VSCode 的远程 SSH 代理被指像一次"全副武装的入侵"
来源:fly.io — 251 分 · by Rapzid
📋 概述
Fly.io 的 Thomas Ptacek 拿 Emacs 的 Tramp 作对照:Tramp 是就地取材,把所有逻辑都留在远端连接里跑,而 VSCode 的远程方案是一条 Bash stager 下载并安装代理,还顺带装一份二进制版 Node。代理通过端口转发的 SSH 建立到前端 VSCode 的 WebSocket 连接,这条通道上能做的事包括在文件系统里游荡、编辑任意文件、启动自己的 shell PTY 进程以及自我持久化。作者据此表示,让人在开发服务器上这么远程编辑他会有点紧张,如果发生在生产环境的事故处置中他会直接炸毛——不过他也声明自己只是"重新开始写博客",这些与他真的要让 Fly 机器接入 VSCode 没有深层关系。
🔑 核心要点
- 与 Tramp 的对照是文章主线:Tramp 就地取材,VSCode 是整套部署。
- 具体做法:一条 Bash stager 下载代理并安装一份二进制 Node。
- 代理通过端口转发的 SSH 建 WebSocket 连回前端。
- 该通道能力清单:遍历文件系统、编辑任意文件、起 shell PTY、自我持久化。
- 作者的风险判断:开发服务器上已经令人不安,生产事故现场无法接受。
- 写作动因之一是大模型编码工具:把 LLM 关进可随时丢弃的干净 Linux 实例里闭环迭代,才不至于让它随手改你的系统配置。
💡 金句
与就地取材的 Tramp 不同,VSCode 发动的是一场全副武装的入侵:它运行一段 Bash 片段作为 stager,下载一个代理,还包含一份二进制的 Node 安装。
👍 0
👎 0
← 返回 Hacker News 首页