生成它;手工修改会使源代码、导出结果或集成测试不一致。
这个技能是否负责运行时执行策略?
它主要指导开发和审查流程,而不是单独实现策略运行时。运行时策略由 VS Code 中的 NativePolicyService、FilePolicyService、AccountPolicyService、托管设置服务和相关配置桥接代码处理。

同仓库的其他 Skills

均来自 microsoft/vscode

开发与工程 ✓ Microsoft · 官方

VS Code 聊天定制编辑器开发技能

帮助开发者安全修改并测试 VS Code 的聊天定制管理界面。

开发与工程 ✓ Microsoft · 官方

运行命令配置助手

为 VS Code Agent Session 配置和更新运行按钮命令。

开发与工程 ✓ Microsoft · 官方

内存泄漏审计

系统检查事件监听器、生命周期回调和可释放资源中的泄漏风险。

开发与工程 ✓ Microsoft · 官方

Context7 项目初始化助手

借助最新库文档,为 VS Code 工作区搭建完整项目骨架。

开发与工程 ✓ Microsoft · 官方

工具重命名兼容性检查

防止内置工具重命名破坏现有提示词与工具配置。

设计与前端 ✓ Microsoft · 官方

VS Code 设计哲学

用价值、原则和设计动作,把“看起来不对”转化为可执行的界面改进。

开发与工程 ✓ Microsoft · 官方

VS Code 集成浏览器架构指南

帮助开发者安全理解和修改 VS Code 集成浏览器的跨进程架构。

开发与工程 ✓ Microsoft · 官方

VS Code Agent 定制助手

帮助创建、修复和排查 VS Code Agent 定制文件及其加载问题。

开发与工程 ✓ Microsoft · 官方

VS Code 单元测试助手

在 VS Code 源码仓库中按文件、测试名称或匹配模式运行单元测试。

开发与工程 ✓ Microsoft · 官方

Code OSS 启动与调试

为 VS Code 源码构建提供隔离启动、Playwright 自动化和多进程调试端口。

开发与工程 ✓ Microsoft · 官方

VS Code 崩溃转储符号化

将原生 VS Code 崩溃转储转换为带方法名的可读回溯。

开发与工程 ✓ Microsoft · 官方

VS Code 集成测试运行助手

帮助你在 VS Code 源码仓库中准确运行和筛选集成测试。

开发与工程 ✓ Microsoft · 官方

Copilot 会话故障诊断

基于会话日志解释 Copilot CLI 为何出现异常行为。

开发与工程 ✓ Microsoft · 官方

Copilot 聊天故障排查

通过 Copilot Chat 调试日志解释代理行为、工具调用和加载失败。

开发与工程 ✓ Microsoft · 官方

VS Code 代码卫生检查

在提交前检查 VS Code 代码规范,减少因卫生检查失败导致的提交阻塞。

开发与工程 ✓ Microsoft · 官方

VS Code 性能调查工作流

自动化复现 VS Code 场景并采集性能与内存证据。

开发与工程 ✓ Microsoft · 官方

可复用提示词创建器

把重复任务整理成可复用的 .prompt.md 文件。

开发与工程 ✓ Microsoft · 官方

VS Code 冒烟测试故障诊断

定位并验证 Azure DevOps 中间歇性 VS Code Electron 冒烟测试失败。

开发与工程 ✓ Microsoft · 官方

Anthropic SDK 升级助手

系统化升级 Anthropic SDK,并检查 API 变更、编译问题与 Claude 相关测试。

开发与工程 ✓ Microsoft · 官方

V8 堆快照分析

从 V8 堆快照定位内存泄漏与对象保留链。

相关 Skills