ARTICLE · 1037719
智谱旗下的 AI 编程工具 ZCode 被曝存在后台静默上传用户代码的行为,引发开发者社区强烈反响
智谱旗下的 AI 编程工具 ZCode 被曝存在后台静默上传用户代码的行为,引发开发者社区强烈反响。
核心问题
静默上传:开发者通过逆向工程和流量分析发现,ZCode 在登录使用时,会在后台自动将用户整个项目工作区打包成快照,包含完整的 .git 历史记录、LFS 缓存、reflog 及相关配置文件。
加密但密钥在服务端:打包后的数据经过加密上传至阿里云 OSS,但解密私钥仅存在于智谱服务端,用户无法自行解密查看。
无开关、无告知:客户端没有提供关闭该功能的选项,且隐私政策中未对此行为进行任何披露。
官方回应
智谱将该行为归因于「代码库索引」与 Repo Wiki 功能。
已下线相关功能及问题版本。
为受影响用户补偿了一次使用额度(如一周重置卡)。
许多开发者不认同官方解释,认为本地代码索引无需打包完整 .git 历史并上传云端,质疑真实目的是获取代码用于大模型训练。
有公司发布内部通告,提醒员工避免用 ZCode 处理公司内部代码(继 Claude Code 之后第二个被禁的 Agent)。
部分用户卸载或转向开源方案。
河南,20分钟前,