error lens 本身不检测混淆,而是通过高亮语言服务器(lsp)和 linter 报出的诊断信息(如 ts2339、no-undef)来暴露混淆引发的不可维护性问题;需配置 errorlens.messagemode: "inline"、errorlens.severity: ["error", "warning", "info"] 和 editor.semantichighlighting.enabled: true 才能真正触发实时显影。

Error Lens 是目前 VSCode 中最贴近“代码混淆检测报警”需求的插件——它本身不混淆代码,但能把混淆后产生的诊断问题(如 TS2339、TS2571、no-undef)以高亮+内联方式强制暴露出来,相当于给混淆产物加了一层实时显影。
你真正要防的不是“混淆”,而是“混淆引入的不可维护性与安全隐患”。比如 Lua 脚本被压缩成 local a,b,c=function()...end 后,eslint 失效、typescript 类型检查断连、变量名失去语义,这些都会导致错误静默、调试困难、甚至误删关键逻辑。报警设置的核心,是让这类退化立刻可见。
为什么直接搜“混淆检测插件”会踩坑
VSCode 官方市场没有叫“代码混淆检测”的插件,因为混淆是构建时行为(如 luamin、javascript-obfuscator),编辑器本身不参与也不感知。所谓“检测”,其实是靠语言服务器(LSP)和 linter 在混淆后代码上持续报错——而默认配置下,这些报错常被隐藏或弱化。
- 混淆后的 JS/TS 文件常被当成“生产代码”,
eslint自动跳过dist/或build/目录 - Lua 项目若用
lua-language-server,混淆后local _0x1a2b = ...会被识别为未声明变量,但默认警告级别是warning,Error Lens不显示 -
code --disable-extensions启动后若仍有报错,说明是语言服务器本身在报警,不是插件问题——这时候改配置比换插件更有效
必须改的三个配置项才能让报警真正弹出来
只装 Error Lens 不改配置,等于买了警报器但没接电源。重点不是“开启”,而是“提升敏感度”:
-
errorLens.messageMode设为inline:错误信息直接贴在出错行末尾,不依赖悬浮或面板 -
errorLens.severity设为["error", "warning", "info"]:默认只显示 error,混淆后大量是 warning 级别(如no-unused-vars、no-implicit-any),必须手动放开 -
editor.semanticHighlighting.enabled设为true:启用语义高亮后,lua-language-server或typescript-language-server才会把混淆变量标为“unknown”,触发Error Lens捕获
混淆文件怎么进 VSCode 的检测范围
VSCode 默认忽略常见混淆输出目录,但你可以在工作区根目录的 .vscode/settings.json 里主动“拉回来”:
- 加
"files.exclude": {"dist/**": false, "build/**": false}:让这些目录下的文件参与文件监听 - 加
"eslint.options": {"overrideConfigFile": "./.eslintrc.confused.js"}:为混淆文件单独配一套宽松但带关键规则的 ESLint 配置(比如只开no-undef和no-unused-vars) - 对 Lua 项目,在
launch.json的configurations里加"env": {"LUA_PATH": "./src/?.lua;./dist/?.lua"}:确保语言服务器能加载混淆后的模块做符号分析
容易被忽略的边界情况
混淆报警不是越响越好,得区分“真问题”和“假阳性”。比如 luamin 把 function getUser() 压成 function a(),no-unused-vars 会报 a is defined but never used——这其实是混淆工具本身的 bug(没删干净),不是你代码的问题。
- 不要全局禁用
no-unused-vars,而是在混淆脚本生成后,用/* eslint-disable no-unused-vars */块包裹整个文件顶部 -
Error Lens的errorLens.ignoreRules别填["no-unused-vars"],否则所有地方都收不到该警告,包括你自己的源码 - CI 流程中,混淆文件的 lint 必须走 CLI(如
npx eslint dist/*.js),VSCode 插件在 CI 里完全不生效











