
前几天大家都在质疑 ZCode 偷偷上传代码,今天官方把代码全开源了!
开源地址:
https://github.com/zai-org/ZCode

我立马把代码仓库拉下来用两个第三方模型DeepSeek 和 GPT-6 Astra high彻底查了一遍,算是做个交叉验证。
9 月 18 日官方致歉并承诺开源,9 月 21 日正式把代码推上了 GitHub,同时公布了两家独立机构的安全审计结果(官方公告:ZCode 开源)
两家机构的结论如下。
中国信息通信研究院:确认 zcode-prod 阿里云 OSS 存储桶状态为云端零数据,客户端已移除 Repo Wiki 功能,切断了本地仓库快照生成与上传链路。
绿盟科技:确认该存储桶及全部数据对象已删除,未发现可触发本地仓库快照或文件外发的功能路径。
机构报告是一方面,代码既然公开了,任何人都能自己验。
我把官方开源仓库 github.com/zai-org/ZCode 直接克隆到了本地。
为了避免人工遗漏,我分别用 DeepSeek,
和 GPT-6 Astra high
两个模型,对全仓网络调用、数据打包、遥测上报和历史遗留链路做了交叉审计。
下面是实打实的代码排查结果。
第一项排查:有没有后台偷偷打包上传项目?
这是大家最关心的点。
我们把全仓的打包压缩原语搜了一遍,没有发现任何悄悄打包用户当前工作区代码的逻辑。
代码库里确实存在打包逻辑,但只有以下几种场景:
第一,用户在界面上主动点击提交反馈,并勾选了上传日志。
打包内容严格限定在软件自身的 logs 目录,只收集当日日志,单文件上限 8MB,总上限 32MB,不读取用户项目文件。
第二,用户主动在设置中点击同步自己的插件或技能目录。
第三,远程工作区配置时,把运行环境资产通过 SSH 传到用户指定的机器。
自动遍历用户工程、自动打成 zip 发往云端的操作,在代码里没有找到。
第二项排查:模型请求和遥测数据往哪儿发?
除了整仓打包,我们还把所有出网请求的出口翻了一遍。
有几个技术细节给大家说说:
第一,使用官方套餐时,模型请求会经过 zcode.z.ai 网关。
这一步的作用是平台侧做套餐权益校验,随后把请求原样透传给模型厂商。
代码进入模型是 AI 编程工具的基础工作方式,但这意味着请求确实多经过了官方网关这一站。
第二,桌面端接入了阿里云 ARMS 监控,CLI 侧接入了 OTLP。
这些通道采集的是崩溃日志、接口耗时、Token 消耗、生成的代码行数统计等元数据,不抓取代码正文。
第三,错误脱敏机制存在边界。
代码中内置了严格的敏感信息过滤规则,能自动剔除 Token、密钥、邮箱和本地绝对路径。
如果报错信息里本身夹带了特定的代码片段,目前的正则脱敏无法百分之百把普通代码词汇全部抹去。
第四,桌面端目前没有在设置界面提供一键关闭遥测的 UI 开关,仅支持通过环境变量进行控制。
写在最后
梳理完这份源码,说几句实在话。
9 月 18 号被社区质疑,官方道歉;9 月 21 号公开源码、出具信通院和绿盟的审计报告、上线漏洞悬赏机制。
从响应节奏和落地动作来看,挨打立正的态度算是过关了。
云端存储桶已经清空删除,客户端的隐患功能已经切断,代码也摆在了台面上。
它确实没有在后台偷偷打包你的项目,但官方网关中转、报错文本脱敏边界这些细节,大家在使用时也应该心里有数。
代码现在是公开的,大家都可以随时拉下来复核。
长期来看,漏洞机制能不能持续响应,后续版本能不能一直保持干净透明,才是真正考验产品的地方。
另外,开源了不发个重置纪念一下吗?
--end--
最后记得⭐️我,每天都在更新:如果觉得文章还不错的话可以点赞转发推荐评论
/...@作者:你说的完全正确(YAR师)







