根本原因是vscode remote-ssh不自动继承终端ssh-agent状态且只认标准私钥路径(如~/.ssh/id_rsa),权限必须为600;同时服务端~/.ssh目录和authorized_keys权限需严格为700和600,否则openssh直接拒绝认证。

为什么 ssh 命令能连上,但 VSCode Remote-SSH 连不上
根本原因不是“没配 Key”,而是 VSCode 的 Remote-SSH 插件调用 ssh 时,**不自动继承你终端里已加载的 ssh-agent 状态,也不默认尝试非标准路径的私钥**。它只认 ~/.ssh/id_rsa、id_ecdsa、id_ed25519 这几个名字,且必须权限为 600。哪怕你 ssh -i /path/to/custom.key user@host 能通,VSCode 也大概率无视它。
- 检查当前 VSCode 使用的私钥路径:打开 Remote-SSH 输出面板(Ctrl+Shift+P → “Remote-SSH: Show Log”),搜索
IdentityFile或key_load_public,看它实际加载了哪个文件 - 如果你的私钥叫
id_rsa_prod或放在D:keysmykey,必须在~/.ssh/config中显式声明IdentityFile,不能依赖自动发现 - Windows 用户特别注意:
IdentityFile必须写绝对路径,比如C:UsersAlice.sshid_rsa_prod,不能写~/.ssh/id_rsa_prod(VSCode 不解析~)
Permission denied (publickey) 的真实触发点
这个错误看似是认证失败,但 90% 情况下是服务端拒绝读取你的公钥——因为权限太松。OpenSSH 对 ~/.ssh 目录和 authorized_keys 文件有硬性权限要求,任何宽松都会被直接拒之门外。
- 登录服务器后执行:
ls -ld ~/.ssh,结果必须是drwx------(即700),不是755或777 - 再执行:
ls -l ~/.ssh/authorized_keys,结果必须是-rw-------(即600),不能是644 - 如果用了
chown修改过属主,确保~/.ssh目录及其内容都属于当前登录用户,而不是root或其他用户 - WSL 用户额外注意:Windows 写入的密钥文件可能带 BOM 或换行符损坏,建议在 WSL 里用
vim重写一遍authorized_keys
VSCode 找不到 ssh.exe 怎么办
VSCode Remote-SSH 不自带 SSH 客户端,它会在系统里挨个找 ssh.exe。如果路径不对、版本太老或权限受限,就会卡在“Establishing SSH connection…”不动,甚至报 process tried to write to a pipe that is not connected。
- 先在 PowerShell 里运行:
Get-Command ssh,确认系统能找到可用的ssh.exe - 推荐优先使用 Windows 自带的 OpenSSH(路径通常是
C:WindowsSystem32OpenSSHssh.exe),避免混用 Git Bash 或 Cygwin 的版本 - 如果 VSCode 总是去错地方找(比如扫到 Python Scripts 下的假
ssh.exe),可以在 VSCode 设置里手动指定:"remote.ssh.path": "C:\Windows\System32\OpenSSH\ssh.exe" - Mac/Linux 用户注意:
ssh必须在$PATH中,且不能是 alias;如果用了brew install openssh,确认/opt/homebrew/bin(Apple Silicon)或/usr/local/bin已加入PATH
连接成功但卡在“Starting VS Code Server”怎么办
这说明 SSH 隧道通了,但远程端的 vscode-server 启动失败。常见原因是 Node.js 版本太低、tar 缺失,或 ~/.vscode-server 目录权限异常。
- 手动登录服务器,执行:
node --version,必须 ≥14.x;低于这个版本会静默退出,VSCode 日志里只显示“connection closed” - 检查
tar是否可用:which tar,没有就装:sudo apt install tar(Ubuntu)或brew install gnu-tar(macOS) - 删掉远程的旧缓存:
rm -rf ~/.vscode-server,然后重新连接,让 VSCode 重下匹配你本地版本的 server - 如果服务器家目录是 NFS 或权限受限挂载点,
~/.vscode-server可能无法写入,可改用remote.SSH.serverInstallPath指向有写权限的路径(如/tmp/vscode-server)
最常被忽略的是:VSCode 的 Remote-SSH 日志藏在输出面板里,不是弹窗提示;而服务器端的 ~/.ssh 权限问题,永远比客户端配置更隐蔽、更致命。











