智谱旗下编程产品 ZCode 于 9 月 18 日就代码库数据上传争议向受影响用户致歉,并称已第一时间完成自查、相关问题目前已经修复。这起围绕 AI 编程工具数据边界的讨论,把”本地索引与云端生成之间该由谁兜底”的问题推到了台前。

争议从哪里来
据社区讨论,有用户指出 ZCode 会在登录状态下将本地仓库数据上传。官方在回应中将问题归因于 ZCode 的”代码库索引”功能——该功能用于在本地生成仓库索引,以支持会话检查点恢复、历史版本回退及 Repo Wiki(代码仓库知识库)等能力。
官方说明,Repo Wiki 在生成 Wiki 页面(知识库页面)时,可能会触发仓库数据上传;Wiki 页面在云端生成后,相关上传数据会立即销毁、不会保存。由于该功能上线初期处于默认开启状态,部分用户并未主动启用也被纳入上传链路,这正是社区质疑”偷传代码”的直接由来。
官方回应与补偿
智谱 ZCode 于 9 月 18 日通过官方群组发布情况说明,向受影响用户致歉,并将问题定性为功能设计层面的越界,而非恶意收集数据。官方表示相关问题目前已经修复。
针对外界对数据安全与产品信任的关注,官方给出两条透明化路径:一是近期开源 ZCode 代码库,让外部可以直接检视实现细节;二是邀请第三方评估人员对系统运行情况进行审查,并持续公开产品审查进展。
此外,ZCode 宣布为全体用户额外提供一次周额度重置,相关额度自 9 月 18 日起发放,补偿覆盖全部用户而非仅限受影响用户。

