गिटहब कोपायलट को एमआईटीएम प्रॉक्सी के पीछे रखकर मैंने क्या सीखा
GitHub
एक इंजीनियर मिटमप्रॉक्सी का उपयोग करके वीएस कोड और गिटहब कोपायलट के नेटवर्क ट्रैफ़िक को इंटरसेप्ट करने से अंतर्दृष्टि साझा करता है। लेख में बताया गया है कि प्रॉक्सी कैसे सेट करें, कोपायलट कौन से स्टार्टअप अनुरोध करता है, और यह बताता है कि इनलाइन सुझाव हाल ही में संपादित फ़ाइलों से रहस्य लीक कर सकते हैं, भले ही वर्तमान फ़ाइल गोपनीय न हो।
लेखक, जो एक डेवलपर हैं, AI-संचालित अनुप्रयोगों की आंतरिक कार्यप्रणाली के बारे में उत्सुक थे और उन्होंने GitHub Copilot की जांच करने का निर्णय लिया, क्योंकि वे अपने मासिक क्रेडिट तेजी से समाप्त कर रहे थे। यह देखते हुए कि ऐसे कई ऐप Electron पर बने होते हैं, उन्होंने VS Code से HTTP/HTTPS ट्रैफ़िक को इंटरसेप्ट करने के लिए mitmproxy, एक लोकप्रिय ओपन-सोर्स MITM टूल, का उपयोग किया। VS Code को प्रॉक्सी के माध्यम से रूट करने के बाद, उन्होंने देखा कि Copilot टाइप करने से पहले ही कई श्रेणियों के अनुरोध करता है: ऑथेंटिकेशन और सत्र, कॉन्फ़िगरेशन और नीति, MCP रजिस्ट्री, रिपॉजिटरी और सत्र, मॉडल डिस्कवरी, और हाल के रिपॉजिटरी। प्रॉम्प्ट का उत्तर देने से पहले, Copilot /models और /agents/swe/models जैसे एंडपॉइंट्स के माध्यम से उपलब्ध मॉडलों की जाँच करता है। ऑटो मोड में, /models/session/intent पर एक अनुरोध उपयोगकर्ता के प्रॉम्प्ट के इरादे को वर्गीकृत करता है (कोड-जनरेशन, डिबगिंग, रीज़निंग, टूल-उपयोग) ताकि उपयुक्त मॉडल का चयन किया जा सके। लेखक ने परीक्षण किया कि क्या .env फ़ाइल से रहस्य लीक हो सकते हैं: उन्होंने .env में एक नकली रहस्य जोड़ा और फिर एक असंबंधित pyproject.toml फ़ाइल में टाइप किया। इंटरसेप्ट किए गए इनलाइन सुझाव अनुरोध में प्रॉम्प्ट में रहस्य शामिल था क्योंकि हाल ही में संपादित फ़ाइलें संदर्भ के रूप में शामिल की जाती हैं, यह प्रदर्शित करता है कि रहस्य फ़ाइलों के लिए Copilot अक्षम करना रिसाव को नहीं रोकता जब संपादन हाल के हों।
स्रोत: Habr — хаб ИИ —
मूल
