![]()
2026 年 9 月 21 日,智谱就近期 ZCode 引发的产品安全和代码数据问题公开致歉,宣布已经完成相关整改,并将 ZCode 正式开源,接受开发者社区监督。
![]()
目前,ZCode 源代码已经上传至 GitHub。
https://github.com/zai-org/ZCode
![]()
ZCode 是智谱推出的 AI 编程工作台,仓库包含客户端、后端服务、共享 UI,以及 Agent CLI 和运行时源码。
此次整改源于近期开发者社区对 ZCode 数据安全机制的质疑。
此前,有开发者称发现 ZCode 本地存在工作区快照、上传队列及相关文件,并质疑在相关功能开关关闭的情况下,ZCode 是否仍可能生成或上传本地代码仓库快照。
针对社区反馈,智谱表示已经完成产品安全整改,并向所有用户道歉。
智谱同时承诺,社区中提及的代码数据不留存,也从未用于模型训练。
在客户端层面,智谱称,ZCode v3.14.0 已经移除 Repo Wiki 功能,并切断本地仓库快照生成和上传链路。
完成整改后,智谱邀请中国信息通信研究院和绿盟科技开展安全审计。
按照智谱公布的中国信息通信研究院技术评测结果,zcode-prod 阿里云 OSS 存储桶目前为“云端零数据”状态;ZCode v3.14.0 客户端已经完成安全整改,Repo Wiki 功能被移除,本地仓库快照生成及上传链路已经切断。
智谱公布的绿盟科技审查结果显示,zcode-prod 阿里云对象存储 OSS 内的数据对象及存储桶本身均已删除;ZCode v3.14.0 客户端中的 Repo Wiki 入口及对应生成链路已经移除,未发现能够触发本地仓库快照或文件外发的功能路径。
除完成整改和开源外,智谱还表示,后续将建立常态化产品安全漏洞机制,欢迎开发者持续检查和反馈安全问题,并根据问题严重程度给予相应回报。
随着 ZCode 开源,其客户端、后端服务以及 Agent 运行时等代码目前已经公开,开发者可以直接检查相关实现。
智谱表示,希望通过代码开源,让 ZCode 的运行机制更加开放、透明,并接受社区持续监督。
云头条声明:如以上内容有误或侵犯到你公司、机构、单位或个人权益,请联系我们说明理由,我们会配合,无条件删除处理。
![]()
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.