Trae 插件市场只进不出,被下架的木马还在卖

2026 年 7 月中旬,Solv Protocol 联合创始人王玮(Will42W)发了一条,把 Trae 的老底给掀了:字节跳动这款 AI IDE,会把 Open VSX 上新上架的插件一股脑同步过来,速度倒挺快。可一旦插件被查出有后门、被 Open VSX 下架,Trae 那边就跟失忆了一样,照样挂在自己市场里让你装。

安全专家余弦(evilcos)第二天转发了,社区里直接骂它是「安全毒窝」。

难听吗?难听。但冤吗?不冤。

Trae 的安全问题

做镜像的人都懂,正经同步得有两步。

第一步,上游上新包,你拉下来,这叫增量同步。这一步 Trae 做得挺积极:插件数量好看,生态显得热闹。

第二步,上游删包、封号、拉黑名单,你得跟着删,最好还能提醒用户禁用已装的。这叫状态对账。

Trae 呢?第一步跑得飞快,第二步直接躺平。

于是有毒的插件上游清理了,Trae 的市场里还挂着。你点安装的时候,系统不会弹任何警告,你甚至不知道这个插件在 Open VSX 已经被标成恶意了。

这不叫镜像。这叫替攻击者做 CDN。

Open VSX 安全问题

Open VSX 从来就不是安全背书,它就是个公共仓库,跟 npm、PyPI 一个性质:谁都能发,出了事靠扫描和事后下架。你用它的数据,不等于你可以把下架动作也吃掉。

Open VSX 该做的它有在做:发布扫描、恶意下架、阻断列表。下游 IDE 真正该答的卷,是你镜像的时候,有没有把「死亡状态」一并带走。

Cursor、VSCodium 同样靠 Open VSX。人家好歹得把生命周期做完。你 Trae 偏偏只进不出。是技术不行,还是压根没把用户当回事?

你卖的是能摸到源码和密钥的编辑器,不是一个应用商店皮肤。

写在最后

Trae 的插件市场,短期看是「插件全」,长期看就是把已下架的恶意包继续喂给用户。

装进去的扩展,谁也不知道哪天会出事。而 Trae 连跟着上游撤货都不做。