最可靠方式是手动构造官方api直链下载.vsix:https://marketplace.visualstudio.com/_apis/public/gallery/publishers/{publisher}/vsextensions/{extension_name}/{version}/vspackage,需严格匹配发布者id、扩展名(小数点后半段)和页面显示的精确版本号,避免404或损坏文件。

直接拼官方 API URL 下载 .vsix 最可靠
VS Code 插件离线安装包(.vsix)官方一直支持直链下载,只是没在页面上放按钮。最稳的方式是手动构造 URL,不依赖第三方镜像站,避免签名失效或版本滞后。
真实可用的地址格式是:https://marketplace.visualstudio.com/_apis/public/gallery/publishers/{publisher}/vsextensions/{extension_name}/{version}/vspackage
-
publisher:插件页右上角 “Publisher” 后的 ID,比如ms-python、eamodio -
extension_name:不是整个ms-python.python,只取小数点后半段,即python -
version:必须严格匹配插件页右侧显示的版本号,如2026.2.123456;抄错一位就会返回 404 或下载到损坏文件
示例:下载 Python 插件 2026.2.123456 版本:https://marketplace.visualstudio.com/_apis/public/gallery/publishers/ms-python/vsextensions/python/2026.2.123456/vspackage
为什么别信“一键下载聚合站”
像 https://vsix.2i.gs/ 或某些中文镜像站,本质是代理缓存,不校验签名、不保证实时同步。VS Code 安装时会强制验证 .vsix 内置签名,一旦失败就会报错:
Extension is not signed by Microsoft- 插件列表里显示 “Disabled” 且无法启用
- 启动时弹窗警告
This extension may have been tampered with
实操建议:下载后用 sha256sum xxx.vsix 对比插件页 “Version History” 中公布的哈希值;没有哈希值的,宁可多花两分钟手拼 URL。
右键 “Save link as…” 只对未安装插件有效
这个快捷入口是微软服务端动态控制的,不是浏览器功能:
- 状态为 “Install” 时,右键才出现 “Save link as…”
- 只要本地或账号历史中装过该插件(哪怕已卸载),该选项就消失
- 不是 Bug,是设计行为——服务端根据登录态 + 安装记录隐藏链接
临时恢复方法:开无痕窗口 + 登出账号,再访问插件页。但仅适用于拿最新版,不适用于指定历史版本或批量下载。
Open VSX Registry 是开源替代方案,但有兼容风险
https://open-vsx.org/ 是 Eclipse 基金会维护的开源插件市场,支持搜索和直接下载 .vsix,URL 格式更简单:https://open-vsx.org/api/{publisher}/{extension_name}/latest
但要注意:
- 部分插件(尤其是微软自家或闭源商业插件)不会同步过去
- 某些插件在 Open VSX 上的版本可能滞后,或缺少
engines.vscode字段校验,导致装上后不生效 - VS Code 默认不信任 Open VSX 签名,首次安装可能弹提示,需手动确认
适合场景:非核心插件、开源项目、CI/CD 批量打包;不适合生产环境关键插件的离线部署。











