vscode中node.js脚本执行被拒绝的根本原因是powershell执行策略限制,而非权限不足;需运行set-executionpolicy remotesigned -scope currentuser并重启终端来解决。

VSCode 里 Node.js 脚本执行被拒绝,根本不是权限不够,是 PowerShell 策略锁死了
你在 VSCode 终端运行 node index.js 或 npm start 时看到类似 Execution Policy 错误、cannot be loaded because running scripts is disabled,这不是 Node.js 没装好,也不是项目写错了——是 Windows PowerShell 默认禁止执行任何脚本(包括 npm 的 shell 封装脚本)。这个策略和文件系统权限无关,只影响终端命令执行链。
- 先在 VSCode 终端输入
get-ExecutionPolicy,如果返回Restricted,就坐实了问题 - 别用
sudo或管理员启动 VSCode 来“绕过”,那治标不治本,还可能引发其他权限混乱 - 真正该改的是当前用户上下文的策略:运行
set-ExecutionPolicy RemoteSigned -Scope CurrentUser - 改完再执行
get-ExecutionPolicy -Scope CurrentUser确认输出为RemoteSigned - 重启 VSCode 终端(关掉再开,不是 reload window),就能跑
npm和带 shebang 的脚本了
Node.js 项目本身需要文件执行权限?多数情况不需要,但要注意 WSL 场景
Windows 本地开发时,.js 文件本身没有“执行位”概念,Node.js 直接读取并解释执行,所以 chmod +x 对 index.js 完全无效。但如果你在 WSL 中开发,且脚本是从 Windows 侧创建或编辑的(比如保存在 /mnt/c/ 下),WSL 默认不会保留执行权限,这时 ./start.sh 就真会报 Permission denied。
- 不要在 Windows 文件系统上依赖
chmod,它在 NTFS 上不持久 - 把项目移到 WSL 原生路径下(如
~/projects/my-app),再chmod +x deploy.sh才生效 - 若必须放在
/mnt/c,需在/etc/wsl.conf启用metadata:添加options="metadata"并重启 WSL -
package.json中的"scripts"不受影响,因为npm run是通过node进程调用,不走 shell 执行位校验
launch.json 调试时提示 “Cannot launch program”,其实是路径或权限链断了
按 F5 启动调试却卡住、断点灰掉、控制台没输出,常见原因不是代码问题,而是 VSCode 调试器找不到可执行入口,或者启动过程被权限策略拦截。尤其当你用 program 指向一个 shell 脚本(如 start.sh)而非 .js 文件时,PowerShell 策略会直接阻断整个启动流程。
-
program字段必须指向一个 JS/TS 文件,例如"${workspaceFolder}/src/server.js";别写成"${workspaceFolder}/start.sh" - 如果非要用脚本启动,确保它被
node显式调用:"runtimeExecutable": "node", "args": ["${workspaceFolder}/start.js"] - 检查
runtimeExecutable是否被设成npm或yarn—— 这些命令在Restricted策略下会被 PowerShell 拒绝加载 - 调试器启动后若报
EACCES,说明目标文件被系统级锁定(比如被另一进程占用),不是权限配置问题,要查进程占用
用 code-runner 插件跑脚本?它默认不走 PowerShell 策略,但会忽略你的权限意图
code-runner 默认用简陋命令行执行(如 node $fileName),绕过了 PowerShell 的策略检查,所以看起来“能跑”,但它也完全不处理 --allow-env、--allow-read 这类 Deno 式权限,更不支持 Node.js 的 --inspect 或自定义 flag。你看似绕过了权限问题,实则掩盖了真实需求。
- 如果项目需要读取敏感环境变量或访问特定目录,
code-runner的静默执行反而让你错过权限拒绝错误 - 想加
--no-warnings或--loader,得手动改code-runner.executorMap配置,且只对当前语言生效 - 调试场景下,
code-runner无法设断点、看调用栈、查变量——它只是个“一键执行器”,不是调试器 - 真正需要权限控制的地方(如 ESM 导入、Worker 线程、
fs.promises.writeFile),靠code-runner无法暴露和解决
最常被忽略的一点:所谓“项目专属权限”,其实不存在于 VSCode 设置里,而取决于你启动它的终端上下文、所在文件系统类型、以及是否显式传递 runtime flag。别试图在 settings.json 里配“Node 权限”,那根本没这回事。











