智谱ZCode为代码库上传道歉,顺带宣布把代码库开源

AI资讯32分钟前发布 Caspian
2K 0

开发者工具最容易出事的地方,永远不是功能,是数据边界。

智谱旗下的编程产品ZCode周五通过官方群组向受影响用户致歉,起因是社区里有人发现它在往外传代码库数据。官方说已经第一时间完成自查,相关问题目前已经修复。

问题出在”代码库索引”这个功能上。它的设计初衷是帮用户在本地生成仓库索引,用来支撑会话检查点恢复、历史版本回退和Repo Wiki这几项能力。其中Repo Wiki在生成Wiki页面的时候,可能触发仓库数据上传。

官方的解释是,Wiki页面在云端生成完,相关上传数据会立即销毁,不会保存。

这个说法在技术上大概率是真的。但对用户来说,问题从来不是”你存没存”,而是”我知不知道它出去过”。一个名字叫”代码库索引”、描述里写着”在本地生成”的功能,实际执行路径里有一段要把仓库内容发到云端——中间这层落差才是致歉的对象。

企业代码库这东西的敏感度不用多说。很多公司连内部仓库都要分权限,一旦发现开发工具会在某个不起眼的子功能里把代码往外送,后面的合规解释成本远高于这个功能本身的价值。

所以智谱这次的收尾动作是宣布近期将开源ZCode代码库。这是目前能给出的最强的回应方式——你不用信我的说法,自己看代码。对开发者工具而言,这几乎是重建信任的唯一路径。

顺便说一句,这类事故在AI编程工具里不是个例。本地索引、云端增强、上下文补全这些能力天然需要把代码送出去一部分,边界画在哪、有没有明确告知用户,各家做法差别很大。ZCode这次是被发现了,被发现之后认得也比较干脆。

© 版权声明

相关文章

智谱ZCode为代码库上传道歉,顺带宣布把代码库开源 暂无评论

none
暂无评论...