
Zro给AI编程开了隐身模式,但账单没隐身
Zro 用欧盟基础设施、零请求保留和开源 coding model 接入敏感代码工作流,但 token 预估、可选日志、Cursor 中转和仍处于草稿状态的服务条款,都需要在生产迁移前算清楚。
「Customer prompts and completions are never used for training。」
这句话写在 Zro 的官网上。它还有后半句:不用于微调、评估、分析或数据集制作。1
对于每天把整个代码仓库喂给 Claude Code、Codex 的人,这种承诺比「又一个更聪明的模型」实在。Zro 干的事也很直接:给 coding agent 换一条推理接口,把请求送到欧盟基础设施上的开源模型。
听上去像给代码穿上了隐身衣。问题是,隐身衣按 token 收费,衣服的使用说明还没完全印完。
它卖的不是新 Agent,是一条更克制的水管
Zro 不是新的编程 agent,也没有把开发流程重新发明一遍。它提供 OpenAI-compatible API 和 Anthropic-compatible Messages 接口,再用自己的 CLI 把现有工具临时接过去。
安装 npm 包,登录一次,然后可以用
zro launch claude、zro launch codex 启动会话。当前官方列出的支持对象包括 Claude Code、Codex CLI、Codex App、OpenCode、Hermes、OpenClaw、Pi、Cline 和 Cursor。4这就是它最聪明的地方。开发者不用再换一套工作台,只需要把模型供应商换掉。Zro 目前提供 MiniMax M3 和 GLM-5.2,DeepSeek V4 Pro、Kimi K2.6 仍标为 Coming soon。官方还说,底层用了 HyperQuant 压缩、自定义推理 kernel,并在 AMD、NVIDIA 和 Google TPU 上部署。56
这些技术名词能解释它为什么想做长上下文 coding workload,但不能自动证明它比 Claude、OpenAI 或其它托管服务更快。Zro 的页面给了架构叙事,没有给出可独立复现的 benchmark。别把供应商的「optimized」当成你的构建速度。
20 美元买到的是预估,不是饭票
Zro Pro 每月 20 美元,页面写着约 3 亿 token;Max 每月 60 美元,写着约 15 亿 token。Enterprise 方案则需要单独询价。7
这两个「约」字很重要。官方明确说,token 总量来自典型的缓存 agent 使用情况,不是固定额度,实际用量会随模型、提示词、输出长度和缓存读取变化。也就是说,3 亿不是账户里整整齐齐摆着的 3 亿张饭票,更像餐厅告诉你「按一般客人的饭量,大概够吃这么多」。
按单价看,MiniMax M3 的输入是每百万 token 0.60 美元,输出 2.40 美元,缓存读取 0.12 美元;GLM-5.2 的输入是 1.10 美元,输出 4 美元,缓存读取 0.20 美元。网页搜索另收每次 0.02 美元。7
不想订阅,也可以买 5、10、20、50 或 100 美元的一次性 usage pack,但余额 90 天后过期。7
所以它适合拿来做模型切换、长上下文测试和小团队试跑,不适合一上来就把整组 agent 的账单迁过去。先跑一周自己的仓库,记录输入、输出、缓存命中和搜索调用,再决定是不是 20 美元的生意。
隐私承诺不错,责任没有一起被隐身
Zro 的隐私页写得比许多 AI 工具认真:默认不保留 prompt、completion 和 request body;但如果用户开启 chat history、request logs、debugging logs 或 exports,相关内容和元数据就可能被保存,直到功能关闭或内容删除。账户、API key 元数据、token 总量、账单和使用事件仍会被保留,用于计费、反欺诈、会计和服务可靠性。1
这不是打脸,是边界。零保留的前提是你别把可选的记录开关打开。隐私卖点真正该问的是:团队管理员能不能统一锁死这些功能,日志删掉后多久消失,删除请求如何验证完成。官网当前没有把这些操作细节讲到企业审计能直接照着执行的程度。
还要注意 web search。Agent 调用搜索时,Zro 会把查询和必要参数发送给 Brave Search,官方说不会发送完整对话。搜索词本身仍可能泄露项目名、客户名或内部术语。1
如果你用 Cursor,隐私链路还会多一层。Zro 的集成页明确提醒,Cursor 会通过自己的服务器路由请求;Claude Code、Codex 等由 Zro launcher 支持的路径,才是提示词和补全直接从本机送到 Zro endpoint。4
最后是那份不太让人放心的条款。Zro Terms 的更新时间是 2026 年 6 月 16 日,正文直接写着「They are a product-facing draft and should be reviewed before production launch」。条款把 prompt、output、应用和用户责任都放在客户一侧,也提醒客户自行判断欧盟基础设施是否满足自己的监管、数据驻留和合规要求。8
一个把「私有推理」写在门头上的服务,法务页还在草稿状态。这不等于产品不能用,但意味着企业采购不该只看「zero retention」四个字就盖章。
我的判断:值得试,不值得盲迁
Zro 抓到的是一个真实需求:很多开发者愿意用开源 coding model,却不愿意把代码和内部提示词交给默认供应商长期留档。它用兼容 API、临时配置和现成 CLI,把迁移成本压得很低。
我的建议很简单:敏感代码团队可以从非核心仓库开始测,先验证输出质量、延迟、缓存命中和账单,再核对 Cursor 这类工具的实际数据路径。需要正式采购的团队,等条款从「product-facing draft」变成能被法务逐条审的版本。
Zro 现在更像一条值得试跑的私有水管。离生产级供水系统,还差一套能让采购部门睡得着的文件。
Contenido relacionado
- Inicia sesión para comentar.
