Segurança de IAEstruturas 🇷🇺 15.08.2026 14:02

O que aprendi colocando o GitHub Copilot atrás de um proxy MITM

GitHubGitHub
Um engenheiro compartilha insights ao interceptar o tráfego de rede do VS Code e do GitHub Copilot usando o mitmproxy. O artigo detalha como configurar o proxy, quais solicitações de inicialização o Copilot faz e revela que sugestões inline podem vazar segredos de arquivos editados recentemente, mesmo quando o arquivo atual não é um arquivo secreto.
O autor, um desenvolvedor, ficou curioso sobre o funcionamento interno de aplicativos com IA e decidiu investigar o GitHub Copilot, já que estava esgotando rapidamente seus créditos mensais. Observando que muitos desses aplicativos são construídos em Electron, ele usou o mitmproxy, uma ferramenta MITM de código aberto popular, para interceptar o tráfego HTTP/HTTPS do VS Code. Após configurar o VS Code para rotear através do proxy, ele observou que o Copilot faz várias categorias de solicitações antes mesmo de digitar: Autenticação e Sessão, Configuração e Política, Registro MCP, Repositório e Sessão, Descoberta de Modelos e Repositórios recentes. Antes de responder aos prompts, o Copilot verifica os modelos disponíveis por meio de endpoints como /models e /agents/swe/models. Com o modo Auto, uma solicitação para /models/session/intent classifica a intenção do prompt do usuário (geração de código, depuração, raciocínio, uso de ferramentas) para selecionar o modelo apropriado. O autor testou se segredos de um arquivo .env poderiam vazar: ele adicionou um segredo falso ao .env e depois digitou em um arquivo pyproject.toml não relacionado. A solicitação de sugestão inline interceptada incluía o segredo no prompt, pois arquivos editados recentemente são incluídos como contexto, demonstrando que desabilitar o Copilot para arquivos de segredos não impede o vazamento quando as edições são recentes.
Fonte: Habr — хаб ИИ — original
Nossos posts anteriores sobre este tópico ↓
Notícias frescas