上周末技术圈的瓜,到今天还没吃完。9月27日中午,知乎上又冒出一个新问题:「智谱ZCode被曝静默上传代码致近400人维权,对国产AI编程工具有何影响?」——距离最初爆料已经过去9天,智谱已经道歉、开源、整改完毕,但开发者社区的火气显然还没消。知乎
如果你正在用ZCode、MiniMax、Kimi或者Claude Code写代码,这篇帮你把整件事捋清楚:到底传了什么、传去了哪、你该不该慌、订阅还要不要续。先说结论:别急着骂智谱,也先别急着卸载——你要做的第一件事,是搞清楚自己电脑上那个AI编程工具到底在往外传什么。
一、一个313MB的加密包,撕开了整件事
时间回到9月18日凌晨。开发者ferstar在清理一台256GB的MacBook Air时,发现用户目录下的`~/.zcode`文件夹占用了超过700MB空间。里面有个313MB的加密文件很扎眼,状态信息显示:ZCode曾扫描他本地打开的一个10GB商业项目,把约345MB的工作区内容打包加密,然后尝试上传到阿里云OSS服务器——因为文件太大,这次上传连续失败了564次,加密包一直躺在本地等着重试。注意被打包的内容范围:不只是你当前编辑的那个文件,而是完整Git提交历史、版本控制记录、系统架构文档,甚至包括项目目录里的数据库口令、云服务凭证。 更让开发者后背发凉的是,加密用的RSA公钥由服务端动态下发,私钥只存在云端——也就是说,这个包在你自己电脑上,你自己都解不开。连线Insight
ferstar发博文《扒一扒ZCode静默上传全量Git历史的骚操作》后,多位不同系统的开发者复现了这一行为,证明这不是个案,是产品的普遍机制。
智谱当晚回应,归因于「Repo Wiki代码知识库功能的设计疏漏」,紧急切断上传链路,给用户补偿了周额度。连线Insight

二、最扎心的细节:你以为关了开关,其实那个门从未存在
很多人第一反应是:「谁让你不关设置里的开关?」
这就是整个事件里最伤信任的地方。ZCode的UI里确实有两个开关——「体验优化」和「仓库快照索引」,但前者只控制「是否拿数据训练模型」,后者只决定「云端是否建立索引」,两个开关都关不掉静默打包上传本身。你以为自己关上了门,实际上这扇门从来没装过锁。连线Insight
后面的剧情,节奏快得像连续剧:
9月19日:ZCode推送3.14.0版本,更新日志写「修复仓库百科异常上传的问题」。同一天,有用户在官方交流群晒出火绒监控截图,显示单个进程狂传43GB数据——截图发出两三分钟就被管理员撤回,这个撤回动作本身又成了新的争议点。当晚,企业用户太原承明科技公开发函,甩出12项质疑,表示独立取证后发现「修复效果存疑」。36氪连线Insight
9月20日晚:智谱MaaS平台官宣「数据内容不留存」功能——输入输出不做静态存储,用完即焚。但细看条款:Batch API、File API不在覆盖范围,合规审查场景可留存30天以上;「近期将上线」而非默认开启,不申请的用户数据留存照旧。
9月21日:ZCode宣布开源。但ferstar很快指出,开源仓库零Git历史、锁了PR、关了Issue,属于「单向投喂式开源」;还有用户发现开源版注释里写明不享受活动权益。同日,智谱创始人唐杰被曝在小红书投诉吐槽ZCode的用户,被社区解读为「创始人下场压制讨论」,情绪进一步反弹。智谱透露已邀请中国信通院和绿盟科技完成首轮核查。36氪
9月24日前后:据中国新闻周刊报道,近400名开发者在多个维权群维权。有意思的是,这群人不是普通消费者,而是具备独立取证能力的工程师——他们能自己复核上传机制,糊弄不了。
9月25日:智谱宣布完成整改并致歉:3.14.0已移除RepoWiki、本地仓库快照生成及上传功能,源代码在GitHub公开供社区审计;核查结论称涉事的阿里云存储桶当时并无数据、桶和对象已删除、未用于模型训练。此前发函追责的承明科技也发布澄清说明,承认此前函件「存在举证错误、表述不严谨及措辞过度」,撤回了相关主张。微博

顺带辟个谣:网上流传的「智谱为此重写了70%的可观测性组件」「超120家金融机构进入灰度测试」,查不到任何可靠出处,大概率是自媒体演绎,别当真。另外,「智谱市值三个月从万亿跌到3000亿」这个说法,主要讲的是大模型价格战重写估值逻辑的行业背景,股价近期的下跌和ZCode事件有关但不是全部原因——把市值蒸发全算在ZCode头上,属于情绪化归因。36氪微博
三、别只盯着智谱:所有AI编程工具都有同一副「能力面」
这事真正值得每个开发者记住的,不是智谱翻车,而是它暴露的行业默认设计。
知乎上有个高赞问题问得好:「ZCode已经被曝上传用户git仓库,其他agent是否有同样问题?」——答案是:没人知道,因为几乎没有工具会主动告诉你它的网络行为边界。你想想一个coding agent日常拥有什么权限:读你整个项目目录、执行shell命令、访问网络。一位知乎用户的原话很直白:「coding agent,尤其免打扰版本full machine access的,恐怕整台机子都泄露,都大有可能,再加上remote control」。ZCode这次翻车翻在「静默打包上传且开关无效」,但「往云端传上下文」本身是所有云端AI编程工具的工作前提——区别只在于传多少、传什么、是否告知、能否关闭。知乎知乎

所以社区那五项诉求才是关键(Bianews整理自智谱官方飞书群,约七成用户强烈不满):公布修复版本与代码diff、给出可验证的数据销毁证据、提供用户可自查的上传记录、书面确认并删除已上传数据、公开第三方审计报告。截至9月21日,这五项一件都没有完全兑现——「数据不留存」管的是「以后不留」,用户问的是「之前传的那些去哪了」。这两个问题,一个承诺都填不上另一个。36氪
四、3步自查:你的AI编程工具在不在"裸奔"你的代码
不管你用的是ZCode还是别家,今天就可以花20分钟做一遍:
第一步:查目录体积。 翻一下你AI编程工具的用户目录(ZCode是`~/.zcode`,Claude Code是`~/.claude`,其他工具同理),看有没有异常大的文件——正常配置和日志应该是KB到MB级,突然出现几百MB的加密包或快照文件就有问题。macOS/Linux用`du -sh ~/.zcode`这类命令直接看。
第二步:上流量监控。 Windows装个火绒(这次立功的就是它),macOS可以用Little Snitch或系统自带的网络工具。重点观察:工具在「空闲状态」下有没有持续对外上传流量?正常情况只有你发请求时才有明显的上行流量。盯一周,比你信任何隐私政策都管用。
第三步:看设置里开关的真实语义。 别看开关叫什么名字,去看文档里它「控制什么、不控制什么」。如果文档没有明确说「关闭后不上传任何代码内容」,就默认它会传。商业项目、含密钥的仓库,要么用本地/离线方案,要么把敏感文件移出工作区——这次事件里数据库口令和云凭证被打包上传,才是最贵的学费。

五、订阅去留:分三种人给建议
回到最实际的问题:钱要不要继续花?
还在用ZCode/Coding Plan的:功能层面3.14.0已经移除了上传链路,源码也开源了,日常写个人项目和练手Demo问题不大。但智谱的Coding Plan Lite起步价118元/月,而MiniMax和Kimi的入门订阅是49元/月,贵了一倍多——你付的溢价里本来就该包含「合规与信任」,这次事件等于溢价部分被打了个问号。敏感项目(公司代码、有商业秘密的仓库)建议立刻迁出,等第三方审计报告和「数据不留存」真正落地后再评估。知乎
用Claude Code/Codex的:这次事件和你关系不大,但你的问题一直是另一个——封号风险和网络稳定性。知乎上「如何才能让Claude不封号」的问题有34万浏览,阿里云端的Claude Code被不少人当作平替方案。海外的数据政策相对透明(API数据不用于训练写进了条款),但「透明」不等于「不上传」,自查三步同样适用。知乎
观望还没订阅的:这周不着急下单。行业正在把「数据怎么处理」从隐私政策里的一行字变成可验证的平台机制,智谱这次算是被逼着开了个头。让子弹再飞两周,看两件事:第三方审计报告是否公开、其他厂商(MiniMax、Kimi)有没有跟进类似「数据不留存」的机制。谁先给出可验证的承诺,谁值得你掏钱。
六、接下来盯这几个信号
智谱承诺的第三方审计报告(信通院、绿盟的核查结论目前只有智谱单方面转述)是否全文公开;
「数据不留存」功能是否真的上线、是否覆盖到ZCode而不仅是MaaS API;
ZCode开源仓库会不会解锁PR和Issue,接受真正的社区审计;
近400人维权群的后续——维权诉求清单里的五项,每一项兑现都是信任重建的进度条。
一句话收尾:这次事件里最该更新的不是ZCode,而是每个开发者的安全习惯——你的代码资产值多少钱,你的防火墙就该有多较真。 评论区聊聊,你用的AI编程工具,你确认过它往云端传什么吗?