有人让 GLM-5.3-Flash 去读 ZCode 的开源代码,扒出三件事,每件都挺具体。
第一,遥测体系庞大,牵涉到 311 个文件。开源版本里这套东西被强制关掉了,但代码结构摆在那儿,能反推闭源版收集了多少。
第二,官方插件根本没开源,包括 CUA、手机模拟器、Office 套件这些。拿开源版自己构建,这些插件压根找不到——也就是说开源版和闭源版不是一个东西。
第三,服务端可以远程注入 prompt,改变客户端的行为。这条最值得琢磨:客户端到底做什么,不完全由你本地那份代码决定。
对企业选型来说,这三条比功能列表重要。要不要把这类工具放进内网,取决于遥测关没关、插件是不是同一套、服务端能不能改客户端行为。尤其第三条,等于把客户端的可预期性交给了服务端。
顺带记一笔方法:用模型先扫陌生仓库、人工再看可疑面,读代码的成本降了一个量级。以前完整摸清一个中型项目要几天,现在让它先把遥测、网络请求、动态下发这些面找出来,人只需要判断真假。
不过这些是单方面的审计结论,来自一条推文,ZCode 官方还没有回应。311 这个数字是审计结果,不是官方口径,先当线索看。
话题来源 @object_nullll
85.9K阅读 ❤️464 x.com/…↗ 已改写,非原文转载
21 浏览 0 评论
0 反应












