【申请删帖】

(申请删帖)

只能说要有安全意识,但防不胜防。

这能一样吗?

模型上传东西, 哪有harness那么容易

都说孙割的模型扫盘, 但是模型要扫盘都是需要同意的, 而且你也知道它扫了什么

harness在你不知情的情况下扫描所有的东西, 随意上传

5 个赞

那能一样吗, 它把对话外的也上传啊.

不一样的,模型是你把数据给了模型,肯定会经过服务商的服务器,但是这是工具搞后台程序主动上传你的资产

1 个赞

用中转顶多是获取模型读取到的数据, 使用了过滤器之后很多apikey都能过滤掉; 那zcode这个不一样, 只要key曾经出现在仓库里面过, 就代表已经泄露了, 根本没法过滤.

3 个赞

中转站至少大部分不会真的去扫描/上传你整个.git, 但是zcode真的会 :roll_eyes:

这俩都不是一个东西,没有可比性啊。一个是模型,一个是agent工具

这不一样啊,一个是用你的对话来训练,你免费用一些顶级模型
另一个是直接拿你的东西啊,甚至可能你还是付费的

中转站想扫描,简简单单,能不用最好别用中转

闭源的harness就是可以这样阴

一个是我让他看我知道了,但是他这个是直接帮我把家都搬走了

当然你要我二选一的话,我还是选zcode,问题是他妈的能不能不选啊,吃样好点行不行

怎么一样了。。模型读取仓库外的内容一般需要审核(你开yolo那是你的事)
一个是你自己用模型要读取必要的代码(读写文件也是经过你的同意哦),服务端自己还原代码逻辑之类的;
一个是整个仓库偷偷打包上传,还原都省了,哪来的一样 :sweat_smile:

你花钱买服务提供必要的信息(上下文),和我直接从你兜里偷能一样吗

一个是只有会话的数据, 一个是工作区所有数据, 混淆概念开始洗地了吗

1 个赞

幸好我很早就转用了dsh和pi zcode cursor都没打开过了