21장. VS Code Profile을 역할별로 설계한다
frontend, Java backend, documentation, untrusted review profile을 분리한다. extension을 많이 설치한 기본 profile을 모든 프로젝트에 쓰지 않는다. Profile에는 extension·setting·keybinding·snippet·UI state가 포함될 수 있으므로 export 전 private path와 account setting을 확인한다. workspace별로 선택이 기억되는 특성도 시험한다.
새 저장소 검토는 Temporary Profile과 Restricted Mode에서 시작한다. README, package script, .vscode/tasks.json, extension recommendation과 hook을 읽은 뒤 신뢰한다. Workspace Trust는 악성 extension을 완전히 막는 보안 경계가 아니므로 publisher와 권한을 별도로 검토한다.