完整公开时效 48h竞争度

「叫它别读文件,整个仓库还是上传了」——独立研究者抓包 Grok Build CLI,引出 coding agent 的代码边界

独立研究者 cereblab 对 xAI 官方 Grok Build CLI 0.2.93 做了可复现的网络抓包,报告称:在自建的假数据仓库里,即使提示「只回复 OK、不要读文件」,仍捕获到整个 git bundle(含未读取的已跟踪文件与历史)经 /v1/storage 上传并返回 200;被 agent 主动读取的假 .env 内容也会进入模型请求和 session_state。调查附复现仓库、哈希与抓包工件,7 月 12 日登上 HN,截至 7 月 13 日 403 分、156 条评论。必须保留边界:这是第三方对 macOS arm64、grok 0.2.93 和特定消费账户的测试,不是 xAI 官方结论;它证明测试条件下发生了传输与存储,不证明 xAI 用这些数据训练,也没有单独验证被 .gitignore 忽略的文件。

搞着玩指数8.5
新奇度9.0
传播潜力9.0
国内可用7.5
标题模板、写作角度和公开核验来源,一份 Markdown 直接粘进你的编辑器。

推荐写作角度

  1. 安全科普向:coding agent 的「不读文件」和「不上云」不是一回事——用模型请求、session trace、仓库快照三条通道解释代码究竟可能怎么离开本机
  2. 实操清单向:团队接入任何云端 coding agent 前应检查什么——敏感仓库隔离、最小权限、假密钥探针、出站流量观察、企业数据条款和删除机制
  3. 调查方法向:不靠猜隐私政策,普通开发者如何用 canary 文件、mitmproxy、哈希和可复现实验审计一个黑盒 CLI,同时写清「证明了什么、没证明什么」

标题模板

  • 叫它别读文件,为什么整个 git 仓库还是上传了?
  • coding agent 会把多少代码送上云?一份可复现的 Grok CLI 抓包调查
  • 从假 .env 到完整 git 历史:云端 coding agent 的数据边界怎么查

公开核验来源

事实、判断、写作角度和标题模板全部免费公开;引用前请回到原始来源再次核对。

原始抓包报告与证据边界可复现实验仓库Hacker News 讨论(截至 7 月 13 日 403 分 / 156 评论)xAI 隐私政策(用于区分传输事实与政策解释)

相关阅读

沿着这个问题继续读

全部选题卡
选题雷达窗口 72h竞争度

Muse Spark 1.3 上线:少 20% 工具调用是厂商结果,Max 推理与开放权重仍在路上

Meta 于 2026-09-02 发布 Muse Spark 1.3,并开始向 Muse Code 与 Meta Model API 推送;截至 Asia/Katmandu 2026-09-03 06:07,Hacker News 为 340 分、237 条评论。Meta 称相较 1.2,内部工程师比较中工具调用约少 20%、token 约少 25%,并强调长任务、多工作流、澄清问题与高后果操作前确认;这些数字来自厂商自测,没有公开证明所有语言、仓库和真实创作任务都能同比节省。边界必须前置:Max reasoning 仍要等额外安全测试,官方只说开放权重未来会来,两者都不是当前已交付能力;页面中的工程、音频和演示文稿案例是原型展示,不等于可复现产品验收。独立 Artificial Analysis 的首日数据也只是特定端点与基准快照,价格、速度和排名会变,中文创作者应以自己的任务集、隐私选项和完整成本复测。

搞着玩指数8.5
新奇度8.4
传播潜力8.9
国内可用8.2
完整角度标题模板
选题雷达窗口 1 周竞争度

Mistral 的训练退出不是一个总开关:Vibe、API 与反馈要分开检查

Mistral 本周更新数据治理帮助页,明确普通 Vibe 用户的输入输出默认可用于训练、可自行退出,Vibe Enterprise 则默认退出;Vibe 与 Mistral Studio/API 的退出开关彼此独立,关闭一处不会自动关闭另一处,上传文档也算输入数据。截至 Asia/Katmandu 2026-09-03 06:07,相关 Hacker News 讨论为 359 分、155 条评论。边界必须前置:帮助页描述的是当前产品设置,不等于历史数据自动删除、零数据保留或所有第三方接入都遵循同一规则;反馈渠道另有处理,官方提醒不希望反馈数据被用于改进时不要提交带评论的赞/踩。产品名称、套餐默认值和控制入口可能继续变化,发布前应按当日账号与合同复核,不能把“可退出”简化成“默认不训练”。

搞着玩指数8.9
新奇度8.8
传播潜力8.6
国内可用9.4
完整角度标题模板
选题雷达窗口 72h竞争度

21.5 万篇“最佳软件”页进入 AI 引用链:AEO 先要解决证据污染

Trellner Research 于 2026-09-02 公布一次 Perplexity 软件推荐审计:研究者用 380 个软件类别做单次快照,发现三个版式与基础设施高度相似的站点合计列出 215,128 个 `/best/` 购买指南;另一个软件厂商 Guideflow 的博客在 96 个类别中被引用 194 次,成为第三大引用来源。相关 Hacker News 讨论截至 Asia/Katmandu 2026-09-03 06:07 为 287 分、127 条评论。边界必须前置:研究只测 Perplexity、一个提示措辞、每类一次运行,两个模型档位的引用高度重合,不能当作两个独立实验;它没有证明这些页面一定错误、共同所有者是谁,也没有做移除来源后的因果测试,更不能外推 ChatGPT、Gemini、Copilot 或 Google AI Mode。215,128 是三站 sitemap 中对应 URL 数的合计,不是已人工逐篇判假的数量;“证据污染”应作为待复测风险,而不是给站点或运营者定罪。

搞着玩指数9.3
新奇度9.6
传播潜力9.2
国内可用9.0
完整角度标题模板
「叫它别读文件,整个仓库还是上传了」——独立研究者抓包 Grok Build CLI,引出 coding agent 的代码边界 - 选题卡 - 搞着玩