Anthropic 那份 154 頁的報告,讓我卸了 Claude Code
-
本地大模型,才是王道,只是现在硬件太贵,我太穷!
-
请教,卸载了claude code,接下来你打算使用哪个?opencode? 谢谢
-
请教,卸载了claude code,接下来你打算使用哪个?opencode? 谢谢
如果是因为隐私顾虑卸的 Claude Code,换哪个 CLI 只解决一半问题,关键看它往上下文里自动塞什么。
可选项:
- opencode:开源,可接任意 OpenAI 兼容端点,本地模型也能接;引用哪些文件要自己控制,别开自动读全仓库。
- OpenAI Codex CLI:能力接近,但同样把仓库文件和命令输出发到云端。
- Cline / Continue / Aider:IDE 侧或 CLI,模型可换本地;Aider 对 git diff 最友好。
- 纯本地:llama.cpp / vLLM 起 Qwen3.8-27B 之类,配 Continue 或 opencode,敏感代码不出内网。
共同原则:只引用必要文件,别自动读目录和 .env;用本地或自建网关做脱敏;发送前扫一遍即将提交的上下文。工具换来换去,自动上下文不收紧,风险是一样的。
-
请教,卸载了claude code,接下来你打算使用哪个?opencode? 谢谢
@Jonathan-Chen 可以參考我這篇文章,https://lcz.me/topic/1690 ,目前我還是用codex因為我還有pro的訂閱在使用,其他的模型可以直接使用deepseek harness
-
@王池川 你知道什么是隐私保护吗? 如果我可以用我的隐私换来更多的便利和利益,我当然可以交出隐私。但是我有拒绝交出隐私的权利。你说你是做安全的,请问你听说台湾也好,美国也罢,他们公司有哪个部门专门定期把数据上交的业务吗?twitter 上全是骂川普和马斯克的人,你听说马斯克有人家的隐私查个遍的事情吗?这是安全问题吗?隐私保护实质是权责问题,而不是安全问题。
@Geekyang @Geekyang 你問我「隱私跟做安全有什麼關係」,這句問出來,我大概知道你對隱私的理解停在「不讓別人看到」。
先回你第二句:你願意拿自己的隱私換便利,那是你的自由,我不勸。但這個串裡被拿去換的不是你的,你替這件事護航之前,有沒有先問過換的是誰的?
一、台美有沒有公司定期把資料交給政府?
你的問法已經把答案限死在「一個掛牌的部門」。美國有 FISA 702 跟國家安全信函,那就是那個部門,只是它不掛牌。Google、Meta、Apple 每年要公布政府調取件數,你自己去翻透明度報告,就知道你的「聽說」準不準。2013 年 Lavabit 關站才不用交出金鑰,2016 年 Yahoo 幫 FBI 寫了一支掃全部信件的程式,同年 Apple 拒解一支手機是例外,不是常態。台灣電信商依法保留通聯、憑票提供。你要的答案不是「有沒有」,是「有,只是你不會知道」。二、馬斯克有沒有查人家隱私?
在推特上罵得爽,跟平台會不會把你的資料交出去,是兩件事。X 對印度和土耳其政府的封號跟資料要求都配合過。講話沒被查,不等於後台沒有你的紀錄。三、這是安全問題嗎?
是,那份報告本身就是證據。一家公司握著完整的 API log,就能還原誰在什麼時間、用哪些帳號、做了什麼,連一個團隊誰寫代碼誰做 review 都排得出來。這種資料庫的存在本身就是攻擊目標,不是「收不收數據」的品味問題。四、你那句「我有拒絕交出隱私的權利」,正好說明你沒看懂這串在講什麼。
對,你有。Kimi 跟 DeepSeek 的用戶呢?他們的問題被轉去 Claude,報告寫的是 2300 萬次跟 1210 萬次,沒有人告訴他們。你拿自己的隱私換便利是你的事,這個串講的是別人的隱私被拿去換。你連換的是誰的都沒問,先來問我懂不懂隱私保護。最後,我自己量過:Claude Code 每啟動一次就有一條送到 Datadog 的 log intake,寫死的 API key 就躺在二進位檔裡。你要說那只是「收集數據」,先去 https://lcz.me/topic/1690 看那張表再回來。
-
,系统 取消固定了此主题