据 tokenstead.ai 发布的一则指南(https://tokenstead.ai/guides/zcode-silent-git-history-upload),GLM 旗下的编程智能体 ZCode 被指在用户不知情的情况下上传本地 Git 历史记录。
对开发者而言,Git 历史远不止代码本身。提交记录通常包含作者姓名与邮箱、提交时间、分支与合并结构、提交信息,以及历史上曾进入仓库、之后被删除的文件内容——其中可能包括误提交的密钥、令牌、内部配置或未公开的业务逻辑。即便当前代码已清理,历史提交仍可能保留这些信息。因此,版本历史一向被视为比工作区快照更敏感的数据面。
这件事值得关注,是因为它触及 AI 编程工具的一个结构性矛盾:这类智能体要真正理解工程上下文,往往需要读取整个仓库、甚至跨文件跨提交地检索,因而天然拥有较大的本地文件访问权限与网络外发能力。当"读取上下文"与"上传数据"之间的边界不够透明时,用户很难判断哪些内容离开了本机。
对 AI 从业者而言,可操作的做法包括:审查所用编程智能体的隐私政策与遥测设置,观察其网络请求行为,在敏感仓库中使用隔离环境或受限凭据,避免让工具接触包含真实密钥的历史。工具方也应明确披露数据收集范围与保留策略,把选择权交还给开发者。
目前公开信息有限,具体上传范围、触发条件与厂商回应,建议以原文及后续说明为准。
