Coding Agent 會不會「整庫打包回傳」?
30 分鐘訪綱/錄製卡 · 以智譜 ZCode 為引子 · 主軸=企業採購資安檢核
0:00–2:00|開場鉤子
- 歡迎+介紹 Max(技術專家)
- 鉤子:「工程師裝了 AI 寫程式工具,結果整個 Git 歷史在背景被打包上傳——公司知不知道?」/「上集談影子 AI;這集談工具自己把整庫送走。」
- 預告帶走物:7 項檢核,不是罵完一家就算了
2:00–7:00|事件速寫(事實框住)
- 用白話:ZCode 被爆的是什麼行為?
- 為什麼含完整
.git比只傳當前檔案嚴重? - 「開關關不掉/金鑰在雲端」對決策者代表什麼?
- 官方怎麼回應?(索引/Repo Wiki、稱已修、開源與審計——點到即可)
落點:這不是「AI 不能用」,而是 harness/桌面端在做什麼,往往比模型權重更該查。
可引用:電腦王阿達整理、iThome 報導、ferstar 技術還原(整集口播數字/來源最多 2–3 個)。
7:00–14:00|對照:對話貼碼 vs 背景整庫
- 影子 AI 跟「Coding Agent 整庫上傳」差在哪?
- 工程師為什麼會裝?(同理產能,不要只罵)
- 「本地模型/開源權重」是否等於資料不外送?
- repo 裡哪些最容易一起被帶走?(歷史金鑰、內網 Git URL、未推送分支、
.env)
| 影子 AI | Coding Agent 整庫外送 | |
|---|---|---|
| 誰發起 | 人貼上 | 背景程序 |
| 範圍 | 單次對話片段 | 工作區+版本歷史 |
| 知情 | 通常知道 | 常不知道 |
| 治理入口 | 核准工具+紅黃綠 | 採購條款+端點/開關可驗證 |
落點:上集正門還不夠——要加「這支 agent 會不會在背景建快照/上傳」。
14:00–22:00|採購資安檢核 7 項(主菜)
每項用「問什麼/過關長怎樣/不及格怎麼辦」。
- 1. 資料範圍 — 對話片段、索引向量,還是整庫/含
.git? - 2. 預設與同意 — 預設開還是關?關閉後如何用流量/本機目錄驗證?
- 3. 金鑰與可讀性 — 加密是保護使用者,還是只有雲端能解?
- 4. 訓練與留存 — 是否訓練、留存多久、「用完即刪」有無獨立稽核?
- 5. 駐留與跨境 — 資料去哪一區/哪家雲?機敏專案能不能接受?
- 6. 企業控制項 — SSO、DLP、私有部署、允許清單網域、稽核日誌
- 7. 網路與端點 — egress 白名單;異常大流量上傳誰收告警?
若本週只能查 2 項:先查 資料範圍+關閉後如何驗證。
22:00–27:00|踩坑與界線
- 空談坑:「陸廠都不能信」「開源就安全」
- 官方稱已修後,企業還要查版本、開關預設、獨立流量驗證
- Claude Code/Cursor/Copilot:分級治理,不是一律禁絕
- 何時禁雲端 agent、改地端或 VDI?
27:00–30:00|收束+CTA
- 模型可以很強,外殼(harness)決定資料邊界
- 整庫+Git 歷史上傳是企業級事故模板
- 7 項檢核當正門;關不掉、驗不了=不准進正式專案
作業:列出正在用的 coding agent Top 1–3,用 7 項填一輪;填不出「資料範圍」與「關閉後如何驗證」兩格=先暫停用在正式 repo。
來源
電腦王阿達整理 iThome 相關報導 Markdown 原文
《企業 AI 落地研究所》· Cloudflare Pages · 非法律意見 · 爭議事件作引子,主軸為可執行檢核