在 zcode 里使用第三方模型的 API 会不会泄漏?

6 小时 6 分钟前
 desususula
我没有买智普的官方套餐,一直在用第三方模型,不会也把我的工作目录上传了吧,之前还在庆幸没有第一时间冲马斯克的 grok ,现在自己也中招了😂
706 次点击
所在节点    程序员
2 条回复
codingerj
5 小时 28 分钟前
应该会的,是客户端行为,不是模型的行为
objectgiga
5 小时 26 分钟前
不影响行为,请参考快照与模型渠道无关。哪怕你配置的是第三方 API (自建中转/openai 兼容端点),推理内容直连你的 baseUrl 不假,但快照 sidecar 只认登录态 JWT——用谁的模型它都照拍照传。
凭证接口的路径是 env 常量拼的,形式上支持环境变量覆盖,但 bucket 域名由服务端动态下发、且从不落客户端日志——想靠 hosts 拉黑 OSS 的路线走不通,日志里只有 zcode.z.ai 的出站记录。
extra-manifest 会搭车:全局配置文件算哈希后跨工作区随每次快照上传。而 ZCode 的 model-providers.json / provider_config.json 里存着明文 API key——这个目录等于一直躺在理论可端走的射程里。别把 .zcode\v2 整个丢给网盘同步。
Electron fuse 现状( 3.12.3 ):EnableEmbeddedAsarIntegrity = DISABLED ,RunAsNode / NodeOptionsEnv / NodeCliInspect = ENABLED 。官方自己没开 asar 完整性校验,后面的 stub 才可行。这几个 ENABLED 本身也是给第三方留的口子,建议官方审视。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1243010

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX