如何设置禁止VS Code访问本地全部文件

限制VS Code文件访问权限的操作方法
一、使用操作系统原生权限管控
Windows系统
- 右键点击VS Code的快捷方式或安装目录下的
Code.exe,选择「属性」→「安全」选项卡,调整对应用户的权限,取消不必要的目录访问授权 - 开启Windows Defender的「受控文件夹访问」功能,将不需要VS Code访问的敏感目录加入保护列表,限制VS Code对这些目录的读写权限
macOS系统
- 打开「系统设置」→「隐私与安全性」→「文件和文件夹」,找到VS Code条目,手动关闭它对桌面、文档、下载等非必要目录的访问权限
- 关闭VS Code的「完整磁盘访问」权限,避免它扫描系统全部存储内容
Linux系统
- 使用沙箱工具firejail隔离运行VS Code,执行命令
firejail code /指定/工作区/路径,运行后VS Code仅能访问你指定的工作区目录,无法读取其他本地文件 - 可通过AppArmor自定义VS Code的访问规则,精细化限制它的目录访问范围
二、调整VS Code内置安全配置
- 开启工作区信任功能:在设置中搜索
security.workspace.trust.enabled并开启,仅当你手动确认信任对应工作区时,VS Code才会访问该目录下的文件、执行目录内的脚本 - 配置目录排除规则:在设置中搜索
files.exclude,添加你不希望VS Code扫描、访问的目录匹配规则,匹配成功的目录不会被VS Code读取展示
三、使用隔离环境运行
如果对安全要求较高,可将所有代码放在WSL子系统、Docker容器或远程开发服务器中,本地VS Code通过远程开发插件连接到环境内操作,全程不会访问本地磁盘的其他文件。
内容的提问来源于stack exchange,提问作者Soufiane KMZ
相关产品推荐
相关产品推荐

