
Um erro cometido durante um envio de código ao repositório do FreeBSD resultou na inclusão acidental de um binário do GitHub Copilot CLI, provocando a interrupção temporária do espelhamento do projeto no GitHub e gerando preocupações sobre licenciamento e controle de dependências em projetos de código aberto.
O incidente ocorreu no repositório Ports do FreeBSD, responsável pelos milhares de pacotes disponíveis para o sistema operacional. Durante um commit, um desenvolvedor acabou adicionando, por engano, o binário do Copilot, um arquivo com mais de 100 MB, ultrapassando o limite máximo aceito pelo GitHub para arquivos individuais. Como consequência, o espelhamento automático do repositório precisou ser interrompido.
Além do tamanho do arquivo, outro problema identificado foi o licenciamento. O binário do GitHub Copilot é distribuído sob uma licença própria da Microsoft e não deveria fazer parte do histórico permanente de um projeto de código aberto como o FreeBSD. A presença desse arquivo exigiu uma limpeza completa do histórico do repositório para remover o conteúdo inadequado.
O FreeBSD esclareceu que o incidente foi resultado de um erro humano durante o uso do Git, sem qualquer indício de comprometimento de segurança ou ação maliciosa. Apesar disso, a equipe decidiu congelar temporariamente o repositório enquanto realizava os procedimentos necessários para restaurar sua integridade.
O projeto já possui um port oficial do GitHub Copilot, mas ele funciona apenas como um pacote que permite executar a versão Linux da ferramenta por meio da camada de compatibilidade do FreeBSD. Esse pacote não inclui o binário do Copilot, justamente por questões de licenciamento e distribuição. O arquivo enviado por engano acabou contrariando essa política.
Especialistas destacam que o caso evidencia os desafios de gerenciar grandes projetos de código aberto. Um simples erro durante um commit pode afetar a sincronização entre repositórios, gerar problemas de conformidade legal e exigir procedimentos complexos para reescrever o histórico do Git, especialmente quando arquivos grandes ou componentes proprietários são adicionados acidentalmente.
Embora o incidente não tenha exposto usuários a riscos de segurança, ele reforça a importância da revisão de alterações antes da publicação, da adoção de verificações automatizadas e do uso de ferramentas que impeçam o envio de arquivos indevidos para repositórios públicos.



