Skip to main content
← Back

Extensões

O Cherri Code usa o repositório de extensões Open VSX para extensões de terceiros. Antes de disponibilizá-las para instalação, o proxy de marketplace do Cherri Code realiza análises automatizadas de malware e da cadeia de suprimentos. Muitas extensões populares do VS Code estão disponíveis; algumas extensões exclusivas do Microsoft Marketplace são substituídas por builds auditadas da Cherri Code.

Como faço para instalar uma extensão?

  1. Abra o painel Extensões:
    • Mac: Pressione CmdCtrl + Shift + X
    • Windows/Linux: Pressione Ctrl + Shift + X
  2. Procure a extensão desejada
  3. Clique em Instalar

A extensão será ativada imediatamente.

Todas as extensões do VS Code funcionam?

O Cherri Code usa o Open VSX para extensões de terceiros.

O que isso significa para você:

  • A maioria das extensões populares está disponível no Open VSX, mas nem todas as extensões do Microsoft Marketplace estão listadas nele.
  • O mesmo nome publisher.extension pode apontar para publicadores ou códigos diferentes no Open VSX e no Microsoft Marketplace. Trate os IDs de extensão como dependências: instale extensões de publicadores em que você confia.
  • O Cherri Code publica substituições próprias da Cherri Code para algumas extensões muito usadas que não estão disponíveis no Open VSX.

Como o Cherri Code reduz riscos na cadeia de suprimentos:

O Cherri Code roteia a pesquisa e os downloads de extensões pelo próprio proxy do marketplace (marketplace.cursorapi.com), em vez de encaminhá-los diretamente ao Open VSX. Antes de uma extensão aparecer na pesquisa ou ser disponibilizada para download, o Cherri Code executa análises automatizadas de malware e da cadeia de suprimentos com ferramentas comerciais de segurança. Extensões que não passam pela revisão são bloqueadas. O Cherri Code também monitora informações sobre ameaças no ecossistema de extensões e atualiza sua lista de bloqueio ao longo do tempo.

A verificação de publicadores, as listas de permissão corporativas, a verificação opcional de assinatura e os períodos de espera para instalação (abaixo) adicionam outras camadas de proteção. Nenhum controle substitui os demais.

Controles corporativos e de equipe para extensões

Se você gerencia o Cherri Code para uma equipe, pode adicionar uma camada extra de proteção à análise do marketplace do Cherri Code.

Período de espera para instalação do Marketplace

Admins da equipe podem adiar a instalação e atualização de extensões até que uma versão do marketplace esteja publicada há um número mínimo de horas. Isso cria uma margem de segurança contra uploads maliciosos de curta duração.

  • Onde configurar: Configurações da equipe → Segurança e automação → Período de espera para instalação do Marketplace (horas)
  • Quem pode configurar: Proprietários e admins da equipe
  • Padrão: 0 (desativado). Defina um número de horas que sua organização considere aceitável com base em sua postura de risco.
  • Comportamento: Quando definido como um valor acima de 0, ele é aplicado a todo o pool de workers e substitui as configurações extensions.installCooldownHours por usuário, impedindo que desenvolvedores voltem a receber atualizações instantâneas.

Usuários individuais também podem definir extensions.installCooldownHours nas próprias configurações quando a equipe não tiver imposto um período de espera.

Extensões permitidas

Restrinja a instalação a publicadores ou IDs de extensão aprovados. Configure no dashboard da equipe ou via MDM (AllowedExtensions). Consulte Extensões permitidas.

Verificação de assinatura de extensões

Equipes corporativas podem exigir assinaturas válidas de extensões do Open VSX antes da instalação. Configure isso em Configurações da equipe → Segurança e automação → Exigir verificação de assinatura de extensão.

Observação: O período de espera para instalação e a verificação de assinatura são controles de instalação do lado do cliente. Eles complementam, mas não substituem a análise e o bloqueio na camada do marketplace.

Como desativo uma extensão?

Abra o painel Extensões, localize a extensão e clique em Disable. Você pode desativar extensões globalmente ou apenas no espaço de trabalho atual.

Se uma extensão estiver causando problemas de desempenho ou conflitos com os recursos de IA do Cherri Code, tente desativá-la para verificar se o problema é resolvido.

Como faço para verificar minha extensão?

Publicadores de extensões podem solicitar um selo de verificação no marketplace. Publicadores verificados passaram por uma revisão de segurança adicional e confirmação de identidade. A verificação confirma a identidade do publicador. Ela é uma camada de confiança; empresas ainda devem usar listas de permissão e períodos de espera para instalação em extensões que acessam código de produção e credenciais.

Para solicitar a verificação:

  1. Adicione um link para sua página no OpenVSX ao seu site público (por exemplo, na seção de instalação). O site deve ter seu próprio nome de domínio; um README do GitHub não é aceito.
  2. Atualize o link "homepage" na sua página do OpenVSX para apontar para esse site.
  3. Se sua extensão for publicada em vários marketplaces, use no OpenVSX o mesmo ID de extensão usado nos demais.
  4. Crie uma publicação na categoria Extension Verification no fórum do Cherri Code com o nome da sua extensão e um link para seu site, onde possamos verificar o link do repositório OpenVSX.

Verificaremos o link e adicionaremos o selo de verificação ao nome do seu publicador após a aprovação.

Relacionados

Este artigo foi útil?