夜雨聆风学习资料网

ARTICLE · 1055669

花五分钟,亲眼看看你的 AI 编程工具在往外传什么

花五分钟,亲眼看看你的 AI 编程工具在往外传什么

前两天我干了一件挺无聊的事:把电脑上所有 AI 编程工具挨个抓了一遍包。

起因当然是 ZCode 那件事。9 月 18 号被扒出登录状态下静默打包整个工作区直传云端,智谱当天道歉,说问题已修复,承诺开源代码库、引入第三方审查。到今天为止,道歉是真的,修复版本也发了,开源的仓库我去看了一眼,代码在往里进,速度不算快但确实在动。

但我心里始终有个疙瘩:这次是 ZCode 被抓到了,那没被抓到的呢?我每天开着的那几个工具,凭什么默认它们干净?

所以这篇不聊事件本身了,聊聊怎么自己动手查。全程不需要逆向功底,会敲命令行、会点鼠标就行。我建议你边看边动手,五分钟就有结果。

第一步:先看流量,这最诚实

最快的方法不是抓包,是看上传量级。工具跟模型对话,一次请求也就几 KB 到几十 KB;如果它在偷偷打包你的仓库,出站流量会是 MB 甚至 GB 级,一查一个准。

macOS 和 Linux 上,打开终端装个免费开源的 nettop(系统自带)就行:

# macOS 自带,直接看每个进程的实时流量nettop -P -x -t external

跑起来之后打开你的 AI 编程工具,随便让它干点活——补全几行代码、问个问题。盯着这个工具对应进程的出站字节数。正常应该缓慢爬升;如果你什么都没干它却在一口气往外送几十 MB,恭喜,抓到值得深挖的对象了。

Windows 用户可以用资源监视器(任务管理器 → 性能 → 打开资源监视器 → 网络),按进程看出站流量,效果一样。

这一步的信息量其实最大,因为流量不会说谎。文档可以吹,界面可以藏,字节是实打实出去的。

第二步:看它连的是谁

知道传了多少,接着看传给了谁。这需要一个出站防火墙类的工具,每个系统的选择不太一样。

macOS 上我推荐 Little Snitch,付费的,但它是这个领域的标杆——每次任何进程发起网络连接它都会弹窗问你,你可以按进程、按域名、按端口放行或拒绝。装好之后第一次启动你的 AI 编程工具,它会弹出一串连接请求,逐条看目标域名:是官方 API 的域名,还是某个对象存储、某个分析服务、某个你没听说过的第三方?不想花钱的话,开源的 LuLu 也能干基本的活,免费,就是界面朴素些。

Windows 上用火绒,免费。打开防护中心,找到网络控制相关功能,把你的 AI 编程工具加进去设为询问模式,之后它每次对外连接你都能看到。Linux 桌面用户可以看看开源的 OpenSnitch。

我的态度是:一个工具连出去的域名清单,比它的隐私政策诚实十倍。政策页面写"我们尊重你的数据",DNS 查询记录可不会配合演戏。

第三步:真刀真枪抓一次包

前两步发现问题了,或者你就是想看传输的具体内容,才需要走到这步——抓包。工具选 mitmproxy,免费开源,三大系统通吃:

# 安装(任选一种)brew install mitmproxy        # macOSpip install mitmproxy         # 有 Python 环境的话# 启动,会开一个网页界面mitmweb

它会在本机 8080 端口起一个代理,然后浏览器打开 localhost:8081 就是可视化界面。接着把系统代理指向 127.0.0.1:8080(macOS 在系统设置的网络代理里改,Windows 在设置里搜"代理"),再装一次它自带的 CA 证书(mitmproxy 首次运行会在 ~/.mitmproxy 目录生成,双击导入系统钥匙串并信任),否则 HTTPS 流量解不开。

都弄好之后,用 AI 编程工具干一次活,回到 mitmweb 界面看请求列表。重点看两样:请求体里是你在对话框里输入的那段话,还是一坨包含整个目录结构甚至文件内容的 JSON;上传的目标是 API 域名还是某个存储服务。前者正常,后者你就该去翻它的设置了。

说实话这步对非技术读者有点门槛,证书那步最容易劝退人。但我的经验是:装证书卡住的十分钟,比事后扯皮省心一万倍。这次 ZCode 事件最初的实锤,就是有人做了这个动作才发现它在递归遍历 .git 目录再打包上传的。

工具怎么选,钱要不要花

整理一下:nettop 和资源监视器系统自带,mitmproxy 免费开源,LuLu、火绒、OpenSnitch 都免费。也就是说这套流程全程可以零成本跑完。Little Snitch 和 Proxyman(macOS 上更好看的抓包工具)是付费的,贵在省心和长期监控——如果你的饭碗就是代码,我觉得这钱不算冤枉,一次买断常年能用。

我自己的配置是 Little Snitch 常驻加 mitmproxy 按需,前者管长期,后者管深挖。

最后说句实在的。抓包这事听着像安全工程师的专属技能,实际门槛比大多数人想象的低得多,难的是愿不愿意花这五分钟。厂商的承诺再漂亮,也不如你自己眼睛看到的流量靠谱。开源代码库也好、第三方审查也好,都是好事,但审查报告没出来之前,你的机器上跑的东西,只有你自己能盯。

别等下一次爆雷才想起这回事。

相关学习资料