ZCode 静默上传你的 Git 历史

Inside ZCode: Silently Uploading Your Git History to the Cloud

我在清理磁盘时意外发现,ZCode 在后台静默打包并加密上传了我的整个工作区,包括完整的 Git 历史记录和 LFS 缓存。更令人不安的是,加密使用的公钥由服务器动态下发,私钥仅存于云端,这意味着连我自己都无法解密本地文件。尽管隐私政策只提及收集对话内容,但实际行为却涉及全量代码库的上传,且 UI 中的关闭选项完全无效。面对这种无法通过设置阻止的行为,最终只能通过修改文件系统权限来强制拦截。

一个只有服务器能使用的密钥,其目的只有一个:确保服务器随时可以读取你的代码。
  1. philbo

    从另一个帖子转帖过来……

    在实现我自己的 harness 时,我注意到一个旁支且有点好笑的现象:GLM 和特别是 Deepseek 都特别喜欢尝试读取 dotfiles 以及你 .gitignore 文件中列出的任何内容。我之所以能注意到,是因为我针对项目文件、被忽略的文件、dotfiles 和外部文件设置了不同的读取范围,所以后三类文件总是会提示我进行批准。

    我肯定对此有一个完全合理的解释,这跟窃取机密毫无关系,但发生这种情况时确实让我觉得有趣。我猜这些实验室能接触到大量各种势力都想搞到的机密……

    (顺便无耻地推广一下我自己的 harness,它是开源的,也没有任何后端来发送数据:https://www.opairdev.org/

  2. Iolaum

    像这样的事情——以及这里发布的其他例子——就是我坚持使用 OpenCode 的原因,尽管它有些让我恼火的小毛病。

    他们并没有动机去做 shady 的事情,比如吸干你的文件、毫无理由地虚增你的 token 计数,或是做很多其他类似的事。

  3. ectoloph

    认为代理会尝试访问你磁盘上的任何东西(无论是意外还是恶意),这种假设是不是太天真了?

    自动模式下的权限分类器只是模型在猜测自己是否在做正确的事。

    Claude Code 会告诉你它绕过了沙箱,因为沙箱阻止了它。到那时,你只能自问:那沙箱存在的意义是什么呢?

同日更多故事

2026-09-18