it.xnews.jp
出典: Fly 原文公開: 2025-02-07 生成: 2026-09-24 読了 約 2 分 model: claude-haiku-4-5 原文: https://fly.io/blog/vscode-ssh-wtf/ raw.md

VSCode の SSH エージェントに関するセキュリティ上の懸念

Fly のThomas Ptacek は、VSCode のリモート編集機能の実装とそのセキュリティ上の問題について論じた。VSCode は Bash スニペット ステージャーをダウンロードし、ポートフォワード SSH を経由して Node バイナリエージェントを実行する仕組みになっており、Emacs の Tramp システムとは異なる設計になっているという。

VSCode のリモート編集機能の仕組み

VSCode は Emacs の Tramp に似たリモート編集機能を備えている。Tramp がリモート接続上で「地に足をつけた」実装をしているのに対し、VSCode は Bash スニペット ステージャーをダウンロードし、Node のバイナリインストールを含むエージェントを実行する。このエージェントはポートフォワード SSH を経由して動作し、VSCode のフロントエンドに対して WebSockets 接続を確立する。

エージェントの動作範囲

VSCode のエージェントが確立する WebSockets 接続のプロトコルは以下の機能を持つ:

これらの機能により、エージェントはリモートシステム上で広範な操作を実行できる。

この記事は元記事の事実のみに基づいて自動生成されました。

筆者の見立て

出典

Fly「VSCode's SSH Agent Is Bananas」https://fly.io/blog/vscode-ssh-wtf/

この記事をシェア