GitHub Copilot: strictKnownMarketplaces v enterprise managed settings pre VS Code a Copilot CLI
Čo je nové
- strictKnownMarketplaces v enterprise managed settings
- Podpora pre VS Code aj Copilot CLI
- Admin definuje povolené marketplaces; všetko ostatné je zablokované
- Integrované s existujúcim Copilot policy rámcom
Prečo to stojí za pozornosť
Po nedávnom Agentjacking útoku cez Sentry, ktorý zasiahol 2 388 organizácií, je téma supply-chain bezpečnosti AI nástrojov na očiach každého CISO. Toto nastavenie uzatvára konkrétny vektor — falošné alebo kompromitované plugins z neoverených marketplaces.
Ako to vyskúšať
Nastav v enterprise admin paneli pod managed settings → strictKnownMarketplaces.
Otvoriť pôvodný zdroj
GitHub