GitHub Copilot hinter einem MitM-Proxy: Was ich über Kontext, Speicher und Netzwerkverkehr lernte
What I learned by putting GitHub Copilot behind a MitM proxy

Ein Entwickler untersucht die internen Abläufe von GitHub Copilot, indem er dessen Netzwerkverkehr mit einem Man-in-the-Middle-Proxy abfängt. Er zeigt, wie Copilot bei jedem Start OAuth-Token abruft, Modelle entdeckt und Nutzungsrechte prüft. Überraschend: Selbst wenn Inline-Vervollständigungen für .env-Dateien deaktiviert sind, werden bei der Eingabe in anderen Dateien Kontextdaten gesendet. Zudem entdeckt er eine lokale SQLite-Datenbank (session-store.db), die alle Prompts und Antworten speichert und über das Tool session_store_sql abgefragt wird.
Das Quellcode zeigt, was eine App kann; herauszufinden, was sie zur Laufzeit tatsächlich tut, ist eine größere Herausforderung – besonders, wenn man noch nicht weiß, wonach man sucht.