小豆子 (@nullcache) 在 别盲目信任 vscode 工作区,可能会造成恶意代码自动执行! 中发帖
起因是看到了这个截图
[d56fe2fe4c3d05093bfb06c06e075422]
问了下 chatgpt,如果信任工作区内的代码里有 task 是 autorun 的,那就可能造成这种情况,比如你可能在自己的工作文件夹里 clone 了一个恶意代码仓库,然后打开的时候可能就会代码执行了!
所以建议检查并撤销随意给出的工作区信任,克隆代码先下到临时目录,打开的时候默认勾选不信任工作区,等确认稳定的时候再迁移到自己信任的工作区文件夹!