返回首頁

AI 安全

ZCode 公開原始碼與資料流說明,舊版上傳事件仍待歷史查核

公開程式碼顯示,現行檢查點採本機 Git 與 JSON 儲存。舊版上傳管線移除已有官方紀錄及回報者查核,歷史資料去向仍待更多證據。

Dmitry A. Mottl · CC BY-SA 3.0 · Image source
zh-Hant

Z.ai 公開 ZCode 原始碼後,舊版工作區快照上傳事件進入可檢視實作的新階段。GitHub 記錄顯示,程式碼於 9 月 20 日一次匯入;原始回報者 ferstar 在 21 日補上新版原始碼查核。公開內容涵蓋桌面、網頁、終端介面與代理執行環境,採 Apache 2.0 授權。[官方儲存庫](https://github.com/zai-org/ZCode)、[提交紀錄](https://github.com/zai-org/ZCode/commits)

事件源於 ferstar 對 3.12.3 客戶端的檢查:工作區被打包,包含 Git 歷史,再以伺服器提供的公鑰保護加密金鑰,準備直傳阿里雲 OSS。他特別澄清,313 MB 商業專案封包一直上傳失敗;另一次小型公開儲存庫測試才有接收成功紀錄,不能把兩者混為商業程式碼已外流。[原始調查與更新](https://blog.ferstar.org/posts/zcode-silent-workspace-snapshot-upload/)

官方 3.14.0 更新紀錄列出倉庫百科異常上傳修復;ferstar 的新版檢查則稱,原先快照生成與上傳管線已移除。這些證據支持特定版本的修補進展,但沒有涵蓋每種安裝來源與執行環境,也不能證明過去上傳內容的所有副本都已刪除。[官方更新紀錄](https://zcode.z.ai/en/changelog)

公開程式碼提供另一個可直接驗證的細節:目前檢查點以本機 Git 建立樹狀物件、提交及隱藏參照,另把中繼資料寫入本機 JSON。還原時會檢查工作區變更,預設遇到衝突便拒絕覆寫。這套復原機制本身不需要把整個儲存庫送往雲端,但不能據此倒推舊版全部行為。[檢查點實作](https://raw.githubusercontent.com/zai-org/ZCode/main/packages/services/src/git/repo/gitCheckpointRepo.ts)、[本機儲存實作](https://raw.githubusercontent.com/zai-org/ZCode/main/packages/services/src/git/repo/gitCheckpointStore.ts)

開源版仍有正常的對外資料流。官方 NOTICE 說明,模型與輔助任務可傳送提示、程式碼、差異及工具結果;符合指定端點的 Coding Plan 請求會經 ZCode 閘道轉送。自行編譯因此仍須核對端點與功能設定,不能只憑原始碼可見就認定資料全留在本機。[資料流說明](https://raw.githubusercontent.com/zai-org/ZCode/main/NOTICE.md)

接下來值得追蹤的是發行檔與公開提交的對應、舊版上傳路徑的可重現證據,以及歷史資料處理紀錄。現有公開歷史只有初始化與開源匯入兩筆提交,尚無法逐版比較移除過程。對部署者而言,這次公開提供了稽核起點,完整結論仍需要版本比對與實際網路觀測。

來源

  1. ZCode 官方原始碼儲存庫
  2. ZCode 開源提交紀錄
  3. ZCode 工作區快照上傳調查,含 9 月 21 日更新
  4. ZCode Releases & Updates
  5. ZCode Git 檢查點實作
  6. ZCode 檢查點本機儲存實作
  7. ZCode NOTICE:功能邊界與對外資料流