TOKENPOST

Z코드 공개판, 공식판과 기능·혜택 달라 논란

토포AI로 이 기사 더 깊이 읽기

소스코드와 설치형 작업공간을 비교하는 노트북 / TokenPost.ai

지푸AI가 오픈소스로 공개한 Z코드의 GitHub 공개판과 공식 홈페이지 배포본이 기능·혜택 측면에서 완전히 같지 않을 수 있다는 지적이 나왔다. 데이터 보안 논란에 대응한 공개인 만큼 외부에서 검증하는 코드와 실제 이용자가 내려받는 제품이 같은지가 쟁점으로 떠올랐다.

Z코드 공식 저장소는 21일 공개됐으며 Apache-2.0 라이선스를 적용했다. 저장소에는 데스크톱 애플리케이션, 웹 인터페이스, 터미널용 에이전트와 관련 실행 환경의 소스코드가 포함됐다. 저장소는 Z코드를 데스크톱과 브라우저, 터미널에서 사용할 수 있는 AI 프로그래밍 작업공간으로 설명한다.

이번 논란의 핵심은 공개 코드와 상용 서비스의 범위가 다를 수 있다는 점이다. 저장소의 NOTICE.md는 공개 소스코드와 빌드 결과물이 공식 제품의 모든 기능과 프로모션 정책을 포함한다고 보장하지 않는다고 명시했다. 실행 형태에 따라 기능, 권한, 저장 위치, 네트워크 동작이 달라질 수 있다는 설명도 담겼다.

중국 매체 BlockBeats는 개발자들이 공개판과 공식 배포본의 차이를 확인했다고 보도했다. 공개판에서는 이용량 프로모션 혜택을 받을 수 없고, 업그레이드 진입점은 남아 있지만 할인 표시와 관련 규칙이 나타나지 않는다는 내용이다. 공식 홈페이지는 별도로 Z코드 클라이언트 다운로드를 제공하고 있다.

상용 서비스의 서버 기능이나 결제·구독 체계가 공개 코드와 별도로 운영되는 일 자체는 드물지 않다. 다만 이번 공개는 단순히 개발자 생태계를 넓히기 위한 조치가 아니라, 앞서 제기된 데이터 보안 논란에 대응해 외부 검토를 받기 위한 성격도 있었다.

지푸AI는 보안 문제와 관련한 개선을 마쳤으며 이용자에게 사과했다고 밝혔다. 지푸AI는 코드와 데이터가 보관되지 않으며 모델 학습에도 사용하지 않았다고 설명했다. 또 보안 취약점 제보 체계를 상시 운영하고 개발자들의 검토와 제보에 따라 보상하겠다고 밝혔다고 IT之家는 전했다.

이 때문에 공개판과 공식판의 차이는 기능 편의성만이 아니라 검증 범위의 문제로 이어진다. 커뮤니티가 공개판의 코드를 점검해 보안 문제를 찾더라도, 실제 이용자가 사용하는 배포본의 변경 사항과 빌드 과정까지 확인하지 못하면 공개의 효과가 제한될 수 있다.

BlockBeats는 공개판에 상용 기능 일부가 빠지는 것보다, 외부 검증을 위해 공개한 대상과 실제 서비스 대상이 다를 수 있다는 점이 문제라고 짚었다. 개발자들이 검토한 코드가 기업과 이용자가 실제로 사용하는 제품을 충분히 대표하는지 설명이 필요하다는 뜻이다.

오픈소스는 소스코드를 공개해 누구나 검토·수정·배포할 수 있도록 하는 방식이다. 그러나 서버 측 기능이나 별도 배포본이 공개 범위에서 빠지면 소스코드 공개만으로 제품 전체의 동작을 확인하기는 어렵다.

지푸AI는 저장소에서 기능과 실행 형태가 서로 다를 수 있다고 설명했지만, 두 버전 사이의 구체적인 차이와 적용 범위를 별도로 제시하지는 않았다. 코드 저장소와 공식 배포본, 서버 측 기능이 어디까지 같은지 설명하고 재현 가능한 빌드 절차를 제시하는 일이 신뢰 회복의 핵심 과제로 남았다.

오늘의 스탬프0명이 오늘 찍었어요

댓글0

첫 댓글을 남겨 보세요.