十年匠心定制 · 商业建站与技术教学双线并行 咨询热线:400-886-1026 service@lmnt.cn
ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

Zed AI 隐私与信任边界:请求路径、数据保留承诺与隐私控制全解

Zed AI 隐私与信任边界:请求路径、数据保留承诺与隐私控制全解 Zed AI 隐私与信任边界请求路径、数据保留承诺与隐私控制全解【免费下载链接】zedCode at the speed of thought – Zed is a high-performance, multiplayer code editor from the creators of Atom and Tree-sitter.项目地址: https://gitcode.com/GitHub_Trending/ze/zed本文基于 Zed 官方文档 AI Privacy 系统讲解 Zed 中 AI 功能Zed Agent、Edit Prediction、Inline Assistant、Git 提交信息生成的隐私与信任边界哪些请求经由哪条路径处理、Zed 托管模型的数据保留承诺及其例外、Zed 在何种条件下才会保留你的 AI 数据以及如何用disable_ai、edit_predictions.disabled_globs等设置项精确控制数据外发。读完本文你可以为自己的项目建立一套可验证的 AI 隐私策略并能在源码层面确认这些控制项的真实行为。核心结论Zed 默认不保留你的提示词与代码上下文在深入各条请求路径之前先明确文档给出的三条基线事实默认零保留Zed 默认不保留retain你的提示词prompts或代码上下文code context。托管模型有供应商承诺对 Zed 托管模型Zed 获得了模型供应商的不用于训练承诺且供应商协议要求推理请求零数据保留——唯一的例外是被供应商指定为安全保留safety retention的模型例如 Anthropic 的 Covered Models。例外仅来自显式行为只有当你主动分享反馈response ratings或明确开启opt in训练数据收集时Zed 才会保留对应的 AI 数据。这三条基线贯穿后续所有章节任何 AI 功能的数据处理要么是过路不留要么命中例外情形。AI 请求路径同一个输入框背后的 8 类数据边界Zed 的 AI 功能并非只走一条网络通道。文档用一张AI Request Paths表格把每一类 AI 功能映射到实际处理请求的一方。完整继承该表如下链接已转换为仓库相对路径路径谁处理模型请求需要知道什么详细文档Zed 托管模型Zed 将请求路由到托管模型供应商供应商协议禁止用你的提示词或代码上下文做训练且推理请求零数据保留除 Anthropic Covered Models 等安全保留模型Zed 托管模型承诺供应商 API 密钥你配置的供应商请求由供应商按自身条款处理。通过 Zed 保存的供应商密钥存放在系统 keychain 中而不是settings.json里Use API Access已有订阅订阅服务提供方请求由提供方按订阅条款处理Use an Existing Subscription网关Gateway你配置的网关及上游供应商网关与上游供应商按各自条款处理请求Use a Gateway本地模型本地服务器或自托管端点按你自己配置该服务器的方式处理Use a Local Model外部 Agent外部 Agent 及其配置的供应商外部 Agent 按自身条款处理模型请求工具与 MCP 行为取决于 agent 和 ACP 配置External Agents终端线程Terminal Threads终端中运行的 CLI 或 TUICLI/TUI 自行拥有认证、模型路由、工具、指令、MCP 配置与数据处理Terminal ThreadsEdit Prediction你选择的补全供应商每次击键都可能向所选供应商发送本地编辑上下文。Zeta 请求默认瞬时处理transient除非你开启训练数据收集第三方供应商按自身条款处理Edit Prediction、Feedback and Training DataAgent 工具、MCP 及集成Zed、配置的 MCP 服务器与外部系统工具可根据 profile、MCP 服务器与工具权限设置执行读取、编辑、搜索、运行命令、抓取 URL 或调用外部系统Agent Profiles、Tool Permissions、MCP项目信任与指令Zed 与被信任的 worktree项目级指令instructions与技能skills只从受信任的 worktree加载外部 Agent 与终端线程可能读取各自的指令文件Worktree Trust、Skills、Instructions这张表传达的关键信息是数据发给谁取决于你选择的接入方式而不是 Zed 本身。选择本地模型意味着数据不出你的机器选择自带 API 密钥意味着数据进入供应商的条款范围使用 Zed 托管模型则落入 Zed 与供应商之间的协议约束下一节详述。密钥不落盘到 settings.json源码侧的印证表格中提到通过 Zed 保存的供应商密钥存放在系统 keychain而非settings.json。从源码结构看这一实现贯穿多个供应商模块例如 crates/language_models/src/provider/bedrock.rs 中就有专门从 keychain 加载静态凭据的代码Credentials stored in the keychain for static authentication并支持回退到环境变量。这意味着在排查密钥存在哪里的问题时应检查系统密钥环macOS Keychain / Linux Secret Service 等而非明文搜索配置文件。Zed 托管模型的数据保留与训练承诺对于 Zed 托管模型文档明确了供应商层面的两类承诺并给出三家主要供应商的公开参考供应商不训练承诺零数据保留承诺Anthropic有Commercial Terms有零数据保留协议说明Covered Models 除外Google有Cloud Service Terms有Service Terms 第 18 节与 20(h) 节OpenAI有Enterprise Privacy有平台Your Data指南文档同时强调一个边界上述公开文档描述的是供应商自身的计划或默认 API 条款而 Zed 托管模型请求受 Zed 与供应商之间的协议约束——公开条款是参照协议才是实际约束。例外情形供应商指定的安全保留模型Provider Safety Retention这是整篇隐私文档中唯一一处零保留承诺被打破的地方需要重点理解什么情况下发生保留部分供应商把有限的数据保留作为提供特定模型的前提条件且该保留在所有提供这些模型的平台上生效。以 Anthropic 为例对其指定的 Covered Models文档示例中包括 Claude Fable 5供应商会出于信任与安全trust and safety目的至少保留 30 天的提示词与输出。Zed 无法退出该保留文档明确指出 Zed 不能 opt out——它适用于这些模型被服务的任何地方。因此切换到自带 API 密钥或已有订阅并不能规避 Covered Models 的保留因为供应商在每个平台上都执行这一策略。若你不想发生供应商侧保留唯一办法是选择供应商未指定安全保留的模型。保留期间数据的用途与位置不训练承诺仍然有效保留的数据仅用于安全审查不用于模型训练Zed 自身不保留你的提示词或输出保留发生在供应商侧受供应商文档化的访问控制与删除时间线约束其他所有 Zed 托管模型维持零数据保留处理。Zed 自身保留 AI 数据的两种情形除上述供应商侧保留外Zed 服务端唯一会保留 AI 数据的路径是你显式触发的共两类详见 Feedback and Training Data1. 响应评分与反馈Response Ratings给 AI 响应评分或提交反馈时一次分享就是一次显式授权——分享一次不授予未来收集的权利每次分享都是独立的 opt-in。需要注意文档中的明确警告评分会把整个会话线程你的消息、AI 响应、线程元数据发送到 Zed。如果你不希望线程被 Zed 持久化就不要评分。此类场景下 Zed 可能存储会话线程中的你的消息与 AI 响应你附在评分/反馈中的评论线程元数据所用模型、token 数、时间戳你的 Zed 安装环境元数据。2. Edit Prediction 训练数据需三重条件同时满足Zeta 训练数据收集必须同时满足以下三个条件否则不收集你在 Edit Prediction 状态栏菜单的Privacy区域手动打开Training Data Collection项目被检测为开源以存在 license 文件为依据检测逻辑见 crates/edit_prediction/src/license_detection.rs当前文件未被edit_predictions.disabled_globs排除。满足条件时可能收集的数据包括光标附近的代码片段、最近的编辑 diff、生成的预测、仓库 URL 与 git 修订号、buffer outline 与诊断信息。敏感文件的硬排除disabled_globs某些文件类型无论你是否 opt in 都被强制排除默认排除模式为{ edit_predictions: { disabled_globs: [ **/.env*, **/*.pem, **/*.key, **/*.cert, **/*.crt, **/.dev.vars, **/secrets.yml ] } }你也可以追加自己的排除规则例如排除整个目录或日志文件{ edit_predictions: { disabled_globs: [secret_dir/*, **/*.log] } }从源码结构看这一设置并非仅影响训练数据收集crates/language/src/language_settings.rs 中EditPredictionsSettings持有disabled_globs: VecDisabledGlob并在匹配逻辑中直接用它判断某文件是否应禁用 Edit Prediction——即命中 glob 的文件连补全请求都不会发出这比请求发出后再过滤提供了更彻底的隔离。该 crate 内还配有针对.env文件的测试见 crates/language/src/language_settings.rs 测试段验证排除逻辑生效。而训练数据收集本体的实现位于 crates/edit_prediction/src/data_collection.rs可与文档描述对照阅读。隐私控制项与相关文档日常可用的隐私控制集中在以下几处一键关闭全部 AIdisable_ai在 Settings 编辑器中搜索Disable AI并启用或直接写入设置文件见 AI Quick Start - Turn AI Off{ disable_ai: true }开启后所有 AI 功能被禁用包括 Threads Sidebar、Agent Panel、Edit Prediction 与 Inline Assistant。源码层面有一个值得注意的设计细节在 crates/settings_content/src/settings_content.rs 中disable_ai使用的是一种叫SaturatingBool的设置类型其合并规则是只能被置为 true后续的 false 会被忽略self.0 | other.0。可以推断这保证了关闭 AI一旦在任意一层设置用户设置、项目.zed/settings.json等中声明就无法被其他设置层悄悄重新打开——对企业管理员强制关闭 AI 的场景尤其有意义。遥测TelemetryAI 遥测如所用 AI 功能、agent 响应时长、补全接受/拒绝率等元数据与上述客户数据分开收集可在设置中关闭诊断与指标上报详见 Telemetrytelemetry: { diagnostics: false, metrics: false },文档同时说明服务端指标token 用量等用于限流与计费是使用托管服务的必要条件且Zed 不会存储你的提示词或代码除非你显式分享反馈或开启 Edit Prediction 训练数据收集。你可以通过命令面板的遥测日志动作Help View Telemetry Log审计 Zed 实际报告过什么。项目信任.zed/settings.json不是无条件生效的请求路径表最后一行指向 Worktree Trust每个 worktree 默认处于Restricted Mode在此状态下 Zed 不解析、不应用项目级.zed/settings.json不安装、不启动项目声明的语言服务器与 MCP 服务器直到你显式信任该 worktree。由于项目级 instructions 与 skills 正是从受信任 worktree 加载的worktree 信任机制构成了AI 功能读取到哪些项目上下文的第一道闸门。若希望全局放行文档标注为不推荐可配置session: { trust_all_worktrees: true }企业级控制与完整文档清单Privacy for BusinessZed Business 如何在组织范围内强制执行隐私设置——数据共享默认关闭管理员可禁止成员提交 agent 线程反馈或开启 Edit Prediction 训练数据收集Admin ControlsOwner/Admin 对 Zed 托管模型、Edit Prediction、反馈共享的管控Feedback and Training Data每种 opt-in 情形下具体存储内容的完整清单Telemetry遥测类型、数据流向与控制方式AI Quick Start快速关闭 AI 的入口。小结如何为自己的项目建立 AI 隐私策略综合文档与源码证据可以归纳出四层决策选通道数据敏感项目优先本地模型use-a-local-model或自带密钥的供应商通道用 Zed 托管模型时避开供应商指定的安全保留模型如 Anthropic Covered Models否则 30 天供应商侧保留无法避免关默认不碰的数据路径不评分即不上传会话线程不开启 Training Data Collection 即不产生 Zeta 训练数据且该路径本身受开源检测 disabled_globs双重约束收紧项目信任保持 worktree 默认 Restricted Mode审阅.zed/settings.json中声明的 MCP 服务器与语言服务器后再信任必要时一键关闭disable_ai: true可整体禁用 AI 功能且其饱和合并语义保证该设置不会被其他层覆盖。以上所有判断均基于 docs/src/ai/privacy-and-security.md 及当前仓库源码crates/settings_content、crates/language、crates/edit_prediction、crates/language_models等可验证的内容涉及供应商协议的具体条款表述以 Zed 与供应商之间的实际协议及供应商公开文档为准。【免费下载链接】zedCode at the speed of thought – Zed is a high-performance, multiplayer code editor from the creators of Atom and Tree-sitter.项目地址: https://gitcode.com/GitHub_Trending/ze/zed创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表