---
title: "登录就静默上传整个代码库，AI编程工具还能放心用吗？"
date: 2026-09-20
category: AI应用
site: 脑机网
canonical: https://www.logic.wang/a/njw-49d28c
language: zh-CN
---

# 登录就静默上传整个代码库，AI编程工具还能放心用吗？

> 你在本地删掉一个文件，以为它消失了。但如果这个文件曾经被提交进 Git，它就一直躺在 .git 目录里——包括那些早年不小心写进去、后来删掉但没推送到远端的密钥和敏感配置。

你在本地删掉一个文件，以为它消失了。但如果这个文件曾经被提交进 Git，它就一直躺在 .git 目录里——包括那些早年不小心写进去、后来删掉但没推送到远端的密钥和敏感配置。

有开发者发现，某款 AI 编程工具会把整个这样的工作区打包上传。

## 事件本身
9月18日，多名使用智谱 AI 旗下桌面 AI 编程工具 ZCode 的用户爆料：该工具未经用户许可，"静默上传"用户的编程开发数据到第三方云服务器上。

据开发者披露的细节，只要账号处于登录状态，客户端后台就会自动打包整个项目工作区，内容包括当前可见的代码文件，还囊括完整的 .git 版本历史、LFS 大文件缓存、本地提交记录，甚至那些已删除但尚未推送到远端的敏感配置和密钥痕迹。

更让开发者不舒服的是三点：

- 打包文件虽经加密，但加密用的公钥由服务端下发，私钥只保存在云端，本地客户端无法解包
- 上传若失败，工具会反复重试
- UI 里虽有两个相关开关，但都无法阻止上传本身——"体验优化"只控制是否用于模型训练，"仓库快照索引"只决定云端是否建立索引
有开发者还发现，即便手动删除本地加密包，软件也会自动重新生成。

## 官方的回应
9月18日晚些时候，智谱 AI 方面发布情况说明并致歉。

官方解释称，问题源于一个名为"代码库索引"的功能。该功能设计初衷是在本地生成仓库索引，支撑会话断点恢复、历史版本回退及 Repo Wiki 等能力；其中 Repo Wiki 在生成页面时会触发仓库数据上传。官方强调，Wiki 页面在云端生成后，上传数据会立即销毁，不会保存。

问题的根源在于该功能上线初期为默认开启，部分用户在未充分感知的情况下触发了上传。官方表示相关漏洞已完成修复。

补救措施包括四条：近期开源 ZCode 代码库；邀请第三方评估人员开展独立审查并持续公开进展；为全体 ZCode 用户额外提供一次周额度重置（说明发布当日已发放）。

## 真正的问题不在这次，而在"默认"
这场争议没有随着道歉结束。核心争议点是：隐私政策并未明确告知会采集完整的 Git 历史。

对开发者来说，这不是"多传了几个文件"的问题。.git 目录里通常残留着早期提交的密钥、内部业务逻辑的演进痕迹、客户名称与测试账号——这些内容一旦离开本地，风险就不再由自己控制。

而"默认开启"这四个字，是所有 AI 工具共同面对的一道题。当工具能力越强、权限越大，默认设置的杠杆就越长。一个功能默认开与默认关，中间差的不是体验，是责任归属。

## 给开发者与团队的四条动作
1. **摸清权限清单**：梳理团队在用的每款 AI 编程工具，确认它会上传哪些目录、能不能关、关掉后功能损失多少

2. **给仓库做隔离**：敏感项目用独立工作目录，接入 AI 工具前先确认 .git 历史里没有历史遗留密钥

3. **把敏感信息前置清理**：已经写进历史提交的凭证，单靠删文件没用，需要真正做历史重写和密钥轮换

4. **看承诺怎么兑现**：开源代码库、第三方审查、公开进展——这三条是不是按时落地，比道歉原文更值得追踪

工具替代不了信任，信任只能靠可验证的行为一点点换回来。

---

来源：脑机网（https://www.logic.wang/）｜原文：https://www.logic.wang/a/njw-49d28c
本内容仅供参考，不构成投资建议。
