一个大晓生
26-09-18 20:20

#智谱ZCode致歉并开源#
政企研发用AI编程工具,最怕把高密级仓库直接交给桌面客户端做全量索引。此次网传链路里,未推送分支、已删除的env、历史密钥、内网GitLab地址都可能进入快照;即便厂商说生成后销毁,企业也要按“曾出域内”的标准做风险评估。 更稳的做法是:敏感仓库只用本地模型或自建harness,禁止自动全量快照;普通项目可开索引,但默认关闭跨仓库、git历史、LFS和全局配置上传;通过DLP、出口流量审计、目录权限锁定客户端缓存目录。智谱承诺开源ZCode并引入第三方审查,对B端来说是重建信任的前提,不是免审理由。

发布于 上海