9月28日,智谱旗下编程产品ZCode发布公告称,针对此前社区关注的代码库数据上传问题,已完成仓库快照上传链路的移除,涉事云端数据已删除。同时,ZCode宣布正式开源,开源版本已更新至3.14.3最新版。智谱官方表示,后续产品将遵循“你不发起,不上云”的原则。
此次风波始于9月18日。当时社区中有用户讨论ZCode存在代码库数据上传的情况,智谱随后通过官方群组向受影响用户致歉,并发布回应称已第一时间完成自查,相关问题已经修复。据官方说明,问题源于ZCode的“代码库索引”功能。该功能旨在帮助用户在本地生成仓库索引,以支持包括历史版本在内的会话检查点恢复、历史版本回退及Repo Wiki(代码仓库知识库)等功能。其中,Repo Wiki功能在生成Wiki页面时,可能会触发仓库数据上传。官方称,Wiki页面在云端生成后,相关上传数据会立即销毁,不会保存。由于该功能在上线初期默认开启,导致部分用户受到影响。
作为补偿措施,智谱宣布向用户赠送4张周重置卡和4张5小时重置卡,有效期为1个月。此外,在9月28日至10月7日期间,面向全体用户赠送共10万份1亿Token额度。重置卡和Token额度均用于ZCode产品的日常使用。
ZCode是智谱推出的编程辅助产品,定位为面向开发者的AI编程工具,支持代码生成、仓库索引、历史版本管理及知识库构建等功能。此次事件的核心争议在于数据上传的默认设置与用户知情权之间的边界。在开发者工具领域,代码资产的安全性与隐私保护始终是用户关注的重点,任何涉及代码数据外传的行为都容易引发信任危机。
智谱此次选择将ZCode开源,并移除仓库快照上传链路,可以视为对社区关切的直接回应。开源意味着代码逻辑将接受公众审视,有助于重建用户信任。同时,“你不发起,不上云”的承诺明确了数据上传的触发条件,将控制权交还给用户。从行业角度看,AI编程工具竞争日趋激烈,如何在提供云端能力与保障本地数据安全之间取得平衡,是同类产品共同面临的课题。智谱的处理方式为行业提供了一个参考样本:在出现数据安全争议时,快速自查、公开说明、产品调整与用户补偿的组合策略,或将成为企业服务领域应对类似事件的常规路径。
截至发稿,ZCode开源版本已可获取,补偿措施的具体领取方式尚未在公告中详细说明。此次事件对智谱ZCode的用户留存与品牌信任度的实际影响,仍有待观察。
该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。