VSCode의 SSH 원격 접속 방식이 보안 위험할 수 있다

Key Point
VSCode 원격 편집이 광범위한 서버 권한을 가진 에이전트를 설치하는 구조이므로, 개발·운영 환경에서의 보안 위험을 이해해야 한다.
핵심 요약
- VSCode의 원격 편집 기능은 Emacs의 Tramp와 달리 원격 서버에 Node.js 바이너리를 포함한 에이전트를 설치한다.
- 이 에이전트는 포트 포워딩된 SSH를 통해 WebSockets 연결을 설정하고, 파일 편집·셸 실행·자기 지속성을 비롯해 광범위한 권한을 갖는다.
- 저자는 개발 서버에서 VSCode 원격 편집을 사용하는 것도 위험하다고 보며, 프로덕션 장애 대응 중에는 절대 금지해야 한다고 조언한다.
- LLM 에이전트를 안전하게 실행하려면 시스템을 오염시킬 수 없도록 원격 Linux 인스턴스에서 폐쇄 루프 개발을 하는 것이 좋다.