ZCode的代码传包问题,技术上确实修复了。官方文档更新、上传范围收窄、周额度重置到账。
但翻一遍开发者社区的反应,会发现另一件事没修复:信任。道歉发出48小时后,"智Push""贼Code"的梗还在传,系统级锁定checkpoints目录的教程还在被收藏,而那份致歉声明,至今只存在于官方飞书群里。
功能可以连夜改,信任不行。这中间的差值,值得单算一笔账。
ZCode传包门后,智谱修复了功能、发了额度,却把致歉留在了私域群。信任修复需要的东西——公开回应、可验证证据、第三方结论——目前一样都没到齐。
修复了什么,没修复什么
先盘一下48小时内双方的出招。
智谱这边:问题功能修复,Repo Wiki明确不读.git、依赖目录和构建产物,只发过滤后的代码内容;承诺开源ZCode代码库、邀请第三方审查、持续公开进展;全体用户送一次周额度重置。
社区这边:没人讨论额度。大家在转三样东西——ferstar逆向报告里那张"Git历史占86.6%"的构成图、"两个开关全失效"的实测录屏,以及"如何彻底禁用快照上传"的防护教程。
两边的动作根本不在一个频道上。厂商以为问题是功能缺陷,修复加补偿就闭环了;用户认定的问题是行为模式——默认开启、静默打包、加密黑箱、开关失效,这四个词里没有一个是bug,全是设计决策。bug可以修,设计决策暴露的是价值观。
信任修复的三味药,目前一味都没到位
危机公关的教科书里,信任重建需要三个要件。逐个对一下:
第一味:公开回应。致歉声明发在飞书用户群,微博等公开渠道静默。这等于向已经买了单的人道歉,却对围观的潜在客户——也就是正在评估要不要用ZCode的开发者——保持沉默。传包是面向所有用户的行为,道歉却只在私域,传播半径天然不对等。
第二味:可验证的证据。官方说"Wiki页面生成后,上传数据立即销毁、不会保存"。问题在于,信封加密的私钥只在云端,用户连自己机器上的数据包都解不开——"销毁了没有"在技术上是不可验证的,只能信。信任危机的本质恰恰是"不敢再信了",这时候再给一句"请相信我",逻辑上是空转。
第三味:第三方结论。开源代码库和第三方审查是正确方向,但都还是承诺。审查机构是谁、范围包不包括服务端、报告全文公不公开——这些细节决定它是背书还是走过场。在第三方报告落地之前,社区的默认假设会停在ferstar那份逆向报告上。
为什么这次格外难修
三个结构性原因,让这次信任折价特别深。
对价太不对等。 ZCode吃的是开发者最敏感的资产:未发布的代码、密钥配置、商业逻辑。而官方拿出来的补偿是一次周额度重置——按订阅价折算,人均几块钱。拿几块钱的额度,换"我们把你整个仓库连Git历史传了一遍"的谅解,社区觉得被侮辱,不奇怪。
解释里有裂缝。官方口径是"Repo Wiki生成时可能触发上传"。但逆向数据显示,快照在每次提问前和任务完成时触发,单会话最多62次——这个频率和"生成文档"对不上。Git历史占86.6%也和"生成Wiki需要当前代码结构"对不上。解释圆不上的部分,社区会自动用最坏的假设补齐。
时机太寸。事发当天,智谱刚官宣50亿美元融资,正在给资本市场讲"模型+Coding Harness+订阅"的故事。ZCode是这个故事的入口产品。融资的热搜和传包的热搜撞在同一天,外界自然会问:默认开启的整库上传,到底是功能失误,还是数据饥渴?
这些问题目前没有实锤答案,也不该预设答案。但只要它们悬着,信任折价就持续计息。
放到行业里看,这课不只是智谱的
Grok Build、Claude Code都出过类似争议。AI编程工具这个品类,正在集体撞上同一堵墙:Agent能力越往"自主交付"走,要吞的上下文越多,数据边界就越容易从"明示授权"滑向"默认全给"。
合理的推演是,这次事件会成为国内AI编程工具合规的分水岭。接下来几个月,各家大概率会跟进三件事:上传行为明示化、本地处理优先、隐私政策重写——把"对话中提交的内容"这种模糊表述,细化到快照、索引、遥测逐项列明。谁先做到,谁就把智谱交的学费变成了自己的卖点。
结尾
ZCode修复了,信任没修复。
这不是对智谱的苛责,是对修复对象的澄清——代码里的bug,一个热更新就能解决;用户心里的bug,需要的是公开回应、可验证证据、第三方报告,一样都省不了。
开源承诺兑现那天,快照模块的代码摊在阳光下,才是信任修复真正的起点。在那之前,额度重置每发一次,社区的反讽就多一层。
毕竟,开发者这个群体有个朴素的信条:Talk is cheap, show me the code. 这句话,此刻格外应景。
热门跟贴