--- title: 突发!智谱:开源 ZCode source: 云头条 datetime: 2026-09-21T10:35:51+08:00 importance: 0 canonical_url: https://finance.sina.com.cn/roll/2026-09-21/doc-inispync2219201.shtml --- 2026 年 9 月 21 日,智谱就近期 ZCode 引发的产品安全和代码数据问题公开致歉,宣布已经完成相关整改,并将 ZCode 正式开源,接受开发者社区监督。 目前,ZCode 源代码已经上传至 GitHub。 https://github.com/zai-org/ZCode ZCode 是智谱推出的 AI 编程工作台,仓库包含客户端、后端服务、共享 UI,以及 Agent CLI 和运行时源码。 此次整改源于近期开发者社区对 ZCode 数据安全机制的质疑。 此前,有开发者称发现  ZCode 本地存在工作区快照、上传队列及相关文件,并质疑在相关功能开关关闭的情况下,ZCode 是否仍可能生成或上传本地代码仓库快照。 针对社区反馈,智谱表示已经完成产品安全整改,并向所有用户道歉。 智谱同时承诺,社区中提及的代码数据不留存,也从未用于模型训练。 在客户端层面,智谱称,ZCode v3.14.0 已经移除 Repo Wiki 功能,并切断本地仓库快照生成和上传链路。 完成整改后,智谱邀请中国信息通信研究院和绿盟科技开展安全审计。 按照智谱公布的中国信息通信研究院技术评测结果,zcode-prod 阿里云 OSS 存储桶目前为“云端零数据”状态;ZCode v3.14.0 客户端已经完成安全整改,Repo Wiki 功能被移除,本地仓库快照生成及上传链路已经切断。 智谱公布的绿盟科技审查结果显示,zcode-prod 阿里云对象存储 OSS 内的数据对象及存储桶本身均已删除;ZCode v3.14.0 客户端中的 Repo Wiki 入口及对应生成链路已经移除,未发现能够触发本地仓库快照或文件外发的功能路径。 除完成整改和开源外,智谱还表示,后续将建立常态化产品安全漏洞机制,欢迎开发者持续检查和反馈安全问题,并根据问题严重程度给予相应回报。 随着 ZCode 开源,其客户端、后端服务以及 Agent 运行时等代码目前已经公开,开发者可以直接检查相关实现。 智谱表示,希望通过代码开源,让 ZCode 的运行机制更加开放、透明,并接受社区持续监督。 云头条声明:如以上内容有误或侵犯到你公司、机构、单位或个人权益,请联系我们说明理由,我们会配合,无条件删除处理。