此前引发行业广泛热议的张江锁代码事件终尘埃落定,公司成功索回全部核心源码与管理权限,由一名印度组长带领、7名同校校友组成的小团队,均被企业解除劳动合同。
本次事件的核心责任人是一名入职仅4个月的印度籍研发组长,企业当初为打造所谓国际化研发团队,放松权限管控标准,直接将代码仓库最高管理员权限交付给他,没有设置双人共管、分级授权、操作留痕等基础风控机制。
手握核心技术权限后,该组长并未深耕项目开发,反而持续向内输送人脉,分批次招录7名来自同一院校的印度校友进入核心开发小组,9人核心研发组里,8人均为其同乡校友,本土技术人员被逐步边缘化,长期无法接触底层核心源码。
后续企业内部出现工作分歧,双方沟通协商无果后,这名外籍组长直接操作后台锁死全部代码主干,重置访问密钥。
公司四十余名本土研发人员瞬间失去代码查看、提交、修改权限,正在推进的重点项目直接停摆48小时,企业不仅面临交付违约赔付风险,数千万前期研发投入也随时存在技术外泄隐患。
事发之初,企业曾试图协商和解。然而,该外籍小团体态度倨傲,以代码权限为筹码,提出无理诉求,双方谈判持续进行,却始终未能达成共识。
为稳妥解决危机、留存完整追责证据,公司法务连续两通宵梳理全员权限操作日志、聊天记录、项目停滞损失凭证,形成完整证据链;
技术运维团队同步启动机房底层应急方案,绕过线上管理员账号,直接登录物理服务器后台重置密钥,仅一小时便彻底夺回全部代码控制权,并拆分最高权限交由两名本土技术负责人共同保管,杜绝单人垄断权限的隐患。
权限回收当日,企业人力资源部门同步出具辞退文件,以恶意封锁企业核心技术、妨碍正常生产经营、形成同乡小圈子架空本土团队为由,对这名印度籍组长及7名校友员工统一解除劳动合同,要求相关人员按规定时限完成工作交接、办理离职离境手续。
事件平息后,企业同步出台全套技术风控新规:所有核心代码执行分级授权、双人复核、定期权限轮换制度;核心研发岗位严格限制同国籍、同校人员集中扎堆入职;外籍人才入职实行阶梯式权限开放,新人半年内不允许接触完整底层源码。
此事也给张江乃至全国科创软件企业敲响警钟,不少同行企业已经启动内部权限自查,盲目信任外籍人才、简化技术管控、放任员工抱团垄断核心资源的管理模式,极易给企业带来不可逆的技术与经济损失。
行业从业者表示,核心源代码是科技企业生存根基,无论人才背景如何,完善的内控、清晰的权限隔离,永远是守住技术资产的第一道防线。


