潮新闻客户端 记者 张云山
9月18日,一则关于智谱AI旗下桌面AI编程工具ZCode的消息在开发者社区引发轩然大波。有开发者通过逆向工程发现,该工具在用户登录状态下,会在后台静默打包整个项目工作区,并将加密后的数据包上传至第三方云服务器。当晚,智谱AI官方发布回应并致歉,承认问题源于默认开启的“代码库索引”功能。

智谱道歉(网络截图)
据一名开发者披露,ZCode只要账号处于登录状态,客户端后台便会自动打包整个项目工作区——不仅包含当前可见的代码文件,还囊括了完整的.git版本历史、LFS大文件缓存、本地提交记录,甚至那些已被删除但尚未推送到远端的敏感配置和密钥痕迹。
更令开发者担忧的是,打包后的文件虽经过加密处理,但加密所用的RSA公钥由服务端下发,私钥仅保存在云端,本地客户端根本无法解密这份数据包。生成的加密包会直接上传,若上传失败,工具还会反复重试。
不少用户发现,ZCode的UI设置中虽有两个相关开关,却都无法阻止数据上传。其中“体验优化”开关仅控制是否拿数据训练模型,“仓库快照索引”开关则只决定云端是否建立索引——两者均无法关闭静默打包上传本身。这意味着,用户一旦登录,这套快照机制便默认常开。
更令人不安的是,即便用户手动删除本地加密包,软件也会自动重新生成。开发者给出的临时防护手段是:macOS和Linux用户可在操作系统层面锁定checkpoints目录,以阻止写入快照,但代价是检查点回滚功能将失效。
9月18日17时44分,智谱AI官方发布回应并致歉。
官方解释称,问题源于一个名为“代码库索引”的功能,该功能在上线后默认开启,会触发代码上传,用于在云端生成Repo Wiki(代码仓库知识库)页面。智谱方面强调,上传的数据只会用于此目的,随后便会在云端销毁,不会保存。
智谱AI在回应中向受影响的用户道歉,并公布了一系列补救措施:bug已修复;后续将开源ZCode代码库;邀请第三方对系统进行安全审查并公布审查进展;同时为全体ZCode用户额外提供一次周额度重置作为补偿。
尽管官方已作出回应,但此事引发的争议并未完全平息。核心争议点在于:隐私政策中并未明确告知用户会采集完整的Git历史。对于开发者而言,.git目录中可能包含大量敏感信息——从早期提交中残留的密钥,到内部业务逻辑的演进痕迹,这些数据一旦泄露,后果不堪设想。
此次事件也为整个AI编程工具行业敲响了警钟:在追求功能迭代与模型优化的同时,如何平衡数据采集与用户隐私保护,如何让“默认开启”不再成为侵犯用户知情权的灰色地带,将是所有从业者必须正视的课题。
“转载请注明出处”







