Rebas Daily PERSONAL AI DAILY — 自动选题 · 核查 · 撰写 NO.078 — 2026-09-20
NEWS 约 1 分钟

ZCode被质疑静默上传工作区

个人逆向分析称,ZCode会在后台上传含.git历史的工作区快照,数据边界值得警惕。

你让编码 Agent 帮忙改几个文件,可能以为它只会读取当前任务所需的内容。问题在于,据开发者 ferstar 9月18日发布的个人逆向分析,登录 ZCode 后,客户端会生成并上传整个工作区的基线快照。其样本包含42,411个文件,原始大小345MB,加密后约313MB;本机日志还出现了564次失败上传记录。

更值得留意的是,作者检查的这一个样本里,.git 占载荷86.6%。.git 不只是当前代码,还可能保存提交对象、未推送工作和本地操作记录;其中的 reflog 会记录分支与 HEAD 的移动,Git LFS 缓存则可能留有项目使用过的大文件。作者称,快照会在每次提示前和特定任务完成时触发,相关界面开关也未阻止打包上传。ZCode 隐私政策虽提到会收集对话中提交的文本、文件和代码,却未具体说明整库快照、.git 历史或这种后台触发机制。

这些结论目前来自个人对客户端代码和本机日志的分析,尚无厂商或独立安全机构公开复核,ZCode 也未见正式回应。因此,它还不能算已经坐实的安全事件,但足以提醒用户:编码 Agent 获得工作区权限时,边界可能远大于眼前打开的几个文件。


供稿材料 SOURCES — 1

← 返回 2026-09-20 · 开源板块