Lo que aprendí al colocar GitHub Copilot detrás de un proxy MITM
GitHub
Un ingeniero comparte conocimientos de la interceptación del tráfico de red de VS Code y GitHub Copilot utilizando mitmproxy. El artículo detalla cómo configurar el proxy, qué solicitudes de inicio hace Copilot y revela que las sugerencias en línea pueden filtrar secretos de archivos editados recientemente incluso si el archivo actual no es un archivo secreto.
El autor, un desarrollador, sentía curiosidad por el funcionamiento interno de las aplicaciones impulsadas por IA y decidió investigar GitHub Copilot, ya que estaba agotando rápidamente sus créditos mensuales. Al notar que muchas de estas aplicaciones están construidas sobre Electron, utilizó mitmproxy, una herramienta popular de código abierto para ataques de intermediario (MITM, por sus siglas en inglés), para interceptar el tráfico HTTP/HTTPS de VS Code. Después de configurar VS Code para que pasara por el proxy, observó que Copilot realiza varias categorías de solicitudes incluso antes de escribir: Autenticación y Sesión, Configuración y Políticas, Registro MCP, Repositorio y Sesión, Descubrimiento de Modelos, y Repositorios Recientes. Antes de responder a las indicaciones, Copilot verifica los modelos disponibles mediante endpoints como /models y /agents/swe/models. Con el modo Automático, una solicitud a /models/session/intent clasifica la intención de la indicación del usuario (generación de código, depuración, razonamiento, uso de herramientas) para seleccionar el modelo adecuado. El autor probó si los secretos de un archivo .env podrían filtrarse: añadió un secreto falso al .env y luego escribió en un archivo pyproject.toml no relacionado. La solicitud de sugerencia en línea interceptada incluía el secreto en la indicación porque los archivos editados recientemente se incluyen como contexto, demostrando que desactivar Copilot para archivos secretos no evita la filtración cuando las ediciones son recientes.
Fuente: Habr — хаб ИИ —
original
