ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

ZCode代码上传争议收尾:AI编程工具的代码到底存在哪

ZCode代码上传争议收尾:AI编程工具的代码到底存在哪 9月18日一篇开发者博客把智谱旗下的AI编程工具ZCode推到了风口浪尖。作者在清理磁盘时发现用户目录下的~/.zcode文件夹占了 700 多 MB里面有一个 313MB 的加密文件状态信息显示它包含了自己某个 10GB 商业项目的几乎全部核心资产——由于上传一直失败这个文件在本机已经重试了 564 次。据多家媒体报道随后更多开发者做了类似排查争议迅速从是不是偷传扩散到云端到底留了什么“有没有拿去训练模型”。事情的定性在9月19日就有了。智谱发说明称问题出在产品的代码库索引功能为支持会话断点恢复、历史版本回退、Repo Wiki 这些能力需要在本地生成仓库索引其中 Repo Wiki 在云端生成页面时会触发仓库数据上传。官方强调数据立即销毁、不留存并承认该功能上线初期是默认开启的部分用户在不知情的情况下被上传。9月19日推送的 3.14.0 版本更新日志写明修复仓库百科异常上传的问题9月21日智谱进一步宣布开源 ZCode 代码库、邀请第三方审计并在 MaaS 平台上线数据内容不留存功能。到9月28日官方披露仓库快照上传链路已移除、涉事云端数据已删除并经第三方核查确认同时给出新一轮补偿付费用户及一个月内回归的付费用户获赠 4 张周额度重置卡和 4 张 5 小时额度重置卡9 月 28 日至 10 月 7 日期间全体用户每日可领1 亿 Token×10 万份。公告里那句信任不能一键重置被转得最多。技术本质不是偷是默认值和数据边界没讲清楚抛开情绪看这件事的技术内核其实不复杂。一个云端加速的工程选择被做成了默认开启。仓库索引、跨文件问答这类能力本地算力往往撑不住把仓库打包送上去算一次是行业里常见的做法。上传的是快照不是几行代码。争议里那个 313MB 的文件本质是对工作区的打包Git 历史往往一并带上——而密钥、内部配置、业务逻辑恰恰就藏在这里。加密不等于可控。数据加密上传、开发者本地无法解包这在合规上说得通在信任上说不通你看不见就只能靠对方的承诺。据报道第三方审计方面中国信通院技术评测确认相关 OSS 存储桶状态为云端零数据绿盟科技确认相关数据对象及存储桶已删除开源版本也已更新到 3.14.3。变了的地方是厂商在压力下切断链路、开源代码、请了第三方核查。没变的地方是“代码要不要出本机”行业至今没有统一的默认规则各家工具的默认值也不一样。换句话说这次不是某一家独有的问题而是整个 AI 编程工具赛道共同欠下的一笔透明度账。对开发者意味着什么以及几个能落地的动作最直接的影响是企业选型时数据不出域从加分项变成了必答题。据媒体报道已有企业向智谱发函提出删除已上传数据、披露处理与访问记录、说明是否用于训练、是否跨境存储等 12 项要求。这不是个别现象是采购流程在变。对个人和小团队能做的事不复杂先摸清本地家底# 1. 看看这些 AI 工具的本地目录到底存了什么、有多大du-sh~/.zcode ~/.cursor ~/.continue ~/.ollama2/dev/null# 2. 揪出体积异常的缓存文件几十 MB 以上的通常就是打包快照find~/.zcode-typef-size50M-execls-lh{}\;2/dev/null再有就是三件用之前先问的事默认值。首次安装后进设置把云端索引、云端 Wiki、遥测逐条看清楚不确定就先关掉用完再说。仓库隔离。含密钥的.env、证书、生产配置要单独管理跑 AI 工具尽量用独立工作目录别让一个 10GB 的商业仓库裸奔。网络侧兜底。企业环境用代理或出站白名单能拦掉相当一部分本地没关掉、云端已经连上的情况。需要说清楚的是上面的排查只能证明本地有哪些文件加密快照的内容本身本地解不开要确认云端留存情况仍然得依赖厂商披露和第三方审计。结尾AI 编程工具已经很难绕开真正要回答的不是用不用而是数据边界画在哪、谁来验证。开源代码、公开审计是好事但透明度是长期工程不是一次公告就能结清的。你的项目敢不敢让 AI 工具看全部代码评论区聊聊。
返回列表