VSCode 的 SSH Agent 疯掉了
安全团队 Thomas Ptacek 撰文分析 VSCode 远程 SSH 编辑的底层实现。他对比 Emacs Tramp 轻量“借用远程 shell”的方式,指出 VSCode 会在远端执行 Bash 暂存脚本、下载 agent 并安装 Node 二进制,通过端口转发建立 WebSockets 连接回前端;该连接协议可遍历文件系统、编辑任意文件、启动 shell PTY 进程并持久化自身。 作者认为这类似“渗透工具”形态,对 dev server 生产事故场景有实际风险。文章同时提及 LLM Agent 闭环开发的价值与边界问题,但主线仍是 VSCode 远程编辑安全分析。 




