Análisis del tráfico de red de GitHub Copilot mediante un proxy MITM

Fuentes: I put GitHub Copilot Behind a MITM Proxy. Here's What I found.

Un ingeniero de software documenta en un artículo técnico cómo interceptó el tráfico de red de GitHub Copilot dentro de VS Code usando un proxy MITM local. La investigación, publicada en la newsletter Lighthouse, parte de la curiosidad por entender el funcionamiento interno de las aplicaciones de escritorio basadas en Electron —como Cursor, Notion, Claude Desktop o Slack— y de la necesidad de explicar por qué sus créditos de Copilot se agotaban cada vez antes.

El texto recorre los conceptos fundamentales para reproducir el experimento. Explica que Electron agrupa un runtime de Node.js y una interfaz renderizada con Chromium, lo que permite mantener una base de código común para Windows, macOS y Linux, y detalla la arquitectura de procesos de VS Code, en particular el Extension Host donde se ejecuta Copilot. A continuación, describe cómo montar mitmproxy en macOS con brew, cómo configurar el proxy HTTP en VS Code y cómo aprovechar su interfaz web mitmweb para filtrar peticiones —por ejemplo, las dirigidas al marketplace de extensiones— y sortear el problema de los Extension Hosts obsoletos.

Finalmente, el autor adelanta lo descubierto al observar el tráfico en reposo: Copilot realiza un volumen significativo de peticiones de red antes incluso de que el usuario empiece a escribir, lo que sugiere un modelo de precalentamiento de contexto y telemetría. El artículo se plantea como el primero de una serie en la que profundizará en el harness, la memoria y la estrategia de contexto del asistente.