84万行只有2个提交:ZCode开源满十天,我把源码里能查的6个数都核了一遍,它验得了"现在",验不了"过去"

源自64位全网作者

09:55

10月1日,ZCode开源满十天。

偷传代码的瓜大家都吃完了:9月中旬开发者ferstar清磁盘时发现异常,一份313MB的加密包带着完整Git历史被静默传到云上;9月21日智谱发公告拆上传链路、致歉、开源;9月28日又补上一套动作——Trust.Patch补丁、4张周重置卡加4张5小时重置卡、从9月28日到10月7日每天1亿Token领到就是赚到。知乎

但我想聊的不是这些公告本身。开源这十天里,B站、知乎、小红书上有几百个开发者干了一件以前干不了的事:逐行翻智谱的代码。他们翻出来的东西,比任何一份道歉文案都具体。我把跨平台的信息拼了一遍,整理出6个你现在就能自己去核的数。一句话结论先放这:开源验得了"现在的ZCode",验不了"过去的ZCode",而社区还在生气的,恰恰是"过去"。

84万行只有2个提交:ZCode开源满十天,我把源码里能查的6个数都核了一遍,它验得了

数一:84万行,2个提交

有UP主用GitHub API实拉了zai-org/ZCode仓库(v3.14.0口径):84万行代码,整个仓库只有2个提交——Initial commit和"feat: open source"。没有标签、没有发行版、没有一条review记录,Apache-2.0协议,星标6k+。哔哩哔哩

反常识的一点是:零Git历史本身不等于假开源。开源定义约束的是源码的获取、修改、再分发权利,并不要求公开企业内部开发过程。但这次用户追问历史,是有具体原因的——知乎那个81万播放的问题下有个高赞答案说得最清楚:假如某项上传功能在1.2版加入、1.4版删除,公司只公开1.4版,那大家只能确认"现在的代码没有这个功能",无法据此知道1.2到1.3版到底影响了哪些用户、在什么条件下触发。旧版源码、对应安装包、变更记录,才是这次事件调查需要的材料。开源给不了,除非官方后续单独披露。

数二:审计范围只盖住"现在"

中国信通院与绿盟科技两份审计都确认云端存储桶已清空。但注意覆盖对象:只有OSS存储桶与v3.14.0客户端。至于"数据无留存、未用于训练",至今仍是官方自述,没有任何第三方审计背书。 同一时间智谱MaaS平台上线了"数据内容不留存"机制,公告自己也写了例外:BatchAPI、FileAPI这类需要在平台侧持久化保存任务或文件的功能,不在覆盖范围内。风波里还出现了一家实名发函追责的企业用户——山西太原承明科技的追责函直指"ZCode客户端擅自上传数据资产及商业秘密"。哔哩哔哩36氪

B站"阴阳开源"那期视频(298赞169条评论)评论区有条高赞吐槽很难反驳——小偷找审计证明自己房间里没赃物,就等于没有盗窃了? 话糙,但它准确指出了这次审计的逻辑边界——审计回答的是"服务器上现在有什么",不回答"旧代码曾经干了什么"。哔哩哔哩

84万行只有2个提交:ZCode开源满十天,我把源码里能查的6个数都核了一遍,它验得了

数三:98.6%缓存命中——这是源码替你回答的问题

OpenCode开发者Dax统计过一组数据:ZCode缓存命中率98.6%,OpenCode V2、Cursor在97%以上,Claude Code明显更低。 以前闭源只能猜,开源后知乎有开发者直接扒进了源码,机制全找到了:Context Builder里每个上下文段落自带`stable/dynamic`缓存标签,注入时按稳定→动态重排;Session初始化时把环境、Git、项目上下文冻结成一份快照复用;缓存断点在所有消息装配完才统一放置;仓库里甚至有个专门的`prompt-trajectory`工具,检查下一轮请求是不是只往尾部追加、有没有改写历史;连Bash、Edit、Read这些工具的出场顺序都做了固定序列化。知乎

"前缀稳定"四个字被写进了数据结构里。这解释了为什么118元的CodingPlan跑得动长任务还不太亏——Token耐用性靠的是缓存复用。但它还有一层含义:如果你的体感是"时快时慢、输出忽好忽坏",先别急着喊降智,缓存未命中和上下文分叉同样会造成体验波动,而且可以自查。

数四:开源版和闭源版,不是同一个东西

开源版值得看的地方确实多:31种模型可见工具、26个官方插件、33个包、7个生命周期钩子(与Claude Code同名)、内置20家服务商模板、模型层甚至自己写了一门表达式语言处理各家参数差异,抄来的代码全标了许可,第三方声明文件就1.9MB——工程上是拿得出手的。

但坑也全在明处:Computer Use模块总共14行,只有一句占位实现;没有系统级沙箱(官方原话);命令行非交互模式默认yolo权限;官方安装路径404,得自己编译。 仓库注释写明开源版不享受活动权益,官方声明的口径是"不承诺提供官方产品的全部功能和活动政策"。 想靠开源版白嫖每日1亿Token的,先看清这条。哔哩哔哩知乎

数五:装了就在联网,开关藏在哪个文件里

这是开源最大的实际收益:遥测行为从"听说"变成了"可查、可关"。做了Safe ZCode fork的开发者实测原版:刚装好、什么都没点,它就在后台联系官方服务器——更新检查、升级提醒、灰度开关、模型列表、插件市场,全是自发的。 他把这些全切了,开关都在`~/.zcode/v2/setting.json`里。知乎

也就是说,"你不发起,不上云"这个承诺,读完代码后它的边界其实是:快照上传链路拆了,但默认联网行为还在,只是不再偷你的文件。承诺归承诺,网络包归网络包,后者你现在可以自己抓。

还有个细节值得翻旧账:36氪有人截了风波之前的更新日志——9月16日的ZCode v3.12.2版本里,写着"优化仓库快照上传的内存占用"。风波是9月18日才爆的。 这条"优化"记录至少说明一件事:快照上传在事发前是一条被正常维护的功能线,不是什么临时失控的bug。36氪

数六:一段被183赞嘲讽的"伪代码道歉"

Trust.Patch发布物的形式是一段伪代码。知乎高赞(183赞同)的拆解很有代表性:`repo.snapshotUpload = removed;`这行代码的意思是"把一个开关置为removed",注释却写"仓库快照上传链路已移除"——关开关和移除链路不是一回事,而且还和后文"你不发起,不上云"互相打架:既然链路已移除,你发起也没用? 这位作者的结论是"这不是代码,甚至不算伪代码,是伪装成伪代码的道歉文案"。知乎

道歉文案面向的恰恰是最不看文案的人群。这条争议的最好用法不是站队,而是记住一个动作:别读文案,读代码,或者等一个像你一样读了代码的人给你讲。

风波的另一面:维权、领蛋与"号池"

这十天的社区态度不是铁板一块。知乎有付费用户的回答认为个人开发者这波"不亏"、企业级用户的信任恐怕难恢复;B站"你会原谅吗"的视频383条评论吵的就是"毒鸡蛋领不领"。领补偿的过程本身也有摩擦:小红书有笔记晒出"送的Token只有一小时有效"(17条评论),还有中秋没领到的权益周末改口径补发——补偿规则变了不止一次,领之前别把它当成信任凭证,它就是一笔Token账。

更魔幻的是另一条线:ZCode"自建号池薅无限额度"的视频拿到411收藏,半自动号池管理工具、反代教程、飞牛NAS社区打包版一个接一个。这里我必须把话说重一点:号池等于把你的代码交给陌生人控制的账号去跑,和这次风波是同一种风险,只是换了个偷法。开源都到源码可查的地步了,自己编译一份带API Key的都比号池干净。

"降智"传闻,我给不出结论

社区里还有一类情绪:风波之后"GLM变笨了"。我核了一圈,证据强度只有这么多——知乎8.7万播放的问题下有回答抱怨"这几天降智有点厉害",百万播放的"DS用dsharness还是zcode"问题里有人说"zcode下的DS蠢得不一般",还有人指控第三方渠道挂量化模型。但全部是个案体感,没有一个是可复核的对照实验。要验证降智,需要旧版模型权重或至少服务端行为日志——这恰好是这次开源没有提供的东西。 所以这一条我只能按证据等级写在这里:机制上能解释体验波动的因素(缓存命中、effort档位、harness差异)都真实存在,"官方换模型"的指控目前无实锤。知乎

三类人现在怎么办

  • 还在观望、代码不敏感的业余选手:升到3.14.3之后的版本,打开`setting.json`自己过一遍开关,把每天1亿Token当纯羊毛领(注意有效期口径),但别把敏感仓库丢进去。

  • CodingPlan付费用户:8张重置卡和国庆每日额度该领领,这是补偿,不是信任背书。判断去留别看公告,看接下来两个信号——旧版源码/安装包是否单独披露、第三方审计范围是否扩大到历史链路。

  • 企业或保密项目:现在的答案很明确,别指望"开源了所以安全",在旧版本无法审计这个问题解决之前,非私有部署版本不建议铺开;真有顾虑,开源版自编译+自备Key是目前唯一能逐行确认数据去向的形态。

这十天最大的收获其实就一句话:以前你只能选择信或者不信智谱的公告,现在你可以自己`git clone`了。能查的数我全列在这了,判断留给你。哔哩哔哩

84万行只有2个提交:ZCode开源满十天,我把源码里能查的6个数都核了一遍,它验得了

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章