AI安全框架 🇷🇺 15.08.2026 14:02

将GitHub Copilot置于中间人代理之后学到的经验

GitHubGitHub
一位工程师分享了使用mitmproxy拦截VS Code和GitHub Copilot网络流量的见解。文章详细介绍了如何设置代理、Copilot进行了哪些启动请求,并揭示了即使在当前文件并非机密文件时,内联建议也可能泄露近期编辑文件中的机密信息。
作者是一名开发者,对AI驱动的应用程序的内部运作感到好奇,于是选择调查GitHub Copilot,因为他们的月度配额很快就要用完了。注意到许多此类应用基于Electron构建,他们使用了mitmproxy(一款流行的开源中间人攻击工具)来拦截VS Code的HTTP/HTTPS流量。在配置VS Code通过代理路由后,他们观察到Copilot甚至在输入之前就会发出几类请求:认证与会话、配置与策略、MCP注册表、仓库与会话、模型发现以及最近仓库。在回答提示词之前,Copilot会通过诸如/models和/agents/swe/models之类的端点检查可用模型。在自动模式下,对/models/session/intent的请求会对用户提示词的意图进行分类(代码生成、调试、推理、工具使用),以便选择适当的模型。作者测试了.env文件中的秘密信息是否可能泄露:他们向.env中添加了一个假的秘密信息,然后在无关的pyproject.toml文件中输入内容。拦截到的行内建议请求中包含了该秘密信息,因为最近编辑过的文件会被作为上下文包含在内,这证明了对秘密文件禁用Copilot并不能在文件最近被编辑时防止泄露。
来源: Habr — хаб ИИ — 原文
我们之前关于此话题的帖子 ↓
最新新闻