我在GitHub Copilot前架起MITM代理
What I learned by putting GitHub Copilot behind a MitM proxy

最近我注意到GitHub Copilot的额度消耗得越来越快,于是决定用MITM代理深入探究VS Code和Copilot的后台运作。通过拦截网络流量,我发现Copilot在启动阶段就会进行OAuth认证、模型发现和上下文加载。更有趣的是,即便我在.env文件中写入假密钥,只要在其他文件(如pyproject.toml)中打字,Copilot仍会发送包含上下文的请求。此外,Copilot还会调用Chronicle工具查询本地SQLite数据库,获取你本周的工作记录。这次实验不仅揭示了AI助手的内部机制,也提醒我们:隐私泄露往往发生在意想不到的地方。
源代码告诉你一个应用能做什么,但发现它在运行时实际做了什么则更具挑战性,尤其是当你还不清楚自己在寻找什么的时候。