ZCodeがGit履歴を無断アップロード、復号鍵はZ.aiだけが持つ
ZCode, the GLM coding agent, silently uploads your Git history

Z.aiのAIコーディングアプリZCodeが、ログイン中にワークスペース全体を暗号化してAlibaba CloudのOSSへ無断送信していたことがリバースエンジニアリングで判明した。送信されるのは.gitディレクトリやLFSキャッシュ、reflogを含む完全な履歴で、暗号化に使う秘密鍵はZ.aiのクラウドにしか存在しない。設定画面のトグルを切っても停止せず、ファイルシステムレベルでチェックポイントディレクトリを書き込み不可にする以外に確実な防御はない。
サーバーだけが使える鍵の目的はただ一つ、サーバーがいつでもあなたのコードを読めるようにすることだ。
HNでの議論
64- outloudvi
元の投稿をLLMで言い換えたもの: https://blog.ferstar.org/en/posts/zcode-silent-workspace-sna...
- philbo
些細でちょっと面白いことだが、自分のハーネスを実装しているときに気づいた: GLM、特にDeepseekは、dotfilesや.gitignoreファイルに記載されているものを読もうとするのが好きだ。これに気づいたのは、プロジェクトファイル、無視されたファイル、dotfiles、外部ファイルに対して別々の読み取りスコープを設定していたからで、後者の3つは常に承認を求めてくる。
秘密の持ち出しとは全く関係ない、完全に合理的な説明があるのは間違いないが、これが起きると面白く感じる。ラボは様々なアクターが手に入れたがるような多くの秘密にアクセスできるのだろうな…
(自分のハーネスの恥知らずな宣伝だが、オープンソースで、データを送信するバックエンドもない: https://www.opairdev.org/ )
- Aldipower
この記事がgitの履歴「git log」と、ここで意図されているgitリポジトリを区別できていないことは、多くを物語っている。
Claude Fableは毎日私のgit履歴(git log)をAnthropicのサーバーにアップロードしている!
- Palmik
Grok CLIの騒動の繰り返しのように思える:
- v3ss0n
オープンソースでないならハーネスは絶対に使うな。
コーディングにはDeepSeek Harnessが一番のお気に入りだ。
その他のことにはHermesが一番のお気に入りで、次がOpenCode(長時間稼働するサービスの管理は苦手)。
他の連中はPi.devを絶賛している。