Tecnologie

ZCode: cos'è, quanto costa e il caso repository sul cloud

ZCode è l'ambiente AI di Z.ai per GLM-5.3. Cos'è, quanto costa il GLM Coding Plan, cosa è successo con gli snapshot del repository e come usarlo senza rischi.

Cosmin-Anton Mihoc
10 min di lettura
ZCode: cos'è, quanto costa e il caso repository sul cloud
Indice dei contenuti (10 sezioni)

ZCode è l'ambiente di sviluppo AI di Z.ai, la società cinese dietro i modelli GLM. In questi giorni se ne parla per un motivo preciso: ZCode creava in automatico snapshot cifrati dell'intero workspace, cronologia Git compresa, e li preparava per il caricamento su un bucket cloud. Nessun avviso chiaro, nessuna opzione visibile per spegnerlo.

Z.ai ha chiesto scusa, ha rimosso la funzione e ha pubblicato il codice del client. Ma se stai valutando ZCode o il GLM Coding Plan come alternativa economica a Claude Code, ti servono tre risposte: cos'è ZCode, quanto costa davvero e se puoi fidarti. In questo articolo le trovi tutte, con i prezzi ufficiali e la checklist che applico prima di collegare qualsiasi agente a un progetto.

Anticipo la conclusione più utile, che nelle altre ricostruzioni non ho trovato: per usare GLM non sei obbligato a usare ZCode. Il Coding Plan funziona anche dentro Claude Code e altri strumenti, e questo cambia parecchio il discorso sulla privacy.

Cos'è ZCode e come funziona

ZCode è un'applicazione desktop per il cosiddetto agentic coding: gli dai un obiettivo, l'agente pianifica, scrive il codice, lo verifica e ti mostra le modifiche. Z.ai lo presenta come l'ambiente ufficiale per GLM-5.3, il suo modello di punta per la programmazione.

Le funzioni principali di ZCode sono queste:

  • Goals: attività lunghe gestite con pianificazione, esecuzione e verifica continue, divise in sotto-obiettivi.
  • Multi-agente: più agenti lavorano in parallelo sullo stesso progetto.
  • GLM-5.3-Flash integrato per i compiti multimodali, come leggere uno screenshot o analizzare un'immagine.
  • Controllo remoto via bot su WeChat, Feishu e Telegram, per avviare e seguire i task dal telefono.
  • Terminale, Git e skill integrati nella stessa finestra.

ZCode è disponibile per macOS (Apple Silicon e Intel), Windows (64 bit e ARM64) e Linux in beta, con pacchetti .deb, .rpm e AppImage. Nel momento in cui scrivo la versione corrente è la 3.14.3.

Quanto costa ZCode: i prezzi del GLM Coding Plan

ZCode in sé si scarica gratis. Per usarlo con i modelli GLM serve un abbonamento al GLM Coding Plan, che ha tre livelli. Questi sono i prezzi ufficiali mostrati da Z.ai oggi, con lo sconto in corso e il prezzo pieno:

Piano Prezzo scontato Prezzo pieno Utilizzo Per chi
Lite 12,6 $ al mese 18 $ al mese 10.000 crediti a settimana Iterazioni leggere su repository piccoli
Pro 56 $ al mese 80 $ al mese 6 volte il Lite Sviluppo quotidiano su repository medi
Max 117,6 $ al mese 168 $ al mese 14 volte il Lite Uso intenso su repository medio-grandi

Z.ai precisa che prezzi e condizioni possono cambiare, quindi controlla sempre la pagina ufficiale prima di abbonarti. Il Pro aggiunge accesso prioritario ai nuovi modelli, una selezione di strumenti MCP e generazione più veloce. Il Max aggiunge risorse dedicate nelle ore di punta.

Il GLM Coding Plan è gratis?

No. Non esiste un piano gratuito del Coding Plan: il Lite è il livello d'ingresso. Esistono modelli GLM usabili gratis o a basso costo via API, ma è un canale diverso dall'abbonamento.

Conviene rispetto a Claude Code?

Sul prezzo di ingresso il GLM Coding Plan Lite costa meno di un abbonamento Claude Pro. Se vuoi fare il confronto completo, ho spiegato quanto costa Claude Code piano per piano. La qualità però non si misura solo in dollari: per lavori complessi su codice di produzione io resto su Claude o Codex, come spiego nel confronto tra Claude Code e Codex. GLM ha senso come secondo motore economico per task ripetitivi o progetti personali.

ZCode vs Claude Code: puoi usare GLM senza ZCode

Questo è il punto che per me conta di più. Il GLM Coding Plan non è legato al client ZCode: secondo Z.ai supporta più di 20 strumenti agentici, tra cui Claude Code. In pratica puoi tenere l'interfaccia e i flussi di Claude Code che già conosci e usare GLM come modello dietro le quinte.

Perché è importante? Perché il problema degli snapshot, che vedi sotto, riguardava il client ZCode e le sue funzioni di indicizzazione, non il modello GLM. Se usi GLM da un altro strumento, i dati che escono sono quelli che quel client manda nelle richieste al modello. È comunque codice che va su un server esterno, ma è un perimetro che controlli meglio.

Quindi alla domanda "ZCode è meglio di Claude Code?" la mia risposta è: come ambiente, oggi scelgo Claude Code o un client open source che conosco; come modello, GLM è un'alternativa valida da provare con il Coding Plan dentro quegli strumenti.

Cosa è successo con gli snapshot del repository

Uno sviluppatore indipendente ha trovato nella cartella ~/.zcode/v2/checkpoints/ un file cifrato da circa 313 MB. Era lo snapshot di un progetto commerciale da circa 345 MB, con dentro la cronologia Git. Il file di stato riportava 564 tentativi di upload, tutti falliti.

Il file grande non è mai uscito dal computer

Molti titoli hanno sbagliato questo dettaglio. I 564 eventi non sono 564 caricamenti riusciti: sono 564 fallimenti. Lo stesso ricercatore, controllando i log di rete, ha confermato che l'archivio grande è rimasto sul disco.

Il comportamento di ZCode resta però grave per tre motivi:

  • Lo snapshot si ricreava da solo dopo essere stato cancellato.
  • Il processo partiva prima dei prompt, legato alla Repo Wiki e all'indicizzazione del codice, attiva di default.
  • Le chiavi di cifratura erano di Z.ai: lo sviluppatore non poteva aprire l'archivio per capire cosa contenesse.

Un secondo test ha dimostrato che l'upload funzionava

Con un piccolo repository pubblico da 538 file lo snapshot pesava circa 15 KB ed è stato accettato dal server. Il meccanismo quindi non era un backup locale: era costruito per mandare dati al backend.

La risposta di Z.ai

Il 19 settembre è uscita la versione 3.14.0, che corregge gli upload anomali della Repo Wiki. Il 21 settembre Z.ai si è scusata pubblicamente e ha dichiarato di aver:

  • rimosso la Repo Wiki e disattivato il flusso che generava e caricava gli snapshot;
  • pubblicato il codice sorgente del client ZCode per permettere verifiche esterne;
  • fatto verificare la bonifica da un ente pubblico cinese e da una società di sicurezza, che hanno trovato il bucket vuoto o cancellato;
  • avviato un programma di segnalazione delle vulnerabilità con ricompense.

I rapporti completi di quelle verifiche però non sono pubblici. Oggi ci si deve fidare della sintesi dell'azienda.

Sono a rischio se ho usato ZCode?

Dipende da tre fattori, in ordine di importanza.

  1. La versione. Dalla 3.14.0 in poi il flusso di snapshot non c'è più. Con versioni precedenti e indicizzazione attiva, lo snapshot potrebbe essere stato preparato.
  2. La dimensione del progetto. Nel caso documentato gli archivi grandi fallivano e quelli piccoli passavano. È un'osservazione su un caso, non una regola.
  3. Cosa c'era nel workspace. Se c'erano file .env, chiavi API, credenziali di database o token cloud, il rischio non è il codice: sono i segreti.

La mia indicazione: se hai usato ZCode su un progetto con segreti nella cartella di lavoro, ruota le credenziali. Costa mezz'ora e chiude il rischio a prescindere da cosa sia arrivato sul server. È lo stesso ragionamento che ho fatto spiegando come difendersi da un account Claude rubato: quando non puoi verificare, invalidi.

Il problema vero: un coding agent vede tutto il workspace

Un chatbot vede quello che incolli. Un coding agent vede la cartella: file, cronologia Git, configurazioni, a volte il terminale. Per dare contesto al modello molti strumenti indicizzano il repository, creano embedding o salvano checkpoint, e non sempre dicono se lo fanno in locale o su un server.

La cronologia Git è la parte più delicata. Se una chiave è stata committata anche una volta e poi rimossa, resta nella cronologia, e uno snapshot che include la cartella .git se la porta dietro.

E non è un problema solo cinese. Nella mia guida su quali modelli cinesi e open source consiglio la posizione è la stessa: il rischio dipende da dove gira il client e dove vanno i dati, non dalla bandiera del fornitore. Anche gli agenti delle grandi aziende americane hanno avuto vulnerabilità serie quest'anno.

Checklist: come usare ZCode o un altro coding agent senza regalare il repository

Vale per ZCode, Claude Code, Codex, Cursor e qualsiasi altro agente su codice che non è solo tuo. Non servono strumenti a pagamento.

1. Togli i segreti dalla cartella di lavoro

Le credenziali di produzione non devono stare nel workspace dell'agente. Usa un gestore di segreti o variabili d'ambiente caricate fuori dal progetto. Nel repository lascia un .env.example con valori finti.

2. Controlla la cronologia Git

Prima di aprire un progetto vecchio con un agente, passalo con gitleaks o trufflehog. Se trovano chiavi, ruotale: pulire la cronologia serve a poco se la chiave è ancora valida.

3. Guarda cosa esce dalla rete

Un firewall applicativo ti dice quali server contatta il tuo IDE: su macOS LuLu (gratuito) o Little Snitch, su Linux OpenSnitch. Per vedere le singole richieste c'è mitmproxy. Un IDE AI va trattato come un programma che può caricare dati, non solo scaricarli.

4. Spegni l'indicizzazione che non ti serve

Cerca voci come indicizzazione del codice, wiki del repository, memoria, sincronizzazione o checkpoint cloud. Se non trovi l'opzione per disattivarle, per me è già un segnale.

5. Isola i progetti sensibili

Per il codice dei clienti fai girare l'agente in un container o in una macchina virtuale con accesso di rete limitato ai soli endpoint del modello. È scomodo, ma è l'unico modo per sapere con certezza cosa può uscire.

6. Valuta un modello in locale

Se il progetto è davvero delicato, il codice non deve uscire dal computer. Ho spiegato come fare in questa guida su Claude Code con Ollama e modelli locali, e ho fatto i conti in questo articolo sull'AI in locale: non sempre conviene.

ZCode vale la pena oggi?

ZCode resta un ambiente interessante, il GLM Coding Plan ha prezzi aggressivi e la pubblicazione del codice client va nella direzione giusta. Restano due punti aperti: la trasparenza è arrivata dopo l'incidente, e le verifiche indipendenti non sono pubbliche per intero.

La mia posizione in pratica:

  • Progetti personali, open source o di studio: ZCode aggiornato e segreti fuori dal workspace vanno bene.
  • Codice di clienti o aziendale: se vuoi GLM, usalo tramite il Coding Plan dentro un client che conosci, e applica i punti 3 e 5 della checklist.
  • Lavori critici: resto su Claude o Codex, oppure su un modello locale.

Per un confronto più ampio tra gli agenti trovi il mio parere in Devin contro Claude Code, Codex e Cursor.

Cosa cambia per chi lavora con i clienti

Se sei un'agenzia o un freelance come me, il caso ZCode tocca anche un tema contrattuale. Il codice dei clienti spesso è coperto da accordi di riservatezza, e un agente che manda dati a un server terzo senza che tu lo sappia può diventare un problema anche se nessuno ha mai letto quei dati.

Scriviti una piccola policy: quali strumenti AI usi, su quali progetti, con quali impostazioni. Quando un cliente ti chiede "dove finisce il mio codice?", devi poter rispondere in una frase.

Se stai costruendo un gestionale o una web app, o vuoi portare l'automazione AI nei tuoi processi senza esporre dati sensibili, è esattamente il tipo di configurazione che imposto nei progetti. Scrivimi dalla pagina contatti e ne parliamo.

In sintesi

ZCode è l'ambiente ufficiale di Z.ai per GLM-5.3 e si usa con il GLM Coding Plan, da 12,6 $ al mese in promozione. Fino alla versione 3.14.0 preparava snapshot cifrati del repository, cronologia Git compresa, e li inviava verso il cloud senza un consenso chiaro: l'archivio grande del caso più citato non è mai partito, uno piccolo sì. Oggi la funzione è rimossa. La lezione vale per tutti i coding agent: tieni i segreti fuori dal workspace, controlla il traffico di rete, e se vuoi GLM valuta di usarlo dentro un client che conosci.

Condividi questo articolo
Hai domande? Contattami

Pronto a dare vita al tuo progetto?

Contattami per discutere della tua idea e ricevere una consulenza gratuita.

Iniziamo insieme