Những gì tôi học được khi đặt GitHub Copilot sau một proxy MITM
GitHub
Một kỹ sư chia sẻ những hiểu biết từ việc chặn lưu lượng mạng của VS Code và GitHub Copilot bằng mitmproxy. Bài viết trình bày chi tiết cách thiết lập proxy, các yêu cầu khởi động mà Copilot thực hiện và tiết lộ rằng các gợi ý nội tuyến có thể làm rò rỉ bí mật từ các tệp được chỉnh sửa gần đây ngay cả khi tệp hiện tại không phải là tệp bí mật.
Tác giả, một nhà phát triển, tò mò về cách hoạt động bên trong của các ứng dụng hỗ trợ AI và quyết định điều tra GitHub Copilot, vì họ đang nhanh chóng sử dụng hết hạn mức hàng tháng của mình. Nhận thấy rằng nhiều ứng dụng như vậy được xây dựng trên Electron, họ đã sử dụng mitmproxy, một công cụ MITM mã nguồn mở phổ biến, để chặn lưu lượng HTTP/HTTPS từ VS Code. Sau khi cấu hình VS Code để định tuyến qua proxy, họ quan sát thấy rằng Copilot thực hiện một số loại yêu cầu ngay cả trước khi gõ phím: Xác thực & Phiên, Cấu hình & Chính sách, Mạch đăng ký MCP, Kho lưu trữ & Phiên, Khám phá mô hình, và Các kho lưu trữ gần đây. Trước khi trả lời các câu hỏi, Copilot kiểm tra các mô hình khả dụng thông qua các điểm cuối như /models và /agents/swe/models. Với chế độ Auto, một yêu cầu đến /models/session/intent sẽ phân loại ý định của lời nhắc người dùng (tạo mã, gỡ lỗi, lập luận, sử dụng công cụ) để chọn mô hình phù hợp. Tác giả đã kiểm tra xem liệu các bí mật từ tệp .env có thể bị rò rỉ hay không: họ đã thêm một bí mật giả vào .env và sau đó gõ vào một tệp pyproject.toml không liên quan. Yêu cầu gợi ý nội tuyến bị chặn đã bao gồm bí mật trong lời nhắc vì các tệp được chỉnh sửa gần đây được đưa vào ngữ cảnh, chứng minh rằng việc tắt Copilot cho các tệp bí mật không ngăn chặn rò rỉ khi các chỉnh sửa là gần đây.
Nguồn: Habr — хаб ИИ —
bản gốc
