你让 AI 编程助手查看项目,不等于同意它把项目打包带走。9 月 18 日,开发者 ferstar 发布逆向分析,称 ZCode 在用户登录后,会静默打包整个工作区并上传至阿里云 OSS,其中不只有当前代码,还包括完整 Git 历史、Reflog、本地配置和 Git LFS 缓存。Git 历史会保留历次提交;这意味着已删除的代码、密钥或未公开分支也可能包含在内。
ferstar 记录的一次打包涉及 42,411 个文件:345MB 的商业项目生成了 313MB 加密归档,其中 .git 目录占载荷的 86.6%。归档使用服务器下发的公钥加密,配套私钥只在 Z.ai 云端;研究者称,本地用户和 ZCode 客户端都无法自行解密。其检查还显示,“Optimize Experience”开关只控制是否授权训练,并不停止快照上传。
目前这些结论来自 ferstar 的逆向分析,材料未提供 Z.ai 的回应或独立复核。争议的关键也不只是遥测——即软件回传运行数据——而是产品是否把“读取本地仓库”和“上传完整历史”混成了一次默认授权。