7.3
深览指数
科技人人都是产品经理·迎风尿尿尿不湿··AI 生成

智谱的代码上传风波补偿来了:8张卡+1亿Token

ZCode 因代码库索引功能默认开启,导致将用户完整 Git 仓库快照(含. git 历史记录)打包上传至云端,引发严重信任危机。作者评价补偿方案诚意不足,但认为事件本身更具信号意义:它暴露了所有 AI Agent 厂商即将面临的根本矛盾——Agent 权限越大越能干,但用户越难控制它访问了什么、上传了什么、留存了什么。文章指出,隐私保护正从法律条款变为产品功能,未来企业采购 AI Coding 工具,安全与审计能力将和模型能力同等重要。原文 ↗

核心观点
  • ▍ZCode 代码上传风波的核心问题不仅是安全事件,更是 AI Agent 时代权限边界的预演:Agent 越能干,用户越难控制它访问与上传了什么,信任修复成本极高。
  • ▍隐私保护正从法律条款变成产品功能与卖点,未来企业采购 AI 编程工具,安全审计能力将与模型能力同等重要。
  1. 019 月 18 日,用户发现 ZCode 本地目录占 700MB+,内含约 313MB 加密文件,经排查确认与工作区 Git 仓库快照打包上传有关。
  2. 02事件源于''代码库索引''功能,其 Repo Wiki 功能在云端生成说明页面时可能触发仓库数据上传,且该功能上线初期默认开启。
  3. 03智谱在 9 月 19 日推出 v3.14.0 移除 Repo Wiki、切断本地快照生成与上传链路;后邀请中国信通院和绿盟科技审计,确认云端存储桶已无数据。
  4. 049 月 21 日,ZCode 将客户端、后端服务、共享 UI、Agent CLI 及运行时源码全部公开至 GitHub,以代码开源接受社区监督。
  5. 05海外竞品已开始动作:Cursor 提供 Privacy Mode(不用于训练、零数据留存协议);GitHub Copilot 明确不同场景的数据保留期限。
反方 / 局限
  • — 作者承认,开源与第三方审计无法让已发生的数据上传事件消失;对用户而言,“我们已经删了”这类说法天然缺乏可信度。
  • — 1 亿 Token 免费额度看似巨额,但在 AI Coding 高频消耗场景下并不夸张,作者认为诚意不足,新用户的信任修复才是长期难题。
9 分钟 · 5 卡片 · 12 资料
读原文 →

概念锚点

前置背景

平行视角

未来推演

延伸追问