24 апреля 2026 года политика GitHub об обучении моделей изменилась для индивидуальных планов Copilot. Теперь GitHub может использовать взаимодействия из Copilot Free, Pro, Pro+ и Max, включая входные и выходные данные, фрагменты кода и связанный контекст, для обучения и улучшения моделей ИИ, если пользователь не откажется. Данные Copilot Business и Enterprise по-прежнему защищены соглашением GitHub о защите данных. Важно: речь идёт о данных взаимодействия с Copilot, а не о приватных репозиториях, которые просто лежат на GitHub без использования.
Одновременно доводы за миграцию всплыли по другой причине: публичные самостоятельно размещённые Git-инстансы принимали на себя тяжёлый автоматический трафик. Обсуждение на Hacker News собрало полезный набор отчётов операторов об этой проблеме: Конец эпохи для меня: больше никакого самостоятельно размещённого git.
Остаётся вопрос полезнее, чем «GitHub или самостоятельный хостинг?»: какую именно проблему вы пытаетесь решить?
Кратко
Три ответа. Выберите тот, который подходит вашей ситуации.
- A: Отказаться и остаться. Подходит, когда изменение об обучении Copilot — ваша единственная забота, а GitHub по-прежнему отвечает операционным потребностям команды. Отключите настройку на уровне аккаунта и работайте дальше.
- B: Сделать гибрид. Публичный open source оставьте на GitHub ради сетевого эффекта. Приватный код перенесите на самостоятельно размещённый Forgejo, Gitea или GitLab CE за VPN или списком разрешённых IP. Подходит, когда публичный охват и приватный контроль важны одновременно.
- C: Мигрировать полностью. Уберите с GitHub всё. Подходит, когда регулирование, резидентность данных, управление или политика «только свободное ПО» исключают GitHub, а команда готова нести операционные затраты.
Большинство читателей находятся в позиции A или B. Позиция C оправдана более строгими требованиями к управлению, суверенитету или ценностям, а не одной лишь настройкой Copilot.
Что на самом деле изменилось в апреле 2026 года
Техническое изменение невелико. В настройках Copilot индивидуальные подписчики могут перевести «Allow GitHub to use my data for AI model training» в положение Disabled. GitHub описывает охваченный материал как взаимодействия с его функциями и сервисами, включая входные и выходные данные, фрагменты кода и связанный контекст, а не содержимое приватных репозиториев, которое никогда не проходило через Copilot.
В Copilot Business и Enterprise этого переключателя нет, потому что их данные защищены соглашением GitHub о защите данных. Для индивидуальных планов отключение настройки закрывает вопрос политики обучения, но не снимает более широкое возражение против зависимости от политики, которой управляет поставщик.
Изменение Copilot может стать триггером, не будучи всем основанием. Команду также могут волновать зависимость от платформы, идентификация, привязанная к GitHub, процессы, выстроенные вокруг Actions, резидентность данных или то, насколько легко будет переехать снова потом. Это вопросы миграции, а переключатель обучения — всего лишь одна настройка.
Это различие важно: отказ меняет одну настройку использования данных, а миграция меняет то, кто контролирует хостинг, идентификацию, интеграции и политику. Второе решение обходится в эксплуатации гораздо дороже.
Три позиции подробно
Решение, сжатое до трёх строк. Подробности ниже.
| Ваша задача | Ответ | Что делать |
|---|---|---|
| Мои данные взаимодействия с Copilot используются для обучения | Отказаться и остаться (позиция A) | Переключите настройку и возвращайтесь к работе |
| Приватный код, который я не хочу держать у американского поставщика, + активный open source, который я не хочу прятать | Гибрид (позиция B) | Разместите приватные репозитории у себя за VPN, а публичный open source оставьте на GitHub |
| Суверенитет, регулируемая отрасль, принципиальная позиция «только свободное ПО», полная независимость от поставщика | Полная миграция (позиция C) | Перенесите всё и заложите операционные расходы в бюджет |
Позиция A: отказаться и остаться
Если вы одиночный разработчик или небольшая команда с приватными репозиториями и ваша единственная претензия — умолчание по обучению, это ваш ответ. Переключить настройку: одна минута, один раз. Самостоятельный хостинг: небольшой счёт за VPS, стратегия резервных копий, которую вы действительно проверяете, интеграции, которые придётся пересобрать, потому что они рассчитывали на аутентификацию GitHub, и очередное обновление или восстановление, которое приходится на худший возможный момент.
Самостоятельный хостинг всё ещё может оправдать себя, но только если эта регулярная работа покупает вам что-то действительно нужное.
Самое сильное возражение: переключатель — тоже решение поставщика. В 2026 году GitHub перешёл от того, чтобы по умолчанию не использовать эти данные взаимодействия для обучения, к тому, чтобы использовать их по умолчанию, и может снова изменить политику.
Если ваша глубинная тревога звучит как «я никогда не хочу, чтобы американский поставщик принимал односторонние решения о моём коде», ни один флажок этого не решит, и позиция A — неверный для вас ответ. Переходите к позиции C.
Но если ваша тревога именно в том, что «я не хочу, чтобы мои нынешние данные взаимодействия с Copilot шли в обучение», и вы готовы доверять настройке GitHub до следующего изменения, позиция A — самый дешёвый правильный ответ. Нет ничего постыдного в дешёвом и правильном.
Позиция B: гибридная модель
Гибридный хостинг отделяет публичный охват от приватного контроля.
Разделение простое. Публичный open source остаётся на GitHub: сетевой эффект, приток контрибьюторов, Dependabot, экосистема Actions — это реальная ценность. Приватный код переезжает на самостоятельно размещённый инстанс за VPN или списком разрешённых IP, недоступный из публичного интернета.
Работает это благодаря свойству модели угроз. Опасение по поводу обучения Copilot касается только данных взаимодействия с Copilot, которые вы отправляете через GitHub. Проблема трафика ИИ-скраперов (следующий раздел) касается только публично доступных инстансов. Приватная гибридная схема обходит и то, и другое.
Для приватной команды из 2–10 человек 2 vCPU и 4 GB RAM — более безопасная отправная точка для Forgejo или Gitea, с запасом, если индексация поиска, пакеты или CI делят тот же хост. Считайте это размером под Forgejo/Gitea, а не под GitLab CE: руководство GitLab по установке на одном узле начинается с 8 vCPU и 7,2 GB памяти, ещё до нагрузки от CI.
Не выставляйте веб-интерфейс открыто на 80 или 443. Ограничьте его на уровне межсетевого экрана, прокси, VPN или mesh-сети. Раннеры CI могут обслуживать обе стороны.
Выбор платформы меняет набор возможностей сильнее, чем сама гибридная модель. Forgejo и Gitea подходят для более лёгкой приватной форджи, а GitLab CE имеет больше смысла, когда вам нужен ещё и встроенный стек CI/CD и реестра.
Резервные копии вполне посильны, но не сводите их к git bundle. Официальное руководство Forgejo по обновлению считает надёжной резервной копией синхронизированный снимок на момент времени всего хранилища, которое использует Forgejo, а там, где это неосуществимо, дамп Forgejo в паре с отдельным дампом PostgreSQL или MySQL. И для Forgejo, и для Gitea храните вместе репозитории, базу данных, конфигурацию, вложения и данные LFS, держите копию вне сервера и проверяйте восстановление.
Локальный клон разработчика может восстановить код, но не задачи, пользователей, метаданные пул-реквестов, вложения или все объекты LFS. Если приватный форк позже станет публичным, вот тогда и залейте его в зеркало на GitHub.
Позиция C: полная миграция, когда контроль — это требование
Полная миграция подходит яснее всего, когда независимость от поставщика — требование, а не предпочтение.
Выделяются три группы: регулируемые команды с правилами аудита, резидентности или контроля поставщика, которые исключают GitHub; команды госсектора или ЕС, чьи требования суверенитета — это политика, а не предпочтение; и организации «только свободное ПО», которые хотят уйти с инфраструктуры, принадлежащей Microsoft, и уже имеют сотрудников, способных эксплуатировать сервисы на Linux.
Цена — небольшой VPS, постоянное обслуживание и потеря интеграций. Именно про потерю интеграций забывают. Всё, что авторизуется через «Sign in with GitHub», остаётся на GitHub или требует отдельного поставщика идентификации.
Планируйте миграцию вокруг зависимостей, а не только репозиториев. Превью пул-реквестов, сторонние Actions, боты, вебхуки, реестры пакетов и интеграции «Sign in with GitHub» могут потребовать новых учётных данных, новых процессов или замещающих сервисов. Звёзды и наблюдатели не становятся нативными записями на новой фордже, поэтому публичные проекты теряют и часть нынешнего сигнала обнаружимости.
Проведите пробный прогон, прежде чем менять канонический remote: перенесите один показательный репозиторий, пересоберите его интеграции, проверьте историю задач и пул-реквестов и задокументируйте путь отката. Сравнение платформ идёт уже после этого аудита зависимостей.
Командам, которым нужно некоммерческое управление без содержания собственного сервера, стоит присмотреться к Codeberg.
Совет про суверенитет. Если вы выбираете самостоятельный хостинг ради резидентности данных в ЕС, расположение дата-центра имеет значение. Площадки вроде Франкфурта или Амстердама — скучный, но правильный выбор. Самый дешёвый VPS в Вирджинии вашему DPA не поможет.
Операционная цена публичного хостинга Git
Публичный самостоятельный хостинг подставляет форджу под тот же автоматический трафик, что бьёт по любому доступному из интернета приложению, только страницы репозитория включают дорогие пути вроде blame-представлений, архивов и истории коммитов. Приведённые ниже сообщения — личный опыт операторов, а не эталонные замеры.
В упомянутом выше обсуждении о самостоятельно размещённом Git один оператор сообщил о 37 212 377 запросах к инстансу cgit за 60 дней, причём более 99 % были классифицированы как боты.
В том же обсуждении kstrauser сообщает, что снизил нагрузку на инстанс Forgejo примерно с 600 000 запросов в день до порядка 1 000, но лишь после того, как поверх обычных мер добавил проверку с JavaScript и cookie.
Другие операторы упоминали fail2ban, блокировки по GeoIP, чёрные дыры на уровне автономных систем и возврат репозиториев на хостинговые платформы. Эти сообщения показывают возможные сценарии отказа, а не универсальные ориентиры по трафику.
Механическая причина, почему это сложно: простое ограничение скорости по IP может не сработать против трафика, который ротируется через резидентные прокси. Флот скраперов способен размазать запросы по такому числу IP, что ни один адрес не выглядит злоупотребляющим, а сервер всё равно захлёбывается в сумме.
Проверки на JavaScript или cookie могут сократить нехитрый скрапинг, но они же способны заблокировать пользователей без JavaScript и помешать Git-over-HTTPS, если применять их ко всем путям. Кеширование на CDN помогает при повторных чтениях, но гораздо меньше — на уникальных или дорогих эндпоинтах вроде архивов, blame-представлений и страниц отдельных коммитов.
Что меняет такая проверка, так это экономику вопроса. Anubis ставится перед форджей и заставляет клиента пройти проверку, например небольшое вычисление proof-of-work, прежде чем сервер отдаст защищённую страницу, что делает массовый обход дороже. Это смягчение, а не гарантия.
Применяйте браузерные проверки выборочно. Оставьте SSH доступным для операций Git и протестируйте Git-over-HTTPS, прежде чем защищать этот путь: страница проверки, отданная Git-клиенту, превращается в неудавшийся клон, а не в полезную верификацию.
GitHub впитывает этот класс трафика как часть своего хостингового сервиса. Публичный инстанс Forgejo или cgit оставляет планирование мощностей, контроль злоупотреблений, кеширование и меры защиты на вас. Именно этот перенос эксплуатационной нагрузки, а не голая стоимость софта, и есть важная часть решения о миграции.
Именно поэтому гибридная модель — полноценный вариант, а не запасной. Приватный код за VPN: скраперы до него не дотянутся. Публичный open source на GitHub: с ботовым трафиком разбирается антизлоупотребительная инфраструктура GitHub.
Если вы всё же хотите публичную самостоятельно размещённую форджу, заложите в бюджет логи, ограничение скорости, кеширование, защиту от ботов, мониторинг и проверенный путь для Git-трафика, который не зависит от браузерных проверок. Считайте защиту от скраперов частью обычной эксплуатации, а не крайним случаем.
Вопрос сетевого эффекта для мейнтейнеров open source
Здесь я обращаюсь к вполне конкретному читателю: вы ведёте open source проект. Двадцать контрибьюторов, двести звёзд и живой трекер задач. И вы подумываете убрать его с GitHub.
Будьте честны в том, чем вы меняетесь: обнаружимость для контрибьюторов, неявный знак доверия github.com, Dependabot, CodeQL и сторонняя экосистема, завязанная на аутентификацию GitHub. Ничто из этого не является невозможным в другом месте, но всё превращается в трение.
Практическое правило, которое я бы предложил: если ценность вашего проекта в основном в коде, самостоятельный хостинг оправдать легче.
Код переезжает легко. Но если его ценность сильно зависит от контрибьюторов, задач, видимости в поиске и доверия вокруг github.com, то уход меняет часть того, что заставляет проект работать, на то, от чего мейнтейнеру спокойнее. Обмен законный, если ваши причины достаточно весомы. Плохой обмен, если вы делаете это, чтобы что-то доказать.
Обзор платформы Codeberg описывает сервис на базе Forgejo, который ведёт некоммерческая организация Codeberg e.V. Для мейнтейнеров open source это означает общинное управление без бремени обслуживания собственной форджи.
Командам, близким к open source, которым нужно общинное управление без обязанности обновляться, это даёт меньший операционный скачок, чем содержание публичной форджи. SourceHut предполагает куда более осознанную смену рабочего процесса и требует отдельной оценки.
Сделайте наименьшее изменение, которое решает проблему
Прежде чем менять remote, запишите требование одним предложением: прекратить обучение на данных взаимодействия с Copilot, разделить публичный и приватный хостинг или убрать GitHub из архитектуры. Если вы не можете назвать требование, мигрировать пока рано.
Для миграции сначала возьмите один показательный репозиторий как пилот. Составьте опись аутентификации, Actions, вебхуков, публикации пакетов, превью-окружений, истории задач, данных LFS и шагов отката, прежде чем менять канонический remote.
Cloudzy развёртывание Forgejo в один клик — быстрый способ поднять приватную сторону гибридной модели; ручная установка на любом Linux VPS тоже работает. Какой бы путь вы ни выбрали, держите веб-интерфейс закрытым, сохраняйте полное состояние приложения в резервной копии и проверяйте восстановление, прежде чем переносить критичный репозиторий.
Разрабатывайте на Linux VPS с root-доступом, NVMe и мощью AMD EPYC.
Посмотреть тарифы LinuxКонтроль полезен только тогда, когда он закрывает требование при операционных затратах, которые ваша команда способна нести долго.
Часто задаваемые вопросы
Стоит ли уходить с GitHub из-за изменения в обучении Copilot?
Не автоматически. Если вас беспокоит только использование данных взаимодействия с Copilot для обучения моделей, отключение настройки на уровне аккаунта — самое маленькое верное решение. Миграция имеет смысл, когда вам нужны ещё и более строгие требования к резидентности данных, управлению, независимости от поставщика или политике «только свободное ПО».
Обучается ли GitHub на всех моих приватных репозиториях?
Нет. Обсуждаемое здесь изменение политики охватывает подпадающие под него данные взаимодействия с Copilot, включая входные и выходные данные, фрагменты кода и связанный контекст, отправленные через Copilot. Это не значит, что каждый приватный репозиторий, лежащий на GitHub, автоматически идёт на обучение моделей.
Всегда ли самостоятельный хостинг Git приватнее?
Только если вы так его эксплуатируете. Приватная форджа за VPN или списком разрешённых IP может снизить экспозицию, но публично доступный инстанс добавляет обязанности по патчам, мониторингу, защите от ботов, контролю доступа и резервным копиям, которые обычно берёт на себя GitHub.
Какую самостоятельно размещаемую Git-платформу выбрать?
Выбирайте Forgejo или Gitea, если нужна более лёгкая приватная форджа. Выбирайте GitLab CE, когда встроенный CI/CD и реестр пакетов или контейнеров важны настолько, что оправдывают более высокие требования к ресурсам и обслуживанию.
Какого размера VPS нужен Forgejo или Gitea для небольшой команды?
Для приватной команды из двух до десяти человек 2 vCPU и 4 GB RAM — более безопасная отправная точка. Добавляйте ресурсы, когда тот же хост делят индексация поиска, пакеты, большие репозитории или раннеры CI. GitLab CE считайте отдельно, ему нужно больше.
Что нужно проверить перед сменой канонического remote?
Проведите пилот на показательном репозитории. Проверьте историю задач и пул-реквестов, аутентификацию, Actions или замещающие процессы CI, вебхуки, публикацию пакетов, данные LFS, превью-окружения, резервные копии, восстановление и путь отката, прежде чем переносить всё.
