You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何设置禁止VS Code访问本地全部文件

VS Code权限提示

限制VS Code文件访问权限的操作方法

一、使用操作系统原生权限管控

Windows系统

  • 右键点击VS Code的快捷方式或安装目录下的Code.exe,选择「属性」→「安全」选项卡,调整对应用户的权限,取消不必要的目录访问授权
  • 开启Windows Defender的「受控文件夹访问」功能,将不需要VS Code访问的敏感目录加入保护列表,限制VS Code对这些目录的读写权限

macOS系统

  • 打开「系统设置」→「隐私与安全性」→「文件和文件夹」,找到VS Code条目,手动关闭它对桌面、文档、下载等非必要目录的访问权限
  • 关闭VS Code的「完整磁盘访问」权限,避免它扫描系统全部存储内容

Linux系统

  • 使用沙箱工具firejail隔离运行VS Code,执行命令firejail code /指定/工作区/路径,运行后VS Code仅能访问你指定的工作区目录,无法读取其他本地文件
  • 可通过AppArmor自定义VS Code的访问规则,精细化限制它的目录访问范围

二、调整VS Code内置安全配置

  • 开启工作区信任功能:在设置中搜索security.workspace.trust.enabled并开启,仅当你手动确认信任对应工作区时,VS Code才会访问该目录下的文件、执行目录内的脚本
  • 配置目录排除规则:在设置中搜索files.exclude,添加你不希望VS Code扫描、访问的目录匹配规则,匹配成功的目录不会被VS Code读取展示

三、使用隔离环境运行

如果对安全要求较高,可将所有代码放在WSL子系统、Docker容器或远程开发服务器中,本地VS Code通过远程开发插件连接到环境内操作,全程不会访问本地磁盘的其他文件。

内容的提问来源于stack exchange,提问作者Soufiane KMZ

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.04 12:57:05