Claude Code

数据使用与隐私

Claude Code 数据训练策略、保留周期、本地明文数据、Telemetry、Feedback、WebFetch 安全检查、云端执行和 Passion8 网关边界。

这页说明 Claude Code 在本地、云端、官方账号、API provider 和 Passion8 网关下的数据流。具体法律条款以 Anthropic、provider 和 Passion8 的正式政策为准。

任何工具结果、终端输出、MCP 返回、文件片段、截图和日志只要进入会话,就可能成为模型请求的一部分。不要把密钥、大段客户数据或生产日志原样塞给 Claude。

#训练策略

用户类型官方默认策略注意
Free / Pro / Max用户可选择是否允许用于改进模型Claude Code 使用这些账号时也受该设置影响
Team / Enterprise商业条款下默认不用于训练生成模型组织显式 opt in 的项目除外
Anthropic API商业条款,默认不用于训练可通过开发伙伴计划等显式 opt in
Bedrock / Vertex / Foundry遵循对应 provider 和 Anthropic 商业条款还要看云厂商日志和加密策略
Passion8 / 自定义网关取决于网关和上游供应链需要同时看 Passion8 政策、上游 provider 和你的日志配置

#保留周期

数据类型官方说明操作建议
Consumer 且允许数据改进可能保留更长周期用于模型改进和安全在官方账号隐私设置里管理
Consumer 且不允许数据改进通常按较短保留周期不等于本地 transcript 自动清空
Team / Enterprise / API商业条款通常是较短保留周期企业可咨询 ZDR 资格
/feedback 提交反馈和 transcript 可能长期保留只在需要支持时提交,先去敏
Session survey 评分只记录评分,不等于上传 transcript后续 transcript 分享是单独确认
本地 transcript默认在 ~/.claude/projects/ 以明文保存一段时间cleanupPeriodDays 控制,敏感项目手动清理

本地保留和服务端保留是两件事。即使服务端策略很严格,本机 ~/.claude/ 里仍可能有可恢复会话、日志、配置和状态。

#本地数据流

Local Claude Code 在你的机器上运行,但会把模型请求发送到所选 provider。

数据何时发送控制方式
用户 prompt每次模型请求避免输入敏感原文
Claude 输出会话继续时作为历史上下文/clear 或新会话
Read 到的文件片段工具结果进入上下文后permissions deny、Hooks、少读大文件
Bash 输出命令输出进入上下文命令里过滤密钥和长日志
MCP 工具结果MCP 返回后进入上下文MCP server 层过滤、MAX_MCP_OUTPUT_TOKENS
图片/PDF作为请求输入压缩、裁剪、避免敏感截图
WebFetch 页面内容工具抓取后进入上下文WebFetch 权限和域名 allowlist

接 Passion8 时,请求先到 Passion8 网关,再到上游 provider。成本、缓存、日志和错误都可能在网关层产生,所以排查要同时看 Claude Code 输出、Passion8 控制台和上游状态。

#云端执行

Claude Code on the web、Routines 或云端 session 会在托管环境里运行,不是在你的本机 shell 里直接执行。

本地 Claude Code云端 Claude Code
代码位置本地仓库仓库克隆到隔离 VM
凭据本机环境变量和文件云端连接器、GitHub 授权代理等
网络你的本机网络云端安全代理和 allowlist
本机文件可按权限读取不会自动读取本机未上传文件
Passion8 env本机 shell 可用云端 session 不会自动继承本机环境变量

如果需要访问局域网、私有数据库或本机未提交文件,优先用本地 Claude Code,不要假设 Web/Routine 能看到。

#Telemetry、Sentry 和 Feedback

机制默认行为关闭方式
Metrics / Telemetry官方 API 场景通常用于延迟、可靠性、使用模式DISABLE_TELEMETRY=1
Sentry error reporting官方场景可能启用错误日志DISABLE_ERROR_REPORTING=1
/feedback用户主动提交,可能包含会话历史和代码DISABLE_FEEDBACK_COMMAND=1
Session quality survey简单评分,transcript 分享是单独选择CLAUDE_CODE_DISABLE_FEEDBACK_SURVEY=1
非必要流量总开关禁用多数非必要外发CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC=1

在 Bedrock、Vertex、Foundry 或某些平台代理场景,官方 telemetry 和 feedback 默认可能不同。企业应统一下发环境变量或 managed settings,不要靠每个开发者手动记。

#WebFetch 域名安全检查

WebFetch 在抓取 URL 前会做域名安全检查。官方说明里,发送的是 hostname,不是完整 URL、path 或页面内容。结果会按 hostname 缓存一小段时间。

需求配置
允许默认安全检查保持默认
内网无法访问 api.anthropic.comallowlist 或设置 skipWebFetchPreflight
禁止访问外部域名WebFetch(domain:...) permission
防止 Bash 绕过 WebFetch同时限制 curlwget 或用 Hook/沙箱

禁用安全检查后,WebFetch 会直接尝试访问目标 URL。此时更要用权限规则限制域名。

#本地明文数据

Claude Code 为了 resume、项目状态和调试,会在本机保存数据。常见位置:

位置内容
~/.claude/projects/项目会话 transcript、状态、可恢复会话
~/.claude.json应用状态、项目状态、登录/MCP 相关本地数据
~/.claude/feedback-bundles/第三方 provider 下生成的本地反馈包
项目 .claude/团队配置、commands、skills、agents、output styles

清理建议:

claude project purge

敏感项目可以缩短本地清理周期:

~/.claude/settings.json
{
  "cleanupPeriodDays": 7
}

不要把 ~/.claude/.claude/settings.local.json 提交进仓库。

#Passion8 场景建议

风险建议
Key 泄露Key 放用户环境变量,不要放项目 settings
网关日志避免把生产密钥、客户原文、大日志发进模型请求
缓存字段确认网关透传 prompt cache usage,见 网关与协议
MCP 数据数据库 MCP 默认只读,限制输出字段和行数
团队治理用项目 permissions 和 Hooks 限制敏感路径
外部网页明确 WebFetch allowlist

#缓存和隐私

Prompt 缓存提升性能和成本表现,但不要把它当隐私边界。5 分钟或 1 小时 TTL 只描述缓存复用窗口,不表示服务端或本地 transcript 只保留这么久。

概念含义
5m/1h prompt cacheprovider 侧用于复用 prompt 前缀的缓存窗口
本地 transcriptClaude Code 为 resume 保存的本机明文会话
服务端保留provider 按账号类型和政策保留请求数据
网关日志Passion8 或自定义网关自己的记录

详细缓存规则见 Prompt 缓存。 如果你在评估官方企业 Zero Data Retention,看 Zero Data Retention

#官方参考

Support / 支持

Need help? / 需要帮助?

接入、计费与模型异常可邮件联系;服务可用性以状态页为准。For setup, billing, or model issues, email us. Check the status page for uptime.

也可使用右下角微信 / QQ 客服 · WeChat / QQ support is available at the bottom right