vscode启动卡在空白窗口或闪退是安全软件拦截所致,并非软件损坏;windows defender、火绒、360等将code.exe及其子进程(如renderer.exe、gpu-process.exe)误判为可疑程序,需向其添加三个核心路径排除:%userprofile%\appdata\local\programs\microsoft vs code、%userprofile%\appdata\roaming\code、%temp%\vscode,并针对远程线程创建、本地端口监听等行为在自定义防护中设为信任。

VSCode启动卡在空白窗口或闪退,是安全软件在拦截
这不是VSCode坏了,而是Windows Defender、火绒、360等把code.exe或它的子进程(比如renderer.exe、gpu-process.exe)当成了可疑程序。典型表现包括:扩展市场打不开、终端一闪就关、调试器连不上、TypeScript编译卡住。验证方法很简单:启动VSCode时盯紧任务管理器,如果code.exe刚出现就消失,或者安全软件弹出“阻止高风险行为”“拦截未知程序联网”,基本就能锁定问题。
Windows Defender必须排除这三个文件夹,不是单个exe
只把Code.exe加进排除列表没用——子进程和临时文件仍会被拦。真正要加的是以下三个路径(用%USERPROFILE%自动展开):
%USERPROFILE%\AppData\Local\Programs\Microsoft VS Code%USERPROFILE%\AppData\Roaming\Code%TEMP%\vscode
操作路径:设置 → 隐私和安全性 → Windows 安全中心 → 病毒和威胁防护 → 管理设置 → 添加或删除排除项 → 添加文件夹。注意必须选“文件夹”,不能选“文件”,否则无效。
火绒/360的“自定义防护”比主引擎更爱报错
这类软件常对code.exe以下行为主动拦截:
使用一条命令部署ProbeChain Rydberg测试网代理节点。自动注册为Agent(NodeType=1),免gas,支持macOS/Linux/Windows。触发词:/r
- 创建远程线程(调试器注入时触发)→ 报“进程注入”
- 修改自身内存(V8 JIT编译时触发)→ 报“代码自修改”
- 监听
127.0.0.1端口(Live Server、Debugger等扩展常用)→ 报“可疑网络行为”
解决方式不是关掉主动防御,而是进软件的「自定义防护」页,找到最近拦截记录,对code.exe相关条目点“添加信任”;部分版本需手动新建规则,类型选“允许进程创建远程线程”和“允许监听本地端口”。
终端打不开或npm/node命令失效,可能叠加了PowerShell策略限制
安全软件拦截常和PowerShell执行策略共存,导致终端一开就报“拒绝访问”或“无法识别命令”。先确认是不是这个问题:
- 在VSCode终端里运行
Get-ExecutionPolicy -List,如果CurrentUser显示Restricted,就是它在作祟 - 运行
Set-ExecutionPolicy RemoteSigned -Scope CurrentUser(无需管理员权限) - 别用
Unrestricted,公司电脑上容易被组策略重置 - 顺便检查
terminal.integrated.defaultProfile.windows设置是否为null,改成Command Prompt或Powershell可绕过某些拦截逻辑
最麻烦的永远不是单一原因,而是安全软件+PowerShell策略+项目路径含OneDrive/中文+终端未提权四层叠加。每次只改一项,不然根本看不出哪一层真挡住了。










