• 请不要在回答技术问题时复制粘贴 AI 生成的内容
kuse2001
V2EX  ›  程序员

有用 zcode 的,马上关闭 !它打包上传了你整个代码库!

  •  8
     
  •   kuse2001 · 3h 31m ago · 7084 views
    有用 zcode 的,马上关闭 ! 亲自验证,它打包上传了你整个代码库!!! 我的 win 和 mac 全中招。

    智谱必须出来给个解释了,你要公开认罪三次,分别说明你是真坏、真草台还是真不想做下去了破罐子破摔!!!!!!

    https://x.com/jameszz343698/status/2100833393294688257

    https://blog.ferstar.org/en/posts/zcode-silent-workspace-snapshot-upload/
    95 replies    2026-09-18 18:05:54 +08:00
    413420
        1
    413420  
       3h 27m ago   ❤️ 16
    亲自打包 亲自上传
    peteretep
        2
    peteretep  
       3h 26m ago   ❤️ 1
    其实我不太理解,ai 都会上传项目文件啊,要不怎么分析呢?
    YanSeven
        3
    YanSeven  
       3h 26m ago
    之前 grok 也有这个问题,马斯克的道歉方式是把 grok 开源了,且看智谱
    afirefish
        4
    afirefish  
       3h 25m ago
    Y25tIGxpdmlk
        5
    Y25tIGxpdmlk  
       3h 25m ago
    @peteretep #2 我也这么觉得,不上传代码,模型怎么分析?搞笑的很
    keepfun
        6
    keepfun  
       3h 25m ago
    我觉得每个 agent 都有可能上报代码,只是看量大量小吧。
    jiom
        7
    jiom  
       3h 24m ago
    坐等官方...
    413420
        8
    413420  
       3h 23m ago
    @peteretep 这里说的应该是私自上传了用户没有上传的
    xooass
        9
    xooass  
       3h 23m ago
    用国外的吧 这样一波全上传 万一查出点不应该看的 至少 FBI 不会跨洋来干你
    jackerbauer
        10
    jackerbauer  
       3h 22m ago
    已卸载
    efen
        11
    efen  
       3h 21m ago
    这个文章指责的不仅仅是上传现有的代码,而是把 git 的整个开发历史连锅端了,这性质就不一样了
    WaldenHorizon
        12
    WaldenHorizon  
       3h 20m ago
    @peteretep 智谱给你的代码加密打包整个上传,密钥还只存在他们服务器上,你觉得他们在干嘛
    idcidc
        13
    idcidc  
       3h 19m ago
    其实都不是什么好东西
    weixind
        14
    weixind  
       3h 13m ago   ❤️ 4
    @peteretep
    @Y25tIGxpdmlk

    如果要了解 code agent 的核心实现。推荐阅读 Pi 的代码。

    我完全想不到 zcode 的什么使用场景需要上传整个项目,也不明白需要用来分析什么。
    gptcard
        15
    gptcard  
       3h 12m ago
    怪不得最近一直在发赛博鸡蛋吗,免费领 token ,蛋里有毒!
    jackOff
        16
    jackOff  
       3h 11m ago
    所以我现在更喜欢用 dsh web 自己编译的,这个风险可控
    NO9527
        17
    NO9527  
       3h 10m ago
    都交给 ai 了,还考虑隐私感觉没什么意义
    wbrobot
        18
    wbrobot  
       3h 9m ago
    闭源的东西果然不能用啊
    kuse2001
        19
    kuse2001  
    OP
       3h 3m ago   ❤️ 1
    @Y25tIGxpdmlk 一个正常的 AI Agent 正常机理是 按需检索 → 精确读片段 → 局部改 diff → 跑测试 → 看报错再改 的循环,进模型的从来只是被检索到的那几 KB ~几十 KB ,全量代码库根本进不了 prompt 。
    如果一个 Agent 把所有代码连带 git 历史,都加密打包,密码不透明,不遵守优化协议,重试上传+增量上传,没有任何路径消除,甚至也没有告知,这心机是什么?
    zuokanyunqishi
        20
    zuokanyunqishi  
       3h 2m ago   ❤️ 4
    还是那句话,我不了解 agent ,还不了解国情///....
    jackOff
        21
    jackOff  
       3h 2m ago
    我觉得结合 dsh web 的源代码再自己手搓一下受限制的 git 和 file 的 mcp 服务可以根治这个问题
    bqn
        22
    bqn  
       3h 2m ago
    @peteretep 为什么会这么理解呢,AGNET 不是只把相关的文件或者片段代码带入上下文啊
    94
        23
    94  
       3h 1m ago
    果然大家都是草台班子,和之前 Grok Build 一样直接打包上传整个项目。
    /t/1227071
    /t/1227096

    之前 Cursor 团队还是做了隐私保护细节的,本地分片之后再上传服务器去分析建立索引。
    cynoa
        24
    cynoa  
       3h 1m ago
    毫无影响啊
    Arguments
        25
    Arguments  
       3h 0m ago
    让 deepseek 核实了一下,属实,已中招。
    lightattractbugs
        26
    lightattractbugs  
       2h 59m ago
    @Y25tIGxpdmlk 我觉得你首先要仔细阅读下文章或者让你的 ai 给你总结下 zcode 到底上传了什么
    94
        27
    94  
       2h 58m ago
    @bqn #22 ,大部分自家出的 Agent 工具都会把整个项目代码分析后建立索引,只是看分析上传的时候隐私优化是不是做到位了。
    westfall
        28
    westfall  
       2h 54m ago   ❤️ 2
    @Y25tIGxpdmlk 我安装了一个原地解码 base64 的插件,你的用户名很危险啊

    https://chromewebstore.google.com/detail/base64-auto-decoder/nkcokinkneofjkgibllifmjkjdecldjh
    NizumaEiji
        29
    NizumaEiji  
       2h 53m ago
    本地就拿 zcode 自查一下,目前看来是中招了~
    不过 pending 目录下是没数据了,不知道是不是今天的紧急更新有关系

    说实话用了这么久谱子哥的模型,对于他没有下限这个事情我是有心里准备的
    但是这个操作还是突破了我的预料之外
    lisxour
        30
    lisxour  
       2h 52m ago
    可以试下把请求拦截篡改一下,把云端生成的公钥换成自己生成的,等他打包完,再自己用私钥解包看下是什么内容
    suhu
        31
    suhu  
       2h 51m ago   ❤️ 1
    @Y25tIGxpdmlk 你这 id 哈哈哈哈哈
    Y25tIGxpdmlk
        32
    Y25tIGxpdmlk  
       2h 51m ago
    @westfall #28 嘻嘻嘻,嘘~
    IC0ZB
        33
    IC0ZB  
       2h 49m ago
    已验证,已卸载
    Y25tIGxpdmlk
        34
    Y25tIGxpdmlk  
       2h 43m ago
    @kuse2001 #19 既然在用 ai 了,默认 AI 就是有权限读到代码,并带到云端模型分析的,那至于传整个项目还是部分,我个人认为没啥区别,可能智谱的设计比较笨一些,把整个传上去分析。各家模型可能设计不同。要说隐私啥的,他也可以专门挑敏感部分传,也没啥区别啊。本质是模型本来就有权限读取并上传分析的。现在最多讨论的是,智谱是否读取了你本地沙盒授权以外的文档并上传

    我觉得动机倒是没啥好怀疑的,他们真要偷,也不会这么明目张胆的弄。做多可能是设计的比较笨,把整个传上去处理分析
    yemoluo
        35
    yemoluo  
       2h 40m ago
    比如拿到 WorkBuddy 第一时间就是:列出你所有能够访问的本地目录。然后开始设置那些目录禁用,那些目录的读取和写入需要授权,那些目录你可以读写
    weixind
        36
    weixind  
       2h 39m ago   ❤️ 1
    @zuokanyunqishi 上一个被抓的是马斯克。。
    webfamer
        37
    webfamer  
       2h 35m ago

    好家伙,那个 resume 里面是我很多版的简历都给传上去了😅
    jzhm
        38
    jzhm  
       2h 32m ago
    @kuse2001 确实,AI 根本不需要打包完整代码
    bestmos
        39
    bestmos  
       2h 32m ago
    国外有 grok ,国内有 zcode 。快进到 zcode 开源
    sampeng
        40
    sampeng  
       2h 27m ago
    @Y25tIGxpdmlk 喵喵喵?我让你上传和你认为我默认你可以把电脑任何东西都上传有本质区别吧?这也能洗?
    m0mo
        41
    m0mo  
       2h 22m ago
    @Y25tIGxpdmlk 哈哈哈, 你这 id
    haixiu
        42
    haixiu  
       2h 19m ago
    之前使用的时候发现通过国内站登陆,zcode 却还连着国外 stripe 的长连接,感觉设计的不太行,加上抢了几个星期 coding plan 没抢到,就卸载了。
    逃过一劫。
    ignore
        43
    ignore  
       2h 18m ago   ❤️ 1
    立即道歉,送我一个重置卡
    dushixiang
        44
    dushixiang  
       2h 15m ago
    我让 zcode glm5.3 分析了,行为属实,我本地的项目有 8 个中招,5 个打包上传成功,3 个大的卡主。
    智谱这家公司真的恶心。
    1una0bserver
        45
    1una0bserver  
       2h 15m ago via Android   ❤️ 1
    md ,我是写 rust 的,看了一下一周上传了 33g ,我怀疑把 target 也上传了
    gpt5
        46
    gpt5  
       2h 12m ago
    说 grok 的,请不要转移话题,那能一样么😡
    CodersZzz
        47
    CodersZzz  
       2h 12m ago
    好好放弃了 glm ,5 月订阅,刚好公司的项目少,没用上。7 月底放弃了续费。公司项目完美逃过
    gptcard
        48
    gptcard  
       2h 11m ago
    bqn
        49
    bqn  
       2h 9m ago
    @94 #27 早期编程工具是这样做的,但是现在都是检索代替了索引。如果还需要上传代码完成索引,那岂不是耍流氓了。
    tim9527
        50
    tim9527  
       2h 9m ago
    yi'xie'zai 已卸载 感谢
    bitmin
        51
    bitmin  
       2h 7m ago
    吐了,这也太狗屎了,已卸载
    Getting
        52
    Getting  
       2h 6m ago
    已卸载
    linecode
        53
    linecode  
       1h 56m ago   ❤️ 1
    牛逼,看楼上说上传了几十 G ,喵了个咪的
    BestPix
        54
    BestPix  
       1h 55m ago   ❤️ 1
    为这种行为辩护的一般不会认为是真心辩护,而是拱火罢了
    kuse2001
        55
    kuse2001  
    OP
       1h 54m ago
    @1una0bserver 大库反而可能救了你,不容易上传成功
    LeoWA
        56
    LeoWA  
       1h 53m ago
    @cynoa

    炒股的谁会去关心一个技术问题。。。。。。。
    wangcongming
        57
    wangcongming  
       1h 53m ago
    国内这种行为,我是默认的,,怎么可能的你的东西不经过审核
    marktrains
        58
    marktrains  
       1h 51m ago via iPhone
    今天 ZCode 被你发现了,明天 Qoder ,Workbuddy 就会小心谨慎预防被抓包了,在一个改头像改昵称都需要审核的地方,这种事情不知道有什么好惊讶的……
    NouveauNom
        59
    NouveauNom  
       1h 51m ago
    cursor 也会全量上传,云端索引
    V2Try
        60
    V2Try  
       1h 49m ago via iPhone
    该上传的都上传完了,卸载也没啥用,继续用
    corz
        61
    corz  
       1h 49m ago
    行为很符合我对国产软件的刻板印象
    ZhaokunZhang
        62
    ZhaokunZhang  
       1h 41m ago
    那是不是以毒攻毒,搞一个大的屎上,多来点静态资源,全让它传上去,狠狠的刷智谱的云存储。
    gcgj72
        63
    gcgj72  
       1h 39m ago
    不都默认会上传代码吗 多和少的问题 除非自部署
    kuse2001
        64
    kuse2001  
    OP
       1h 33m ago
    @NouveauNom #59 cursor 是有明确的用户知情选择权利的,和悄咪咪的方式本质不同
    kuse2001
        65
    kuse2001  
    OP
       1h 31m ago   ❤️ 1
    @gcgj72 #63 传代码碎片 vs 传代码库+git 历史。 知情 vs 不知情。 本质的不同
    liangbancai
        66
    liangbancai  
       1h 29m ago   ❤️ 2
    有人说是上传多少的问题,agent 调用工具的过程中,上传的代码都是稀碎的代码片段,别人的工具调用结果和你的是混乱的在一起的,不好区分,把你本地整个项目+git 打包上传就不一样了,这可是高价值的训练数据,混合着你的开发历史经验教训,以及完整的逻辑闭环
    cynoa
        67
    cynoa  
       1h 19m ago
    公司的资产不是我的资产,继续用,无事发生。
    RichardPlus
        68
    RichardPlus  
       1h 19m ago
    不管是 zcode, claude code, codex, workbuddy and etc 它们想干这事儿你就拦不住. 来用 Pi 吧, 是粗糙了点, 但是没有啥花花肠子 O(∩_∩)O
    94
        69
    94  
       1h 18m ago
    @bqn #49 ,这就是属于响应速度和缓存命中的优化取舍了。Cursor 团队有不少相关的分享。
    urfree
        70
    urfree  
       1h 11m ago
    永远不要信任国内软件
    yukunZhan9
        71
    yukunZhan9  
       1h 9m ago
    @webfamer 到时候联系你面试
    kyomio
        72
    kyomio  
       1h 9m ago
    趁机宣传一下自己的项目: https://github.com/KyoMio/zcode-executor ,把 zcode 当做子代理来调用,已经让 claude 证实 zcode-executor 调用的 CLI 端 glm/zcode.cjs 里没有上传代码的逻辑,可以放心使用。
    moyupai
        73
    moyupai  
       1h 5m ago
    @yukunZhan9 面什么试 智谱直接通知他上班
    zookao
        74
    zookao  
       1h 5m ago
    上周刚开了它一年的 coding plan ,能退费吗,我艹了
    None123
        75
    None123  
       1h 4m ago
    grok 已经干过了,项目已经被马圣完整获取了
    abc0123xyz
        76
    abc0123xyz  
       1h 3m ago
    glm 一直对标的都是 a/,模型的能力还达不到,现在看来做坏事的能力已经达到了
    wzh0665
        77
    wzh0665  
       1h 2m ago
    https://imgur.com/a/EUisgCb

    似乎不登录账号的话 暂时没中招
    haizhen3587
        78
    haizhen3587  
       1h 1m ago
    还是用开源的吧,至少可控点。
    Need4more
        79
    Need4more  
       59 mins ago via iPhone
    公然挑衅
    yiranw09
        80
    yiranw09  
       59 mins ago
    @Y25tIGxpdmlk #34 ai 有权读到代码,但是并不一定会去读数据,只要不进上下文,ai 能读到的东西其实是有限的,现在的问题不是代码泄露,而是数据泄露
    pandahii
        81
    pandahii  
       58 mins ago
    @peteretep
    ai 那边太分散了,人家不想做分析合并工作,想直接吃桃子
    Rorysky
        82
    Rorysky  
       52 mins ago
    非常下作 无底线的行为

    zai 这家公司应该永久被拉黑
    NamelessRain
        83
    NamelessRain  
       47 mins ago
    太狠啦 就不能偷偷摸摸做吗 非要那么光明正大?
    mpb
        84
    mpb  
       43 mins ago
    https://www.v2ex.com/t/1243027
    请大家一起前往工信部进行下投诉,不能放任这种行为
    rioshikelong121
        85
    rioshikelong121  
       42 mins ago
    周一就卖出智谱股票
    WilliamColton
        86
    WilliamColton  
       33 mins ago
    @Livid ,看看 79 楼的评论
    gloeaerris
        87
    gloeaerris  
       29 mins ago
    @YanSeven 且看啥,智谱不一直都是开源的吗
    gloeaerris
        88
    gloeaerris  
       27 mins ago
    @YanSeven 哦,你说的是 grok build 开源啊,那坐等 zcode 开源,不过开源有啥用,代码传到服务器了
    joelincn
        89
    joelincn  
       27 mins ago via Android
    中国公司特色,为利益无脑节操底线
    rev1si0n
        90
    rev1si0n  
       23 mins ago
    @Y25tIGxpdmlk 全打包和看文件是不一样的,AI 也不用你的文件全部上传,未知全貌,如果真实全部上传,那他该死。
    404www
        91
    404www  
       23 mins ago
    @Y25tIGxpdmlk #32 我靠 nb
    qwwuyu
        92
    qwwuyu  
       19 mins ago
    @Y25tIGxpdmlk 用 AI 分析了一下你这个 ID (只发了字符串),直接论坛和什么含义和用户啥时候注册的都给我说出来了
    lewurui
        93
    lewurui  
       7 mins ago
    还好我不用 zcode
    syyyyy
        94
    syyyyy  
       3 mins ago via iPhone
    再也不用国内的,宁愿被国外偷也不给国内
    JiZhiDeboy
        95
    JiZhiDeboy  
       1 min ago
    op 测试是整个项目代码都上传了吗 ?看 https://blog.ferstar.org/en/posts/zcode-silent-workspace-snapshot-upload/ 原文说主要是 git 文件呀
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Privacy   ·   Solana   ·   4448 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 162ms · UTC 10:07 · PVG 18:07 · LAX 03:07 · JFK 06:07
    ♥ Do have faith in what you're doing.