智谱 ZCode 正式开源:v3.14.0 移除 Repo Wiki,信通院与绿盟双审计确认云端零数据

智谱宣布 AI 编程工具 ZCode 正式开源,把代码交由社区监督,并同步公布隐私争议的整改结果。核心结论有两层:一是中国信息通信研究院与绿盟科技两轮安全审计均确认,zcode-prod 阿里云 OSS 存储桶处于云端零数据状态;二是 ZCode v3.14.0 客户端已移除 Repo Wiki 功能,切断了本地仓库快照的生成与上传链路。官方同时承诺,社区提及的代码数据无留存、未用于模型训练,并将建立常态化的安全漏洞反馈与回报机制。

从争议到开源:这条线是怎么走过来的

事件的起点是有用户反映,ZCode 会在未经许可的情况下把编程开发数据上传到第三方云服务器,且上传内容包含整个开发过程的历史数据——这意味着提交记录里可能残留密钥、内部域名、未公开模块名等对开发者高度敏感的研发资产。9 月 18 日,智谱发布声明回应:问题源于默认开启的「代码库索引」功能,上传数据仅用于在云端生成 Repo Wiki(代码仓库知识库)页面,处理完毕即销毁,不会持续保存,并就此致歉,同时提出开源代码、引入第三方审查、为受影响用户额外重置一次周额度等处置方案。9 月 21 日,开源与审计结果落地。

整改清单:到底改了什么

把官方公布的信息按条目拆开,可以更清楚地看到这次整改的覆盖面:

事项 当前状态
ZCode 代码库 已开源,代码交社区监督
zcode-prod 阿里云 OSS 存储桶 全部数据对象及存储桶本体已删除,云端零数据
ZCode v3.14.0 客户端 Repo Wiki 入口与相应生成链路已移除,切断本地仓库快照上传路径
数据留存承诺 社区提及的代码数据无留存,从未用于模型训练
长期机制 常态化安全漏洞反馈渠道,按问题严重程度给予回报

两份审计分别查到了什么

智谱在整改完成后分别邀请中国信息通信研究院与绿盟科技开展两轮安全审计,两份结论各有侧重,互为补充。

审计方 核验范围 主要结论
中国信息通信研究院 zcode-prod 阿里云 OSS 存储桶状态、v3.14.0 客户端整改情况 存储桶实现云端零数据;客户端已移除 Repo Wiki 功能,关闭本地仓库快照生成与上传链路
绿盟科技 zcode-prod OSS 内全部数据对象及存储桶本体、客户端功能路径 数据对象与存储桶本体均已删除;Repo Wiki 入口与生成链路已移除,未发现可触发本地仓库快照或文件外发的功能路径

两家机构的结论放在一起看才完整:信通院侧重「数据还在不在」,绿盟侧重「功能还能不能触发」。前者回答了历史数据的处置结果,后者回答了未来是否还会再发生——单看任何一份,都只能覆盖问题的一半。

MaaS 平台「数据内容不留存」:能解决什么,边界在哪

除 ZCode 整改外,智谱 MaaS 平台公布了即将上线的「数据内容不留存」功能。据官方说明,该功能生效后平台不会静态保存用户的输入与输出内容,数据仅服务于单次模型调用流程,企业与开发者可通过 MaaS 控制台提交开通申请。

但这里必须把适用边界讲清楚,否则容易造成误读:

  • Batch API、File API 等需要平台持久化任务或文件的接口,不在该能力覆盖范围内;
  • 出于法律法规合规要求,或为调查违规滥用行为,平台可按规定留存相关数据 30 天甚至更久;
  • 实际生效时间与适用范围以平台审核结果为准。

换句话说,它是一项可申请开启的增强选项,而不是一个覆盖全平台的默认承诺。对有明确合规需求的团队,它确实提供了更高等级的隐私保护;但对普通用户,理解上述三条例外比记住功能名更重要。

开源对编码 Agent 意味着什么

争议的核心其实不在某一次上传,而在 harness 的可审计性。harness 指包裹在模型外层、负责调用工具、读写文件、管理上下文与联网的那一整套执行框架。它通常以本地客户端或云服务形式运行,行为分散在日志、网络请求与后台任务里,用户看到的只是一个对话框——没有请求日志或网络记录,几乎无法判断一次会话到底传了什么。

因此社区提出的可审计最低标准大致是四条:上传行为需在界面或文档中明确说明;应提供默认关闭或显式同意的开关;应保留可导出的操作日志;关键代码路径应公开或可被第三方审查。开源直接满足的是第四条,但并不自动满足前三条。这也是为什么开源值得肯定,却不该被理解为事件的终点——开关默认值、日志可导出性这些更前置的设计问题,仍有待在代码中被社区逐一核对。

常见问题

ZCode 现在还能正常使用吗?

可以。整改后的客户端版本为 v3.14.0,主要变化是移除了 Repo Wiki 功能及其生成链路。原有的编码 Agent 能力不受影响,但依赖代码库索引的相关功能已不再提供。

开源之后,隐私风险就彻底消除了吗?

不能这样理解。开源解决的是「代码能否被审查」,而审计结论说明的是「历史数据已删除、现有版本无可触发的上传路径」。默认开关设置、日志留存策略等仍需在开源代码中由社区持续核对,属于长期监督事项。

此前上传的代码数据会被用于模型训练吗?

按智谱公布的说法,社区提及的代码数据无留存,也从未用于模型训练。这一表述已由中国信通院与绿盟科技的安全审计给出核验结论,确认相关存储桶处于云端零数据状态。

小结

把时间线拉通看,这是一次相对完整的处置:争议出现后先给归因与致歉,再开源代码接受监督,同时引入两家第三方机构做数据处置与功能路径的双向验证,最后在平台层面补齐可申请的数据不留存能力。对编码 Agent 这类直接持有工作区读写权限的工具来说,「默认上传什么、能不能关、能否被审计」已经从用户的小众关切变成了产品的基本门槛。ZCode 这次把答案公开了出来,而答案能否经得起社区长期审阅,才是真正考验的开始。