TRAE上传代码库索引引起开发者担忧 官方未否认上传 但强调数据不会用于训练

TRAE上传代码库索引引起开发者担忧 官方未否认上传 但强调数据不会用于训练

💡 原文中文,约1500字,阅读约需4分钟。
📝

内容提要

TRAE CN和TRAE Work被质疑上传项目代码库索引。官方承认索引会临时上传文件,但称向量计算后立即删除,不用于训练。开发者发现客户端存在本地嵌入路径,却默认走远程上传,质疑能本地处理却上传云端。此前Grok Build和ZCode事件已引发担忧,单方面承诺难以消除开发者对数据安全的顾虑。

🔎

延伸解读

隐私模式不覆盖代码库索引

TRAE官方说明,隐私模式仅控制对话内容是否用于产品优化,而代码库索引的上传行为独立于此。这意味着即使用户开启隐私模式,项目文件仍可能被临时上传至远程服务器进行向量计算。开发者需注意,隐私模式并非数据本地化的开关,若希望完全避免上传,需寻找其他方案。

本地嵌入路径存在但未启用

开发者分析发现,TRAE客户端二进制中同时包含本地嵌入和远程嵌入两条处理路径,且代码中存在本地嵌入参数。但日志显示实际执行的是远程索引分支,本地分支无运行记录。这表明TRAE技术上具备本地处理能力,但默认配置选择了远程上传,可能影响索引速度并引发隐私担忧。

单方面承诺难以消除审计缺失

TRAE承诺上传的代码库文件在向量计算后立即删除,且不用于训练或产品改进。然而,开发者无法审计云端服务器的实际行为,这种单方面承诺在Grok Build和ZCode事件后显得说服力不足。对于处理敏感代码的团队,仅依赖厂商承诺可能不足以满足合规要求。

Q&A

TRAE CN 和 TRAE Work 被质疑上传代码库索引是怎么回事?

TRAE CN 和 TRAE Work 的代码知识图谱服务会将本地项目文件发送到远程服务器用于计算嵌入向量,项目首次打开时可能触发批量索引,文件变化后还会增量处理,部分索引任务周期性重建。官方承认索引会临时上传文件,但强调向量计算后立即删除,不用于训练。

TRAE 官方对上传代码库索引的具体解释是什么?

TRAE 官方解释:桌面版代码库主要保存在用户本地设备,为完成索引机制,文件可能会被临时上传;所有数据计算向量后会立即删除,数据不会被用于改进产品或模型训练。网页版和云端智能体则会在云端处理并留存代码库文件。

TRAE 的隐私模式能阻止代码库索引上传吗?

不能。TRAE 强调无论是否开启隐私模式,都不会将代码库文件用于数据分析、产品优化或模型训练。隐私模式主要控制是否将对话内容用于产品优化,因此即便开启隐私模式也无法解决代码库索引上传问题。

开发者为什么质疑 TRAE 能本地计算却要上传云端?

开发者发现 TRAE 客户端二进制中同时存在本地嵌入和远程嵌入两条处理路径,代码中有本地嵌入参数,但日志主要记录远程索引分支,本地分支没有实际执行记录。开发者认为 TRAE 并非无法设计本地索引,而是由服务器配置将远程处理作为默认路径。部分任务的索引耗时主要来自文件上传,某些小规模项目的上传事件甚至占整个初始化过程的大部分,影响使用体验。

TRAE 承诺数据不用于训练,为什么开发者仍担忧?

经历 SpaceXAI Grok Build 和智谱 ZCode 事件后,很多开发者担忧 AI IDE 或编码工具的数据安全问题。TRAE 虽然承诺代码库索引不会被用于改进产品和训练模型,但这种单方面的承诺不能解决开发者的担忧,因为开发者无法审计云端服务器的数据行为,所以能本地处理数据就不应该上传云端。

TRAE 的代码库索引机制具体是如何工作的?

TRAE 的代码知识图谱服务会将本地项目文件发送到远程服务器用于计算嵌入向量。项目首次打开时可能会触发批量索引,文件发生变化后还会进行增量处理,部分索引任务则会周期性重建。

🏷️

标签

➡️

继续阅读