要点
GitHub は、Copilot Business または Enterprise アカウントのユーザーに対し、許可されたマーケットプレイスからのプラグインのみをインストール可能とする「strictKnownMarketplaces」機能を公開プレビューとして提供し始めた。
企業は、GitHub Copilot CLI および VS Code においてユーザーがインストールできるプラグインを制御できるようになりました。この設定は現在、パブリックプレビューとして利用可能です。
エンタープライズ管理設定の settings.json に strictKnownMarketplaces を追加すると、Copilot は明示的に定義したマーケットプレイスからのみプラグインのインストールを許可します。GitHub Copilot は、お客様の Copilot Business または Copilot Enterprise アカウントを通じてライセンスを取得しているユーザーに対して、これらの設定を自動的に取得して適用します。これは、信頼できないプラグインのインストールリスクを除去することで、ツールの実行前にクライアントガバナンス戦略を直接強制する直接的な手段です。
このアップデートは、以前に発表した Copilot CLI および VS Code 向けのエンタープライズ管理プラグイン機能に基づいています。
詳細については、「エンタープライズ管理クライアント設定」に関するドキュメントをご覧ください。
GitHub コミュニティ内のディスカッションに参加してください。
本記事「Enterprise-managed settings now support strictKnownMarketplaces in VS Code and GitHub Copilot CLI」は、The GitHub Blog に最初に掲載されました。