这篇文章详细记录了 zcode 客户端加密上传项目源码的事情,这事挺离谱的 正如文中所言: 用 AI - code | 早晚圈
这篇文章详细记录了 zcode 客户端加密上传项目源码的事情,这事挺离谱的 正如文中所言: 用 AI 工具,模型推理必然要吃代码上下文,这个在用的时候大家心里都有数。但这事越线的地方很明确: 一是数据范围。推理给的是当前任务相关的上下文,而快照是把整个仓库连同几年的 Git 提交历史全部打包端走。 二是架构姿态。如果真是给用户做断点恢复或跨端同步,解密密钥理应在用户本地。一把只有服务端能解的钥匙、
zwq.me