564次上传失败才穿帮的ZCode风波:开源、核查、补偿都到位了,"没被用过"仍是填不了的坑——复使用前先过四道事实关

源自208位全网作者

09:51

这20天,在"AI辅助提效"的圈子里被回复最多的问题,不是哪个模型又更新了,而是一个很实际的:ZCode仍然是我手里最顺手的国产编程Agent,出了事之后,还敢不敢接着用?知乎相关提问下,差不多400人聚成了集体维权。教程帖评论区却是一堆"从Codex转过来就回不去"的用户。知乎

风波本身不再复述,值得复述的是它留下的三件物证。

第一件是564。 9月18日,开发者ferstar清磁盘时发现~/.zcode占了700MB以上,里面躺着一个313MB的.enc加密包。状态文件里写着failureCount: 564——整个Git仓库被打包后因为网络问题连续564次上传失败,滞留在本地,才被人看见。这句话反过来读更冷:如果这564次里成功过一次,这套机制今天大概还在安静运行。登录状态下,ZCode会在每次提问前(captureBeforePrompt)、任务完成后、Repo Wiki重建时,把用户本地Git仓库整个打包加密上传到阿里云OSS,sidecar进程全程常驻。知乎

564次上传失败才穿帮的ZCode风波:开源、核查、补偿都到位了,

第二件是86.6%。 42411个文件的快照清单里,.git占86.6%,源码和文档只有13.4%。被搬走的不是"你现在写的代码",而是完整提交历史、LFS大文件、未推送的分支名、内网主机名,还有那些早就从工作区删掉、却留在历史里的密钥配置。知乎

第三件是RSA私钥只存在云端。 连你自己都解不开本地那份密文——自查通道从设计上就被关死了。真正越界的不是"数据上云":会话恢复、版本回退、RepoWiki、手机远程操控,这些提效功能本来就要求数据移动;越界的是默认开启、静默执行、不留开关、用户无从审计。微博

官方整改清单确实快:9月18日致歉,19日v3.14.0移除上传入口,20日MaaS平台宣布"数据内容不留存",21日以Apache-2.0全栈开源,中国信通院与绿盟科技两家机构完成首轮核查。28日,补偿方案公布。B站相关解读视频播了4万多次;小红书那篇《智谱的ZCode开源后再次发文道歉》,115个赞配150条评论——评论比赞多,关注和怀疑是同一个来源。36氪

564次上传失败才穿帮的ZCode风波:开源、核查、补偿都到位了,

但核查结论要连范围一起读。信通院确认涉事存储桶处于"云端零数据"状态,绿盟确认桶内全部数据对象及存储桶本身已删除,v3.14.0客户端里没有发现能触发本地仓库快照或文件外发的路径。证明的是某个时间点、某个版本的状态;"已删除"和"没被用过"之间,隔着一道事后审计填不平的沟。目前公开的只是核查结论摘要,事故版本、服务端日志、私钥生命周期是否在核查范围内没有公开说法。所以"现在安全"和"永久拉黑"两个强结论都不能下,证据只支持这么表述:整改动作到位,长期信任要看兑现。知乎

社区对"开源"的态度是审慎而非欢呼,因为剧本不是第一次演:xAI的Grok Build被研究员用mitmproxy抓到整库上传,服务端一纸远程开关关闭后,上传代码仍完整留在0.2.99的二进制里,随后也是道歉、开源。道歉→服务端开关→开源,两个月内演了两遍。判断标尺得换:UI开关、隐私政策、致歉声明属于承诺层;netstat、抓包、canary文件属于事实层。两者的差距,就是这类事故的全部空间。

还有一个具体的旁证:风波前一周,ZCode v3.12.2的更新日志里就有一条被红框圈出来的"优化仓库快照上传的内存占用"——整库快照在被当成例行性能优化。这就是为什么社区最硬的那句质疑不是"数据删没删",而是"之前一直在传的东西,算什么"。

564次上传失败才穿帮的ZCode风波:开源、核查、补偿都到位了,

三类人,三套决定。该止损隔离的:企业代码、有合规要求的、以及仓库历史里躺过数据库口令和云凭证的人——方案不是不用Agent,而是把高权限客户端放进隔离环境,或只打开不含敏感信息的工作区,凭据隔离是唯一不依赖厂商善意的防线。

个人复使用者,先过四道关:第一,升到最新版;第二,开目录看,~/.zcode一类目录里是否还留着checkpoints加密包;第三,看网络出口,登录即连外服的周期行为可以用netstat观察,再往仓库放个canary文件看它会不会被外发;第四,看开关和审批,遥测、云备份能否关闭、默认状态是什么、关掉后是否真的断流,v3.14.0起涉及完全访问的操作会弹窗审批,不理解的授权不随手放行。做文档用办公模式、写代码用编程模式,别让工具拿到比你需要更多的上下文。

已经领到补偿的:付费用户和一个月内回归的付费用户可领4张周重置卡加4张5小时重置卡共8张,权益有效期一个月,9月底发的卡这个月就该用完。10月6日有用户发帖反映,ZCode自行使用了他的GLM周重置卡,至今没等到官方实质性答复。补偿卡是拿来弥补损失的,不及时用就作废,不盯着用还可能被消耗在你看不见的地方。免费用户那波9月28日到10月7日的每日限量"1亿Token"窗口已经关闭,错过就错过了。知乎知乎

工具并没有停下:动态工作流能用一段脚本编排多个子代理顺序衔接干活,v3.14.3支持运行中调整并发上限;按10月7日的技术区介绍,这款智能体开发环境上线两周GitHub星标超过7334。该学的功能照常学,该守的数据守住——这两件事不矛盾,前提只有一个:把"数据有没有外发"当成可验证的事实,而不是产品承诺。ZCode承诺风波后每月发布安全审计报告、设立漏洞奖励机制。报告会不会按月兑现、会不会覆盖服务端日志和私钥生命周期,是这场信任考试的下半场,也是你判断要不要长期留下的信号。B站知乎

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章