#人工智能 TRAE CN 和 TRAE Work 也被发现上传项目代码库索引,与 ZCode 稍微有些不同:TRAE 在使用协议里已经提到上传行为。TRAE 官方的解释是桌面版代码库主要保存在用户本地设备,为完成索引机制,文件可能会被临时上传。TRAE 强调所有数据计算向量后会立即删除,数据不会被用于改进产品或模型训练。问题是经历 Grok Build 和 ZCode 事件后,只要上传就会引起开发者担忧,因此能本地处理的就应该本地处理,不应该将开发者的私有文件上传云端。查看全文:https://ourl.co/127025
日前 TRAE 官方社区有开发者发帖质疑 TRAE CN 和 TRAE Work 代码库索引机制的隐私问题,TRAE 的代码知识图谱服务会将本地项目文件发送到远程服务器用于计算嵌入向量。项目首次打开时可能会触发批量索引,文件发生变化后还会进行增量处理,部分索引任务则会周期性重建。
与智谱 ZCode 被开发者发现悄悄打包本地工作区数据并加密上传到服务器不同,TRAE 的用户协议和隐私说明里已经明确提到相关服务确实涉及临时上传:桌面版代码库主要保存在用户本地设备,为完成索引,文件可能会被临时上传;网页版和云端智能体则会在云端处理并留存代码库文件。
TRAE 也强调无论是否开启隐私模式,TRAE 都不会将开发者的代码库文件用于数据分析、产品优化或模型训练。隐私模式主要控制是否将对话内容用于产品优化,因此即便开启隐私模式也无法解决代码库索引上传问题。
针对官方回应,开发者也再次发帖质疑 TRAE 采取的技术路线,即客户端二进制中同时存在本地嵌入和远程嵌入两条处理路径,代码中还出现本地嵌入的相关参数。但日志主要记录远程索引分支,本地分支没有实际执行记录。
开发者认为 TRAE 并非无法设计本地索引,而是由服务器配置将远程处理作为默认路径。部分任务的索引耗时也主要来自文件上传,某些小规模项目的上传事件甚至占整个初始化过程的大部分,这也会降低 TRAE 的使用体验。
当然 TRAE 在本地并未下载部署完整的嵌入模型,相关分析可以证明 TRAE 确实准备不同的处理路径,只不过不清楚本地索引机制是否可以正常工作,TRAE 团队也未就这个问题发布新的回应。
经历 SpaceXAI Grok Build 和智谱 ZCode 事件后,很多开发者担忧 AI IDE 或编码工具的数据安全问题,最佳做法当然是所有项目代码都只放在本地,但凡涉及到上传云端那就会引起开发者担忧,毕竟没人知道自己的数据是否被用于数据分析和模型训练。
TRAE 虽然承诺代码库索引不会被用于改进产品和训练模型,但这种单方面的承诺不能解决开发者的担忧,毕竟开发者无法审计云端服务器的数据行为,所以能本地处理数据就不应该上传云端。
TRAE 也上传:https://forum.trae.cn/t/topic/181833
TRAE 团队回应:https://forum.trae.cn/t/topic/181833/2
请立即停止上传文件:https://forum.trae.cn/t/topic/181978






