GitHub Copilot 支援 strictKnownMarketplaces:企業 AI agent 開始補上 plugin 治理

GitHub 於 2026 年 6 月 25 日宣布 enterprise-managed settings 在 VS Code 和 Copilot CLI 支援 strictKnownMarketplaces,讓企業限制可安裝 plugin 的來源。

GitHub 在 2026 年 6 月 25 日宣布,enterprise-managed settings 現已在 VS Code 和 GitHub Copilot CLI 支援 strictKnownMarketplaces。這項 public preview 讓企業可以控制使用者能從哪些 marketplace 安裝 plugin。

做法是把 strictKnownMarketplaces 加入企業管理的 settings.json。對由 Copilot Business 或 Copilot Enterprise 授權的使用者,Copilot 會自動拉取並套用這些設定,只允許從企業明確定義的 marketplace 安裝 plugin。GitHub 將它定位為在工具執行前執行 client governance 的方法。

這個更新的背景,是 AI coding agent 正在由單純生成程式碼,走向可調用工具、連接 plugin、操作 CLI 和執行本機工作流。能力越強,治理面也越重要。若使用者可以自由安裝未知 plugin,企業就很難控制資料流向、工具行為和供應鏈風險。

strictKnownMarketplaces 的價值,是把治理點放在工具安裝之前,而不是等到 agent 已經調用了不可信工具才補救。對大型組織來說,這類前置限制很實際,因為 AI agent workflow 經常跨越 editor、CLI、repository 和第三方工具。每多一個 plugin 入口,就多一個需要審批和稽核的邊界。

這亦說明 AI agent 安全不只關於 prompt injection 或模型輸出。企業還要管理 agent 能看哪些檔案、能調哪些工具、可安裝哪些 plugin、憑證如何處理、以及執行結果如何記錄。Plugin marketplace policy 是這條責任鏈裏的一環。

對開發團隊而言,這不一定會降低效率。相反,明確 marketplace 白名單可以令團隊更放心地使用 Copilot CLI、VS Code plugin 和 agent workflow。開發者知道哪些工具已被批准,管理員亦能降低非授權工具進入工程環境的風險。

GitHub 這次更新延續了較早前 enterprise-managed plugins for Copilot CLI 和 VS Code 的方向。它反映 Copilot 正逐步把企業管理能力補到 agent surface 之上,而不只是做個人助手功能。當 AI 進入更高權限的本機與雲端工作流,治理功能會成為採用門檻。

這篇公告的重點,是企業 AI coding 需要一套可操作的安全模型。允許 agent 工作,不代表任由它接入所有工具。更成熟的做法,是先定義可信 marketplace、plugin 標準、權限範圍和審計流程,再讓 AI agent 在受控邊界內提升工程效率。

MODULE.002 //

更多 Insights

分享網站、AI automation、數碼營銷、AI news 和 VMTS 公司新聞。