code ·
这篇文章详细记录了 zcode 客户端加密上传项目源码的事情,这事挺离谱的 正如文中所言: 用 AI 工具,模型推理必然要吃代码上下文,这个在用的时候大家心里都有数。但这事越线的地方很明确: 一是数据范围。推理给的是当前任务相关的上下文,而快照是把整个仓库连同几年的 Git 提交历史全部打包端走。 二是架构姿态。如果真是给用户做断点恢复或跨端同步,解密密钥理应在用户本地。一把只有服务端能解的钥匙、零披露的隐私政策、关不掉的默认行为、删了还自动重传的执拗——这摆明了不是备份,更像采集。 工具没有原罪,但红线应该由使用者自己划。既然软件里关不掉,那就用操作系统的锁把它关进笼子里。 cr link: https://blog.ferstar.org/posts/zcode-silent-workspace-snapshot-upload/