主 题:急!!!ZCode 静默上传整仓快照:Windows 实测证实 + 三重防御落地(可直接照做)
发 布 者:无限魔术师
标签分类: 曝光
时 间:2026-09-18 14:20:04
内容预览:前情提要:ferstar 的博客已经实锤了 macOS 下 ZCode(智谱官方 AI 编程桌面端)会静默把工作区连 .git 历史打包加密上传阿里云 OSS,且私钥只在云端:https://blog.ferstar.org/posts/zcode-silent-workspace-snapshot-upload/我看完顺手扒了自己的 Windows 机器。结论:Windows 一模一样,而且我这边证据比原文还全。 原文的防御只有 macOS/Linux 版,本文补齐 Windows 等价物,外加一个更彻底的字节级 stub。全程可复现。一、Windows 上的实锤数据根目录在 %USERPROFILE%\.zcode,快照投料区在 v2\checkpoints——按工作区哈希分目录,每个目录一份 state.json:我的机器上共 32 个工作区被抓过快照(只要在该工作区里发过 prompt 就中招)最大单包 107MB(某带模型文件的项目),状态显示重试上传失败 152 次,密文躺在 pending/ 里等重传约 14 个工作区无失败记录 = 已成功上传入库,多为几十 KB~几百 KB 的小仓lastAcceptedManifestHash 字段普遍存在:说明服务端至少受理过 manifest注意:failureCount 只代表最近一次重试失败,baseline 很可能早就传上去了。 判断"没泄露"的唯一依据是它从来没成功过——基本不存在上传链路(我从客户端包里核对过):客户端 → POST zcode.z.ai /api/v1/snapshot/upload-credential ← snapshot_id + RSA公钥 + max_size + OSS表单凭证 + callback本地 → tar.gz → AES-256-CTR → RSA-O
直达链接: https://www.nodeseek.com/post-935260-1
 
 
Back to Top