小泪潸
26-09-19 09:02 微博认证:情感博主 超话主持人(春天的平静之蓝超话)

#智谱 ZCode#
事件概况

ZCode是智谱AI推出的智能体开发环境(ADE),主打AI Agent编程,深度适配GLM-5.3系列大模型。它不是普通代码编辑器,核心是依靠多智能体,接收自然语言需求,自主完成写代码、查bug、项目迭代、网页预览等完整开发流程,还支持微信、飞书远程下发任务,也兼容Claude、Gemini等多家模型。近期该工具在开发者圈引发热议,起因有开发者发现ZCode桌面端会在后台静默打包上传项目完整Git历史记录,包含代码提交日志等敏感信息,隐私争议迅速发酵。

争议经过

有开发者取证发现,登录ZCode账号后,软件会自动对工作区生成加密全量快照,把.git仓库历史一并上传云端。不少程序员担心,商业项目、私有代码一旦被同步,会带来知识产权与代码泄露风险。相关帖子在开源社区传播后,大家开始讨论AI编程工具本地项目的数据收集边界。智谱方面后续针对该隐私问题做出说明,解释快照机制的用途,并给出关闭自动上传的操作方式。

各方舆论

支持的开发者认为,ZCode长任务、多Agent协作能力很强,一句话就能搭建完整项目,降低复杂项目开发门槛,属于国内优秀的AI编程Agent工具;
质疑声音集中在隐私问题,认为工具在没有清晰、充分告知的情况下,静默上传Git历史,触碰代码安全红线,商业项目开发者不敢直接使用;
技术评论者提出,AI编程工具本地文件采集必须做到透明化,让用户自主选择是否上传项目数据,不能默认开启全量备份。

反思启示

ZCode的争议,暴露了AI智能体开发工具发展中的隐私难题。AI Agent想要读懂整个项目,往往需要读取大量本地文件,但必须守住用户数据知情权、选择权。AI开发工具想要持续获得开发者信任,数据采集行为要做到明确告知、可一键关闭,区分普通代码和涉密商业代码。同时开发者使用这类工具前,也要留意数据同步相关设置,保护私有代码资产。
http://t.cn/AXO0Y8x6

发布于 湖北