【php中文网快讯】据澎湃新闻报道,近期因数据隐私问题引发广泛关注的智谱ai编程工具zcode,已正式对外开源。智谱方面表示,此次开源是回应外界对zcode数据处理机制质疑的关键举措,旨在以代码透明化重建开发者信任;后续还将持续推进产品社区化建设,全面开放源码供公众下载、审查,并积极引入外部力量参与功能优化与安全共建。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜
此前有开发者披露,ZCode在运行过程中存在未经明确授权、后台自动上传用户本地编程工作区及完整Git历史记录至第三方云服务器的情况。针对该争议,智谱于9月18日首次发布说明,指出问题根源在于默认启用的“代码库索引”功能——该功能初衷是为生成Repo Wiki(代码仓库知识库)页面提供上下文支持,所上传数据仅作临时使用,页面生成后即被销毁,不作长期留存。公司当时已向受影响用户致歉,并同步公布三项应对措施:开源ZCode全部源代码、邀请权威第三方机构开展独立安全审计、为全体用户补偿一次周额度重置。
据悉,围绕此次代码与Git历史数据上传事件,智谱已委托中国信息通信研究院启动专项安全审计,重点核查云端数据是否真实清除、是否存在隐性留存风险。与此同时,平台正筹建常态化安全漏洞反馈通道,鼓励开发者主动提交潜在风险点,并将依据漏洞严重程度设立分级激励机制。
在完成阶段性整改后,智谱分别联合中国信息通信研究院与绿盟科技展开两轮独立安全评估。中国信通院出具的评测报告确认:zcode-prod阿里云OSS存储桶当前处于“云端零数据”状态,已完成全面清理;ZCode v3.14.0客户端已彻底移除Repo Wiki相关模块,本地仓库快照的生成与上传链路亦被完全切断。绿盟科技的审查结果进一步佐证:zcode-prod阿里云OSS中所有数据对象及存储桶本身均已删除;客户端中Repo Wiki入口及其底层实现逻辑已被清除,未发现任何可触发本地代码快照采集或外发的功能路径。智谱就此再次向公众诚恳致歉,并持续欢迎行业各方开展监督与验证。
除ZCode自身整改外,智谱MaaS平台亦宣布即将上线“数据内容不留存”新功能,面向企业客户与个体开发者提供更高标准的数据隐私保障。该机制的核心目标是杜绝用户调用过程中的输入与输出内容在平台侧进行静态持久化存储,所有用户均可通过MaaS控制台提交开通申请;功能启用后,平台仅将数据用于单次模型推理流程,不会保留副本。实际开通权限需经平台审核确认,生效范围以审核结果为准。
需特别说明的是,该功能存在适用例外情形:Batch API、File API等依赖平台端任务调度或文件托管能力的接口,暂不纳入本机制覆盖范围;此外,若涉及法律法规强制要求的数据留存,或用于违规行为调查与溯源,平台仍可能依法依规保留相关数据,保存期限不少于30天。











