Cloudflare Pages · 企業AI 落地研究所 · 訪綱

Coding Agent 會不會「整庫打包回傳」?

30 分鐘訪綱/錄製卡 · 以智譜 ZCode 為引子 · 主軸=企業採購資安檢核

主持人 Casper 技術專家 Max
定位 產業模式+檢查清單,不是單品公審。官方已稱修復——口播強調可驗證的治理。
與上集 影子 AI=人把資料貼出去;本題=工具在背景整庫外送。
帶走 一頁「Coding Agent 採購資安檢核 7 項」
名稱 標題用 ZCode(智譜);必要時一句:口語常誤稱 kcode;金蝶企業編碼助手 kcode 是另一件事。

0:00–2:00|開場鉤子

2:00–7:00|事件速寫(事實框住)

  1. 用白話:ZCode 被爆的是什麼行為?
  2. 為什麼含完整 .git 比只傳當前檔案嚴重?
  3. 「開關關不掉/金鑰在雲端」對決策者代表什麼?
  4. 官方怎麼回應?(索引/Repo Wiki、稱已修、開源與審計——點到即可)

落點:這不是「AI 不能用」,而是 harness/桌面端在做什麼,往往比模型權重更該查。

可引用:電腦王阿達整理、iThome 報導、ferstar 技術還原(整集口播數字/來源最多 2–3 個)。

7:00–14:00|對照:對話貼碼 vs 背景整庫

  1. 影子 AI 跟「Coding Agent 整庫上傳」差在哪?
  2. 工程師為什麼會裝?(同理產能,不要只罵)
  3. 「本地模型/開源權重」是否等於資料不外送?
  4. repo 裡哪些最容易一起被帶走?(歷史金鑰、內網 Git URL、未推送分支、.env
影子 AICoding Agent 整庫外送
誰發起人貼上背景程序
範圍單次對話片段工作區+版本歷史
知情通常知道常不知道
治理入口核准工具+紅黃綠採購條款+端點/開關可驗證

落點:上集正門還不夠——要加「這支 agent 會不會在背景建快照/上傳」。

14:00–22:00|採購資安檢核 7 項(主菜)

每項用「問什麼/過關長怎樣/不及格怎麼辦」。

  1. 1. 資料範圍 — 對話片段、索引向量,還是整庫/含 .git
  2. 2. 預設與同意 — 預設開還是關?關閉後如何用流量/本機目錄驗證?
  3. 3. 金鑰與可讀性 — 加密是保護使用者,還是只有雲端能解?
  4. 4. 訓練與留存 — 是否訓練、留存多久、「用完即刪」有無獨立稽核?
  5. 5. 駐留與跨境 — 資料去哪一區/哪家雲?機敏專案能不能接受?
  6. 6. 企業控制項 — SSO、DLP、私有部署、允許清單網域、稽核日誌
  7. 7. 網路與端點 — egress 白名單;異常大流量上傳誰收告警?

若本週只能查 2 項:先查 資料範圍關閉後如何驗證

22:00–27:00|踩坑與界線

  1. 空談坑:「陸廠都不能信」「開源就安全」
  2. 官方稱已修後,企業還要查版本、開關預設、獨立流量驗證
  3. Claude Code/Cursor/Copilot:分級治理,不是一律禁絕
  4. 何時禁雲端 agent、改地端或 VDI?

27:00–30:00|收束+CTA

  1. 模型可以很強,外殼(harness)決定資料邊界
  2. 整庫+Git 歷史上傳是企業級事故模板
  3. 7 項檢核當正門;關不掉、驗不了=不准進正式專案

作業:列出正在用的 coding agent Top 1–3,用 7 項填一輪;填不出「資料範圍」與「關閉後如何驗證」兩格=先暫停用在正式 repo。

來源

《企業 AI 落地研究所》· Cloudflare Pages · 非法律意見 · 爭議事件作引子,主軸為可執行檢核