一句话看懂:智谱旗下 AI 编程工具 ZCode 针对此前”代码仓库索引默认上传”争议推出新一轮补偿:向付费用户赠送 8 张配额重置卡,并确认已彻底移除代码快照上传链路。它值得关注,因为这件事触及了 AI 编程工具在企业落地时最敏感的一条线——代码到底存不存在云端。
事件核心:发生了什么
根据官方公告,补偿措施于 9 月 28 日 10:30 生效。付费用户及一个月内回归的用户,可获得 4 张周配额重置卡和 4 张 5 小时配额重置卡,有效期一个月;9 月 28 日至 10 月 7 日期间,平台每天向全体用户发放”1 亿 Tokens × 10 万份”。资本市场同步作出反应:受此前事件影响,智谱当日在港交所低开,报每股 620.5 港元,下跌 2.05%。
技术上,官方确认代码仓库快照上传路径已被完全移除,云端已存数据经第三方验证后全部删除,并承诺除用户主动发起的操作外,代码始终保留在本地。事件起因是 9 月 18 日 ZCode 的”代码仓库索引”功能在生成 Repo Wiki 页面时默认触发数据上传,随后官方陆续推进功能修复、产品开源和第三方安全审计。
为什么重要
AI 编程助手正快速进入生产环境,涉及的往往是不宜外流的私有代码库。默认云同步与纯本地索引之间的差别,不是产品偏好问题,而是企业采购能否通过安全评审的前置条件。目前公开信息显示,这次调整把竞争焦点从单纯的模型能力比拼,部分转向数据主权与工程安全基础设施的较量。对智谱而言,补偿和开源是修复信任的手段,但股价表现说明市场仍在观望整改的实际效果。
对用户/开发者/创作者的影响
已经付费或打算回归的用户,可以在一个月内用掉这 8 张重置卡,短期调用成本明显下降;新用户则能在国庆前后拿到每日发放的 Token 额度,适合用来实测 Repo Wiki、代码补全等高频功能。对把 ZCode 接入内部仓库的团队,建议重新核对索引和 Wiki 生成时的数据流向,确认默认行为已改为本地处理后再扩大使用范围。对安全与合规岗位而言,第三方审计报告和”代码仅存本地”的承诺是否可验证,比补偿额度更值得跟进。
值得关注的后续
一是第三方安全审计的具体结论何时公开、覆盖范围有多大;二是”代码仅本地”在索引、Wiki、多仓库协同等场景下是否始终成立,会不会出现新的隐式上传路径;三是竞品是否跟进类似承诺,把本地化与透明治理变成 AI 编程工具的标配。这三点的落地情况,将决定开发者信任能恢复到什么程度。
来源:AIbase


