Publikacja

Telemetria i prywatność w Trae IDE

Publiczna analiza forka Visual Studio Code rozwijanego przez ByteDance. Sprawdziliśmy, jakie dane opuszczają edytor podczas zwykłej pracy - i co realnie zmienia opcja opt-out.

  • TwojeSystemy · badanie własne
  • MK1 24.07.2025 → MK2 31.07.2025
  • Analiza ruchu sieciowego
Pakiety telemetrii opuszczające IDE w stronę endpointów ByteDance.

Skala

Ślad jednej sesji

Podczas około siedmiu minut zwykłego użycia IDE zarejestrowaliśmy ponad 500 żądań telemetrycznych o łącznej wadze ok. 26 MB. Pojedynczy największy pakiet miał 53 606 bajtów.

  • ≈ 26 MBdanych w jednej sesji
  • 500+żądań telemetrycznych
  • ≈ 7 minzwykłego użycia edytora
  • 53 606 Bnajwiększy pojedynczy batch

Każdy znacznik to jedno żądanie telemetryczne - ponad 500 w jednej, około 7-minutowej sesji.

Zakres

Co trafia do telemetrii

Nawet przy włączonym opt-oucie Trae wysyła dane z sześciu kategorii.

  • Systemsystem operacyjny, CPU, RAM, architektura, rozdzielczość ekranu
  • Identyfikatory urządzeniaunikalne ID użytkownika, maszyny i sesji
  • Dane użyciatypy plików, otwarte pliki, czas sesji, stan fokusu
  • Metryki wydajnościczas odpowiedzi, status błędów, wersja SDK
  • Lokalizacja i językregion, język, offset strefy czasowej
  • Workspaceidentyfikatory projektu, ostatnie pliki (zaciemnione)

Klasyfikacja danych obecnych w pakietach, nie ich udziały. Część z nich jest wysyłana mimo wyłączenia telemetrii.

Ustalenia

Co dokładnie sprawdziliśmy

Trae to fork Visual Studio Code (Code OSS) rozwijany przez ByteDance. Dziedziczy większość mechanizmów bazowego edytora - w tym konfigurację telemetrii. W nowszych wersjach interfejs wprost przyznaje obecność telemetrii, co jest krokiem w stronę większej transparentności.

Ruch przechwyciliśmy standardowymi narzędziami do monitoringu sieci; wyniki są reprodukowalne. Połączenia utrzymują się z kluczowymi endpointami ByteDance:

  • mon-va.byteoversea.com
  • maliva-mcs.byteoversea.com
  • mon-va.byteoversea.com/monitor_browser/collect/batch/?biz_id=marscode_nativeide_us

Pakiety zawierają szczegółowe metadane sprzętowe oraz informacje o aktywności w edytorze: język aktywnego pliku, czas pracy, stan okna i unikalne identyfikatory workspace, maszyny i użytkownika. Część tych danych jest wysyłana nawet po wyłączeniu telemetrii.

Aktualizacja

Co zmieniło się między MK1 a MK2

Raport powstawał w dwóch odsłonach. Druga weryfikuje wcześniejsze ustalenia i prostuje jedno nieporozumienie.

  1. 24.07.2025 · MK1

    Pierwsze ustalenia

    Analiza telemetrii forka VS Code i obserwacja ruchu sieciowego. Wątek moderacji w społeczności: automatyczne oflagowanie wiadomości.

  2. 31.07.2025 · MK2

    Weryfikacja i kontakt z zespołem

    Potwierdzenie utrzymujących się połączeń z endpointami ByteDance. „Automatyczna cenzura" okazała się błędnie skonfigurowaną moderacją - dopasowaniem słowa „tokens", nie celowym działaniem. Zespół Trae nawiązał kontakt; zapowiadany jest tryb prywatności (ok. sierpnia) i większa transparentność.

Kontakt

Porozmawiajmy o tym, co ma działać lepiej

Napisz, jaki problem chcesz uporządkować: nowy serwis, aplikację, automatyzację, integrację, proces albo decyzję technologiczną. Odpowiemy konkretnie i bez presji na rozwiązanie, którego nie potrzebujesz.