Что делать, если inline suggestion похож на значение из .env: остановить демонстрацию, определить поверхность Copilot, проверить открытые файлы и exclusions и не публиковать секрет.
Сохраните факт без сохранения секрета
Если предложение визуально совпало с токеном или паролем, отмените его и не делайте скриншот со значением. Запишите только тип поверхности — inline suggestion, Chat или Agent — время, имя расширения и факт точного либо частичного совпадения. Не вставляйте секрет в issue для доказательства. Совпадение само по себе не устанавливает источник: значение могло находиться в открытом файле, выбранном тексте, истории разговора или другом видимом коде. Если реальный секрет уже попал в публичную ветку, журнал или commit, следуйте процедуре отзыва и ротации владельца системы, не дожидаясь эксперимента.
Проверьте, какой контекст был доступен
Документация VS Code говорит, что агенты могут использовать индексируемые файлы workspace, видимый или выбранный текст и результаты поиска. Она также предупреждает, что файл из .gitignore может попасть в контекст, если он открыт или выделен. Закройте .env, снимите выделение, удалите явные attachments из чата и начните новый разговор без истории. Не утверждайте, что .gitignore универсально блокирует все поверхности Copilot: описанная гарантия относится к workspace index и agent search, а inline suggestions нужно проверять отдельно по их поддерживаемой политике.
Используйте синтетический canary
Создайте локальный тестовый файл без настоящих ключей с длинной случайной фразой, которая нигде больше не встречается, и повторите исходный контекст на копии проекта. Сначала файл закрыт и исключён, затем открыт — меняйте только это условие. GitHub Docs объясняет, что настроенные content exclusions могут отключать inline suggestions в затронутом файле и не давать его содержимому влиять на предложения в других файлах. Возможность доступна администраторам соответствующих Business или Enterprise конфигураций и не поддерживается некоторыми режимами, включая Agent mode; эти границы нужно записать до теста.
Что эскалировать и когда ротировать
Для поддержки подготовьте версии VS Code и расширения, тип лицензии без данных организации, поверхность Copilot, состояние открытых файлов, применённые exclusion rules и результат canary: появился или нет. Саму фразу можно заменить её хешем и раскрыть только в защищённом канале по запросу. Не прикладывайте workspace index, .env, историю чата и телеметрию целиком. Ротация реального ключа обязательна при подтверждённом раскрытии третьей стороне или публичной фиксации; одно похожее предложение без такого доказательства требует расследования, но не выдуманного инцидента. Issue остаётся сигналом для аккуратного теста.
Материал подготовлен редакцией VOne с применением ИИ для data-minimization теста; источники workspace context и ограничения exclusions проверены по документации VS Code и GitHub.
Источники и проверка
- Visual Studio Code — workspace context проверено 2026-08-10
- GitHub Docs — excluding content from Copilot проверено 2026-08-10
Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.