这半年你每天敲代码的那台 VS Code,正在你眼皮底下干三件你没点过同意的事:把 Anthropic 的 Claude SDK 和它的二进制文件静默下载到你的机器上;把 Codex、智能体会话这类 Agent 运行时一件件塞进更新;现在,连"替你操作你的电脑"都开公测了。更微妙的是,这一串功能的开关,大多是默认开。
这不是哪一篇帖子带节奏。我们把 2 月到今天的时间线、官方文档里写了什么没写什么、以及每个能关掉它的设置项,一次摊给你看。
一、先对时间线:四件事,两个月排完
2026 年 2 月:有用户实测发现,GitHub Copilot 原生支持 Claude Code 的方式,是在里面塞了一整个 Claude Code SDK——当时有开发者的评价很直白:“比 VS Code 原生的 plan+codemode 模式还是好的”。微博
9 月 17 日:微软发布 1.138 版 VS Code,公告口径是"新增开发容器中的智能体会话、扩展的 Codex 框架,并预览会话清理功能"。IT之家
9 月 24 日:知乎上有人问出那件很多人已经察觉但说不清的事——"如何看待 VSCode 随更新静默下载 Anthropic Claude SDK 及其二进制文件?"提问描述里写得清楚:该功能默认开启,但可通过设置 `github.copilot.chat.claudeAgent.enabled` 关闭。这个问题下目前只有零星回答,讨论量不大——这也是我们要先把官方口径对完、而不是跟着情绪走的原因。知乎
10 月 1 日:GitHub 在更新日志里宣布,Copilot CLI 和 Copilot 桌面 App(macOS、Windows)的 computer use 进入公测——它能读取应用的无障碍内容和画面,点控件、输入文字、滚动、拖拽,走完整个流程。官方点名的场景,是没有 API、命令行或 MCP 的老软件。知乎专栏
四条排在一起,方向是同一个:你的编辑器正在从"你手里的工具"变成"AI 运行时的分发渠道"。而且分发节奏明显比社区讨论节奏快。

二、你的机器上现在能查到的东西
1. Claude Agent SDK 的下载开关。
如果你用的是带 Copilot Chat 的 VS Code,直接在 settings.json 里搜这条键:
```json
{ “github.copilot.chat.claudeAgent.enabled”: false }
```
想先确认它有没有静默落到你机器上,可以看 VS Code 用户数据目录(macOS 在 `~/Library/Application Support/Code`,Windows 在 `%APPDATA%Code`)下新增的扩展与二进制缓存——更新前后各看一次目录大小,是最省事的对照法。
2. 1.138 的智能体会话。
开发容器里的智能体会话、Codex 框架扩展是这次更新的主体内容;如果你根本不用 Agent 工作流,这些功能不会主动打扰你,但它们确实随每次自动更新在长。
3. Copilot computer use 的批准链。
按 GitHub 更新日志的说法:控制某个应用前会先请你批准;你可以查看、重置"始终允许"的应用;macOS 上要授予辅助功能和屏幕录制权限。官方公告没写的有两项:截获的画面数据去向、提示注入防护。没写不等于没做,但也没写给你核查的依据。知乎专栏
三、同是"AI 控电脑",Copilot 和 Claude Code 的开关逻辑不一样
把逐页核对官方文档后能确认的差异压成一张表(原作者写得很克制:“以上是官方文档写了什么,不是产品实际做到了什么”):
检查项 | Copilot CLI / 桌面 App | Claude Code |
|---|---|---|
默认状态 | 公测,按应用弹窗批准 | 默认关闭,手动开启 |
批准粒度 | 可查看、重置"始终允许" | 会话级允许或拒绝 |
范围限制 | 公告未写明数据去向 | 会截屏,屏幕上的个人信息都可能被看到;应用按类别分级:浏览器和交易平台只能看,终端和 IDE 只能点 |
能不能关 | CLI 里 `/computer off`;组织托管设置可统一关 | 开启才可用;按 Esc 立即中断 |
套餐/平台限制 | 公告未写明 | 仅 macOS,需 Pro/Max,Team 和 Enterprise 不可用 |
注意 Claude Code 文档自己还有一处措辞打架:同一个功能,一处叫"研究预览",一处叫 beta。这种不一致本身就是继续观察的信号——控屏这条路,两家都还没敢当成正式产品交付。

四、谁现在就该动手,谁可以不动
按三类人给结论,别一刀切:
公司配的开发机 / 有合规要求的团队:先动手。你机器上静默多了一个第三方 AI 运行时,这在多数企业终端管控口径里是要报备的事。好在 Copilot 侧官方写了组织托管设置可以统一关 computer use;Claude SDK 那条 `claudeAgent.enabled` 键也能关。关掉不是不信任功能,是把"装什么"的决定权拿回管理员手里。
个人机器、本来就在用 Agent 工作流的中重度用户:可以保持默认开。这批功能的体验增量是实打实的。你要做的只是两件事:敏感应用(银行、钱包类)别授权,以及定期看一眼"始终允许"列表和扩展的连接活动。
已经半年没打开编辑器的人:这件事对你的影响,比对任何人大。知乎上写了二十多年代码的"程序员寒山"复盘半年的 Agent 工作流:"这期间我上线了 3 个完整项目,修了上百个 bug,还把一套后端服务整体重构了一遍。"当你的主战场是 CLI 和终端 Agent,VS Code 塞什么 SDK,只是一个和你无关的目录大小。知乎专栏
真正值得吵的其实是第二点和第三点中间的灰色地带:欢迎 Agent 能力,和欢迎它不经确认地装进你的编辑器,是两回事。前者是工具选择,后者是分发逻辑。

五、接下来盯什么
GitHub 会不会补上 computer use 的数据去向与提示注入说明——公告里"没写"的两栏,是这轮里最实质的缺口。
Claude SDK 的静默下载会不会随后续版本转正、或给出更醒目的安装提示。
编辑器阵营的分流:微博上"我从 VSCode 转投 Zed"的配置分享已经出现,知乎那个问题底下最高赞的回答只有一句"nvim 你值得拥有"。玩笑归玩笑,"编辑器的中立性"这个卖点,2026 年下半年不太好卖了。微博
一句话收尾:这轮变化里,没有哪一条需要你现在卸载 VS Code——但值得你花 10 分钟把 settings.json 搜一遍,把默认开的那几个键看一遍。工具是谁的,从来不是装机量决定的,是默认选项决定的。