让模型扒ZCode开源代码,扒出三个问题

有人让 GLM-5.3-Flash 去读 ZCode 的开源代码,扒出三件事,每件都挺具体。 第一,遥测体系庞大,牵涉到 311 个文件。开源版本里这套东西被强制关掉了,但代码结构摆在那儿,能反推闭源版收集了多少。 第二,官方插件根本没开源,包括 CUA、手机模拟器、Office 套件这些。拿开源版自己构建,这些插件压根找不到——也就是说开源版和闭源版不是一个东西。 第三,服务端可以远程注入 prompt,改变客户端的行为。这条最值得琢磨:客户端到底做什么,不完全由你本地那份代码决定。 对企业选型来说,这三条比功能列表重要。要不要把这类工具放进内网,取决于遥测关没关、插件是不是同一套、服务端能不能改客户端行为。尤其第三条,等于把客户端的可预期性交给了服务端。 顺带记一笔方法:用模型先扫陌生仓库、人工再看可疑面,读代码的成本降了一个量级。以前完整摸清一个中型项目要几天,现在让它先把遥测、网络请求、动态下发这些面找出来,人只需要判断真假。 不过这些是单方面的审计结论,来自一条推文,ZCode 官方还没有回应。311 这个数字是审计结果,不是官方口径,先当线索看。
话题来源 @object_nullll 85.9K阅读 ❤️464 x.com/…↗ 已改写,非原文转载
21 浏览 0 评论 0 反应
登录 后参与评论
还没有评论,来抢沙发。
查看完整榜单
查看完整榜单
查看完整榜单