Přejít na hlavní obsah
Sleva 50% všechny plány, omezený čas. Od $2.48/mo
12 min left
Vývojářské nástroje a DevOps

Máte odejít z GitHubu? Rozhodovací rámec pro vývojáře a malé týmy

M Autor: Mir 12 min čtení
Code files branching along two paths, one into an AI model and one into private self-hosted server infrastructure, under the words Public Code, Private Choice

24. dubna 2026 se změnily zásady GitHubu pro trénování modelů pro individuální plány Copilotu. GitHub nyní může používat interakce z Copilot Free, Pro, Pro+ a Max, včetně vstupů, výstupů, útržků kódu a souvisejícího kontextu, k trénování a vylepšování modelů AI, pokud se uživatel neodhlásí. Data z Copilot Business a Enterprise zůstávají chráněna dohodou GitHubu o ochraně dat. Zásadní je, že jde o data z interakcí s Copilotem, ne o soukromé repozitáře, které na GitHubu jen nečinně leží.

Zároveň se argumenty pro migraci vynořily z jiného důvodu: veřejné vlastní instance Gitu pohlcovaly těžký automatizovaný provoz. Diskuse na Hacker News shromáždila užitečnou sadu zpráv od provozovatelů o tomto problému: Konec jedné éry pro mě: už žádný vlastní git.

Zbývá tak užitečnější otázka než „GitHub, nebo vlastní hosting?“: jaký problém vlastně řešíte?

Zkrácená verze

Tři odpovědi. Vyberte tu, která sedí na vaši situaci.

  • A: Odhlásit se a zůstat. Použijte, když je změna trénování Copilotu vaše jediná starost a GitHub stále vyhovuje provozním potřebám týmu. Vypněte nastavení na úrovni účtu a vraťte se k práci.
  • B: Jeďte hybridně. Veřejný open source nechte na GitHubu kvůli síťovému efektu. Soukromý kód přesuňte na vlastní instanci Forgejo, Gitea nebo GitLab CE za VPN nebo seznamem povolených IP. Použijte, když se zároveň počítá veřejný dosah i soukromá kontrola.
  • C: Migrujte úplně. Přesuňte pryč z GitHubu všechno. Použijte, když GitHub vylučuje regulace, rezidence dat, governance nebo politika výhradně svobodného softwaru a tým unese provozní náklady.

Většina čtenářů je v pozici A nebo B. Pozici C ospravedlňují přísnější požadavky na governance, suverenitu nebo hodnoty, ne samotné nastavení Copilotu.

Co se v dubnu 2026 skutečně změnilo

Technická změna je malá. V nastavení Copilotu mohou individuální předplatitelé přepnout „Allow GitHub to use my data for AI model training“ na Disabled. GitHub popisuje dotčený materiál jako interakce se svými funkcemi a službami, včetně vstupů, výstupů, útržků kódu a souvisejícího kontextu, nikoli jako obsah soukromých repozitářů, který Copilotem nikdy neprošel.

Copilot Business a Enterprise tento přepínač nezobrazují, protože jejich data chrání dohoda GitHubu o ochraně dat. U individuálních plánů vypnutí nastavení řeší otázku tréninkových zásad; neřeší ale širší námitku vůči závislosti na zásadách, které kontroluje dodavatel.

Změna Copilotu může být spouštěčem, aniž by byla celým důvodem. Tým může řešit i závislost na platformě, identitu navázanou na GitHub, workflow postavená kolem Actions, rezidenci dat nebo to, jak snadno se bude stěhovat příště. To jsou otázky migrace; přepínač trénování je jen jedno nastavení.

Ten rozdíl je podstatný: odhlášení mění jedno nastavení využití dat, kdežto migrace mění, kdo kontroluje hosting, identitu, integrace a pravidla. Druhé rozhodnutí stojí v provozu mnohem víc.

Tři pozice podrobně

Three-panel diagram of the decision: Opt out and stay (Position A), where public code stays reachable by researchers, developers and AI systems; Hybrid (Position B), where a permission gate decides what reaches training use; and Full migration (Position C), where code sits on private infrastructure under your own operational control, arranged along a left-to-right visibility scale.

Rozhodnutí zhuštěné do tří řádků. Podrobnosti níže.

Co řešíteOdpověďCo dělat
Moje data z interakcí s Copilotem se používají k trénováníOdhlásit se a zůstat (pozice A)Přepněte nastavení a vraťte se k práci
Soukromý kód, který nechci u amerického dodavatele, + živý open source, který nechci skrývatHybrid (pozice B)Soukromé repozitáře hostujte sami za VPN; veřejný open source nechte na GitHubu
Suverenita, regulovaný obor, zásadové výhradně svobodné softwarové řešení, úplná nezávislost na dodavateliÚplná migrace (pozice C)Přesuňte všechno; počítejte s provozními náklady

Pozice A: Odhlásit se a zůstat

Jste-li sólo vývojář nebo malý tým se soukromými repozitáři a vaše jediná výtka je výchozí nastavení trénování, tohle je vaše odpověď. Přepnout nastavení: jedna minuta, jednou. Vlastní hosting: malá faktura za VPS, zálohovací strategie, kterou skutečně testujete, integrace k předělání, protože počítaly s přihlášením přes GitHub, a občasný upgrade nebo obnova, která přijde v tu nejhorší možnou chvíli.

Vlastní hosting se pořád může vyplatit, ale jen když vám ta opakovaná práce koupí něco, co skutečně potřebujete.

Nejsilnější protiargument: ten přepínač je také rozhodnutí dodavatele. GitHub v roce 2026 přešel od toho, že tato data z interakcí ve výchozím stavu k trénování nepoužíval, k tomu, že je ve výchozím stavu používá, a pravidla může změnit znovu.

Pokud je vaše hlubší obava „nikdy nechci, aby o mém kódu jednostranně rozhodoval americký dodavatel“, žádné zaškrtávátko to nevyřeší a pozice A je pro vás špatná odpověď. Přeskočte na pozici C.

Ale pokud je vaše obava konkrétně „nechci, aby moje současná data z interakcí s Copilotem šla do trénování“ a nastavení GitHubu budete věřit až do další změny, je pozice A nejlevnější správnou odpovědí. Na levném a správném není nic ostudného.

Pozice B: Provozujte hybridní model

Hybridní hosting odděluje veřejný dosah od soukromé kontroly.

Rozdělení je jednoduché. Veřejný open source zůstává na GitHubu: síťový efekt, přísun přispěvatelů, Dependabot i ekosystém Actions jsou skutečná hodnota. Soukromý kód se stěhuje na vlastní instanci za VPN nebo seznamem povolených IP, z veřejného internetu nikdy nedosažitelnou.

Proč to funguje, je vlastnost modelu hrozeb. Obava z trénování Copilotu se týká jen dat z interakcí, která posíláte přes GitHub. Problém provozu od AI scraperů (další sekce) se týká jen veřejně dostupných instancí. Soukromé hybridní řešení se vyhne obojímu.

Pro soukromý tým 2 až 10 lidí jsou 2 vCPU a 4 GB RAM bezpečnějším startem pro Forgejo nebo Gitea, s rezervou navíc, pokud stejný stroj sdílí indexace vyhledávání, balíčky nebo CI. Berte to jako dimenzování pro Forgejo/Gitea, ne pro GitLab CE: návod GitLabu na instalaci na jednom uzlu začíná na 8 vCPU a 7,2 GB paměti, ještě před zátěží od CI.

Nevystavujte webové rozhraní otevřeně na 80 nebo 443. Omezte ho na úrovni firewallu, proxy, VPN nebo mesh sítě. CI runnery mohou obsluhovat obě strany.

Volba platformy mění sadu funkcí víc než samotný hybridní model. Forgejo a Gitea sedí k lehčí soukromé forge; GitLab CE dává větší smysl, když potřebujete i integrovaný stack CI/CD a registru.

Zálohy zvládnete, ale neredukujte je na git bundle. Oficiální návod Forgejo k upgradu považuje za spolehlivou zálohu synchronizovaný point-in-time snapshot veškerého úložiště, které Forgejo používá, a tam, kde to není praktické, forgejo dump doplněný samostatným dumpem PostgreSQL nebo MySQL. U Forgejo i Gitea držte pohromadě repozitáře, databázi, konfiguraci, přílohy a data LFS, uložte kopii mimo server a otestujte obnovu.

Lokální klon vývojáře dokáže obnovit kód, ale ne issues, uživatele, metadata pull requestů, přílohy ani všechny objekty LFS. Pokud se soukromý fork později stane veřejným, teprve tehdy ho pushněte do zrcadla na GitHubu.

Pozice C: Úplná migrace, když je kontrola požadavkem

Úplná migrace sedí nejjasněji tehdy, když je nezávislost na dodavateli požadavkem, ne preferencí.

Vyčnívají tři skupiny: regulované týmy s pravidly pro audit, rezidenci dat nebo kontrolu dodavatele, která GitHub vylučují; týmy z veřejného sektoru nebo z EU, kde jsou požadavky na suverenitu předpisem, ne preferencí; a organizace používající výhradně svobodný software, které chtějí pryč z infrastruktury vlastněné Microsoftem a už mají lidi schopné provozovat linuxové služby.

Cenou je malý VPS, průběžná údržba a ztráta integrací. Právě na ztrátu integrací se zapomíná. Cokoli se přihlašuje přes „Sign in with GitHub“, zůstane na GitHubu, nebo potřebuje samostatného poskytovatele identity.

Plánujte migraci kolem závislostí, ne jen kolem repozitářů. Náhledy pull requestů, Actions třetích stran, boti, webhooky, registry balíčků a integrace „Sign in with GitHub“ mohou potřebovat nové přihlašovací údaje, nová workflow nebo náhradní služby. Hvězdičky a watchery se na nové forge nestanou nativními záznamy, takže veřejné projekty se vzdají i části svého dosavadního signálu objevitelnosti.

Než změníte kanonický remote, udělejte zkušební běh: přeneste jeden reprezentativní repozitář, znovu postavte jeho integrace, otestujte historii issues a pull requestů a zdokumentujte cestu zpět. Srovnání platforem přichází až po tomto auditu závislostí.

Pro týmy, které chtějí neziskovou správu bez provozování serveru, stojí Codeberg za zvážení.

Tip k suverenitě. Pokud volíte vlastní hosting kvůli rezidenci dat v EU, na poloze datacentra záleží. Lokality jako Frankfurt nebo Amsterdam jsou nudná, ale správná volba. Nejlevnější VPS ve Virginii vaší smlouvě o zpracování dat nepomůže.

Provozní náklady veřejného hostingu Gitu

Four-stage diagram of load on a public Git forge: normal developer activity versus automated scraping as request sources, efficient fetch versus repeated full history downloads, the resulting pressure on bandwidth, CPU, storage I/O and cache, and operational responses such as rate limiting, queueing, and abuse investigation.

Veřejný vlastní hosting vystaví forge stejnému automatizovanému provozu, jaký dopadá na jakoukoli aplikaci dostupnou z internetu, jen stránky repozitářů obsahují drahé cesty jako blame pohledy, archivy a historii commitů. Následující zprávy jsou individuální zkušenosti provozovatelů, ne benchmarky.

Ve zmíněné diskusi o vlastním hostování Gitu jeden provozovatel uvedl 37 212 377 požadavků na instanci cgit za 60 dní, z nichž přes 99 % bylo klasifikováno jako boti.

Ve stejné diskusi kstrauser popsal, že dostal instanci Forgejo z asi 600 000 požadavků denně na zhruba 1 000, ale až poté, co nad standardní opatření přidal výzvu s JavaScriptem a cookie.

Další provozovatelé zmiňovali fail2ban, blokování podle GeoIP, blackholing na úrovni autonomních systémů a přesun repozitářů zpět na hostované platformy. Tyto zprávy ukazují možné způsoby selhání; nejde o univerzální referenční hodnoty provozu.

Technický důvod, proč je to těžké: prosté omezování rychlosti podle IP může selhat proti provozu rotujícímu přes residenční proxy. Flotila scraperů dokáže rozprostřít požadavky přes tolik IP adres, že žádná jednotlivá nevypadá zneužívajícím dojmem, zatímco server je v součtu stejně zahlcen.

Výzvy s JavaScriptem nebo cookie mohou omezit nepříliš sofistikované scrapování, ale zároveň mohou zablokovat uživatele bez JavaScriptu a narušit Git přes HTTPS, pokud je nasadíte na každou cestu. Cachování na CDN pomáhá u opakovaných čtení; u unikátních nebo drahých endpointů, jako jsou archivy, blame pohledy a stránky jednotlivých commitů, pomůže mnohem méně.

Co výzva mění, je ekonomika celé věci. Anubis se postaví před forge a nechá klienta splnit výzvu, například malý výpočet proof-of-work, než server vrátí chráněnou stránku, což prodraží procházení ve velkém objemu. Je to zmírnění, ne záruka.

Prohlížečové výzvy nasazujte selektivně. Nechte SSH dostupné pro operace Gitu a před ochranou té cesty otestujte Git přes HTTPS; stránka s výzvou vrácená Git klientovi se promění v neúspěšný klon, ne v užitečné ověření.

GitHub tuto třídu provozu absorbuje jako součást své hostované služby. Veřejná instance Forgejo nebo cgit nechává plánování kapacity, kontrolu zneužití, cachování i zmírňování na vás. Právě tenhle přesun provozní zátěže, ne holá cena softwaru, je na rozhodnutí o migraci to podstatné.

Právě proto je hybridní model prvotřídní volbou, ne nouzovým řešením. Soukromý kód za VPN: scrapery se k němu nedostanou. Veřejný open source na GitHubu: provoz botů řeší protizneužívací infrastruktura GitHubu.

Pokud přesto chcete veřejnou vlastní forge, počítejte v rozpočtu s logy, řízením rychlosti, cachováním, obranou proti botům, monitoringem a otestovanou cestou pro provoz Gitu, která nezávisí na prohlížečových výzvách. Berte obranu proti scraperům jako součást běžného provozu, ne jako okrajový případ.

Otázka síťového efektu pro správce open source projektů

Mluvím tu ke konkrétnímu čtenáři: spravujete open source projekt. Dvacet přispěvatelů, dvě stě hvězdiček a živý issue tracker. A zvažujete, že ho přesunete pryč z GitHubu.

Buďte upřímní v tom, co měníte za co: objevitelnost pro přispěvatele, implicitní známku důvěry github.com, Dependabot, CodeQL a ekosystém třetích stran postavený na přihlašování přes GitHub. Nic z toho jinde není nemožné; všechno se ale stane třením.

Pravidlo palce, které bych nabídl: pokud hodnota vašeho projektu leží hlavně v kódu, vlastní hosting se obhajuje snáz.

Kód se přestěhuje. Pokud ale jeho hodnota silně závisí na přispěvatelích, issues, viditelnosti ve vyhledávání a důvěře spojené s github.com, pak odchod vymění část toho, co projekt drží při životě, za to, po čem se správci uleví. Legitimní výměna, pokud jsou vaše důvody dost velké. Špatná výměna, pokud to děláte, abyste něco dokázali.

Přehled platformy Codeberg popisuje službu postavenou na Forgejo, kterou provozuje nezisková organizace Codeberg e.V. Pro správce open source projektů to znamená komunitní správu bez zátěže spojené s provozem vlastní forge.

Pro týmy blízké open source, které chtějí komunitní správu bez povinnosti upgradovat, je to menší provozní skok než provozovat veřejnou forge. SourceHut znamená mnohem uvědomělejší změnu workflow a vyžaduje samostatné posouzení.

Udělejte nejmenší změnu, která problém vyřeší

Než změníte remote, zapište požadavek jednou větou: zastavit trénování na datech z interakcí s Copilotem, oddělit veřejný a soukromý hosting, nebo odstranit GitHub z architektury. Pokud požadavek nedokážete pojmenovat, zatím nemigrujte.

U migrace nejdřív pilotně nasaďte jeden reprezentativní repozitář. Než změníte kanonický remote, udělejte si inventuru autentizace, Actions, webhooků, publikování balíčků, náhledových prostředí, historie issues, dat LFS a kroků pro návrat zpět.

Cloudzyho nasazení Forgejo na jedno kliknutí je rychlá cesta, jak postavit soukromou stranu hybridního modelu; ruční instalace na jakémkoli Linux VPS funguje také. Ať zvolíte kteroukoli cestu, držte webové rozhraní neveřejné, zálohujte kompletní stav aplikace a otestujte obnovu, než přesunete kritický repozitář.

Zobrazit Linux plány

Stavte na Linux VPS s root přístupem, NVMe a výkonem AMD EPYC.

Zobrazit Linux plány

Kontrola je užitečná jen tehdy, když splní požadavek za provozní náklady, které váš tým unese dlouhodobě.

Časté dotazy

Mám kvůli změně trénování Copilotu odejít z GitHubu?

Automaticky ne. Pokud je vaše jediná starost to, že se data z interakcí s Copilotem používají k trénování modelů, vypnutí nastavení na úrovni účtu je nejmenší správná náprava. Migrace dává smysl, když navíc potřebujete přísnější kontrolu nad rezidencí dat, governance, nezávislostí na dodavateli nebo politikou výhradně svobodného softwaru.

Trénuje GitHub na všech mých soukromých repozitářích?

Ne. Změna zásad, o které je tu řeč, se týká dotčených dat z interakcí s Copilotem, včetně vstupů, výstupů, útržků kódu a souvisejícího kontextu odeslaných přes Copilota. Neznamená to, že se každý soukromý repozitář uložený na GitHubu automaticky používá k trénování modelů.

Je vlastní hosting Gitu vždycky soukromější?

Jen pokud ho tak provozujete. Soukromá forge za VPN nebo seznamem povolených IP může snížit expozici, ale veřejně dostupná instance přidá odpovědnost za záplatování, monitoring, obranu proti botům, řízení přístupu a zálohy, kterou jinak nese GitHub.

Kterou vlastní Git platformu si vybrat?

Zvolte Forgejo nebo Gitea, pokud chcete lehčí soukromou forge. Zvolte GitLab CE, když je integrované CI/CD a registr balíčků nebo kontejnerů natolik důležité, aby ospravedlnilo jeho vyšší nároky na zdroje a údržbu.

Jak velký VPS potřebuje Forgejo nebo Gitea pro malý tým?

Pro soukromý tým dvou až deseti lidí jsou 2 vCPU a 4 GB RAM bezpečnějším startem. Kapacitu přidejte, když stejný stroj sdílí indexace vyhledávání, balíčky, velké repozitáře nebo CI runnery. GitLab CE dimenzujte zvlášť, protože potřebuje víc zdrojů.

Co mám otestovat, než změním kanonický remote?

Udělejte pilot na reprezentativním repozitáři. Než přesunete všechno, ověřte historii issues a pull requestů, autentizaci, Actions nebo náhradní CI workflow, webhooky, publikování balíčků, data LFS, náhledová prostředí, zálohy, obnovu a cestu zpět.

Sdílet

Další z blogu

Pokračuj ve čtení.

Hotov k nasazení? Od 2,48 $/měs.

Nezávislý cloud od roku 2008. AMD EPYC, NVMe, 40 Gbps. Vrácení peněz do 14 dnů.