热点百科
热点百科

如何看待ZCode道歉三天后开源:零git历史,注释写明开源版不享受活动权益?

【官方公告】(9.21 08:45,“ZCode”公众号):针对社区反馈的产品安全问题已完成整改并向所有用户道歉;已开源(github.com/zai-org/ZCode),把代码交给社区监督;承诺数据“无留存、从未用于模型训练”;信通院评测确认 zcode-prod 阿里云 OSS 存储桶“云端零数据”,绿盟审查确认桶及全部数据对象已删除;v3.14.0 已移除 RepoWiki、切断本地仓库快照生成与上传链路。 背景:9.18 凌晨开发者 ferstar 发布取证分析:ZCode 在登录状态下静默打包整个工作区(含全量 .git 历史)加密上传阿里云 OSS,解密私钥仅存服务端,UI 无任何关闭开关,隐私政策只字未提。 【GitHub 大型打脸现场】 一、全仓只有 2 个 commit:Initial commit + "feat: open source",零 git 历史。一个因打包用户全量 .git 历史翻车的产品,自家开源仓库历史占比为 0%。恋猫“你觉得会带历史还是全新一个 Commit 发布”的预言 24 小时内精准命中。 二、README 还留着手术痕迹:“Agent CLI 与运行时源码作为普通目录随本仓库一起克隆,无需单独拉取或初始化 Git submodule”——为抹掉 CLI 的独立提交历史,把 submodule 摊平成裸目录,还专门解释了一句,生怕没人看出来。 三、开源代码第一颗彩蛋:CodingPlanStatusActions.tsx 第 73 行注释“开源版不享受额度活动权益,升级入口只展示操作,不附带优惠徽标或规则说明”。道歉墨迹未干,先把“开源版是二等公民”写进代码留档。 四、公告说“把代码交给社区监督”,但 GitHub 仓库的 Issues 功能是关闭状态,想提 issue 都没有入口,监督的第一步就被关了门。 【严肃的部分】未提供 bit-wise 可复现构建,开源代码与历史发行二进制是否一致无法验证;OSS 桶删除即销证:“无留存、从未用于训练”在逻辑上不可审计——审计证明的是“现在桶是空的”,不是“上传到删除之间没人读过”;部分用户工作区状态文件显示 lastAcceptedManifestHash(上传链路曾完整跑通),对应包内容已永久无法核验;服务端靠什么识别“开源版”与“官方版”来执行权益差异,值得社区继续深挖。 大家怎么看这波开源的诚意?

HOT TREND

热度走势

118 万热度 · 第28名 · 2026-09-21 05:24127 万热度 · 第26名 · 2026-09-21 05:39142 万热度 · 第20名 · 2026-09-21 05:54169 万热度 · 第18名 · 2026-09-21 06:09185 万热度 · 第12名 · 2026-09-21 06:24196 万热度 · 第12名 · 2026-09-21 06:39210 万热度 · 第5名 · 2026-09-21 06:55217 万热度 · 第7名 · 2026-09-21 07:10211 万热度 · 第6名 · 2026-09-21 07:25205 万热度 · 第10名 · 2026-09-21 07:40204 万热度 · 第10名 · 2026-09-21 07:55214 万热度 · 第10名 · 2026-09-21 08:10 近 12 次采集,数值由热榜热度字段解析而来
CONFIRMED

已确认的信息

  • 来源平台:知乎
  • 首次收录:2026-09-21 05:24:51 UTC
  • 最近更新:2026-09-21 08:10:09 UTC
  • 历史最佳排名:第 5 位
  • 最近热度:214 万热度

前往原平台核验详情 ↗