Späť na rubriku
GitHub ⭐ Dôležité

GitHub Copilot: strictKnownMarketplaces v enterprise managed settings pre VS Code a Copilot CLI

Sobota 27. júna 2026 Zdroj: GitHub

Čo je nové

  • strictKnownMarketplaces v enterprise managed settings
  • Podpora pre VS Code aj Copilot CLI
  • Admin definuje povolené marketplaces; všetko ostatné je zablokované
  • Integrované s existujúcim Copilot policy rámcom

Prečo to stojí za pozornosť

Po nedávnom Agentjacking útoku cez Sentry, ktorý zasiahol 2 388 organizácií, je téma supply-chain bezpečnosti AI nástrojov na očiach každého CISO. Toto nastavenie uzatvára konkrétny vektor — falošné alebo kompromitované plugins z neoverených marketplaces.

Ako to vyskúšať

Nastav v enterprise admin paneli pod managed settings → strictKnownMarketplaces.