呢個規模嘅差異證明咗上傳行為唔係由代理讀取嘅檔案驅動嘅。喺一個 12 GB 嘅測試倉庫中,存儲通道傳送咗 5.10 GiB 嘅數據,分咗 73 個區塊(全部返回 HTTP 200 狀態碼),而模型對話通道只傳輸咗 192 KB — 比例高達 ~27,800 倍。就算畀咗「只答 OK,唔好讀任何檔案」呢個提示,工具仍然會將整個倉庫上傳成 git bundle;將攔截到嘅 bundle 克隆返出嚟,可以還原到一個叫
src/_probe/never_read_canary.txt 嘅檔案(代理被明確禁止打開嘅),仲有完整嘅 Git 提交歷史。
.env 檔案入面嘅 API 金鑰、數據庫密碼同其他憑證,喺兩個通道中都係以明文原樣傳送,完全冇遮蓋或脫敏xai-data-collector),源碼路徑包括 crates/codegen/xai-data-collector/src/gcs.rs 同 crates/codegen/xai-grok-shell/src/upload/ 用過 Grok Build CLI 喺私人倉庫嘅團隊,應該立即做嘅嘢:
任何編碼代理嘅架構緩解措施: