ZCode 数据上传事件后续:源码公开,历史数据清除仍待独立核实
GitHub - zai-org/ZCode: Z.ai's coding agent harness. Powerful, intelligent, extensible.
ZCode客户端源码已公开,仓库标注Apache-2.0许可,读取时已列3.14.3版本。
一分钟读懂
- ZCode客户端源码已公开,仓库标注Apache-2.0许可,读取时已列3.14.3版本。
- 原始测试中313MB项目上传未成功,较小公开仓库被接收;两种结果不能混写。
- 服务端历史数据彻底清除及完整第三方审查,本次仍未独立证实。
- 新进展
- 客户端源码公开
- 仓库许可
- Apache-2.0
- 仍待证实
- 服务端历史数据彻底清除
发生了什么
ZCode 数据上传争议在9月21日出现新进展:客户端源码公开,仓库标注Apache-2.0许可。原报告者也补充了开源情况;本次读取的仓库说明已列出3.14.3版本。
原始测试的边界仍需保留:313MB商业项目的上传未成功,而较小公开仓库在测试中被接收。旧版生成仓库快照、尝试上传和实际接收是不同环节,不能统称为全部上传成功。
媒体转述官方称已移除相关逻辑、清理数据并邀请第三方检查。本次没有取得完整第三方审查报告。公开客户端源码使行为更容易检查,却不能单独证明服务端备份、日志与历史数据已经彻底删除。
为什么值得关注
开发工具可能接触整个项目,解释一次上传行为需要覆盖触发条件、上传结果和服务端处理。开源是可检查的新证据,历史问题仍需对应的证据回答。
我的观察
开源使客户端行为更便于检查,但服务端留存、历史用途与分发包一致性需要各自的证据。
可能带来的影响
分别核对客户端与服务端
源码、分发安装包、网络行为和服务端留存应分别验证;不能因其中一项改变就默认其他问题全部解决。
还不知道什么
服务端备份、日志、历史用途及彻底删除尚无本轮独立证据。
已公开源码不证明商店分发包完全可复现,也不等于历史隐私问题全部解决。
官方经媒体转述称已移除相关逻辑、清理数据并邀请第三方检查;本轮未取得完整第三方报告。
时间线
公开测试与修复争议
区分大项目上传未成功和小型公开仓库被接收的结果。
客户端源码公开
原报告者补充开源进展,历史留存仍需进一步证据。
仓库列出后续版本
版本更新不替代服务端清除与分发包一致性验证。
原始来源与查证用途 7 篇
Z.ai · 原始材料 · 未标注独立发布日期GitHub - zai-org/ZCode: Z.ai's coding agent harness. Powerful, intelligent, extensible.核对本文的发布、交付范围与限制;性能主张单列。Z.ai · 原始材料 · 未标注独立发布日期ZCode Releases & Updates | GLM-5.3 Coding Agent核对本文的发布、交付范围与限制;性能主张单列。原报告者 · 补充核验 · 2026-09-18扒一扒 ZCode 静默上传全量 Git 历史的骚操作9月21日补充开源进展;原始测试边界与发布时间保留。Silent Star · 补充核验 · 2026-09-18我在 ZCode 的本地快照里找到了 Git 历史3.10.1及历史快照的另一份原始检查;支持采集和状态机制,不验证3.14.0修复或服务端用途。IT之家 · 补充说明 · 2026-09-18智谱 ZCode 被质疑“偷传代码”:官方回应称问题已修复,将开源代码库、引入第三方审查搜索索引完整报道文本可读;页面两次直读超时,未直接进入官方群核验。ZCode · 补充核验 · 未标注独立发布日期ZCode | Official Harness for GLM-5.3官网列出3.14.0下载,仅支持版本可获得,不单独证明安全修复。以9月21日公开源码这一实质进展计时;9月23日仓库版本作为补充。提交时间不代表所有渠道的首次公开时刻。
收录:2026年9月21日 01:05 · 核验:2026年9月27日 21:46(UTC+8)
