Autor članka izražava zabrinutost zbog sigurnosnih implikacija SSH agenta u VSCode-u. Funkcija udaljenog uređivanja u VSCode-u koristi pristup potpunog upada, pokrećući Bash snippet koji preuzima agenta, uključujući i binarnu instalaciju Node-a. Ovaj agent uspostavlja vezu WebSockets natrag do pokrenutog sučelja VSCode-a preko SSH-a s port-forwardingom. Autor članka uspoređuje ovu funkciju s funkcijom Tramp u Emacs-u, koja ima više minimalistički pristup. Članak ističe potencijalne rizike korištenja funkcije udaljenog uređivanja u VSCode-u, posebno na razvojnim poslužiteljima i tijekom incidenata. Autor sugerira da ovaj pristup može biti sigurnosni rizik, ali ne navodi ime rizika iz poštovanja prema VSCode-u. Također se raspravlja o korištenju koda generiranog LLM-om i zatvorenoj petlji konfiguracije agenta kao potencijalnom rješenju za halucinacije u LLM-ima.
Sigurnosne zabrinutosti oko SSH agenta u VSCode-u
Izvori
Originalni sadržaj iz javnih izvora. Pune članke ne objavljujemo — kliknite za izvornu publikaciju.
- Hacker News Front (2026-09-23 21:01) Pročitaj original ↗
AI će pretražiti dodatne izvore i sintetizirati detaljniji sažetak (8-12 rečenica) iz više izvora. Rezultat se ne sprema javno i ne indeksira.