VSCode의 SSH 에이전트는 정말 미친 짓이다
VSCode's SSH Agent Is Bananas

Fly.io의 Thomas Ptacek은 VSCode의 원격 SSH 편집 방식이 Emacs의 Tramp와 달리 원격 서버에 Node 바이너리를 포함한 에이전트를 설치하고, WebSocket 연결을 통해 파일 시스템 탐색, 임의 파일 편집, 자체 셸 PTY 실행, 자기 지속까지 가능한 강력한 권한을 갖는다고 지적한다. 그는 이를 보안 위협으로 규정하며, 특히 프로덕션 서버에서의 사용에 대해 강한 우려를 표한다.
보안 업계에서는 이런 방식으로 작동하는 도구를 부르는 이름이 있다. VSCode에게 공정하지 않으니 소리 내어 말하지는 않겠지만, 그 이름은 설치류의 성격을 띤다.