智谱的ZCode今天正式开源了,这个消息来得有点突然,但确实是个好消息。
之前社区对ZCode的代码安全问题讨论很多,主要集中在本地仓库快照生成和上传链路这块。现在官方终于给出了明确回应:v3.14.0版本已经移除了Repo Wiki功能,彻底切断了本地仓库快照生成和上传的链路。
更让人放心的是,智谱邀请了中国信通院和绿盟科技两家机构进行安全审计。两家机构都确认相关云端数据已经清理干净,新版客户端里也找不到任何可以触发本地仓库快照或文件外发的功能路径。
关于代码数据问题,智谱再次承诺:相关代码数据没有留存,也从来没有用于模型训练。这个承诺在开源之后就变成了可验证的事实,因为代码都在GitHub上了。
项目地址:github.com/THUDM/ZCode
我实际用了一下新版ZCode,体验确实有变化。之前那种"代码会不会被上传"的顾虑基本消除了,因为整个链路都是透明的。编辑器本身的代码补全能力还是不错的,特别是对Python和JavaScript的支持。
智谱还宣布接下来会建立常态化的安全漏洞反馈机制,根据问题严重程度给予开发者相应回报。这个机制如果能真正落地,对整个开源社区都是好事。
从争议到开源,ZCode走了一条正确的路。代码安全问题最怕的就是"黑箱",现在代码完全开放,任何人都可以审计,这种透明度比任何承诺都管用。
如果你之前因为安全顾虑没有试过ZCode,现在可以重新考虑一下。至少在代码安全这块,它已经交出了一个可验证的答案。
话题来源 @MaxForAI
❤️42 x.com/…↗ 已改写,非原文转载
23 浏览 0 评论
0 反应














