如何看待ZCode道歉三天后开源:零git历史,注释写明开源版不享受活动权益?怎么回事?
【官方公告】(9.21 08:45,“ZCode”公众号):针对社区反馈的产品安全问题已完成整改并向所有用户道歉;已开源(github.com/zai-org/ZCode),把代码交给社区监督;承诺数据“无留存、从未用于模型训练”;信通院评测确认 zcode-prod 阿里云 OSS 存储桶“云端零数据”,绿盟审查确认桶及全部数据对象已删除;v3.14.0 已移除 RepoWiki、切断本地仓库快照生成与上传链路。 背景:9.18 凌晨开发者 ferstar 发布取证分析:ZCode 在登录状态下静默打包整个工作区(含全量 .git 历史)加密上传阿里云 OSS,解密私钥仅存服务端,UI 无任何关闭开关,隐私政策只字未提。 【GitHub 大型打脸现场】 一、全仓只有 2 个 commit:Initial commit + "feat: open source",零 git 历史。一个因打包用户全量 .git 历史翻车的产品,自家开源仓库历史占比为 0%。恋猫“你觉得会带历史还是全新一个 Commit 发布”的预言 24 小时内精准命中。 二、README 还留着手术痕迹:“Agent CLI 与运行时源码作为普通目录随本仓库一起克隆,无需单独拉取或初始化 Git submodule”——为抹掉 CLI 的独立提交历史,把 submodule 摊平成裸目录,还专门解释了一句,生怕没人看出来。 三、开源代码第一颗彩蛋:CodingPlanStatusActions.tsx 第 73 行注释“开源版不享受额度活动权益,升级入口只展示操作,不附带优惠徽标或规则说明”。道歉墨迹未干,先把“开源版是二等公民”写进代码留档。 四、公告说“把代码交给社区监督”,但 GitHub 仓库的 Issues 功能是关闭状态,想提 issue 都没有入口,监督的第一步就被关了门。 【严肃的部分】未提供 bit-wise 可复现构建,开源代码与历史发行二进制是否一致无法验证;OSS 桶删除即销证:“无留存、从未用于训练”在逻辑上不可审计——审计证明的是“现在桶是空的”,不是“上传到删除之间没人读过”;部分用户工作区状态文件显示 lastAcceptedManifestHash(上传链路曾完整跑通),对应包内容已永久无法核验;服务端靠什么识别“开源版”与“官方版”来执行权益差异,值得社区继续深挖。 大家怎么看这波开源的诚意?
为什么受到关注?
该关键词近期出现在知乎热榜,历史最高排名第 5 位。热榜排名只能反映平台内一段时间的关注程度,不等同于事件重要程度或事实结论。
已确认的信息
- 来源平台:知乎
- 首次收录:2026-09-21 05:24:51 UTC
- 最近更新:2026-09-21 07:25:03 UTC
- 最近热度:211 万热度
榜单趋势
最近 9 次榜单快照的排名走势(排名越低越靠前),每格为一次采集记录。