必须主动创建.copilotignore文件屏蔽敏感路径,否则copilot默认上传数据库配置、api密钥等;其规则同.gitignore,需重载窗口并观察状态栏图标变灰验证生效。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

当你在开发中处理数据库配置、API密钥或内部SDK调用逻辑时,Copilot可能无意中将这些内容上传至云端——这不是推测,而是它默认行为。你必须主动屏蔽敏感路径,否则每次保存文件都可能触发一次外传。
创建.copilotignore文件并写入路径规则
在项目根目录下新建一个纯文本文件,命名为.copilotignore(注意开头的点,无扩展名)。
用任意编辑器打开它,每行写一条要屏蔽的路径,例如:
/config/local.js/secrets/**/credentials.json/arch/
路径匹配规则与.gitignore完全一致:**表示任意层级嵌套,/开头代表从项目根开始计算。写错格式会导致整条规则失效,不会报错也不会提示。
验证.copilotignore是否生效
方法一:重启 VS Code 或执行 Cmd+Shift+P(Mac) / Ctrl+Shift+P(Win/Linux)→ 输入 Developer: Reload Window 重载窗口。
方法二:打开被屏蔽路径下的任意文件(如 /config/local.js),观察右下角状态栏 Copilot 图标是否变为灰色;若仍为蓝色且可弹出建议,则说明规则未加载。
注意:VS Code 不会校验 .copilotignore 内容合法性,也不会在设置页显示其状态。唯一可靠验证方式是打开目标文件看补全是否消失。
按语言类型禁用 Copilot(补充方案)
第一步:打开项目根目录下的 .vscode/settings.json(没有则新建)。
第二步:添加 "github.copilot.enable" 配置块,例如:
{ "github.copilot.enable": { "fileTypes": { "env": false, "shellscript": false, "properties": false } }}
这里 env 对应 .env 文件,shellscript 对应 .sh,不是后缀名而是 VSCode 内部语言标识——可在编辑器右下角点击当前语言名称确认。
第三步:保存后必须重载窗口,否则配置不生效。这一步比 .copilotignore 更稳定,适合长期保护某类文件。
临时禁用当前文件(应急操作)
右键编辑器标签页 → 选择 Disable GitHub Copilot for This File。
或者按快捷键 Cmd+Shift+P / Ctrl+Shift+P → 输入并执行 GitHub Copilot: Disable for Current File。
状态栏图标变灰即表示成功。该设置仅在本次会话有效,关闭文件再重开即恢复原始状态;如需持久化,请回到前面任一方法配置。











