Claude Code 生态与安全
Claude Code 生态与安全
数据使用说明
3 分钟阅读
数据使用
了解 Anthropic 针对 Claude 的数据使用政策
数据政策
数据训练政策
消费者用户(Free、Pro 和 Max 方案): 我们允许你选择是否同意使用自己的数据改进未来的 Claude 模型。启用此设置后,我们会使用 Free、Pro 和 Max 账号的数据训练新模型(包括通过这些账号使用 Claude Code 时产生的数据)。
商业用户:(Team 和 Enterprise 方案、API、第三方平台及 Claude Gov)继续沿用现有政策:对于按照商业条款发送给 Claude Code 的代码或 Prompt,Anthropic 不会使用它们训练生成式模型,除非客户已选择向我们提供数据用于模型改进(例如参加 Developer Partner Program)。
Development Partner Program
如果你明确选择通过 Development Partner Program 等方式向我们提供训练材料,我们可能会使用所提供的材料训练模型。组织管理员可以代表组织明确选择加入 Development Partner Program。请注意,该计划仅适用于 Anthropic 第一方 API,不适用于 Amazon Bedrock 或 Google Cloud 的 Agent Platform 用户。
使用 /feedback 命令提供反馈
如果选择通过 /feedback 命令向我们发送有关 Claude Code 的反馈,我们可能会使用这些反馈改进产品和服务。通过 /feedback 共享的对话记录会保留 5 年。
会话质量调查
在 Claude Code 中看到“How is Claude doing this session?”提示时,无论选择评分还是“Dismiss”,系统都只会记录你的评分。此评分提示本身不会收集或存储任何对话记录、输入、输出或其他会话数据。与赞成/反对反馈或 /feedback 报告不同,会话质量调查只是一项简单的产品满意度指标。
完成评分提示后,可能会出现另一条后续问题:“Can Anthropic look at your session transcript to help us improve Claude Code?”。这是与评分相互独立的第二个可选步骤:
- Yes:将对话记录、所有子智能体记录,以及磁盘上的原始会话日志文件上传到 Anthropic。上传前会遮盖已知的 API key 和 Token 模式。源代码、文件内容及其他对话内容会原样上传。共享的对话记录最长保留 6 个月。在 Amazon Bedrock、Google Cloud 的 Agent Platform、Microsoft Foundry 以及已登录的 Claude 应用网关会话中,选择 Yes 会将相同的内容写入
~/.claude/feedback-bundles/下的本地归档,而不是上传;只有你转发该文件后,内容才会离开计算机。 - No:拒绝,不发送任何内容
- Don't ask again:拒绝,并停止在未来会话中显示此后续问题
除非明确选择 Yes,否则不会上传任何内容。启用零数据保留的组织、由组织策略禁用产品反馈的组织,以及设置了 CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC 的组织,绝不会看到此后续问题。你对调查的回答(包括在评分提示后提交的会话记录)不会影响数据训练偏好,也不能用于训练我们的 AI 模型。
要禁用这些调查,请设置 CLAUDE_CODE_DISABLE_FEEDBACK_SURVEY=1。设置 DISABLE_TELEMETRY、DO_NOT_TRACK 或 CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC 时,调查也会被禁用。阻止非必要流量但通过自己的 OpenTelemetry 收集器捕获调查回答的组织,可以设置 CLAUDE_CODE_ENABLE_FEEDBACK_SURVEY_FOR_OTEL=1 重新启用调查。此后,调查只会将评分记录到已配置的收集器。共享对话记录的后续问题以及发往 Anthropic 的其他所有反馈流量仍保持禁用。如果只想控制调查频率而不是完全禁用,请在设置文件中将 feedbackSurveyRate 设为 0 到 1 之间的概率值。
数据保留
Anthropic 根据账号类型和偏好保留 Claude Code 数据。
消费者用户(Free、Pro 和 Max 方案):
- 允许将数据用于模型改进的用户:保留 5 年,以支持模型开发和安全改进
- 不允许将数据用于模型改进的用户:保留 30 天
- 可随时在 claude.ai/settings/data-privacy-controls 更改隐私设置。
商业用户(Team、Enterprise 和 API):
- 标准:保留 30 天
- 零数据保留:符合条件的账号可以为 Claude for Enterprise 上的 Claude Code 启用。标准 Enterprise 方案不包含 ZDR;账号团队确认资格后,会按组织启用
- 本地缓存:为了支持恢复会话,Claude Code 客户端默认在
~/.claude/projects/下以纯文本形式将会话记录存储 30 天。可使用cleanupPeriodDays调整期限。有关存储内容及其清除方法,请参阅应用数据。
你可以随时删除单个 Claude Code 网页版会话。删除会话会永久移除该会话的事件数据。操作方法请参阅删除会话。
有关数据保留实践的更多信息,请访问我们的隐私中心。
完整详情请查阅商业服务条款(适用于 Team、Enterprise 和 API 用户),或消费者条款(适用于 Free、Pro 和 Max 用户)以及隐私政策。
数据访问
所有第一方用户都可以进一步了解本地 Claude Code 和远程 Claude Code 会记录哪些数据。远程控制会话遵循本地数据流,因为所有执行都发生在你的计算机上。对于远程 Claude Code,请注意 Claude 会访问你用于启动 Claude Code 会话的仓库;Claude 不会访问已经连接但尚未在其中启动会话的仓库。
本地 Claude Code:数据流和依赖项
下图展示了 Claude Code 在安装和正常运行期间如何连接外部服务。实线表示必需连接,虚线表示可选或由用户发起的数据流。
Claude Code 在本地运行。为了与 LLM 交互,Claude Code 会通过网络发送数据。这些数据包括所有用户 Prompt 和模型输出,传输过程中使用 TLS 1.2+ 加密。Claude Code 与大多数常用 VPN 和 LLM 代理兼容。
静态数据的加密方式取决于模型提供方:
| 提供方 | 静态加密 |
|---|---|
| Anthropic API | 基础设施级磁盘加密(AES-256)。启用零数据保留后,服务器端不会持久存储数据。 |
| Amazon Bedrock | 使用 AWS 托管密钥的 AES-256。可通过 AWS KMS 使用客户托管密钥。 |
| Google Cloud 的 Agent Platform | Google 托管加密密钥。支持 CMEK。 |
| Microsoft Foundry | 请求路由到 Anthropic 基础设施,并使用 AES-256 磁盘加密。 |
Claude Code 基于 Anthropic API 构建。有关 API 安全控制(包括 API 日志记录流程)的详细信息,请参阅 Anthropic Trust Center 中的合规材料。
云端执行:数据流和依赖项
使用 Claude Code 网页版时,会话在 Anthropic 管理的虚拟机中运行,而不是在本地运行。在云环境中:
- 代码和数据存储: 仓库会克隆到隔离的 VM。代码和会话数据遵循账号类型所对应的数据保留和使用政策(请参阅上文“数据保留”一节)
- 凭据: GitHub 身份验证通过安全代理处理;GitHub 凭据绝不会进入沙箱
- 网络流量: 所有出站流量都经过安全代理,以便进行审计日志记录和防滥用
- 会话数据: Prompt、代码变更和输出遵循与本地 Claude Code 使用场景相同的数据政策
云端执行的安全详情请参阅安全性。
遥测服务
Claude Code 从用户计算机连接到 Anthropic,以记录延迟、可靠性和使用模式等运行指标。这些日志不包含任何代码或文件路径。数据在传输和静态存储时均会加密。要停用遥测,请设置 DISABLE_TELEMETRY 环境变量。
Claude Code 从用户计算机连接到 Sentry,以记录运行错误。数据传输时使用 TLS 加密,静态存储时使用 256 位 AES 加密。详情请参阅 Sentry 安全文档。要停用错误日志记录,请设置 DISABLE_ERROR_REPORTING 环境变量。
运行 /feedback 命令时,会向 Anthropic 发送一份包含代码的对话历史副本。提交前,你可以选择要包含多少历史记录:只包含当前会话(默认),或者同时包含同一项目过去 24 小时或 7 天内的其他会话。数据通过 TLS 加密传输,并存储在 Google Cloud Storage 中;该服务默认会对静态存储的数据进行加密。你还可以选择在公共仓库中创建 GitHub issue。要停用此功能,请将 DISABLE_FEEDBACK_COMMAND 环境变量设为 1。
如果使用 Amazon Bedrock、Google Cloud 的 Agent Platform 等第三方提供方,或者尚未配置 Anthropic 凭据,/feedback 会将报告写入 ~/.claude/feedback-bundles/ 下的本地归档,而不是发送给 Anthropic。写入归档前,会遮盖已知的 API key 和 Token 模式。只有你将该文件发送给 Anthropic 账号代表或附加到支持请求后,内容才会离开计算机。
不同 API 提供方的默认行为
默认情况下,使用 Amazon Bedrock、Google Cloud 的 Agent Platform、Microsoft Foundry 或 Claude Platform on AWS 时,会禁用错误报告、遥测和 bug 报告。会话质量调查和 WebFetch 域安全检查除外,它们不受提供方影响,始终运行。在已登录的 Claude 应用网关会话中,网关凭据本身会禁用发往 Anthropic 的用量分析、错误报告和调查评分,没有任何设置可以重新启用它们。设置 CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC 可以一次停用包括调查在内的所有非必要流量。该变量不影响 WebFetch 检查,后者有单独的停用选项。完整的默认行为如下:
| 服务 | Claude API | Google Cloud 的 Agent Platform API | Amazon Bedrock API | Microsoft Foundry API | Claude Platform on AWS |
|---|---|---|---|---|---|
| Anthropic(指标) | 默认启用。 设置 DISABLE_TELEMETRY=1 可禁用。 | 默认禁用。CLAUDE_CODE_USE_VERTEX 必须为 1。 | 默认禁用。CLAUDE_CODE_USE_BEDROCK 必须为 1。 | 默认禁用。CLAUDE_CODE_USE_FOUNDRY 必须为 1。 | 默认禁用。CLAUDE_CODE_USE_ANTHROPIC_AWS 必须为 1。 |
| Sentry(错误) | 默认启用。 设置 DISABLE_ERROR_REPORTING=1 可禁用。 | 默认禁用。CLAUDE_CODE_USE_VERTEX 必须为 1。 | 默认禁用。CLAUDE_CODE_USE_BEDROCK 必须为 1。 | 默认禁用。CLAUDE_CODE_USE_FOUNDRY 必须为 1。 | 默认禁用。CLAUDE_CODE_USE_ANTHROPIC_AWS 必须为 1。 |
Claude API(/feedback 报告) | 默认启用。 设置 DISABLE_FEEDBACK_COMMAND=1 可禁用。 | 默认禁用。CLAUDE_CODE_USE_VERTEX 必须为 1。 | 默认禁用。CLAUDE_CODE_USE_BEDROCK 必须为 1。 | 默认禁用。CLAUDE_CODE_USE_FOUNDRY 必须为 1。 | 默认禁用。CLAUDE_CODE_USE_ANTHROPIC_AWS 必须为 1。 |
| 会话质量调查 | 默认启用。 设置 CLAUDE_CODE_DISABLE_FEEDBACK_SURVEY=1 可禁用。 | 默认启用。 设置 CLAUDE_CODE_DISABLE_FEEDBACK_SURVEY=1 可禁用。 | 默认启用。 设置 CLAUDE_CODE_DISABLE_FEEDBACK_SURVEY=1 可禁用。 | 默认启用。 设置 CLAUDE_CODE_DISABLE_FEEDBACK_SURVEY=1 可禁用。 | 默认启用。 设置 CLAUDE_CODE_DISABLE_FEEDBACK_SURVEY=1 可禁用。 |
| WebFetch 域安全检查 | 默认启用。 在设置中将 skipWebFetchPreflight: true 设为 true 可禁用。 | 默认启用。 在设置中将 skipWebFetchPreflight: true 设为 true 可禁用。 | 默认启用。 在设置中将 skipWebFetchPreflight: true 设为 true 可禁用。 | 默认启用。 在设置中将 skipWebFetchPreflight: true 设为 true 可禁用。 | 默认启用。 在设置中将 skipWebFetchPreflight: true 设为 true 可禁用。 |
所有环境变量都可以写入 settings.json 并提交(请参阅设置参考)。
从 v2.1.126 开始,如果宿主平台设置了 CLAUDE_CODE_PROVIDER_MANAGED_BY_HOST,Google Cloud 的 Agent Platform、Amazon Bedrock 和 Microsoft Foundry 会默认启用指标,并遵循标准的 DISABLE_TELEMETRY 停用设置。在这些提供方上,Sentry 错误报告和 /feedback 报告仍默认禁用。
WebFetch 域安全检查
获取 URL 之前,WebFetch 工具会将请求的主机名发送到 api.anthropic.com,与 Anthropic 维护的安全阻止列表进行检查。只发送主机名,不发送完整 URL、路径或页面内容。结果按主机名缓存五分钟。
无论使用哪个模型提供方,都会执行此项检查,且不受 CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC 影响。如果网络阻止 api.anthropic.com,WebFetch 请求会失败;要恢复使用,可以将该域加入允许列表,或在设置中设置 skipWebFetchPreflight: true。禁用检查后,WebFetch 会在不查询阻止列表的情况下尝试检索任意 URL;如需限制 Claude 可以访问哪些域,请同时使用 WebFetch 权限规则。