
GitHub 공식 변경 로그에 따르면 GitHub는 Copilot CLI와 VS Code에서 기업이 허용한 플러그인 마켓플레이스만 사용하도록 제한하는 `strictKnownMarketplaces` 설정을 공개 프리뷰로 제공하기 시작했다. Copilot Business 또는 Copilot Enterprise 계정으로 라이선스를 받은 사용자의 클라이언트에 기업 관리 설정이 자동 적용되는 방식이다.
이번 설정은 기업이 사전에 정의한 마켓플레이스 밖의 플러그인 설치를 막는 데 초점을 맞춘다. GitHub는 엔터프라이즈 관리 설정 파일에 `strictKnownMarketplaces`를 추가하면 Copilot이 명시적으로 지정된 마켓플레이스에서만 플러그인 설치를 허용한다고 설명했다. 이는 AI 코딩 도구가 외부 도구와 실행 환경을 확장하는 과정에서 신뢰되지 않은 플러그인이 작업 흐름에 들어오는 위험을 줄이기 위한 조치다.
Copilot CLI 플러그인은 터미널 기반 에이전트에 도구, 워크플로, 재사용 가능한 작업 지시를 붙이는 확장 방식이다. 기업 입장에서는 개발자가 어떤 마켓플레이스에서 어떤 플러그인을 설치할 수 있는지가 보안·감사·공급망 관리와 직접 연결된다. 특히 코딩 에이전트가 파일을 읽고 명령을 실행하며 외부 서비스와 연결되는 구조에서는 실행 전 단계의 정책 통제가 중요해진다.
GitHub Docs는 기업 소유자가 `.github-private` 저장소의 `copilot/managed-settings.json` 파일을 통해 플러그인 마켓플레이스와 기본 설치 플러그인을 제어할 수 있다고 안내한다. 기존 `.github/copilot/settings.json` 경로도 지원된다. GitHub는 해당 기능이 공개 프리뷰 상태이며 변경될 수 있다고 덧붙였다.
이번 업데이트는 AI 코딩 에이전트 경쟁이 모델 성능을 넘어 운영 통제와 신뢰 경계로 옮겨가고 있음을 보여준다. 개발 조직은 Copilot CLI, VS Code, 외부 플러그인 생태계를 함께 쓰는 환경에서 생산성뿐 아니라 어떤 확장이 허용되고 실행되는지까지 관리해야 한다. 기업용 AI 도입이 확대될수록 플러그인 출처 제한, 기본 설치 정책, 감사 가능한 설정 관리가 핵심 요구사항으로 부상할 가능성이 크다.
출처: GitHub 변경 로그, GitHub Docs
https://github.blog/changelog/2026-06-25-enterprise-managed-settings-now-support-strictknownmarketplaces-in-vs-code-and-the-cli/
https://docs.github.com/en/copilot/how-tos/administer-copilot/manage-for-enterprise/manage-agents/configure-enterprise-plugin-standards
https://docs.github.com/en/copilot/how-tos/copilot-cli/customize-copilot/plugins-marketplace









