# Coding Agent 會不會「整庫打包回傳」？｜30 分鐘訪綱

**節目**：《企業 AI 落地研究所》  
**主持人**：Casper　**技術專家**：Max  
**定位**：以智譜 **ZCode**（約 2026-09-18 公開爭議；口語常誤稱 kcode）為引子，主軸是**企業採購／資安檢查清單**，不是單品公審。  
**與上集**：影子 AI＝人把資料貼出去；本題＝**工具在背景整庫外送**。  
**本集帶走**：一頁「Coding Agent 採購資安檢核 7 項」  
**免責**：非法律意見；官方已稱修復——口播強調「產業模式」。

---

## 0:00–2:00｜開場鉤子

- 歡迎＋介紹 Max
- 鉤子：工程師裝了 AI 寫程式工具，整個 Git 歷史在背景被打包上傳——公司知不知道？／上集影子 AI，這集談工具自己把整庫送走
- 預告帶走物：採購／資安 7 項檢核

## 2:00–7:00｜事件速寫

1. ZCode 被爆的是什麼行為？
2. 為什麼含完整 `.git` 比只傳當前檔案嚴重？
3. 「開關關不掉／金鑰在雲端」對決策者代表什麼？
4. 官方怎麼回應？（索引／Repo Wiki、稱已修、開源與審計）

**落點**：查的是 **harness／桌面端**，往往比模型權重更重要。

## 7:00–14:00｜對照影子 AI

1. 影子 AI vs Coding Agent 整庫上傳差在哪？
2. 工程師為什麼會裝？（同理產能需求）
3. 「本地／開源權重」是否等於資料不外送？
4. repo 裡哪些最容易一起被帶走？

| | 影子 AI | Coding Agent 整庫外送 |
|--|--------|----------------------|
| 誰發起 | 人貼上 | 背景程序 |
| 範圍 | 單次對話片段 | 工作區＋版本歷史 |
| 知情 | 通常知道 | 常不知道 |
| 治理 | 核准工具＋紅黃綠 | 採購條款＋端點／開關可驗證 |

## 14:00–22:00｜採購資安檢核 7 項（主菜）

1. **資料範圍**：對話片段、索引向量，還是整庫／含 `.git`？
2. **預設與同意**：預設開／關？關閉後如何驗證？
3. **金鑰與可讀性**：保護使用者，還是只有雲端能解？
4. **訓練與留存**：是否訓練、留存多久、有無稽核？
5. **駐留與跨境**：去哪一區／哪家雲？
6. **企業控制項**：SSO、DLP、私有部署、允許清單、稽核日誌
7. **網路與端點**：egress 白名單；異常上傳告警

若本週只能查 2 項：先查資料範圍＋關閉後如何驗證。

## 22:00–27:00｜踩坑與界線

1. 空談坑：「陸廠都不能信」「開源就安全」
2. 官方稱已修後還要查什麼？
3. Claude Code／Cursor／Copilot 怎麼分級而非一律禁絕？
4. 何時該禁雲端 agent、改地端／VDI？

## 27:00–30:00｜收束＋CTA

1. 模型可以很強，**外殼決定資料邊界**
2. 整庫＋Git 歷史上傳是企業級事故模板
3. 7 項檢核當正門；關不掉、驗不了＝不准進正式專案

**作業**：列出正在用的 coding agent Top 1–3，用 7 項填一輪；填不出「資料範圍」與「關閉後如何驗證」＝先暫停用在正式 repo。

## 來源（選題必查）

- 電腦王阿達：https://www.kocpc.com.tw/archives/669544
- iThome：https://www.ithome.com/1/004/310.htm （及相關報導）
