数据使用
Anthropic 对 Claude Code 数据的使用政策:训练政策、反馈与调查、数据保留、本地与云端数据流、遥测服务,以及各 API 提供商的默认行为和 WebFetch 域名检查。
本页转述官方的数据政策要点;保留期限、条款和隐私政策随时可能调整,具体以 Anthropic 官方条款和 Privacy Center 为准。
数据政策
数据训练政策
个人用户(Free、Pro 和 Max 套餐):由你选择是否允许你的数据用于改进未来的 Claude 模型。该设置开启时,Anthropic 会用 Free、Pro 和 Max 账号的数据训练新模型(包括你用这些账号使用 Claude Code 时)。
商业用户(Team 和 Enterprise 套餐、API、第三方平台和 Claude Gov)维持现有政策:在商业条款下,Anthropic 不会用发送到 Claude Code 的代码或提示训练生成式模型,除非客户选择把数据提供给 Anthropic 用于模型改进(例如 Developer Partner Program)。
Development Partner Program
如果你明确选择加入向 Anthropic 提供训练材料的方式(如 Development Partner Program),Anthropic 可能使用你提供的这些材料训练模型。组织管理员可以为其组织明确选择加入该计划。注意这个计划只适用于 Anthropic 第一方 API,不适用于 Amazon Bedrock 或 Google Cloud 的 Agent Platform 用户。
用 /feedback 命令提交反馈
如果你选择用 /feedback 命令向 Anthropic 发送关于 Claude Code 的反馈,Anthropic 可能用你的反馈改进产品和服务。通过 /feedback,或通过走同一路径上报的 /bug 和 /share 分享的转录,会被保留 5 年。
对于 Claude 起草的反馈,Claude 也可以起草一份反馈报告并在你机器上排队让你审阅。在你选择发送草稿之前,Claude Code 什么都不发送;发出的草稿走与其他 /feedback 报告相同的提交路径和保留期。
会话质量调查
当你在 Claude Code 里看到「How is Claude doing this session?」提示时,回应这个调查(包括选择「Dismiss」)只记录你的评分。评分提示本身不收集也不存储任何对话转录、输入、输出或其他会话数据。与点赞/点踩反馈或 /feedback 报告不同,这个会话质量调查只是一个简单的产品满意度指标。
评分提示之后,你可能看到另一个后续问题:「Can Anthropic look at your session transcript to help us improve Claude Code?」这是与评分不同的、可选的第二步:
- Yes:把你的对话转录、任何子智能体转录以及磁盘上的原始会话日志文件上传到 Anthropic。已知的 API key 和令牌模式在上传前会被脱敏;源代码、文件内容和其他对话内容按原样上传。分享的转录最多保留 6 个月。在 Amazon Bedrock、Google Cloud 的 Agent Platform、Microsoft Foundry 以及已登录的 Claude apps gateway 会话里,选 Yes 会把同样的负载写入
~/.claude/feedback-bundles/下的本地归档而不是上传,在你转发该文件之前,没有任何东西离开你的机器。 - No:拒绝,不发送任何东西。
- Don't ask again:拒绝,并让这个后续问题在以后的会话里不再出现。
除非你明确选择 Yes,否则不会上传任何东西。有零数据保留(ZDR)的组织、组织策略禁用了产品反馈的组织,或设置了 CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC 的环境,永远看不到这个后续问题。你对该调查的回应(包括评分提示之后提交的会话转录)不影响你的数据训练偏好,也不能用于训练 Anthropic 的 AI 模型。
要禁用这些调查,设置 CLAUDE_CODE_DISABLE_FEEDBACK_SURVEY=1;设置了 DISABLE_TELEMETRY、DO_NOT_TRACK 或 CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC 时,调查也被禁用。阻止非必要流量、但通过自己的 OpenTelemetry 收集器捕获调查回应的组织,可以设置 CLAUDE_CODE_ENABLE_FEEDBACK_SURVEY_FOR_OTEL=1 把调查重新打开,此时调查只把评分记录到配置的收集器;转录分享的后续问题和所有其他发往 Anthropic 的反馈流量仍然禁用。要控制频率而不是禁用,在设置文件里把 feedbackSurveyRate 设为 0 到 1 之间的概率。
数据保留
Anthropic 根据你的账号类型和偏好保留 Claude Code 数据。
个人用户(Free、Pro 和 Max 套餐):
- 允许数据用于模型改进的用户:5 年保留期,用于支持模型开发和安全改进。
- 不允许数据用于模型改进的用户:30 天保留期。
- 隐私设置可随时在 claude.ai/settings/data-privacy-controls 更改。
商业用户(Team、Enterprise 和 API):
- 标准:30 天保留期。
- 零数据保留(ZDR):对合格账号在 Claude for Enterprise 上的 Claude Code 可用。ZDR 不包含在标准 Enterprise 套餐里,由你的客户团队在确认资格后按组织启用。
- 本地缓存:Claude Code 客户端默认把会话转录以明文存在本地
~/.claude/projects/下 30 天,以支持会话恢复;用cleanupPeriodDays调整该期限。存了什么、怎么清除见.claude目录页的应用数据部分。在 Claude Desktop 或 Cowork 里开始或最近继续的会话的转录,默认不受该期限限制。
你可以随时删除单个云端会话;删除会话会永久移除该会话的事件数据,操作见云端会话页的删除会话一节。数据保留实践的更多信息见 Anthropic 的 Privacy Center;完整细节请查阅商业服务条款(Team、Enterprise 和 API 用户)或消费者条款(Free、Pro 和 Max 用户)以及隐私政策。
数据访问
对所有第一方用户,你可以了解本地 Claude Code 和远程 Claude Code 记录了哪些数据(见下文)。Remote Control 会话遵循本地数据流,因为所有执行都发生在你的机器上;连接期间,会话转录也存放在 Anthropic 服务器上,以便在设备间同步对话(见 Remote Control 页的连接与安全)。注意,对远程 Claude Code,Claude 访问你发起 Claude Code 会话时所在的仓库;Claude 不会访问你已连接但没有在其中启动会话的仓库。
本地 Claude Code:数据流与依赖
Claude Code 在本地运行。为了与 LLM 交互,Claude Code 通过网络发送数据,这些数据包括所有用户提示和模型输出,并通过 TLS 1.2+ 加密传输。Claude Code 与大多数常见的 VPN 和 LLM 代理兼容。安装与正常运行期间的外部连接:安装/更新连接到分发服务器;用户请求连接到 Anthropic 的 Console 认证和公共 API;可选的遥测流把指标和错误报告送往 Anthropic 和第三方服务;用 /feedback 发送的反馈进入 Google Cloud Storage,并可选地创建 GitHub issue。
静态加密取决于你的模型提供商:
| 提供商 | 静态加密 |
|---|---|
| Anthropic API | 基础设施级磁盘加密(AES-256);启用零数据保留可做到服务端不持久化 |
| Amazon Bedrock | AWS 托管密钥的 AES-256;可通过 AWS KMS 使用客户托管密钥 |
| Google Cloud 的 Agent Platform | Google 托管的加密密钥;可用 CMEK |
| Microsoft Foundry | 取决于部署的托管选项:Hosted on Azure 的部署里,提示和补全留在 Azure 之内,只有用量元数据和被 Anthropic 安全系统标记的内容出口到 Anthropic;Hosted on Anthropic 的部署里,请求路由到 Anthropic 基础设施,带 AES-256 磁盘加密 |
Claude Code 构建在 Anthropic 的 API 之上;API 安全控制(包括 API 日志流程)的细节见 Anthropic Trust Center 里的合规材料。
云端执行:数据流与依赖
云端会话默认运行在 Anthropic 托管的虚拟机里,而不是本地。你的组织路由到自托管环境的会话运行在你控制的基础设施上,哪些留在你的机器上、哪些仍会到 Anthropic,见自托管环境页「什么留在你的基础设施上」。在 Anthropic 托管的云端会话里:
- 代码和数据存储:你的仓库被克隆进会话的隔离虚拟机;Anthropic 存储会话转录,让你以后能回到会话;代码和会话数据适用你账号类型的保留和使用政策。
- 凭据:GitHub 凭据加密存储在 Anthropic 的服务器上,从不进入虚拟机;来自虚拟机的 GitHub 流量经过 Anthropic 代理,由它在服务端附加凭据。
- 网络流量:所有出站流量都经过一个安全代理,用于审计日志和滥用防范。
- 会话数据:提示、代码改动和输出遵循与本地 Claude Code 使用相同的数据政策。
云端执行的安全细节见安全页的云端执行安全一节。
遥测服务
Claude Code 发送两类运营遥测:用量指标和错误报告。你可以用下面的环境变量单独关闭每一类,或设置 CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC 一次性禁用所有非必要流量。设置 DISABLE_TELEMETRY 或 CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC 还会禁用功能标志评估,这可能让 Remote Control 不可用;DISABLE_ERROR_REPORTING 不会。
指标:延迟、可靠性和使用模式,通过 TLS 发送到 Anthropic 和第三方日志基础设施。指标从不包含你的代码、提示或文件路径。设置 DISABLE_TELEMETRY=1 退出。
错误报告:来自 Claude Code 自身内部的错误消息和堆栈跟踪,通过 TLS 发送到第三方错误跟踪服务。在任何内容离开你的机器之前,Claude Code 会对已知模式的密钥、文件路径、邮箱地址和其他个人信息做脱敏。设置 DISABLE_ERROR_REPORTING=1 退出。错误报告只在以下条件全部成立时才开启:你用 Claude Pro 或 Max 订阅登录;你运行的是 Claude Code v2.1.198 或更高;你直接连接 Claude API;你的组织没有零数据保留或 HIPAA 协议。
当你运行 /feedback 命令时,你包含代码的对话历史副本会发给 Anthropic;/bug 和 /share 命令经同一路径提交。从反馈对话框提交报告前,你选择包含多少历史:仅当前会话(默认),或还包括同一项目在过去 24 小时或 7 天内的其他会话。Claude Code 通过同一路径提交 Claude 起草的反馈,当你在草稿的审阅界面选择包含转录时,也包括转录。数据通过 TLS 加密传输并存储在 Google Cloud Storage 里,后者默认加密静态数据;还可以选择在公开仓库里创建 GitHub issue。要退出,把环境变量 DISABLE_FEEDBACK_COMMAND 设为 1。
使用 Amazon Bedrock 或 Google Cloud 的 Agent Platform 这类第三方提供商,或没有配置 Anthropic 凭据时,/feedback 把报告写到 ~/.claude/feedback-bundles/ 下的本地归档,而不是发给 Anthropic。写入归档前已知的 API key 和令牌模式会被脱敏;在你把该文件发给你的 Anthropic 客户代表或附到支持请求之前,没有任何东西离开你的机器。
各 API 提供商的默认行为
使用 Amazon Bedrock、Google Cloud 的 Agent Platform、Microsoft Foundry 或 Claude Platform on AWS 时,错误报告、遥测和 bug 报告默认禁用。会话质量调查和 WebFetch 域名安全检查是例外,不论提供商都会运行。在已登录的 Claude apps gateway 会话里,发往 Anthropic 的用量分析、错误报告和调查评分被网关凭据本身禁用,没有重新启用它们的设置。你可以设置 CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC 一次性退出所有非必要流量(包括调查);该变量不影响 WebFetch 检查或官方插件市场自动安装,它们各有自己的退出方式:WebFetch 用设置里的 skipWebFetchPreflight,市场用 CLAUDE_CODE_DISABLE_OFFICIAL_MARKETPLACE_AUTOINSTALL。完整的默认行为如下:
| 服务 | Claude API | Google Cloud 的 Agent Platform API | Amazon Bedrock API | Microsoft Foundry API | Claude Platform on AWS |
|---|---|---|---|---|---|
| 指标 | 默认开启;DISABLE_TELEMETRY=1 禁用 | 默认关闭;需要 CLAUDE_CODE_USE_VERTEX 为 1 | 默认关闭;需要 CLAUDE_CODE_USE_BEDROCK 为 1 | 默认关闭;需要 CLAUDE_CODE_USE_FOUNDRY 为 1 | 默认关闭;需要 CLAUDE_CODE_USE_ANTHROPIC_AWS 为 1 |
| 错误报告 | v2.1.198+ 上 Pro 和 Max 登录时开启,否则关闭;DISABLE_ERROR_REPORTING=1 禁用 | 默认关闭;需要 CLAUDE_CODE_USE_VERTEX 为 1 | 默认关闭;需要 CLAUDE_CODE_USE_BEDROCK 为 1 | 默认关闭;需要 CLAUDE_CODE_USE_FOUNDRY 为 1 | 默认关闭;需要 CLAUDE_CODE_USE_ANTHROPIC_AWS 为 1 |
Claude API(/feedback 报告) | 默认开启;DISABLE_FEEDBACK_COMMAND=1 禁用 | 默认关闭;需要 CLAUDE_CODE_USE_VERTEX 为 1 | 默认关闭;需要 CLAUDE_CODE_USE_BEDROCK 为 1 | 默认关闭;需要 CLAUDE_CODE_USE_FOUNDRY 为 1 | 默认关闭;需要 CLAUDE_CODE_USE_ANTHROPIC_AWS 为 1 |
| 会话质量调查 | 所有提供商都默认开启;CLAUDE_CODE_DISABLE_FEEDBACK_SURVEY=1 禁用 | 同左 | 同左 | 同左 | 同左 |
| WebFetch 域名安全检查 | 所有提供商都默认开启;在设置里设 skipWebFetchPreflight: true 禁用 | 同左 | 同左 | 同左 | 同左 |
所有环境变量都可以写进 settings.json。当宿主平台设置了 CLAUDE_CODE_PROVIDER_MANAGED_BY_HOST 时,Google Cloud 的 Agent Platform、Amazon Bedrock、Microsoft Foundry 和 Claude Platform on AWS 上的指标默认开启,并遵循标准的 DISABLE_TELEMETRY 退出;这些提供商上的错误报告和 /feedback 报告仍默认关闭。
WebFetch 域名安全检查
在获取 URL 之前,WebFetch 工具会把请求的主机名发给 api.anthropic.com,对照 Anthropic 维护的安全黑名单检查。只发送主机名,不发完整 URL、路径或页面内容。Claude Code 把通过检查的主机名缓存五分钟,对被阻止或失败的主机名在下一次请求时重新检查。
这个检查不论你使用哪个模型提供商都会运行,不受 CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC 影响。如果你的网络阻止 api.anthropic.com,WebFetch 请求会失败,直到你放行该域名或在设置里设 skipWebFetchPreflight: true。禁用该检查意味着 WebFetch 会尝试获取任何 URL 而不参考黑名单,所以如果你需要限制 Claude 能访问的域名,把它与 WebFetch 权限规则配合使用。