Материал подготовлен автоматически по первоисточникам: ссылки на них — в конце статьи.
Z.ai открыла исходный код ZCode после сообщений сообщества о проблемах безопасности. Компания заявила, что завершила необходимые исправления и извинилась перед пользователями; теперь команды могут самостоятельно изучить код перед развёртыванием, но подтверждения безопасности одним этим заявлением не получают.
В публичном репозитории доступны клиент командной строки apps/zcode-cli, удалённая исполнительная часть harness/remote, общие пакеты, конфигурация, сценарии сборки, навыки агентов и сторонние компоненты. Там же лежат архитектурные документы, примеры переменных окружения, лицензия и уведомления о стороннем коде.
История основной ветки пока состоит из двух коммитов. Ни исходный пост, ни доступная страница репозитория не уточняют, какие уязвимости нашли, какие участки изменили и как проверяли исправления.
Открытый код делает независимый аудит возможным, но не заменяет его. Перед использованием ZCode в среде с доступом к репозиториям, секретам или средствам выполнения команд стоит проверять конкретную версию: по опубликованным материалам признать продукт безопасным для такого развёртывания пока нельзя.
Источники
Похоже на вашу задачу?
Расскажите, что собираете. За полчаса разложим на этапы и назовём сроки — это бесплатно и ни к чему не обязывает.



