HeadlinesBriefing favicon HeadlinesBriefing.com

ZCode téléverse votre historique Git dans le cloud

Hacker News •
×

ZCode, l'application de bureau officielle de codage IA de Zhipu, empaquette silencieusement tout votre espace de travail — l'historique .git complet, le cache d'actifs LFS, les reflogs et les configurations globales de l'application — le chiffre et le téléverse directement vers Aliyun OSS lorsque vous êtes connecté. La clé publique RSA est fournie à la volée par le serveur, tandis que la clé privée réside exclusivement dans le cloud. Vous ne pouvez pas déchiffrer le texte chiffré sur votre propre disque, et le client ZCode lui-même ne le peut pas non plus.

L'enquête a commencé par une vérification de routine : ~/.zcode occupait plus de 700 Mo. Dans v2/checkpoints/, un fichier .enc de 313 Mo se trouvait à côté des métadonnées d'état. Le client a scanné un projet commercial actif, exclu node_modules et empaqueté les 345 Mo restants dans une archive chiffrée étiquetée baseline. Il a enregistré 564 tentatives de téléversement échouées, les laissant dans le répertoire local pending/.

Après avoir ouvert l'app.asar du client, le flux de téléversement a été reconstruit : le client appelle https://zcode.z.ai pour obtenir des identifiants, recevant des signatures de formulaire OSS, une Object Key dynamique, des limites de taille et la clé publique RSA. Il archive et chiffre ensuite localement, en publiant tar.gz.enc directement vers Aliyun OSS. OSS rappelle le backend de Zhipu pour enregistrer l'instantané.

Le chiffrement utilise le chiffrement d'enveloppe : le contenu est chiffré avec AES-256-CTR, et la clé symétrique est encapsulée à l'aide de RSA-OAEP-SHA256 avec la clé publique fournie par le serveur. La clé privée ne touche jamais votre machine. Seul le backend de Zhipu détient la clé pour le déverrouiller.

Entités clés : Entreprises : ZCode, Zhipu, Aliyun OSS, Hacker News

FAQ : Que fait ZCode avec mon historique Git ?

ZCode empaquette silencieusement tout votre espace de travail, y compris l'historique .git complet, le cache d'actifs LFS, les reflogs et les configurations globales de l'application, le chiffre et le téléverse directement vers Aliyun OSS lorsque vous êtes connecté. Le chiffrement utilise une clé publique RSA fournie par le serveur, et la clé privée reste exclusivement dans le cloud, vous ne pouvez donc pas déchiffrer les données téléversées.

FAQ Q : Que fait ZCode avec mon historique Git ?

FAQ A : ZCode empaquette silencieusement tout votre espace de travail, y compris l'historique .git complet, le cache d'actifs LFS, les reflogs et les configurations globales de l'application, le chiffre et le téléverse directement vers Aliyun OSS lorsque vous êtes connecté. Le chiffrement utilise une clé publique RSA fournie par le serveur, et la clé privée reste exclusivement dans le cloud, vous ne pouvez donc pas déchiffrer les données téléversées.