智谱 ZCode 静默上传代码引争议:AI 编程工具的数据边界在哪
据报道9 月 18 日一位个人开发者发布博文称自己在清理本地磁盘时发现用户目录下的~/.zcode文件夹占了 700 多 MB排查后找到其中一个 313MB 的加密文件状态文件显示它打包了自己某个 10GB 大小商业项目的几乎全部核心资产只是因为上传一直失败才卡在本地。随后智谱及旗下 AI 编程产品 ZCode 被推上舆论中心。9 月 28 日ZCode 公布了新一轮用户补偿方案。这不是一次普通的产品翻车。它戳中的是所有用 AI 编程工具的人都要面对的问题我的代码到底被传到哪去了一、事情经过按时间线捋9 月 18 日开发者博文在技术社区引发讨论核心指控是静默上传。据其逆向分析用户只要处于登录状态ZCode 桌面端就会在后台把整个工作区加密打包、上传到阿里云 OSS打包内容不只是当前项目源码还包括完整的 Git 版本历史、LFS 大文件缓存、reflog 记录以及部分全局开发配置。当天下午ZCode 方面解释称问题源于代码库索引功能其中 Repo Wiki代码知识库在云端生成页面时会触发仓库数据上传因为该功能上线初期默认开启影响了部分用户并承诺生成后相关上传数据会立即销毁不会保存。9 月 19 日ZCode 推送 3.14.0 版本更新日志写明修复仓库百科异常上传的问题。9 月 21 日智谱宣布将 ZCode 开源把代码交给社区监督同时称客户端已完成安全整改移除了 Repo Wiki 功能切断本地仓库快照生成与上传链路并称经中国信息通信研究院技术评测相关 OSS 存储桶为云端零数据绿盟科技确认相关数据对象及存储桶已删除。9 月 28 日公布补偿方案——付费用户及一个月内回归的付费用户赠送 4 张周额度重置卡和 4 张 5 小时额度重置卡9 月 28 日至 10 月 7 日面向全体用户发放十万份1 亿 Token。ZCode 在公告里写了一句挺实在的话“信任不能一键重置。”二、技术本质问题不在上云在默认和看不见平心而论AI 编程助手要理解一个仓库、生成文档、支持版本回退确实需要把代码传到服务端处理。这本身不奇怪很多同类产品都这么干。真正的问题出在两点默认开启。用户并没有主动发起功能自己就开始打包上传了。技术上一个默认值的选择实际决定了用户的代码资产有没有离开自己的机器。范围超出预期。往云端传当前项目和传完整 Git 历史 LFS 缓存 reflog 全局配置是两回事。后者几乎等于把整个研发资产兜底上传了而用户根本不知道边界划在哪。至于上传后立即销毁外界的质疑也集中在一点上如何从外部证明销毁这件事发生在用户完全看不到的云侧拿不到证据就只能选择信或不信。争议从偷传数据转向有没有用于训练本质上都是同一个问题——可验证性。三、对普通开发者的实用建议不管你用哪家的 AI 编程工具下面几条都适用1. 上手前先看数据条款和默认开关。重点问几个问题有没有代码库索引 / 仓库理解 / 云端文档这类功能默认开还是关上传的范围是什么能不能关掉或改成纯本地处理这些通常都写在隐私政策或产品设置里花五分钟看一眼比出事之后再补救便宜得多。2. 自己动手查一查。如果心里没底可以看看工具在本地留了什么、联网都在连哪里# 看看用户目录下有哪些工具留下的缓存/数据目录占用多大du-sh~/.zcode ~/.cursor ~/.codeium2/dev/null# 查看某个进程当前建立的网络连接PID 换成实际进程号sudolsof-pPID-i# 或ss-tp|grep进程名搞清楚它往哪儿传、传了多大比听谁的声明都靠谱。3. 敏感项目分环境处理。商业项目、含密钥的仓库尽量不要直接丢给云端索引类功能需要联网时优先选能跑在本地或内网的模型/工具把真正敏感的代码留在受控环境里。4. 企业层面别只靠信任要靠机制。代码资产分级、私有化部署、采购合同里对数据用途尤其是是否用于训练的明确约定、网络出口的审计日志——这些才是在出问题时能拿出证据的东西。结尾把代码交给社区监督是个积极的态度但开源客户端只能证明你这一端做了什么证明不了云侧留下了什么。这个边界最终还是得靠产品把选项讲清楚、把默认值设保守并给用户一个可验证的方式。你在用哪款 AI 编程工具会不会担心自己的代码被上传评论区聊聊。
上一篇/下一篇内容由系统自动关联
返回资讯列表 →