Puse GitHub Copilot detrás de un proxy MitM y esto es lo que aprendí
What I learned by putting GitHub Copilot behind a MitM proxy

El autor intercepta el tráfico de red de VS Code y GitHub Copilot con mitmproxy para descubrir cómo funcionan internamente. Describe el flujo de autenticación OAuth, la clasificación de intenciones, la selección de modelos y revela que Copilot envía el contenido de archivos abiertos, incluso de aquellos con extensiones deshabilitadas para completados. También descubre una base de datos local SQLite que almacena prompts y respuestas.
Desactivar los completados en línea para `.env` o cualquier otra extensión "secreta" no cambia nada, porque la solicitud no se activa por eso.