TRAE也tm上传,靠。只有opencode 的桌面版了
Trae 隐私审计结论:有问题,而且比 ZCode 更直接——上传的是文件内容本身
沿用排查 ZCode 的方法(数据目录取证 + 应用代码静态分析 + 行为日志,3 个子代理交叉验证,全程只读),结论在两个独立证据源(运行日志 / 二进制代码)上完全一致。
TLDR
本机在用的是 TRAE SOLO CN v0.1.66(9-18 和今天早上都还在运行)。它内置的代码知识图谱服务 ckg_server 会把你在里面打开过的项目文件内容全量上传到字节云端做向量化,默认设置下就传,不需要你同意任何东西。你的敏感目录已实际上传(下有明细)。隐私模式开关存在但默认关闭、且要登录后才能打开。
实锤证据(日志原文 + 代码双源)
上传了什么、到哪:文件内容(非仅路径/哈希)分批 POST 到 https://trae-api-cn.mchost.guru/api/ide/v1/knowledgebase/uploadKnowledgebaseFiles,日志中上传步骤名就叫 CollectFilesAndRemoteEmbeddingStep(收集文件→远端向量化)。
已上传的敏感内容(codekg.log 计数器):
项目
上传情况
Documents/
390/390 全部成功(9-18);今早又传 394/394
Desktop/
2289/2289 全部成功(9-03)
Documents/
亦被索引(1 次 Init 记录)
触发时机:打开项目即全量上传;之后每次保存文件 3 秒内增量上传(9-18 当天 20+ 次);每 24 小时定时重建;每 60 秒轮询服务端上传限额。历史累计 400+ 次内容上传。排除规则里排了 node_modules、密钥文件等,但没有排除 .git。
隐私开关——和 ZCode 如出一辙的“摆设感”
代码链路是存在的:设置 UI → operate_privacy_mode → ckg.SetPrivacyMode → 写入 local_env.json。开启后遥测层确实会丢弃非 P0 事件。但:
默认值是关(你的 is_privacy_mode:false,上传正是在这状态下发生的)
不登录打不开(UI 上 disabled,提示“请先登录”)
28 个日志文件里 privacy 零命中——开关状态在任何上传决策中不留痕
服务端下发的配置里有 IsSkipPrivacyMode 字段,且上传管线受服务端 feature gate 每分钟轮询驱动——客户端开关能否拦住上传,无法从现有证据保证(这点比 ZCode“开关只当元数据上传”稍微好些,但好得有限)
三个额外发现
新旧版本行为不同:旧 Trae CN IDE(6 月已卸载)当时的 CKG 是纯本地索引,云上传服务一直 skip 未执行——上传行为是 SOLO 版(或服务端开关)激活的。但旧版残留里留有 10 个项目的加密索引库,其中还包括整个 Downloads 目录曾被当作工作区索引过。
.trae-html-share-packages 是云端上传产物:那 15 个 HTML 分享包都走过“预签名上传→创建云端分享记录”链路(日志 status:success)录。如果分享链接没删,内容仍在 Trae 云端。
遥测是字节全家桶:mcs.zijieapi.com、bytegate、tab.volces.com 等,携带 device_id、user_id、项目绝对路径、git remote。
来源:zcode 飞书频道(转发未删减内容)