[质问] 为什么 ZCode 要静默上传我们的全部 Git 历史?为什么加密成用户自己都打不开?为什么连关闭开关都不给?
Maintainer thường phản hồi trong vòng 1 ngày
Chưa có ai nhận issue này.
Đánh giá
- Độ khó
- 5/5
- Thời gian dự kiến
- Hơn một tuần
- Mức phù hợp với người mới
- 25/100
- Loại issue
- Tính năng
- Độ rõ ràng
- Cần làm rõ
- Mức độ hoạt động
- Sôi nổi
- Công nghệ
- git
- Lĩnh vực
- security
Hướng nghiên cứu
Bắt đầu với bài phân tích được liên kết và issue đã đồng bộ trong zai-org/feedback#709; payload cũng xác định chuỗi upload app.asar, các thống kê manifest và các bản ghi trạng thái upload là bằng chứng. Công việc được xem là hoàn tất khi có một phản hồi đã được thống nhất, bao quát luồng dữ liệu, một công tắc opt-in có hiệu lực, việc người dùng giải mã, việc công khai trong chính sách quyền riêng tư và việc xóa dữ liệu đã upload.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Mô tả
请智谱正面回答以下问题,不要用模板话术敷衍:
问题一:为什么上传范围是"全部",而不是"当前任务上下文"?
~/.zcode/v2/checkpoints/ 里的快照是什么?一份 baseline 快照 42,411 个文件,.git 目录占 86.6%(LFS 缓存 56.8% + objects 29.6% + reflog 0.2%)。你们上传的是:完整 Git 历史、历史中早已删除的敏感配置、废弃的旧密钥、reflog 里未推送分支的操作记录、内部 GitLab 域名。
请回答:一个"checkpoint/回滚"功能,为什么要连用户仓库历史里删掉的旧 key 一起端走?这些数据对回滚有什么必要性?还是说目的本来就是拿数据?
问题二:为什么加密设计成"只有你们能看,我们自己都打不开"?
信封加密本身是标准做法,但你们的实现是:RSA 公钥由服务端动态下发,私钥只存你们云端。结果就是,用户本地那份 313MB 的 .enc 文件,用户自己解不开,连 ZCode 客户端自己都解不开,全世界只有你们的服务器能解开。
请回答:一个声称服务于用户的"备份"功能,为什么要刻意保证用户自己无法查看自己的数据?如果这不是为了让服务端单方面读取,这个设计的目的是什么?
问题三:为什么隐瞒?为什么关不掉?
- 隐私政策里没有一个字提到会整包上传用户的全部 Git 历史,只写了"收集对话文本/代码"。
- 设置里的"优化体验"开关管的是训练数据,"仓库快照索引"管的是服务端建索引——快照上传本身没有任何开关。
- 负责上传的 sidecar 进程登录即无条件启动,删掉
checkpoints半小时内自动重新打包重传,一次失败重试了 564 次也要传上去。 - 单会话最多捕获 62 次快照,每次发 Prompt 前都触发。
请回答:如果这个功能光明正大、对用户有利,为什么要做到不告知、无开关、删了重传?三个行为叠加在一起,请问这和"数据采集"的区别在哪里?
我们的要求
- 公开解释这个功能的数据流向:上传了什么、存多久、谁能访问、用来做什么。
- 立即提供真实生效的关闭开关,并且默认关闭(opt-in 而非 opt-out)。
- 修改加密方案:用户必须对自己的数据拥有解密能力。
- 修订隐私政策,如实披露快照上传的范围与频率。
- 已上传数据如何处理?是否提供删除渠道?
完整证据链
(app.asar 逆向出的上传链路代码、manifest 文件占比统计、上传状态文件中的 564 次重试记录)见独立分析文章:
https://blog.ferstar.org/posts/zcode-silent-workspace-snapshot-upload/
这不是 bug 反馈,这是对产品诚信的质问。我们会盯着这个 issue,等一个不是公关稿的回答。
- Ngôn ngữ chính
- Python
- Star
- 86
- Fork
- 51
- Chỉ số merge pull request
- Không có pull request nào được merge trong 30 ngày
Chuẩn bị môi trường
- Không có Dockerfile hay tệp Docker Compose
- Có mẫu pull request
- Đọc hướng dẫn đóng góp
Bắt đầu từ đâu
- Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
- Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
- Fork repository và làm thay đổi trên một nhánh.
- Mở pull request có tham chiếu số hiệu của issue.
Issue khác của zai-org/zcode-plugins
-
video-agent-kit (0.4.3): hooks invoke python3, which doesn't exist on Windows — SessionStart/UserPromptSubmit/Stop hooks fail on every triggerCó thể đã có người làm @dvd233 đã nhận 15 ngày trước. Đang mở
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 85/100
zai-org/zcode-plugins#14 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 5/5 Hơn một tuần Mức phù hợp với người mới 25/100
zai-org/zcode-plugins#68 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 4/5 3-5 ngày Mức phù hợp với người mới 49/100
zai-org/zcode-plugins#67 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 4/5 3-5 ngày Mức phù hợp với người mới 52/100
zai-org/zcode-plugins#64 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 5/5 Hơn một tuần Mức phù hợp với người mới 25/100
zai-org/zcode-plugins#63 ·
Maintainer thường phản hồi trong vòng 1 ngày
Tất cả issue của zai-org/zcode-plugins
Issue tương tự
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 72/100
Graphify-Labs/graphify#4241 · 1 bình luận ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 1/5 Dưới một giờ Mức phù hợp với người mới 72/100
-
DeviceTrackerĐang mở
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 63/100
XiaoMi/ha_xiaomi_home#1821 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Maven path-index: "Ambiguous or noncanonical artifact path" error does not report the offending pathĐang mở
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 76/100
pulp/pulp_maven#524 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 1/5 1-3 giờ Mức phù hợp với người mới 82/100
Maintainer thường phản hồi trong vòng 1 ngày