一场围绕代码上传的数据隐私风波,将ZCode以及智谱推至舆论中心。
“ZCode不是会把项目打包上传吗?你还敢用?”当资深程序员小河(化名)在码农群里讨论智谱旗下AI编程产品ZCode的数据安全争议时,一位同行这样反问。
9月18日,个人开发者ferstar发布的一篇名为《扒一扒ZCode静默上传全量Git历史的骚操作》的博文,在开发者社群引起轩然大波。
“ZCode偷传数据”的说法由此迅速在社交平台扩散。当天,ZCode通过智谱官方群组向受影响用户致歉,称此次问题源于“代码库索引”功能,相关上传数据会在页面生成后立即销毁。

9月21日,智谱宣布,已将旗下AI编程工具ZCode开源,把代码交给社区监督,让ZCode变得开放、透明。这是继9月18日首次致歉、9月19日推出修复版本后,智谱针对ZCode产品安全问题采取的一项重要措施。
但开源未能完全平息这场争议,目前仍有开发者向记者表示“未原谅ZCode”“不认可官方说法”。另据公开报道,已有公司在内部停用ZCode。
根据ferstar的自述,9月17日晚,其还在技术群里热心跟群友安利ZCode,结果不到半天就当场被“打脸”。
9月18日,ferstar清理本地磁盘时意外发现,用户目录下的“~/.zcode”文件夹占了700多MB。排查后,其找到一个313MB的加密文件,状态文件显示该文件包括了自己某个10G大小的商业项目的几乎全部核心资产,但由于上传失败一直卡在本地,被发现时已失败了564次。
为了弄清文件从何而来、准备传向哪里,ferstar拆开了客户端程序包查看代码。经过逆向分析,他发现只要用户处于登录状态,ZCode桌面端就会在后台静默把整个工作区加密打包,并直接上传到阿里云OSS。
更重要的是,被打包上传的内容不仅包含当前项目的源代码,还包括完整的Git版本历史、LFS大文件缓存、reflog记录以及部分全局开发配置文件,几乎覆盖了项目的全部核心研发资产。

换言之,如果这份加密包被上传,能够“解包”的一方,看到的内容可能包括一个项目从开始到现在的修改记录、被删除的内容、未提交的草稿和旧版配置等;同时,一些已经从当前代码中移除的敏感信息,仍可能保留在这些历史数据中。
更让ferstar感到讽刺的是,该上传机制为默认开启状态,用户无法在UI(用户界面)找到对应的关闭选项,且加密用的RSA公钥是服务端动态下发的,私钥只存在云端,用户本人和客户端本体都解不开本地生成的加密数据包。
“一把只有服务端能解开的钥匙,目的只有一个:确保服务端单方面能看。”ferstar在博文中写道。
这一发现在开发者圈子中“一石激起千层浪”,多名开发者按照ferstar的方法开展复核,确认存在上传机制。
9月18日下午,ZCode通过智谱官方群组向受影响用户致歉并说明情况。官方解释称,相关问题源于ZCode的“代码库索引”功能,该功能旨在支持历史版本回退、会话检查点恢复以及RepoWiki(代码知识库)生成等,其中RepoWiki功能在云端生成页面时会触发仓库数据上传。
智谱表示,由于该功能在上线初期默认开启,导致部分用户因此受到影响。但官方承诺,Wiki页面在云端生成后,“相关上传数据会立即销毁,不会保存”,并称目前相关问题已经修复。
但这份说明并未消除所有疑问。9月19日,ZCode推送3.14.0版本,更新日志写明“修复仓库百科异常上传的问题”。据ferstar当天更新的博文,确认新版已移除此前的上传链路,相关接口也已下线。但他也随即提出智谱并没有解释“立即销毁如何从外部证明”“云端到底留存了什么”“开源会不会带上被捕获的旧版上传 sidecar”等关键问题。
9月21日,在智谱宣布开源之后,ferstar也再次更新博客。其发现历史记录被彻底洗净,“而且仓库锁了 PR、关了 Issue,纯属单向投喂式的‘开源’”。
同时,对于官方进行第三方评估与“删桶自证”的举措,ferstar指出,主动把桶清空并彻底销毁确实是应有的止损动作,但在技术与时间线逻辑上,哪怕未来出具完整的第三方静态核验报告,也只能证明存储桶在9月20日之后确实被删除了,无法倒推9月18日之前流转进去的数据到底有没有被解密、同步或备份。历史数据的生命周期无法靠事后单次审计来倒推自证。

针对部分开发者关注的问题,9月21日,《国际金融报》记者也向智谱方面发去问询,截至发稿,并无官方回应。
事实上,此次ZCode事件涉及的争议,也引出了一个更广泛的行业问题:当AI编程工具从辅助生成代码走向执行复杂开发任务,数据合规的边界应如何界定?
当下,AI Coding已成为大模型商业化的重要突破口。Anthropic旗下Claude Code便是其中的代表。据Anthropic今年2月披露的数据,Claude Code的年化收入已超过25亿美元,较年初增长超过一倍。
开发者及企业用户为编程效率付费的意愿,正吸引着一众模型厂商加码这一市场。为了让产品更贴近实际开发需求、胜任更复杂的任务,各方也在持续加大在模型训练、算力和工程数据上的投入。
但随着产品能力提升、应用范围扩大,数据使用的边界、合规性、安全性等也日益受到关注。记者在与多位业内人士交流后了解到,与传统代码编辑器相比,AI编程工具往往需要结合项目上下文和运行环境理解任务;当工具从辅助编写代码,走向理解整个项目、参与更多开发环节,其接触的信息也随之增加,其中便可能涉及企业源代码、密钥和系统配置等敏感内容,甚至公司机密。
数据从何而来、在何种授权下被访问、哪些数据有必要收集、处理过程是否透明、用户是否知情并能真正控制授权范围……正成为整个行业绕不开的问题。
此次ZCode事件的争议也集中于这些环节:AI编程工具为什么需要打包、上传完整项目;相关功能为什么默认开启;客户端为什么没有明显的关闭入口;已经生成的数据包,用户又为何无法自行解密、查看其中内容;被上传的数据有没有被备份;“立即销毁”如何从外部证明?
“智谱的回应是代码库索引功能默认开启导致问题,我个人不太认可这个回答。”从事AI Computing(智能计算)的兰姆(化名)向记者指出,当前使用AI Coding软件做项目的话,不可避免要和云端交互。软件内部主要有两大块内容,一块是本地的一些工具,操作计算机做读文件、写文件的任务;另一块则是利用AI大模型能力,这需要开发者将相关信息组织成提示词,发送给云端模型。
但兰姆强调,为完成任务而上传必要信息,与通过代码库索引获取更完整的项目记录,不能混为一谈。
“这些数据对智谱提升Coding能力是非常重要的,从动机上来说是有充足的动力做这个事情的。”对于智谱当下的解释,兰姆仍表示质疑,“默认开启”或许可以解释为程序缺陷,但索引功能本身为何这样设计、为什么需要如此完整的项目记录,仍有待说明。
时俊(化名)是OPC(一人公司)创业者,其也对记者表示,按需提供上下文,与另行收集、上传完整项目,在范围和用途上存在明显区别。后者涉及数据获取范围是否扩大、用户是否充分知情,以及这些数据最终被用于何种目的。
“码农”小河(化名)则从功能控制失效的角度理解此次问题。他向记者解释,用于索引、文档生成的附属上传流程,可能在用户未主动使用相应功能时被触发,而界面上的隐私设置又未能有效约束后台任务。
不过,小河同样强调,索引和检索可以在本地完成,云端快照并非所有任务的必要条件,不能以其具有用途为由,默认上传完整仓库。
值得一提的是,针对智谱修复产品、开源ZCode及公布第三方审查结论等举措,记者也从多名受访开发者处了解到不同看法。
一位不愿透露信息的从业者表示,宣布ZCode开源是一个“积极动作”,与一纸声明相比,开放核心代码能够让外部开发者检查产品如何读取、打包和传输数据。
小河也认可这份整改的“诚意”,认为移除Repo Wiki功能有助于切断相关上传流程,公开代码和第三方审查也回应了部分产品透明度及数据留存问题。
兰姆和一位受访者则对记者指出,开源仍是事后的补救,同时开源最终的效果取决于公开内容是否完整。“从工程师角度来说,最重要的是开源让所有人审视代码。但这一前提是,放出来的是真正的、完整、未剥离历史记录的代码,并且真的对所有人都开放。”兰姆说道。
而在代码之外,已经上传的数据去了哪里、经历了怎样的处理,仍是外界关注的问题。上述多位受访者向记者表示,历史数据是否曾被缓存、备份或同步至其他服务器,有无境外流转记录,如何证明已经全部删干净了,以及相关密钥的保管和数据访问情况等,这些问题智谱还没有回答。
在AI Coding从辅助生成代码走向执行复杂任务的行业趋势下,编程能力正被视为大模型厂商必须突破的关键环节。对智谱而言,ZCode不仅是一款AI编程工具,更是其从Coding走向任务交付的关键载体。
这种战略转向,已经体现在智谱的收入结构变化中。2026年中报显示,今年上半年,智谱实现营业收入9.54亿元,同比增长399.7%。其中,包含开放平台及API的云端部署收入达8.25亿元,同比增长2735.7%,收入占比由去年同期的15.2%升至86.5%;本地化部署收入则由1.62亿元降至1.29亿元,同比下降20.5%,占比由84.8%降至13.5%。

收入结构的变化,对应着公司业务发展重心的转移。在2026年半年度业绩会上,智谱管理层将公司业务发展划分为三个阶段:2025年以前,公司主要发展本地化部署业务;2025年初以后,逐步进入第二阶段,即Coding(编程)阶段。
管理层表示,第二阶段的典型特征是模型从知识驱动走向任务驱动,编程能力提升推动了API和订阅制Coding Plan等产品快速增长;同时,公司战略性收缩本地化部署模型的软件授权业务,转向持续提供可调用、可扩展、可量化的智能服务。
而在这一发展路径中,Coding起着“承上启下”的作用——管理层曾强调,公司选择Coding,并非因为这是一条能够迅速贡献收入的产品线,而是因为编程能力是技术路线中必须突破的关键环节。沿着Coding继续发展,模型才能进入Agentic Engineering、长程任务和Fully Self-Training。
作为AI编程产品,ZCode无疑是上述路径最重要的具体载体之一。据智谱半年报介绍,ZCode通过Harness(支撑模型执行任务)工程框架,承担上下文管理、工具调用、任务调度、缓存与结果校验等功能,以改善模型在真实工程中的表现。
从产品演进来看,ZCode最早定位为轻量级AI代码编辑器,于2025年年底进行测试;今年2月,GLM-5发布时,ZCode被作为配套工具介绍,增强了AI辅助编程功能。6月,ZCode发布3.0版本,切换至自研Agent内核;8月11日,又宣布上线Goal、Subagents、Remote Control与闲时任务四大功能,并披露用户数量已突破百万。
在外界看来,ZCode不仅承接编程应用需求,也通过持续完善任务执行能力,为公司向任务交付延伸提供产品支撑。这或许也意味着,此次数据风波的影响可能不止于一款产品的口碑——一旦开发者和企业用户的信任与付费意愿被削弱,智谱的收入增长或将受到波及,甚至会影响公司下一阶段的业务推进。
记者 秦铭蔚
文字编辑 蔡淑敏







