GitHub Copilot'u MITM Proxy'sinin Arkasına Yerleştirerek Öğrendiklerim
GitHub
Bir mühendis, mitmproxy kullanarak VS Code ve GitHub Copilot'un ağ trafiğini kesmenin içgörülerini paylaşıyor. Makale, proxy'nin nasıl kurulacağını, Copilot'un hangi başlangıç isteklerini yaptığını detaylandırıyor ve satır içi önerilerin, mevcut dosya gizli bir dosya olmasa bile, yakın zamanda düzenlenen dosyalardan sırları sızdırabileceğini ortaya koyuyor.
Yazar, bir geliştirici olarak yapay zeka destekli uygulamaların iç işleyişini merak ediyordu ve aylık kredilerini hızla tükettiği için GitHub Copilot'u incelemeye karar verdi. Bu tür uygulamaların çoğunun Electron üzerine inşa edildiğini belirterek, VS Code'dan geçen HTTP/HTTPS trafiğini yakalamak için popüler açık kaynaklı bir MITM aracı olan mitmproxy'yi kullandı. VS Code'u proxy üzerinden yönlendirecek şekilde yapılandırdıktan sonra, Copilot'un daha yazmaya başlamadan önce birkaç kategori istek gönderdiğini gözlemledi: Kimlik Doğrulama ve Oturum, Yapılandırma ve Politika, MCP Kayıt Defteri, Depo ve Oturum, Model Keşfi ve Son Depolar. İstemlere yanıt vermeden önce Copilot, /models ve /agents/swe/models gibi uç noktalar aracılığıyla mevcut modelleri kontrol ediyor. Otomatik modda, /models/session/intent'e yapılan bir istek, kullanıcı isteminin amacını (kod üretimi, hata ayıklama, akıl yürütme, araç kullanımı) sınıflandırarak uygun modeli seçiyor. Yazar, bir .env dosyasındaki sırların sızdırılıp sızdırılamayacağını test etti: .env dosyasına sahte bir sır ekledi ve ardından alakasız bir pyproject.toml dosyasına yazdı. Yakalanan satır içi öneri isteği, son düzenlenen dosyalar bağlam olarak eklendiği için sırrı isteme dahil etti. Bu durum, gizli dosyalar için Copilot'u devre dışı bırakmanın, düzenlemeler yakın zamanda yapıldıysa sızıntıyı engellemediğini gösteriyor.
Kaynak: Habr — хаб ИИ —
orijinal
