VS Codeの制限モードとワークスペースの信頼
VS CodeのRestricted Mode(制限モード)は、初めて開くフォルダーや入手元が不明なリポジトリで、ワークスペース内のコードが自動実行されるリスクを抑えるための保護機能である。警告は故障ではなく、フォルダーを信頼するか判断を求めている。
制限される主な機能
制限モードでは、閲覧・通常のテキスト編集はできる。一方で、ワークスペース内の設定やコードを起点に実行され得る機能が無効化または制限される。
| 機能 | 制限モードでの扱い |
|---|---|
| ファイル閲覧・テキスト編集 | 利用できる |
| 統合ターミナル | 既定では信頼確認なしに開けない |
| タスク・デバッグ | 実行前に信頼確認が必要 |
| ワークスペース設定 | 一部が適用されない |
| 拡張機能 | 無効化または機能制限される場合がある |
| AIエージェント | ワークスペースが未信頼なら実行されない |
VS Code公式は、不明なフォルダーでは制限モードのまま内容を確認し、信頼を後から有効にするよう案内している。Workspace Trust
信頼する前の確認
次のいずれかに当てはまるときは、すぐにTrust this windowを選ばない。
- インターネットから取得したコードやZIPを展開したフォルダー
- 他人から受け取ったリポジトリや共有フォルダー
.vscode、タスク定義、スクリプト、拡張機能の設定内容をまだ確認していないフォルダー
自分で作成したフォルダー、内容と入手経路を確認済みのリポジトリ、組織として信頼された共有であれば、バナーのManageまたはコマンドパレットのWorkspaces: Manage Workspace Trustから信頼を有効にできる。
不明なフォルダー → 制限モードのまま確認
内容と入手元を確認済み → 信頼を有効化
信頼を取り消したい → Manage Workspace Trust から Don't Trust信頼は拡張機能の安全性を保証するものではない。公開元が不明な拡張機能を追加しないことも別途必要である。