警惕VSCode扩展配置漏洞:恶意代码可能逃逸沙箱攻陷主机
著名安全团队Trail of Bits深入分析了VSCode扩展的安全机制,揭示了由于配置错误可能导致的严重“逃逸”漏洞。文章指出,许多扩展(特别是涉及远程开发和SSH连接的)未能正确隔离执行环境。当开发者使用这些配置不当的扩展连接恶意服务...
标签索引 / 第 11 页
这个标签下有 258 篇文章。按时间回看相关判断与实践记录。
标签精选
著名安全团队Trail of Bits深入分析了VSCode扩展的安全机制,揭示了由于配置错误可能导致的严重“逃逸”漏洞。文章指出,许多扩展(特别是涉及远程开发和SSH连接的)未能正确隔离执行环境。当开发者使用这些配置不当的扩展连接恶意服务...
一款名为“terminal-multi-send”的开源插件近日引起关注,该工具专为 VSCode 和 Cursor 等现代 IDE 设计,旨在解决开发者在面对 Codex 和 Claude Code 等多个 AI 编码助手时的繁琐操作问题...
针对开发者使用 AI 编程助手时的账号管理痛点,这款开源的 Codex 工具箱进行了重大更新。该工具目前支持在 VSCode 及其衍生 IDE 中,通过 API 反代或修改 Auth 文件实现 ChatGPT/Codex 账号的快速无痕切换...
一位开发者在试用 VSCode 多代理插件 MAGI 时遭遇了糟糕的体验。尽管该插件宣称能通过分配任务给子代理实现全自动编程,但在实际运行中频繁出现报错、死机及逻辑闭环失败等问题,导致几小时内消耗了约 100 美元的 API 费用却未产出有...
虎哥搜索(HUGE)推出全新的 IDE 插件版,作为此前 MCP 版本的升级,该插件直接集成至 VS Code、Cursor 及 Windsurf 等编辑器侧边栏。插件主打“零配置”安装,核心功能涵盖支持美国 IP 的 AI 绘图、带记忆的...
近日,有技术社区用户指出,Claude 相关工具目前将全局设置、历史记录、MCP 服务器配置以及项目特定数据全部混杂在单一文件 `~/.claude.json` 中,导致配置臃肿且难以维护。相比之下,用户更倾向于像 VSCode 的 `.v...
本文介绍了一位开发者自研的AI开发工作流项目“zhuge-workflow”。该项目虽然被作者自嘲为“缝合怪”,但有效整合了Trellis的记忆架构、OpenSpec的驱动开发模式以及CCG/CCB的多模型协作能力。通过利用Claude的规...
在AI编程工具日益同质化的今天,开发者对上下文管理的精细度愈发敏感。近期社区讨论指出,VSCode的Claude Code扩展目前尚不支持像Cursor、Windsurf或VS Code Copilot那样,通过快捷键仅引用文件中的特定行(...
近日,有开发者在技术社区反馈,在VSCode中使用GitHub Copilot(内部代号Codex)插件时遭遇严重的性能瓶颈。据用户描述,当AI生成大量代码后,会导致编辑器界面出现明显卡顿,严重影响编程流畅度。相比之下,竞争对手Anthro...
近日,一位开发者在技术社区开源了一款针对 VSCode 及其衍生 IDE 的实用插件,解决了用户无法快速切换 Codex 账户及查询额度的痛点。该工具利用 WebView2 构建界面,虽然目前切换账户后仍需重启 IDE,且依赖 Window...