← 返回日报
精读 预计 12 分钟

What I learned by putting GitHub Copilot behind a MitM proxy

摘要

作者用 mitmproxy 中间人代理截获 VS Code 与 GitHub Copilot 的 HTTPS 流量,展示如何配置代理、处理过期扩展宿主进程,并剖析 Copilot 启动时的认证、模型发现等请求。文中还揭示 Copilot 的模型路由、会话存储 SQLite 数据库结构,以及一个关键发现:Copilot 会把最近编辑文件(默认最多 20 个文件、8 条编辑摘要、每条 3 行上下文)作为上下文发送,且 .env 文件内容不会被过滤或脱敏,明文存入本地会话数据库并随请求发出。

荐读理由

照文中的 mitmproxy 配置就能拦截 Copilot 流量,看清它启动时的鉴权、模型路由与上下文组装;更关键的是发现 .env 里的明文密钥会随补全请求原样外发,且本地会话库无任何脱敏,这直接改变你对 Copilot 数据安全的判断

Hacker News · 139 赞 · 18 评 讨论 → 阅读原文 →

这条对你有帮助吗?