ما تعلمته من وضع جيت هاب كوبايلوت خلف وكيل وسيط
GitHub
يشارك مهندس رؤى من اعتراض حركة مرور الشبكة لـ في إس كود وجيت هاب كوبايلوت باستخدام mitmproxy. توضح المقالة كيفية إعداد الوكيل، وما هي الطلبات التي يقدمها كوبايلوت عند بدء التشغيل، وتكشف أن الاقتراحات المضمنة يمكن أن تسرب أسراراً من الملفات التي تم تحريرها مؤخراً حتى عندما لا يكون الملف الحالي ملفاً سرياً.
المؤلف، وهو مطور، كان فضوليًا بشأن الأعمال الداخلية للتطبيقات المدعومة بالذكاء الاصطناعي، وقرر التحقيق في GitHub Copilot، حيث كان يستنفد أرصدة شهرية بسرعة. ولاحظًا أن العديد من هذه التطبيقات مبنية على Electron، استخدم mitmproxy، وهي أداة مفتوحة المصدر شهيرة للوسيط، لاعتراض حركة المرور HTTP/HTTPS القادمة من VS Code. بعد تكوين VS Code للتوجيه عبر الوكيل، لاحظ أن Copilot يقوم بعدة فئات من الطلبات حتى قبل الكتابة: المصادقة والجلسة، التكوين والسياسة، سجل MCP، المستودع والجلسة، اكتشاف النموذج، والمستودعات الأخيرة. قبل الإجابة على الاستفسارات، يتحقق Copilot من النماذج المتاحة عبر نقاط نهاية مثل /models و /agents/swe/models. مع وضع الشرطة، يطلب الطلب إلى /models/session/intent تصنيف نية مطالبة المستخدم (توليد الكود، تصحيح الأخطاء، الاستدلال، استخدام الأداة) لتحديد النموذج المناسب. اختبر المؤلف ما إذا كان يمكن تسريب الأسرار من ملف .env: أضاف سرًا مزيفًا إلى .env ثم كتب في ملف pyproject.toml غير مرتبط. تضمن طلب الاقتراح المضمن الذي تم اعتراضه السر في المطالبة لأن الملفات التي تم تحريرها مؤخرًا يتم تضمينها كسياق، مما يدل على أن تعطيل Copilot لملفات الأسرار لا يمنع التسريب عندما تكون التعديلات حديثة.
المصدر: Habr — хаб ИИ —
الأصلي
