今天,智谱旗下 AI 编程工具ZCode 正式开源。
这次开源有一个比较特殊的背景。
此前有开发者在使用 ZCode 时发现,旧版客户端存在工作区数据上传相关问题,并公开了自己的排查过程,由此引发社区对代码安全和隐私处理方式的关注。

智谱就 ZCode 此前的产品安全问题公开致歉,并表示相关问题已完成整改。这次开源是希望把代码交给社区监督,并计划建立常态化的产品安全漏洞机制。
整改后的 ZCode v3.14.0 已移除 Repo Wiki 功能,并切断本地仓库快照生成与上传链路。
智谱还邀请中国信通院和绿盟科技进行安全审查;官方更新日志中也明确列出了“修复仓库百科异常上传的问题”。
而现在,ZCode的核心代码也在GitHub上公开了,已获得3.1k stars。

这次公开的并不只是一个 Electron 客户端。

整个仓库包含桌面端、Web 客户端、HTTP/WebSocket Server、共享 UI、业务服务、Provider,以及 Agent CLI 和 Agent Runtime。
其中比较关键的是 apps/zcode-cli。
这里放着 ZCode 的 Agent CLI、TUI、运行时和工具系统,直接作为主仓库的一部分公开。官方说明,这套 Agent Runtime 同时服务于 Desktop 和 Web。

ZCode 开源后,也不要求必须通过桌面客户端运行。
官方已经把 TUI、Web、后端和 Agent 组合进统一的 zcode 命令。
直接运行 zcode,可以进入终端交互界面。执行 zcode --web,则能在本机启动 Web 工作台,两种方式都不需要 Electron。
Desktop 部分同样提供了完整构建方式,目前支持 Windows、macOS 和 Linux,并覆盖 x64 与 arm64 架构。
ZCode还加入了动态工作流(Dynamic Workflows)。
用户可以通过 Workflow 脚本编排多个 Sub-Agent,让不同 Agent 协作完成复杂任务,并通过 /workflow 直接启动。
这次从安全整改走向完整开源,也让开发者第一次能够直接查看这套 Coding Agent 是怎么组织和运行的。







