ZCode 오픈소스 공개, 무엇인지 살펴보니
智谱 Z.ai가 공개한 ZCode는 Apache-2.0 라이선스의 TypeScript로 작성된 오픈소스 프로젝트로, 공식 사이트와 깃허브 저장소가 안내됐다.
중국어 원문을 AI로 번역했습니다. 고유명사와 수치는 원문 표기를 우선하며, 중요한 판단에는 아래 출처 원문을 함께 확인하세요.
一、먼저 결론부터: 이게 대체 무엇인가
ZCode, 공식 웹사이트는 zcode.z.ai, 저장소는 github.com/zai-org/ZCo…, Apache-2.0 라이선스, TypeScript로 작성됐다. 제작사는 智谱 Z.ai(2513.HK)다.
공식이 스스로 내린 정의는 영어 한 문장이다: “Z.ai's coding agent harness. Powerful, intelligent, extensible.”
이 단어에 주목하자 — Harness.
그것은 IDE 플러그인이 아니고, 코드 자동완성 도구도 아니며, 모델을 감싸는 그 껍질이다: 작업 오케스트레이션, 컨텍스트 관리, 터미널과 파일 읽기/쓰기, 권한 judgment, Git 체크포인트, 서브 에이전트 협업을 담당한다. 모델은 엔진이고, Harness는 섀시와 핸들, 브레이크다.
지난 2년간 모두가 모델이 얼마나 강한지를 이야기했고, 이 껍질에 대해 이야기하는 사람은 거의 없었다. 그런데 바로 이 껍질이 당신의 모든 코드와 키, 조작 권한을 쥐고 있다.
겸사겸사 내가 원고를 쓸 때 조회한 실시간 데이터 한 묶음을 붙인다:
항목 값 GitHub Stars 645(2026-09-21 09:30 조회, 오픈소스 약 21시간) Forks 159 언어 / 라이선스 TypeScript / Apache-2.0 저장소 용량 38.6 MB 저장소 생성 2026-09-20 20:01(베이징 시간) 커밋 수 2 (Initial commit + feat: open source) Open Issues 11 실행 환경 고정 Node.js 24.14.0 / pnpm 10.33.2
주목할 점: 755개 star 중 절반 이상이 이번 논란 이후에 눌린 것이다. 이 배경을 건너뛰면 왜 오픈소스화했는지 이해할 수 없다.
二、배경을 먼저 보충하자: 왜 하필 어제였나
이 단락을 건너뛰면 이 글은 성립하지 않는다.
시간 사건 2026-07 ZCode 정식 발표, GLM-5.3의 공식 Harness로 포지셔닝 2026-09-18 커뮤니티에서 논의 발생: ZCode가 명확한 허가 없이 사용자 코드 저장소 관련 데이터를 제3자 오브젝트 스토리지에 업로드한 의혹 2026-09-18 智谱가 공식 그룹을 통해 영향받은 사용자에게 사과하며, 문제는 「코드 저장소 인덱싱」 기능에서 비롯됐다고 밝힘 — 세션 체크포인트 복구, 과거 버전 롤백, Repo Wiki를 지원하기 위한 것; 이 기능은 출시 초기 기본开启 상태였음 2026-09-19 논의가 해외로 확산, 일부 개발자는 적용 범위에 Git 전체 이력이 포함되며 암호화 키가 사용자 측에 없다고 의문 제기 2026-09-20 智谱가 오픈소스화를 약속하고 제3자 보안 감사를 시작; 같은 날 MaaS 플랫폼이 「데이터 내용 미보존」 기능 출시를 발표 2026-09-20 20:01 zai-org/ZCode 저장소 생성, 커밋 제목 0 2026-09-21 공식이 다시 사과하고 개선 결과를 발표: v3.14.0에서 Repo Wiki를 제거하고 로컬 저장소 스냅샷 생성 및 업로드 경로를 차단; 中国信通院가 해당 스토리지 버킷의 「클라우드 데이터 제로」를 확인, 绿盟科技가 오브젝트와 스토리지 버킷이 모두 삭제됐음을 확인; 향후 매월 코드 보안 감사 보고서를 공개하겠다고 약속
智谱의 대응에는 꽤 진솔한 한마디가 있다:
“ZCode를 만든 처음 뜻은 아주 간단했다. Claude Code가 아주 대단하니, 국내에도 하나 있어서 모두가 쓸 수 있게 하자는 것이었다. 오늘 우리는 ZCode를 오픈소스화하고, 커뮤니티와 함께 Harness를 계속 탐구하며 좋은 Harness가 어떻게 모델 능력을 해방하는지 보고자 한다.”
💡 내가 보기에 이 일의 진짜 가치는 여기에 있다: 그것은 오랫동안 혼동돼 온 명제를 탁자 위에 올려놓았다 — 모델 가중치 오픈소스 ≠ 모델을 돌리는 그 껍질을 감사할 수 있다.
GLM 시리즈는 줄곧 오픈소스였지만, 오픈소스인 것은 가중치다; 실제로 당신의 파일 시스템, 터미널, Git 이력에 접촉하는 그 Harness 층은 이전까지 클로즈드소스였다. 로컬에서 모델을 돌릴 수는 있지만, 매일 당신의 코드 저장소를 읽고 쓰는 그 클라이언트가 도대체 무엇을 했는지는 검사할 수 없었다. 이번 오픈소스가 건드린 것은 바로 후자다.
三、그것이 내놓은 것: 세 가지 껍데기, 한 세트의 골격
많은 “오픈소스”는 SDK나 플러그인 층만 공개한다. 이 저장소는 아니다 — 클라이언트 전체를 통째로 내놨다.
형태 용도 실행 방식 Desktop Electron 데스크톱 앱 pnpm dev:desktop Web / ZCode CLI 배포판 TUI, Web, 백엔드와 Agent를 하나의 자족적 실행 패키지로 묶음 pnpm dev:web / zcode --web Agent CLI 터미널에서 실행되는 zcode, 동시에 Desktop과 Web에 Agent 런타임 제공 pnpm --filter @zcode/cli dev
루트 디렉터리 packages/ 아래에 14개 서브 패키지가 있다:
패키지 역할 desktop Electron Main, Host, Renderer와 데스크톱 패키징 web / server Web 클라이언트 / HTTP·WebSocket 서비스와 원격 연결 zcode-server-cli 독립 Server 시작과 프로세스 관리 ui / services 공유 React 컴포넌트와 Zustand 상태 / 비즈니스 서비스와 영속화 shared rpc client 공유 프로토콜과 타입, RPC 프레임워크, Agent 클라이언트 SDK provider provider-node Provider 공통 능력과 Node 구현 formal-proof 형식화 증명 관련(공식이 상세 설명을 펼치지 않음) model-option-map 모델 파라미터 매핑 zcode-cua Computer Use Agent 진입점
apps/zcode-cli/ 안에는 완전한 pnpm workspace가 하나 더 들어 있는데, 15개 서브 패키지다: core, cli, tui, adapters, browser-use-plugin, superpowers-plugin, dynamic-workflow, dynamic-workflow-runtime, node-repl-host, swift-bridge, telemetry, i18n, debug, contracts, shared-types, bootstrap.
공학적 성숙도를 엿볼 수 있는 몇 가지 디테일:
- Agent 런타임 프로덕션 의존성 제로. 오직 Node 내장 모듈만으로 파라미터 파싱과 터미널 제어를 하며, 빌드 산출물 dist/zcode.cjs는 평범한 Node 번들이다.
- SEA는 선택 경로이지 유일한 경로가 아니다. Node의 single-executable 특성으로 단일 파일 실행 파일로 만들 수 있다; 특정 플랫폼에서 SEA가 깨지면 평범한 Node 패키지가 자동으로 백업 역할을 한다. README에 이 폴백 전략이 명확히 적혀 있다.
- 버전은 0에 고정, Node 24.14.0 / pnpm 10.33.2, 크로스 플랫폼 툴체인 통일.
- 저장소 루트 디렉터리에는 심지어 .agents/skills/가 딸려 있는데, 그 안에는 Agent 자신이 쓰는 엔지니어링 스킬이 들어 있다: agent-browser, ai-elements, architecture-governance, dep-refs, dogfood, electron, feature-boundary-planner, react-best-practices.
💡 이 한 세트 0을 나는 일부러 두 번 더 들여다봤다. 그것은 사용자를 위한 기능이 아니라, 이 회사가 스스로 Agent로 이 코드를 작성할 때 쌓은 엔지니어링 약속이다. 그것을 제품 소스코드와 함께 오픈소스화한 것은, 어느 정도 소스코드 자체보다 “이 코드가 AI가 생성한 것인가”를 더 잘 설명해 준다.
四、Harness의 범용 부품: 그것은 Claude Code와 매우 닮았다
하나의 Harness로서, 그것의 오케스트레이션 가능한 면은 이 세대 Coding Agent의 사실상 표준을 거의 포괄한다.
이벤트 무엇을 할 수 있나 SessionStart 세션 컨텍스트 초기화 후, 첫 prompt 전에 트리거되어 컨텍스트를 주입할 수 있음 UserPromptSubmit 사용자 prompt가 저장되기 전에 가로채거나(continue: false), 컨텍스트를 보충 PreToolUse 도구 실행 전 deny / ask / allow, 도구 입력 인자를 재작성 가능 PermissionRequest 권한 결정 시 승인, 거부, 대기 중 도구 입력 인자 수정 가능 PostToolUse 도구 성공 후 모델이 볼 수 있는 컨텍스트 추가 PostToolUseFailure 도구 실패 후 복구 단서 추가 Stop 턴이 끝나려 할 때 “한 번 더 생각하기”를 요구(continue: true), 반복 이어붙이기에 상한이 있어 무한 루프 방지
이벤트 집합은 거의 Claude Code의 일대일 매핑이다. 프로세스 훅은 stdin으로 JSON 하나를 받고 stdout으로 JSON 하나를 내보내며, 종료 코드 2는 명시적 차단을 나타낸다.
Hooks는 기본적으로 꺼져 있다 — 이 점이 매우 중요하다, 기본적으로 실행하지 않아야 “설치하면 깜짝 놀랄 일”이 발생하지 않음을 보장한다.
{ "hooks" : { "enabled" : true , "timeoutMs" : 60000 , "maxOutputBytes" : 32768 , "events" : { "PreToolUse" : [ { "matcher" : "^(Bash|Write|Edit)$" , "hooks" : [ { "type" : "process" , "command" : "node" , "args" : [ "./scripts/pre-tool-hook.mjs" ] , "timeoutMs" : 5000 } ] } ] } } }
stdio / http / sse 세 가지 전송을 지원한다. 도구는 mcp__<server>__<tool> 네임스페이스로 등록되며, 터미널에서 /mcp list, /mcp status, /mcp connect, /mcp disconnect로 현재 세션의 연결을 직접 관리한다.
개념 설명 Official Marketplace 공식 유일 배포 채널, id는 zcode-plugins-official Builtin Plugin 앱 패키지와 함께 배포되고 시작 시 마켓에 시딩되며 기본 활성화 CDN Plugin 공식 CDN을 통해 sha256 검증된 zip 패키지를 필요 시 다운로드 설치 Personal Source 사용자가 직접 추가한 git / URL / 로컬 디렉터리 소스
plugin.json은 skills, commands, mcpServers, userConfig 네 가지 기여 유형을 지원하고, ${ZCODE_PLUGIN_ROOT}, ${ZCODE_PLUGIN_DATA}, ${ZCODE_PROJECT_DIR}, ${user_config.key} 등의 변수 확장을 지원한다(그리고 ZCODE_ 접두사 환경 변수만 확장한다, 이는 괜찮은 보안 경계다).
내장 및 기본 활성화된 공식 플러그인: browser-use, document-skills, skill-creator, zcode-guide. 내장이지만 기본 비활성화: ios-simulator, android-emulator, restore-legacy-sessions.
💡 0 / 1 / 2 / 3 이 네 가지 세트는 기본적으로 이미 업계 범용 인터페이스가 됐다. 각자 이름은 다르지만 골격은 거의 일치한다. 이것이 바로 “Harness를 별도로 오픈소스화”하는 일이 의미 있는 이유다 — 그것은 「Agent에 능력을 어떻게 붙이는가」의 프로토콜 층을 공개했다.
五、몇 가지 조금 다른 점
1. 유휴 시간 작업(idle-time tasks)
이것이 내가 가장 설계가 영리하다고 느낀 부분이다. 통상적인 정기 작업 외에, ZCode에는 「유휴 시간」 큐가 있다: 번호표를 뽑아 줄을 서고, 티켓 상태를 동기화해 긴급하지 않은 작업을 실행하며, 연산력이 남는 시간대에 돌리고, 요금제 할당량을 소모하지 않는다.
NOTICE.md에서는 “유휴 시간 작업 티켓과 상태 동기화”를 별도 한 절로 설명한다 — 대기 중 티켓이 존재할 때 백그라운드에서 지속적으로 요청할 수 있다는 점을 포함한다. 연산력의 골짜기를 제품 권익으로 포장하는 일은, 국내 업체가 해외보다 일찍 했다.
2. 기억(Memory)의 기본값이 통일되지 않음
독립 CLI의 기본 설정은 기억을 활성화한다(저장된 세션을 자동 분석하고 영속화하여 이후 작업에서 재사용); 데스크톱 앱의 설정은 기본적으로 꺼져 있다. 같은 제품, 두 개의 진입점, 상반된 기본값 — 이런 불일치 자체는 기록해 둘 가치가 있다.
3. 원격 실행은 실제 환경에 닻을 내린다
SSH / WSL / Docker 원격 워크스페이스를 지원하고, Agent가 본機을 대리하는 것이 아니라 대상 환경에서 직접 코드와 명령을 실행한다. 세션 데이터는 기본적으로 ~/.zcode/cli/db/db.sqlite에 떨어진다.
4. 그것은 Markdown 안에 완전한 제품 로드맵의 잔영을 줬다
NOTICE.md의 문구에서 역으로 추론할 수 있는 공식 버전의 추가 능력들은 이렇다: 휴대폰 Remote QR 코드 스캔, WeChat/Feishu Bot 원격 팔로업, Git 그래프, Wiki 아키텍처 안내, 편집 이력 대화, 4단계 실행 모드와 추론 강도 조절, 서브 에이전트 분업.
六、문서 전체에서 내가 가장 읽어보길 권하고 싶은 한 단락: NOTICE.md
이 70줄짜리 파일은 많은 보안 백서보다 정직하게 쓰였다. 나는 몇 조항을 골라 그대로 옮겨둔다:
① 공식 Coding Plan의 모델 게이트웨이 포워딩
현재 코드에 대해 나열된 두 개의 공식 Anthropic 호환 모델 엔드포인트는 프로토콜, 호스트, 유효 포트 및 경로로 매칭된다; 매칭될 경우 자동으로 ZCode 게이트웨이로 전환하여 전송하며, 요청 메서드, 본문, 쿼리 파라미터 및 Host를 제외한 요청 헤더를 보존한다, 요청 내 인증 정보를 포함하여. 이 포워딩에는 별도의 매회 사용자 확인이 설정되어 있지 않다. 실제 게이트웨이 origin은 ZCODE_BASE_URL / ZCODE_ENDPOINT_ORIGIN으로 설정을 변경할 수 있다.
💡 이 조항은 따로 떼어내 짚고 넘어갈 가치가 가장 크다. 이것은 취약점이 아니다—이것은 제품 로직이다(구독제 Coding Plan은 트래픽이 자사 게이트웨이를 거치도록 요구한다). 그러나 이것은 '너는 A를 호출한다고 생각하지만 실제로는 B를 거치고 있다'는 종류의 행동이다. 예전에는 이런 일을 오직 패킷 캡처 역공학으로만 발견할 수 있었는데, 이제는 NOTICE에 명확히 적혀 있다. 이것이 바로 투명성 측면에서 오픈소스가 지닌 가장 직접적인 가치다: '너는 마땅히 알아야 하지만 아무도 너에게 말해주지 않았던 것'을 '네가 직접 읽을 수 있는 것'으로 바꾸는 것.
② Computer Use는 현재 빈 껍데기다
이 저장소에 딸려 온 Computer Use 패키지는 사용 불가 플레이스홀더 구현이며, 호출하면 사용 불가 오류를 반환하고 시스템 스크린샷이나 조작 기능을 제공하지 않는다.
제품의 판매 포인트를 스스로 플레이스홀더 구현이라고 폭로하다니, 이런 솔직함의 정도는 국내 제품 문서에서는 드물다.
③ 권한과 샌드박스의 경계에 대해 아주 직설적으로 말한다
현재 공유 Agent 실행 어댑터는 기본적인 운영체제 샌드박스를 제공하지 않는다; 작업 디렉터리, Git worktree, 브라우저 페이지 격리 및 Node REPL의 실행 컨텍스트는 모두 모든 도구의 시스템 수준 격리 보장으로 간주되어서는 안 된다.
또 한 가지 쉽게 발을 디디는 부분이 있다: 공유 실행 구성은 기본적으로 0 권한 모드이다; 독립 CLI가 1로 비대화형 작업을 실행할 때, 2를 지정하지 않으면 3을 채택한다. CI를 돌리는 동료들은 반드시 --mode를 명시적으로 전달하기 바란다.
④ 자격 증명은 시스템 키체인이 아니다
CLI 공유 자격 증명 파일은 암호화 메커니즘을 사용하며, 기본 키는 로컬 환경 정보에서 파생할 수 있다; 데스크톱/Node 서비스의 자격 증명 역시 로컬 암호화 파일을 채택하며, 시스템 키체인이 아니다.
암호화는 진짜 암호화다, 하지만 '암호화했다'와 '오직 너만 풀 수 있다'는 두 가지 다른 일이다. 이 문서는 적어도 그것이 후자라고 너를 오해하게 만들지는 않았다.
⑤ 크로스 환경 자격 증명 동기화에는 항목별 확인이 없다
SSH/WSL/컨테이너: 개인 프로바이더 구성, 계정 선택 설정 및 동기화가 허용된 계정 API Key, OAuth 액세스/리프레시 토큰 등은 환경 최초 온보딩 시 및 연결이 존속하는 동안 관련 구성이나 자격 증명이 변경될 때 대상 환경으로 자동 전달될 수 있다; 이 동기화에는 별도의 항목별 자격 증명 확인 단계가 없다.
이 절을 한마디로 정리하면: '우리에게 어떤 점들이 너를 불안하게 만들 수 있는지'를 정식 문서로 써냈다. 과거에는 이런 정보를 오직 커뮤니티의 해체, 역공학, 패킷 캡처로만 얻을 수 있었고—게다가 사고가 터진 뒤에야 알 수 있었다.
七、시작하기: 어떻게 돌리는가
전제: Git, Node.js 24.14.0, pnpm 10.33.2 (버전은 저장소 루트 디렉터리의 mise.toml을 기준으로 한다). 모든 명령은 저장소 루트 디렉터리에서 실행한다.
pnpm bootstrap
bootstrap은 workspace 의존성을 설치하고, 데스크톱 로컬 실행 리소스를 준비하며, build:bootstrap을 실행한다.
세 가지 자주 쓰는 진입점:
데스크톱 dev pnpm dev:desktop # 데이터 디렉터리를 격리하고 싶다면 ZCODE_DATA_BASE_DIR= " $HOME /.zcode-dev-home" pnpm dev:desktop: test # Web dev: 프런트엔드 :5173, 백엔드 :3030 pnpm dev:web # 커맨드라인 배포 패키지 설치 후 zcode # TUI 진입 zcode --web # Web 인터페이스 기동 zcode -- help
패키징:
데스크톱(기본 macOS arm64) pnpm bundle:desktop -- --os mac -- arch arm64 # CLI 배포 패키지, 다운로드 루트 주소를 먼저 구성해야 함 pnpm build:zcode --base-url https://your.cdn/zcode/
산출물은 dist/zcode/ 에 있으며, releases/<version>/zcode-<version>.tar.gz , sha256.txt , latest.json , install.sh 를 포함한다. 설치 스크립트는 기본적으로 ~/.zcode/runtime 에 설치하며, 명령은 ~/.local/bin/zcode 에 위치한다.
한 가지 정직한 전제: 대부분의 사람은 사실 직접 컴파일할 필요가 없다—그냥 공식 클라이언트를 설치하면 된다. 다만 '내가 쓰는 이 클라이언트가 이 코드로 컴파일된 것인지'를 알고 싶다면, 현재 저장소에는 재현 가능한 빌드나 바이너리 검증에 대한 약속이 없다. 소스 공개와 바이너리 검증 가능성 사이에는 아직 한 겹이 가로놓여 있다. 이 점은 뒤에서 다시 언급하겠다.
八、내 생각을 좀 말하자면
먼저 긍정할 만한 점.
1. 국내에서 처음으로 대기업이 전체 Agent Harness를 클라이언트까지 함께 오픈소스한 것이다. SDK도 아니고, 플러그인도 아니고, 완전한 워크벤치이며, Apache-2.0이다. 이 한 걸음을 내디딘 뒤에는, 이후에 누군가 Harness를 다시 닫아둔다면 이유를 찾기가 그리 쉽지 않을 것이다.
2. 시점은 보기 좋지 않지만, 결과는 실질적이다. 욕을 먹어서 나온 오픈소스임은 맞다, 하지만 사용자가 얻을 수 있는 것은 확실히 많아졌다. 여론 압력이 제품 개선으로 전이되는 선순환이 홍보 자료보다 훨씬 가치 있다.
3. 0의 솔직함은 예상을 뛰어넘는다. '우리는 여기서 너의 요청을 자사 게이트웨이로 포워딩하며, 별도의 확인 팝업을 띄우지 않는다'라고 쓸 의향이 있는 회사는 많지 않다. 이 문서 자체는 모든 Agent 제품을 만드는 팀이 템플릿 삼아 한 번 읽을 가치가 있다.
4. 엔지니어링 기반이 탄탄하다. 프로덕션 의존성이 전혀 없는 런타임, 15개 서브 패키지의 Agent workspace, 라이트/다크 듀얼 테마, i18n, 크로스 플랫폼 패키징과 폴백 전략—데모 수준 코드가 아니라 제품에서 완전히 잘라낸 것이다.
다시 몇 마디 유보적인 의견.
1. 커밋 두 개짜리 저장소, 이력이 끊겨 있다. Initial commit과 feat: open source 밖에 없다. git blame을 할 수 없고, 이것이 어떻게 오늘에 이르렀는지 볼 수 없으며, 특정 코드가 이번 오픈소스를 위해 임시로 고친 것인지 원래 그런 것인지 판단할 수도 없다. 감사 입장에서 일회성 스냅샷의 가치는 연속적인 이력에 훨씬 못 미친다. 정말로 '커뮤니티 감독에 맡긴다'를 실속 있게 만들고 싶다면, 개발 이력을 보존하거나 일부를 개방하는 것이 다음 단계다.
2. 오픈소스된 것은 코드이지, 제품의 등가물이 아니다. NOTICE에는 '공식 제품의 모든 기능 및 운영 정책을 제공할 것을 약속하지 않는다'라고 명확히 적혀 있다. zcode-cua는 그냥 빈 구현이다. 네가 clone해서 돌리는 것과 공식 홈페이지에서 다운로드한 클라이언트는 같은 것이 아니다.
3. 바이너리 재현 경로가 없다. 소스 공개 ≠ '내가 설치한 이 패키지가 이 소스로 컴파일된 것이다'. 이것이 바로 클로즈드소스 Harness 논쟁의 근본 원인이자, 오픈소스라는 이 수가 현재 지닌 가장 큰 결함이다. 재현 가능한 빌드를 보완하거나 적어도 빌드 지문을 제공할 수 있다면, 이번 오픈소스의 설득력은 두 배가 될 것이다.
4. 게이트웨이 포워딩 조항은 스스로 판단해야 한다. 공식 Coding Plan을 쓰면 게이트웨이를 거친다—이것은 구독의 대가이며, 상업적으로 합리적이다. 하지만 적어도 그것이 존재한다는 것은 알아야 하며, NOTICE.md는 이제 너에게 그 알 권리를 주었다.
5. 매월 보안 감사는 약속이지, 이미 인도된 산출물이 아니다. 한 번 기회를 줄 만하고, 그때가 되면 정말로 보고서를 읽어볼 만하며, 공지 읽고 끝내면 안 된다.
내 판단을 한마디로 정리하면:
만약 네가 ZCode를 쓰고 있거나 쓸 예정이라면, 이제 처음으로 그것이 도대체 무엇을 하는지 스스로 읽어볼 자격이 생겼다—이 사실 자체만으로도 star 하나 값한다.
만약 그저 구경만 하는 입장이라면, 0을 따로 한 번 읽는 것만으로도 충분하다, 그것은 어떤 홍보 자료보다도 정직하다.
마지막으로
나는 처음에 이 저장소를 열었을 때, '위기 PR의 마무리를 구경하러' 간 것이었다.
다 뒤져보니 아니었다. 그 뒤에는 더 큰 명제가 숨어 있었다: 모델이 점점 수렴할 때, 진짜로 경험을 결정하고 진짜로 너의 데이터를 쥐고 있는 것은 바깥의 그 Harness 층이다. 그리고 지난 2년 동안 대부분의 Harness는 클로즈드소스였다.
이번에는 강제되었든 자발적이든, 처음으로 껍데기를 뜯어낸 회사가 나타났다.
앞으로 관찰할 가치가 있는 세 가지: 개발 이력이 개방될 것인지, 바이너리가 재현 가능하게 검증될 수 있을지, 매월 보안 감사 보고서가 정말로 제때 나올 수 있을지. 이 세 가지가 이루어져야 '오픈소스'라는 두 글자가 제대로 자리 잡는다.
관련 링크:
- 공식 홈페이지: zcode.z.ai/
- GitHub: github.com/zai-org/ZCo…
- 리스크 고지 전문: 저장소 루트 디렉터리 NOTICE.md
- Agent CLI 설명: apps/zcode-cli/README.md
- 커뮤니티: Feishu 커뮤니티 / Discord (README 상단 참조)
만약 네가 국내 AI 프로그래밍 도구를 쓰고 있다면, 이 저장소를 한 번 읽어보길 권한다—특히 NOTICE.md를. 적어도 내가 예상했던 '또 한 번의 위기 PR'보다는 훨씬 의외였다.
너는 지금 어떤 Coding Agent를 쓰고 있나? 오픈소스 때문에 도구를 바꿀 생각인가? 댓글로 얘기해 보자.
怕浪猫
소프트웨어 엔지니어 @대기업
197
글
115k
읽음
279
팬