Token导航 LogoToken导航TokenDH.com

“挨打就要立正”,刚刚,Zcode正式开源:我用两台大模型把代码扒了个底朝天

更新时间 2026-09-21来源 AI寒武纪正文 1463字阅读约 5分钟2 张图片
图片

前几天大家都在质疑 ZCode 偷偷上传代码,今天官方把代码全开源了!

开源地址:

https://github.com/zai-org/ZCode

图片

我立马把代码仓库拉下来用两个第三方模型DeepSeek 和 GPT-6 Astra high彻底查了一遍,算是做个交叉验证。

9 月 18 日官方致歉并承诺开源,9 月 21 日正式把代码推上了 GitHub,同时公布了两家独立机构的安全审计结果(官方公告:ZCode 开源)

两家机构的结论如下。

中国信息通信研究院:确认 zcode-prod 阿里云 OSS 存储桶状态为云端零数据,客户端已移除 Repo Wiki 功能,切断了本地仓库快照生成与上传链路。

绿盟科技:确认该存储桶及全部数据对象已删除,未发现可触发本地仓库快照或文件外发的功能路径。

机构报告是一方面,代码既然公开了,任何人都能自己验。

我把官方开源仓库 github.com/zai-org/ZCode 直接克隆到了本地。

为了避免人工遗漏,我分别用 DeepSeek,

和 GPT-6 Astra high

两个模型,对全仓网络调用、数据打包、遥测上报和历史遗留链路做了交叉审计。

下面是实打实的代码排查结果。

第一项排查:有没有后台偷偷打包上传项目?

这是大家最关心的点。

我们把全仓的打包压缩原语搜了一遍,没有发现任何悄悄打包用户当前工作区代码的逻辑。

代码库里确实存在打包逻辑,但只有以下几种场景:

第一,用户在界面上主动点击提交反馈,并勾选了上传日志。

打包内容严格限定在软件自身的 logs 目录,只收集当日日志,单文件上限 8MB,总上限 32MB,不读取用户项目文件。

第二,用户主动在设置中点击同步自己的插件或技能目录。

第三,远程工作区配置时,把运行环境资产通过 SSH 传到用户指定的机器。

自动遍历用户工程、自动打成 zip 发往云端的操作,在代码里没有找到。

第二项排查:模型请求和遥测数据往哪儿发?

除了整仓打包,我们还把所有出网请求的出口翻了一遍。

有几个技术细节给大家说说:

第一,使用官方套餐时,模型请求会经过 zcode.z.ai 网关。

这一步的作用是平台侧做套餐权益校验,随后把请求原样透传给模型厂商。

代码进入模型是 AI 编程工具的基础工作方式,但这意味着请求确实多经过了官方网关这一站。

第二,桌面端接入了阿里云 ARMS 监控,CLI 侧接入了 OTLP。

这些通道采集的是崩溃日志、接口耗时、Token 消耗、生成的代码行数统计等元数据,不抓取代码正文。

第三,错误脱敏机制存在边界。

代码中内置了严格的敏感信息过滤规则,能自动剔除 Token、密钥、邮箱和本地绝对路径。

如果报错信息里本身夹带了特定的代码片段,目前的正则脱敏无法百分之百把普通代码词汇全部抹去。

第四,桌面端目前没有在设置界面提供一键关闭遥测的 UI 开关,仅支持通过环境变量进行控制。

写在最后

梳理完这份源码,说几句实在话。

9 月 18 号被社区质疑,官方道歉;9 月 21 号公开源码、出具信通院和绿盟的审计报告、上线漏洞悬赏机制。

从响应节奏和落地动作来看,挨打立正的态度算是过关了。

云端存储桶已经清空删除,客户端的隐患功能已经切断,代码也摆在了台面上。

它确实没有在后台偷偷打包你的项目,但官方网关中转、报错文本脱敏边界这些细节,大家在使用时也应该心里有数。

代码现在是公开的,大家都可以随时拉下来复核。

长期来看,漏洞机制能不能持续响应,后续版本能不能一直保持干净透明,才是真正考验产品的地方。

另外,开源了不发个重置纪念一下吗?

--end--

最后记得⭐️我,每天都在更新:如果觉得文章还不错的话可以点赞转发推荐评论

/...@作者:你说的完全正确(YAR师)

文章标签模型发布开源大模型
资讯来源:由AI资讯编辑整理自互联网公开内容,版权归原作者所有,未经许可,不得转载。

继续浏览更多资讯

返回资讯目录

相关资讯

更多