Hacker News | 📄 原文链接 | 2026-09-24 收录

VSCode 的远程 SSH 代理被指像一次"全副武装的入侵"

来源:fly.io — 251 分 · by Rapzid

📋 概述

Fly.io 的 Thomas Ptacek 拿 Emacs 的 Tramp 作对照:Tramp 是就地取材,把所有逻辑都留在远端连接里跑,而 VSCode 的远程方案是一条 Bash stager 下载并安装代理,还顺带装一份二进制版 Node。代理通过端口转发的 SSH 建立到前端 VSCode 的 WebSocket 连接,这条通道上能做的事包括在文件系统里游荡、编辑任意文件、启动自己的 shell PTY 进程以及自我持久化。作者据此表示,让人在开发服务器上这么远程编辑他会有点紧张,如果发生在生产环境的事故处置中他会直接炸毛——不过他也声明自己只是"重新开始写博客",这些与他真的要让 Fly 机器接入 VSCode 没有深层关系。

🔑 核心要点

💡 金句

与就地取材的 Tramp 不同,VSCode 发动的是一场全副武装的入侵:它运行一段 Bash 片段作为 stager,下载一个代理,还包含一份二进制的 Node 安装。
← 返回 Hacker News 首页