ZCode, агент для написания кода на базе модели GLM, замечен в тихой выгрузке полной Git-истории пользователей на внешние серверы. Отправка данных идёт без явного согласия и без уведомления, сообщает Tokenstead. Инструмент создан для генерации кода и работы с репозиториями, но о его обращении с данными никто толком не рассказал. Такое поведение поднимает вопросы приватности и сохранности проприетарного кода. Разработчики на ZCode могут не знать, что отдают наружу чувствительные коммиты и интеллектуальную собственность.


Это звонок. Не будильник, который легко выключить. AI-инструменты для кода стали слишком удобными, чтобы мы читали их политики. ZCode этим и воспользовался. Тихая выгрузка Git-истории не баг. Это выбор. Кто-то решил, что вам знать не обязательно.

Я верю в AI, который усиливает человека. Не в AI, который тянет данные из вашего репозитория, пока вы спите. Разница принципиальная. Первое строит, второе подрывает доверие. А доверие в разработке не восстанавливается одной строчкой в changelog.

Страх не должен тормозить прогресс. Но и прогресс не должен ехать на вашей приватности. Нужны чёткие правила. Нужны аудит-логи. Нужно согласие, а не галочка, спрятанная на семнадцатом экране онбординга. ZCode дал нам урок. Урок бесплатный. Выводы придётся делать самим.