人工智能

智谱 ZCode 回应代码库上传争议:已修复默认开启问题,计划开源并引入第三方审查

2026年9月19日 · admin
OpenMagic API

9 月 18 日消息,据 IT之家报道,围绕社区近期对智谱旗下编程产品 ZCode“代码库数据上传”的讨论,ZCode 已通过智谱官方群组向受影响用户致歉,并发布说明称,团队已在第一时间完成自查,相关问题目前已经修复。官方表示,此次争议与 ZCode 的“代码库索引”功能有关:该功能原本用于在本地生成仓库索引,以支持会话检查点恢复、历史版本回退以及 Repo Wiki(代码仓库知识库)等能力,但在 Repo Wiki 生成知识库页面的过程中,可能触发仓库数据上传。由于该功能上线初期处于默认开启状态,部分用户因此受到影响。

争议焦点:AI 编程工具如何处理代码仓库数据

从官方回应看,ZCode 的代码库索引功能并非单一的“上传代码”设计,而是服务于一组 AI 编程辅助能力。对于编程类 AI 工具而言,理解完整仓库上下文、跟踪历史版本、生成仓库级知识库,往往需要对项目结构、文件关系和历史信息进行索引。这类功能如果处理得当,可以提升代码问答、项目梳理、回退恢复等场景的效率。

但此次引发讨论的关键在于:用户是否充分知情、是否拥有明确选择权,以及数据处理边界是否足够透明。来源显示,Repo Wiki 功能在生成 Wiki 页面时可能触发仓库数据上传;官方称相关 Wiki 页面在云端生成后,上传数据会立即销毁,不会保存。不过,对开发者和企业团队而言,代码仓库往往包含业务逻辑、内部接口、配置文件甚至敏感信息,因此任何形式的数据离开本地环境,都可能被视为高风险操作。

  • 问题来源:ZCode 的“代码库索引”功能与 Repo Wiki 生成流程可能触发仓库数据上传。
  • 官方说法:云端生成知识库页面后,相关上传数据会立即销毁,不会保存。
  • 影响原因:该功能上线初期默认开启,导致部分用户在不充分感知的情况下受到影响。
  • 后续措施:官方称将开源 ZCode 代码库,并邀请第三方评估人员审查系统运行情况。

官方补救:修复、开源与第三方审查

针对数据安全和产品信任问题,ZCode 方面表示,相关问题已经修复。同时,官方宣布近期将开源 ZCode 代码库,并邀请第三方评估人员对系统运行情况进行审查,后续还会持续公开产品审查进展。对于 AI 编程工具来说,这类举措的意义不只在于修补一次具体问题,更在于回应开发者社区对透明度的长期要求。

开源代码库可以让外部开发者更直接地检查关键逻辑,尤其是数据采集、传输、缓存、销毁等流程;而第三方审查则有助于从独立视角验证官方声明与实际运行是否一致。对于面向企业和专业开发者的工具而言,这类机制正在变得越来越重要。相比单纯发布声明,持续、可验证的透明化动作更容易重建信任。

此外,官方还表示将为全体用户额外提供一次周额度重置,并从 9 月 18 日起发放。这一措施更偏向用户补偿和服务体验层面,但真正决定 ZCode 后续口碑的,仍将是数据处理机制、权限开关设计以及审查结果的公开程度。

行业解读:AI 编程助手进入“安全可信”竞争阶段

过去一年,AI 编程助手的竞争重点主要集中在代码补全质量、上下文理解能力、多文件修改、智能调试和项目级问答等方面。随着工具逐渐深入真实开发流程,安全与合规正在成为新的核心门槛。尤其是在本地 IDE、企业代码库和云端模型能力结合的场景中,数据边界如果不清晰,很容易引发开发者对“代码是否被上传”“是否用于训练”“是否被长期保存”的担忧。

此次 ZCode 事件给行业的提醒是:AI 工具不能只强调能力,也必须把权限、默认设置和数据流向讲清楚。涉及仓库索引、知识库生成、云端推理等功能时,产品应提供更明确的提示、可关闭选项和可审计记录。对中文开发者生态而言,这也是一次关于 AI 编程工具信任机制的现实案例。

总体来看,ZCode 已就相关问题作出回应,并提出修复、开源、第三方审查和额度重置等措施。后续外界关注的重点,将从“是否回应”转向“如何验证”:代码开源范围、第三方审查方式、审查进展披露频率,以及类似功能未来是否默认关闭或提供更细粒度授权,都将影响用户对这款 AI 编程产品的信任恢复。