엔터프라이즈 관리 설정(enterprise-managed settings)이 VS Code와 Copilot CLI에서 strictKnownMarketplaces 옵션을 지원하기 시작했어요(6월 25일 공개 프리뷰). 이 값을 설정하면 Copilot은 관리자가 명시적으로 정의한 마켓플레이스에서만 플러그인 설치를 허용해요. 관리자는 엔터프라이즈 settings.json에 이 옵션을 추가하고, Copilot은 Copilot Business·Copilot Enterprise로 라이선스된 사용자에게 설정을 자동으로 적용해요. 도구 실행 이전 단계에서 신뢰할 수 없는 플러그인 설치 위험을 제거해 클라이언트 거버넌스를 강제하는 수단이에요. 2026년 5~6월에 나온 엔터프라이즈 플러그인 관리 기능을 이어받은 변경이에요.
용어 풀이
- strictKnownMarketplaces
- 허용된 마켓플레이스에서만 플러그인 설치를 허용하도록 강제하는 엔터프라이즈 설정 옵션
- CLI
- Command-Line Interface. 명령줄 기반 도구
운영자 인사이트
Copilot CLI·VS Code에 플러그인 생태계가 커지면서 플러그인 자체가 공급망 공격 표면이 되는데, 이 설정은 허용 마켓플레이스만 화이트리스트로 묶는 통제예요. 같은 날 나온 npm 계정 보호와 함께 보면 공급망 위험을 클라이언트 단에서 막으려는 흐름이 읽혀요. 단, Copilot Business·Enterprise 라이선스 조직 전용이라 개인·소규모 팀엔 해당하지 않아요.