VS Code 的 MCP(Model Communication Protocol)安全架构是其与外部 AI 模型服务交互的核心信任边界,旨在保障模型调用过程中的身份认证、通信加密、权限隔离与响应验证。该架构并非内置于编辑器核心,而是通过扩展端点(Extension Host)、安全沙箱进程与受控网络代理协同构建。
核心安全组件
Token 绑定通道:所有 MCP 请求必须携带由 VS Code 安全令牌服务签发的短期 JWT,绑定到用户会话与扩展 ID
双向 TLS 隧道:扩展与模型后端间强制启用 mTLS,证书由 VS Code 内置 CA 动态签发并内存托管