数据使用与隐私
Claude Code 数据训练策略、保留周期、本地明文数据、Telemetry、Feedback、WebFetch 安全检查、云端执行和 Passion8 网关边界。
这页说明 Claude Code 在本地、云端、官方账号、API provider 和 Passion8 网关下的数据流。具体法律条款以 Anthropic、provider 和 Passion8 的正式政策为准。
任何工具结果、终端输出、MCP 返回、文件片段、截图和日志只要进入会话,就可能成为模型请求的一部分。不要把密钥、大段客户数据或生产日志原样塞给 Claude。
#训练策略
| 用户类型 | 官方默认策略 | 注意 |
|---|---|---|
| Free / Pro / Max | 用户可选择是否允许用于改进模型 | Claude Code 使用这些账号时也受该设置影响 |
| Team / Enterprise | 商业条款下默认不用于训练生成模型 | 组织显式 opt in 的项目除外 |
| Anthropic API | 商业条款,默认不用于训练 | 可通过开发伙伴计划等显式 opt in |
| Bedrock / Vertex / Foundry | 遵循对应 provider 和 Anthropic 商业条款 | 还要看云厂商日志和加密策略 |
| Passion8 / 自定义网关 | 取决于网关和上游供应链 | 需要同时看 Passion8 政策、上游 provider 和你的日志配置 |
#保留周期
| 数据类型 | 官方说明 | 操作建议 |
|---|---|---|
| Consumer 且允许数据改进 | 可能保留更长周期用于模型改进和安全 | 在官方账号隐私设置里管理 |
| Consumer 且不允许数据改进 | 通常按较短保留周期 | 不等于本地 transcript 自动清空 |
| Team / Enterprise / API | 商业条款通常是较短保留周期 | 企业可咨询 ZDR 资格 |
/feedback 提交 | 反馈和 transcript 可能长期保留 | 只在需要支持时提交,先去敏 |
| Session survey 评分 | 只记录评分,不等于上传 transcript | 后续 transcript 分享是单独确认 |
| 本地 transcript | 默认在 ~/.claude/projects/ 以明文保存一段时间 | 用 cleanupPeriodDays 控制,敏感项目手动清理 |
本地保留和服务端保留是两件事。即使服务端策略很严格,本机 ~/.claude/ 里仍可能有可恢复会话、日志、配置和状态。
#本地数据流
Local Claude Code 在你的机器上运行,但会把模型请求发送到所选 provider。
| 数据 | 何时发送 | 控制方式 |
|---|---|---|
| 用户 prompt | 每次模型请求 | 避免输入敏感原文 |
| Claude 输出 | 会话继续时作为历史上下文 | /clear 或新会话 |
| Read 到的文件片段 | 工具结果进入上下文后 | permissions deny、Hooks、少读大文件 |
| Bash 输出 | 命令输出进入上下文 | 命令里过滤密钥和长日志 |
| MCP 工具结果 | MCP 返回后进入上下文 | MCP server 层过滤、MAX_MCP_OUTPUT_TOKENS |
| 图片/PDF | 作为请求输入 | 压缩、裁剪、避免敏感截图 |
| WebFetch 页面内容 | 工具抓取后进入上下文 | WebFetch 权限和域名 allowlist |
接 Passion8 时,请求先到 Passion8 网关,再到上游 provider。成本、缓存、日志和错误都可能在网关层产生,所以排查要同时看 Claude Code 输出、Passion8 控制台和上游状态。
#云端执行
Claude Code on the web、Routines 或云端 session 会在托管环境里运行,不是在你的本机 shell 里直接执行。
| 项 | 本地 Claude Code | 云端 Claude Code |
|---|---|---|
| 代码位置 | 本地仓库 | 仓库克隆到隔离 VM |
| 凭据 | 本机环境变量和文件 | 云端连接器、GitHub 授权代理等 |
| 网络 | 你的本机网络 | 云端安全代理和 allowlist |
| 本机文件 | 可按权限读取 | 不会自动读取本机未上传文件 |
| Passion8 env | 本机 shell 可用 | 云端 session 不会自动继承本机环境变量 |
如果需要访问局域网、私有数据库或本机未提交文件,优先用本地 Claude Code,不要假设 Web/Routine 能看到。
#Telemetry、Sentry 和 Feedback
| 机制 | 默认行为 | 关闭方式 |
|---|---|---|
| Metrics / Telemetry | 官方 API 场景通常用于延迟、可靠性、使用模式 | DISABLE_TELEMETRY=1 |
| Sentry error reporting | 官方场景可能启用错误日志 | DISABLE_ERROR_REPORTING=1 |
/feedback | 用户主动提交,可能包含会话历史和代码 | DISABLE_FEEDBACK_COMMAND=1 |
| Session quality survey | 简单评分,transcript 分享是单独选择 | CLAUDE_CODE_DISABLE_FEEDBACK_SURVEY=1 |
| 非必要流量总开关 | 禁用多数非必要外发 | CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC=1 |
在 Bedrock、Vertex、Foundry 或某些平台代理场景,官方 telemetry 和 feedback 默认可能不同。企业应统一下发环境变量或 managed settings,不要靠每个开发者手动记。
#WebFetch 域名安全检查
WebFetch 在抓取 URL 前会做域名安全检查。官方说明里,发送的是 hostname,不是完整 URL、path 或页面内容。结果会按 hostname 缓存一小段时间。
| 需求 | 配置 |
|---|---|
| 允许默认安全检查 | 保持默认 |
内网无法访问 api.anthropic.com | allowlist 或设置 skipWebFetchPreflight |
| 禁止访问外部域名 | 用 WebFetch(domain:...) permission |
| 防止 Bash 绕过 WebFetch | 同时限制 curl、wget 或用 Hook/沙箱 |
禁用安全检查后,WebFetch 会直接尝试访问目标 URL。此时更要用权限规则限制域名。
#本地明文数据
Claude Code 为了 resume、项目状态和调试,会在本机保存数据。常见位置:
| 位置 | 内容 |
|---|---|
~/.claude/projects/ | 项目会话 transcript、状态、可恢复会话 |
~/.claude.json | 应用状态、项目状态、登录/MCP 相关本地数据 |
~/.claude/feedback-bundles/ | 第三方 provider 下生成的本地反馈包 |
项目 .claude/ | 团队配置、commands、skills、agents、output styles |
清理建议:
claude project purge敏感项目可以缩短本地清理周期:
{
"cleanupPeriodDays": 7
}不要把 ~/.claude/ 或 .claude/settings.local.json 提交进仓库。
#Passion8 场景建议
| 风险 | 建议 |
|---|---|
| Key 泄露 | Key 放用户环境变量,不要放项目 settings |
| 网关日志 | 避免把生产密钥、客户原文、大日志发进模型请求 |
| 缓存字段 | 确认网关透传 prompt cache usage,见 网关与协议 |
| MCP 数据 | 数据库 MCP 默认只读,限制输出字段和行数 |
| 团队治理 | 用项目 permissions 和 Hooks 限制敏感路径 |
| 外部网页 | 明确 WebFetch allowlist |
#缓存和隐私
Prompt 缓存提升性能和成本表现,但不要把它当隐私边界。5 分钟或 1 小时 TTL 只描述缓存复用窗口,不表示服务端或本地 transcript 只保留这么久。
| 概念 | 含义 |
|---|---|
| 5m/1h prompt cache | provider 侧用于复用 prompt 前缀的缓存窗口 |
| 本地 transcript | Claude Code 为 resume 保存的本机明文会话 |
| 服务端保留 | provider 按账号类型和政策保留请求数据 |
| 网关日志 | Passion8 或自定义网关自己的记录 |
详细缓存规则见 Prompt 缓存。 如果你在评估官方企业 Zero Data Retention,看 Zero Data Retention。
#官方参考
Support / 支持
Need help? / 需要帮助?
接入、计费与模型异常可邮件联系;服务可用性以状态页为准。
For setup, billing, or model issues, email us. Check the status page for uptime.
也可使用右下角微信 / QQ 客服 · WeChat / QQ support is available at the bottom right

