на Electron, они использовали mitmproxy — популярный открытый инструмент для перехвата трафика Man-in-the-Middle (MITM) — чтобы перехватывать HTTP/HTTPS-трафик из VS Code. После настройки VS Code для маршрутизации трафика через прокси они обнаружили, что Copilot формирует несколько категорий запросов ещё до того, как пользователь начнёт вводить текст: аутентификация и сессия, конфигурация и политика, реестр MCP, репозиторий и сессия, обнаружение моделей, а также недавние репозитории. Перед ответами на запросы Copilot проверяет доступные модели через эндпоинты вроде /models и /agents/swe/models. В режиме Auto запрос на /models/session/intent классифицирует намерение пользовательского запроса (генерация кода, отладка, рассуждения, использование инструментов) для выбора подходящей модели. Автор проверил, могут ли секреты из файла .env быть утечкой: они добавили поддельный секрет в .env, а затем ввели текст в не связанный с ним файл pyproject.toml. Перехваченный запрос на инлайн-подсказку включил секрет в промпт, так как недавно изменённые файлы добавляются в контекст. Это показало, что отключение Copilot для файлов с секретами не предотвращает утечку, если изменения были сделаны недавно.