智谱ZCode回应代码上传争议,将开源代码库
「针对社区关于代码库数据上传的讨论,智谱旗下编程产品 ZCode 向受影响用户致歉,称已第一时间完成自查并修复相关问题。该问题源于“代码库索引”功能,Repo Wiki 生成云端页面时可能触发仓库数据上传,且上线初期默认开启。官方宣布近期将开源 ZCode 代码库,邀请第三方评估人员审查,并为全体用户额外提供一次周额度重置。」
针对社区中有关代码库数据上传的讨论,智谱旗下编程产品 ZCode 通过智谱官方群组向受影响用户致歉,并发布回应称已第一时间完成自查,相关问题目前已经修复。
根据官方回应,此次问题源于 ZCode 的“代码库索引”功能。该功能的设计初衷是在本地为用户生成仓库索引,用以支撑包括历史版本在内的会话检查点恢复、历史版本回退以及 Repo Wiki(代码仓库知识库)等功能,属于面向开发者日常编码流程的基础能力。
问题出现在 Repo Wiki 环节。官方说明,该功能在生成 Wiki 页面(知识库页面)时,可能会触发仓库数据上传;Wiki 页面在云端生成后,相关上传数据会立即销毁,不会保存。由于该功能在上线初期处于默认开启状态,导致部分用户受到影响。对于一款直接接触开发者本地代码的编程工具而言,默认开启涉及数据外发的功能,容易引发用户对代码资产的担忧,这也是此次社区讨论集中的焦点。
针对外界对数据安全及产品信任的关注,官方公布了两项后续动作:一是近期将开源 ZCode 代码库,让外界可以检视其实现细节;二是邀请第三方评估人员对系统运行情况进行审查,并持续公开产品审查进展,以更加透明的方式建立用户信任。对开发者工具来说,开源代码库与引入外部审查,是降低信息不对称、把“信任”从口头承诺转化为可验证事实的常见路径。
此外,官方还将为全体用户额外提供一次周额度重置,自消息发布当日起发放,作为对受影响用户的一项补偿措施。目前官方表示相关问题已经修复,后续审查进展将持续对外公布。
从产品演进角度看,本地能力与云端能力的边界,是编程类 AI 工具必须持续回答的问题。索引、检索、知识库生成等功能往往需要在本地算力与云端模型之间做取舍,而任何一次默认配置的选择,都会直接影响用户对数据流向的判断。ZCode 此次回应给出的解题思路是:先修复问题,再以开源和第三方审查补充可验证性,同时用额度重置缓和用户体验层面的损失。这套组合能否真正换回开发者信任,仍取决于后续审查信息的公开程度与开源代码的实际质量。
来源:Heooo AI工具导航