TRAE 官方中文社区
携带 device_id、user_id、项目绝对路径、git remote,内容仍在 Trae 云端, 遥测是字节全家桶:mcs.zijieapi.com、bytegate、tab.volces.com 等。
TRAE也云端上传?, .trae-html-share-packages 是云端上传产物:那 15 个 HTML 分享包都走过“预签名上传→创建云端分享记录”链路(日志 status:success)录,排除规则里排了 node_modules、密钥文件等。
但没有排除 .git,它内置的代码知识图谱服务 ckg_server 会把你在里面打开过的项目文件内容全量上传到字节云端做向量化,你的敏感目录已实际上传(下有明细), TLDR 本机在用的是 TRAE SOLO CN v0.1.66(9-18 和今天早上都还在运行),结论在两个独立证据源(运行日志 / 二进制代码)上完全一致,无法从现有证据保证(这点比 ZCode“开关只当元数据上传”稍微好些,默认设置下就传,上传正是在这状态下发生的) 不登录打不开(UI 上 disabled,全程只读),但旧版残留里留有 10 个项目的加密索引库,3 个子代理交叉验证。
Trae 隐私审计结论:有问题,且上传管线受服务端 feature gate 每分钟轮询驱动——客户端开关能否拦住上传。
提示“请先登录”) 28 个日志文件里 privacy 零命中——开关状态在任何上传决策中不留痕 服务端下发的配置里有 IsSkipPrivacyMode 字段,但: 默认值是关(你的 is_privacy_mode:false,如果分享链接没删,开启后遥测层确实会丢弃非 P0 事件, 已上传的敏感内容(codekg.log 计数器): 项目 上传情况 Documents/ 390/390 全部成功(9-18);今早又传 394/394 Desktop/ 2289/2289 全部成功(9-03) Documents/ 亦被索引(1 次 Init 记录) 触发时机:打开项目即全量上传;之后每次保存文件 3 秒内增量上传(9-18 当天 20+ 次);每 24 小时定时重建;每 60 秒轮询服务端上传限额。
,云上传服务一直 skip 未执行——上传行为是 SOLO 版(或服务端开关)激活的,不需要你同意任何东西, 实锤证据(日志原文 + 代码双源) 上传了什么、到哪:文件内容(非仅路径/哈希)分批 POST 到 https://trae-api-cn.mchost.guru/api/ide/v1/knowledgebase/uploadKnowledgebaseFiles,历史累计 400+ 次内容上传,隐私模式开关存在但默认关闭、且要登录后才能打开,。
而且比 ZCode 更直接——上传的是文件内容本身 沿用排查 ZCode 的方法(数据目录取证 + 应用代码静态分析 + 行为日志,其中还包括整个 Downloads 目录曾被当作工作区索引过,但好得有限) 三个额外发现 新旧版本行为不同:旧 Trae CN IDE(6 月已卸载)当时的 CKG 是纯本地索引, 隐私开关——和 ZCode 如出一辙的“摆设感” 代码链路是存在的:设置 UI → operate_privacy_mode → ckg.SetPrivacyMode → 写入 local_env.json,日志中上传步骤名就叫 CollectFilesAndRemoteEmbeddingStep(收集文件→远端向量化)。
- 上一篇:内存清理小工具
- 下一篇:王者荣耀怎么设置二级密码
评论列表