ARTICLE · 1056715
你的代码被AI工具悄悄上传云端之后,智谱选择了开源
副业智探
AI · 科技 · 智能体,每天一个能落地的副业情报
有开发者发现,自己用ZCode写的代码连带着整个Git历史,被悄悄传到了阿里云上。消息传开不到一周,智谱在9月21日公开致歉,宣布把这款AI编程工具正式开源。
这不是一次常规的产品更新。智谱同时做了三件事,把ZCode源代码放到GitHub上接受社区监督;邀请中国信息通信研究院和绿盟科技两家第三方机构做安全审计;在最新版本里上线数据内容不留存功能。三件事指向同一个问题,AI编程工具到底该不该碰用户的代码。
争议从一条异常流量开始
ZCode是智谱推出的AI编程助手,功能类似于GitHub Copilot,在写代码时自动补全、生成注释、回答技术问题。让它陷入风波的是默认开启的代码库索引功能。这个设计的本意是扫描用户本地代码库,自动生成一份结构化的Repo Wiki,方便开发者快速理解项目架构。但实现方式出了问题,部分用户的代码工作区和Git版本历史被上传到了云端存储桶。
开发者的担忧很直接。个人项目里可能藏着未公开的API密钥、内部测试地址,或者公司还没发布的产品逻辑。这些代码一旦离开本地硬盘,风险就变了。谁会访问这些存储桶,数据 retention 多久,删除指令能不能真正生效,这些问题比模型训练更紧迫。
看数据
信通院技术评测确认,zcode-prod阿里云OSS存储桶状态为云端零数据;绿盟科技审查确认,相关存储桶及全部数据对象均已删除
智谱的回应速度不算慢。从社区发酵到正式公告,大约一周。整改方案也做了分层处理,对已经上传的数据,请第三方机构证明已彻底清理;对未来的使用,用开源代码让社区自己验证数据流向;对在意隐私的用户,提供不留存选项,让Prompt和模型返回结果只在内存里参与当次计算,请求结束立即释放。
开源是解法,但未必是终点
把产品开源以回应隐私质疑,这在国内大模型厂商里并不多见。智谱选择这条路,说明两件事。第一,闭源状态下的信任修复成本已经高到不如直接开放代码。第二,AI编程工具的竞争正在从谁更聪明转向谁更让人放心。
但开源本身回答不了所有问题。ZCode开源后,社区可以审计数据上传逻辑,可以验证不留存功能是否生效,可以检查有没有隐藏的遥测代码。这些都很重要。可是一个更基础的问题仍然存在,普通开发者怎么判断自己用的AI工具在后台做了什么。
大多数编程助手的安装流程里,权限请求弹窗被快速跳过。用户协议长到没人读完。默认开启的功能往往藏在设置菜单的三层子目录之下。ZCode不是唯一有这个问题的产品,Cursor、Copilot、Windsurf,几乎每一款都在默认配置里开启了某种形式的代码索引或云端同步。
划重点
智谱犯了错,其他家也不干净。每一款AI编程工具都值得被问一句,我的代码去哪了
对靠代码吃饭的开发者来说,这件事的代价很具体。一个 freelance 程序员可能同时接三四个项目,代码里混着不同客户的商业逻辑。一个创业团队的原型代码可能包含还没申请的专利思路。一个开源贡献者可能在私有分支里讨论着安全漏洞的修复方案。这些场景下,云端零数据是底线,不是额外福利。
普通人能做什么
如果你正在用或者打算用AI编程工具,有三个动作可以立刻做,而且不花什么时间。
第一,检查设置里的代码库索引、云端同步、遥测数据三个开关,不需要的功能关掉。默认开启不等于必须使用。
第二,敏感项目走本地模型或完全离线的方案。Llama、Qwen、DeepSeek都有可本地部署的代码补全模型,牺牲一部分智能,换回完全的数据主权。
第三,把数据流向当成选工具的一个硬指标。不要只看生成代码的质量和价格,要看这家公司有没有公开的数据处理政策,有没有第三方审计,有没有不留存这类可验证的选项。
智谱这次把ZCode开源,某种程度上是给行业立了一个参照。当隐私争议发生时,道歉、整改、开源、请第三方审计,这四步能不能成为标配,而不只是危机公关的应急动作。
今天你在用哪款AI编程助手?它的数据设置你看过吗,欢迎说说你的做法。
关注「副业智探」,每天收到 AI 副业情报
点击右上角「···」设为星标,更新第一时间收到。后台已接入 AI 智能体,欢迎私信聊副业、聊工具。
往期精选在公众号菜单「历史文章」。