开发者工具

微软在 Visual Studio 推出 Private Marketplace 预览,企业扩展治理再往前一步

微软为 Visual Studio 推出 Private Marketplace 预览,面向企业管理员和安全团队提供私有扩展托管、分发与可见性控制,旨在加强扩展治理与合规。此举与 VS Code 的私有市场策略相呼应,下一步关注点在于与现有审核、镜像与权限流程的整合与统一治理能力。

微软在 Visual Studio 推出 Private Marketplace 预览,企业扩展治理再往前一步

微软为 Visual Studio 推出 Private Marketplace 预览,面向企业管理员和安全团队提供私有扩展托管、分发与可见性控制,旨在加强扩展治理与合规。此举与 VS Code 的私有市场策略相呼应,下一步关注点在于与现有审核、镜像与权限流程的整合与统一治理能力。

微软 7 月 16 日在 Visual Studio Blog 发布公告,开始为 Visual Studio 的 Private Marketplace 招募预览用户。官方把这次测试的重点放在企业对扩展分发、可见性和治理的控制上,目标受众包括 Visual Studio 管理员、安全团队和企业相关负责人。

公告称,Private Marketplace for Visual Studio 会提供一种与 VS Code 私有市场相似的扩展获取体验,但保留 Visual Studio 既有的工作流。按微软的说法,组织可以在内部托管并分发私有扩展,集中配置并强制执行 Private Marketplace,同时控制哪些扩展会出现在 Visual Studio 的市场体验中。

企业为什么要把扩展市场“收紧”

对很多组织来说,扩展并不只是一个便利功能,而是开发环境里的合规边界。扩展可以提升效率,但也可能带来未经审核的代码、数据外流风险,甚至影响内部开发标准。微软在这篇公告里强调的,正是安全、合规和内部治理三类需求:团队需要更清楚地知道开发者如何发现扩展、如何获取扩展,以及哪些扩展应该被允许进入企业环境。

这类思路并不新。早在 2019 年,微软就在 Create a private gallery for self-hosted Visual Studio extensions 一文中写到,私有 gallery 可以让内部扩展以接近公共市场的方式分发,并保留自动更新能力。Microsoft Learn 也一直保留着相关配置说明,用户可以在 Visual Studio 的扩展设置里添加私人扩展库,官方文档见 Configure extension and update options in Visual Studio

从 Visual Studio 到 VS Code,微软在复制同一种企业逻辑

这次 Visual Studio 的预览,也和微软在 VS Code 上的做法形成了呼应。去年 11 月,微软在 VS Code 博客发布 Private Marketplace for VS Code,把企业可以“筛选、重新托管、集中分发”扩展的能力做成了面向 GitHub Enterprise 客户的正式产品路径。两条产品线的共同点很明显:微软不再只讨论“能装什么扩展”,而是在讨论“谁可以看见、谁可以分发、谁可以审批”。

这种更强调可控性的产品思路,在微软近期其他开发者工具里也能看到。比如 AIFlux 先前在 《微软让 SharePoint Copilot Apps 进入公测:Copilot 开始从“回答问题”走向完成工作》 中提到,微软正在把前台界面、权限和治理绑定到同一条工作流里;而 《微软为 Agent Framework 的 harness 加上四项扩展能力》 则展示了微软如何把技能、Shell、CodeAct 和后台代理拆成可组合模块。放在一起看,Visual Studio 的 Private Marketplace 更像是同一套企业逻辑在 IDE 层面的延伸。

预览之后,微软还要回答几个问题

微软目前没有给出更明确的广泛可用时间表,只表示希望 Visual Studio 管理员、安全团队和企业客户先加入预览、提供反馈,再推进后续发布。对于企业用户而言,真正关键的下一步并不只是“有没有这个功能”,而是它能否和既有的扩展审核、内部镜像、权限管理和发布流程顺滑衔接。

如果微软能把 Visual Studio、VS Code 以及其他 AI 开发工具上的治理能力继续统一,企业开发环境的扩展管理可能会从“手工管控”进一步走向“平台化治理”。

不错过任何一条 AI 大事

订阅 AIFlux 早报,每天 3 分钟看懂产业动态。

相关阅读