如果你这几天没碰开发者社区,可能会以为智谱ZCode那档子事已经翻篇了:官方道过歉,说了是"代码库索引"默认开启惹的祸,承诺数据"用完即销毁",还给全体用户额外补偿了一次周额度重置。36氪
但对GLM Coding Plan付费用户和企业API用户来说,真正的戏是道歉之后48小时才开演的。9月19日到20日,智谱接连亮出三张牌:修复版更新、承诺开源、MaaS平台上线"数据不留存"机制。牌桌对面,首家企业用户直接把律师函拍在了桌上,而风波最烈的时候,一个新的付费套餐悄悄挂了出来。
这篇不重复"你的代码可能已经被上传了"的止损清单——那是两天前该干的事。今天该干的,是把这三张牌逐张对一下细则,看看它们到底解决了什么、没解决什么,你属于哪类用户、下一步该盯哪个信号。
第一张牌:MaaS"不留存"开关,管的是API,不管你那个客户端
9月20日晚,智谱开放平台发声明:MaaS平台近期将上线数据内容不留存机制,任何用户均可在控制台申请开通;生效后,平台不对用户的输入和输出进行静态存储,数据仅用于完成当次模型调用。微博
对企业用户,这是三张牌里最实的一张。之前你跟大模型厂商谈数据条款,绕不开"是否留存、留存多久、谁能动"三个问题,现在智谱把"不静态留存"做成了一个可申请的开关,B端采购和合规部门有了可以写进内部评估的东西。
但有两个"但是"必须先说清。
第一,这个机制是"近期将上线",不是你现在就能点。第二,有开发者转述了开通页的细节:它不是"绝对不留存"——Batch API和File API不在覆盖范围内,违规核查等情形仍可能留存30天以上(以官方上线后的完整条款为准)。 如果转述属实,那这个开关的定位更接近"普通在线调用的不留存",而不是你丢进平台的所有数据都进焚化炉。微博
更要紧的一个区分,很多转发没讲:这是MaaS API层面的机制,而ZCode出事的是客户端。回顾一下被扒出来的链路:开发者ferstar的逆向分析显示,ZCode客户端只要处于登录状态,就会在本地把整个工作区连同完整Git历史打包——一个约313MB的加密快照、约4.2万个文件,其中86.6%是版本历史。36氪知乎

上传路径也被还原了:客户端先向zcode.z.ai的上传凭证接口申请凭证和一把RSA公钥,本地加密后直传阿里云OSS。 解密钥匙只在智谱服务器那头,你自己打不开自己那份包。触发时机是"发请求前"和"任务结束后",一次活跃使用被观察到62次快照;手动删掉待上传文件,半小时后自动生成新的。 界面上"优化体验"和"仓库快照索引"两个开关,经对照代码,一个只管数据是否用于训练,一个只管服务器端是否建索引——两个都关掉,本地打包上传照跑。知乎36氪

换句话说:MaaS不留存开关解决的是"数据到了我服务器之后存不存",ZCode被质疑的是"数据未经你同意就上了路"。这是两段旅程,开关只管后半段。
第二张牌:开源承诺,逾期第一天就吵起来了
致歉声明里有一句"近期开源ZCode代码库"。9月20日,知乎上一个问题冲到了25万播放——ZCode承诺开源超过1天但还没开源。知乎
社区的追问比"开没开"更进一步:光开源代码没用,得能证明"曾经上传的那个版本"和"你现在开源的版本"是同一份。最硬核的一条要求是开源的同时提供bit-wise复现构建开源前最新安装包的工具链,否则谁知道开源前是什么、开源的又是什么。 另一派的反驳也在评论区:清理一套带历史包袱的代码库、文档、测试用例和Git历史不是改个配置,按三五十TPS的审查速度真要看后门得审到猴年马月。知乎问答知乎回答
这里有个判断尺度要给到:开源承诺至今逾期、修复效果被企业用户公开质疑,这两件事是真的;“智谱故意留后门"目前只是猜测,没有任何一方拿出货真价实的证据。但注意,“无法证伪"恰恰就是这次事件的核心——问题不在于它上传了,而在于你无法验证它上传了什么:厂商拥有所有技术能力来证明自己,但它选择不提供这种证明,用户能做的只有"相信"或者"不用”。 社区把这种局面叫"信任黑洞”。知乎
第三张牌:风波里上架的新套餐,和那封企业律师函
9月19日ZCode更新,修复说明里明确写了"修复仓库百科异常上传的问题"。同一时间,有用户发现ZCode里挂出了一个叫Start Plan的付费体验套餐,价格未公布,只透露"支持独立使用"。 参考坐标:GLM Coding Plan个人版最低118元/月,包年折算最低约82.6元/月。智谱没有回应这个新套餐的信息。知乎
商业动作和道歉同周出现,社区观感不佳。但真正让这件事变性的,是企业端的动静。9月19日晚,太原承明科技向ZCode的运营主体北京智谱华章发函,提出十余项整改要求,并保留索赔、投诉及提起民事诉讼的权利,成为首家公开发函追责的企业用户。集微网
函件里的取证数字比个人开发者更吓人:一个工作区超3.29万个文件、约4.11亿明文字符被上传,内容包括完整源码、版本历史、数据库口令、云凭证、研发规划和商业计划;另一个项目的1947个文件、1.44亿字符,只是"因为多次上传失败"才没传上去。 更打脸的是:官方致歉当日凌晨,仍被监测到上传行为,企业方称已独立取证、对"已修复"的说明表示质疑。集微网知乎
函件还问出了这次事件里最重的一问:ZCode客户端的网络请求指向新加坡主体,而服务协议的签约主体是北京主体——上传的责任主体是谁?国内数据是否传输、存储至境外?如是,请提供出境备案材料。 智谱已主动联系承明科技,双方正通过第三方对接沟通。微博知乎
企业用户要的东西,和"送一次周额度重置"完全不在一个维度:额度补偿补的是C端的情绪,企业要的是责任认定、数据处置证明和合规闭环。这也解释了一个观感上的错位——公告里的"补偿"在社区被解读为把数据事故当获客成本。
把镜头拉远:这不是智谱一家的事,但规则也确实没有
36氪在9月20日的复盘里点了两个前例:独立安全研究者抓包证明,xAI的Grok Build会把用户整个项目打包上传谷歌云存储——包括用户明确告诉AI不要读取的文件和未脱敏的密码。 更早,Claude Code被发现回传位置和身份信息,Anthropic工程师事后确认那是一次有意实验。36氪
规律很清楚:这类问题的曝光,靠的从来不是安全审计或监管,而是社区里较真的个人;而目前行业为Agent搭建的安全框架,至今没有一条规则是用来约束厂商自身行为的。 所以"别家也偷传"救不了智谱,反而共同坐实了同一件事:你选任何一个闭源Agent客户端,数据主权默认都不在你手里,出事后的处理全凭厂商自觉。36氪

你该干嘛:按人群对号入座
企业MaaS/API用户:等"不留存"机制上线后第一时间申请开通,这是你手里新增的硬条款;开通前把完整条款逐字读一遍,重点确认Batch/File接口和"违规留存"的边界是否写清。采购和法务清单上加两问:客户端请求的网络域名归属哪个主体?签约主体和数据处理主体是否一致?
ZCode/Coding Plan付费用户:周额度重置可以领,这不冲突。但建议现在就开始留存证据:开一次流量监控,记录客户端在你正常使用时的上行流量峰值和时间点——有开发者开了流量监控后发现,好几个国产Agent一次就传了2G、3G,正常写代码一个月不可能有这么多上行量。 去留不用今晚定,看三个信号再拍板——代码库是否开源并附带可复现构建、承明科技的函件智谱如何书面回复、"已修复"之后是否还有第三方持续抓到上传。知乎
只用API、没碰过ZCode的人:不必因为这事迁怒GLM模型本身,模型能力和客户端行为是两笔账。但这件事值得给你一个永久性提醒:判断任何AI编程工具,别再看它功能页上那几个开关的说明文字,去看它的出网域名和上传行为——开关文案和代码逻辑对不上,这次已经被验证过一次了。
观望换阵营的人:阶跃Step5 Preview刚发、各家免费额度还在打价格战,迁移窗口是有的。但迁移不解决这个问题——除非你换的是"开源客户端+本地或可审计链路"的组合,否则只是从一个信任黑洞换到另一个。

下一次复盘,就看三个日期
智谱这三张牌,真正推进"可验证性"的只有半张:开源承诺方向对,但没日期、没复现方案;不留存机制管住了API服务器端,管不到客户端的上路行为;新套餐则和信任修复毫无关系。
值得存个日历提醒的三个节点:ZCode代码库开源(连同是否提供复现构建)、MaaS不留存机制正式上线、智谱对承明科技函件的正式回应。这三个节点怎么落地,比任何一份致歉声明都更能回答那个真正的问题——号称"安全之盾"的智谱,这次之后到底是变本加厉还是真改了。21世纪经济报道
(事件信息截至9月21日,以智谱官方与当事方后续披露为准)
贼小七
校验提示文案
贼小七
校验提示文案