深度

Claude Code 数据使用政策完整解读:训练政策、数据保留期限与遥测服务控制

Claude Code 数据使用政策完整解读:训练政策(消费者可选/商业用户默认不训练/开发者合作伙伴计划仅限第一方 API)、数据保留(消费者 5年/30天;商业 30天/ZDR)、/bug 命令(5年保留)和会话质量调查(仅数字评分不收集对话)、本地数据流图(NPM/Console Auth/public-api/Statsig/Sentry)、云端执行数据流(隔离 VM/GitHub 安全代理)、遥测服务(Statsig/Sentry 256-bit AES 加密)、各 API 提供商默认行为对比表(Claude/Vertex/Bedrock/Foundry)和一键禁用环境变量。

2026/3/74分钟 阅读ClaudeEagle

了解 Anthropic 如何处理 Claude Code 产生的数据,对于企业合规、隐私管理和供应商评估至关重要。本文基于官方文档,全面解析数据训练政策、保留期限和遥测服务控制。

数据训练政策

消费者用户(Free、Pro、Max 计划)

消费者用户可自主选择是否允许数据用于训练未来的 Claude 模型。当该设置开启时(默认行为),包括通过这些账号使用 Claude Code 产生的数据都可能被用于训练。

设置路径:claude.ai/settings/data-privacy-controls

商业用户(Teams、Enterprise、API、第三方平台、Claude Gov)

Anthropic 不会使用商业用户的代码或提示词训练生成式模型,除非客户主动选择加入(例如通过开发者合作伙伴计划)。

开发者合作伙伴计划(Development Partner Program)

组织管理员可以主动为组织加入此计划,明确授权 Anthropic 使用相关材料用于模型训练。

注意:该计划仅适用于 Anthropic 第一方 API,不适用于 Bedrock 或 Vertex 用户。

/bug 命令与会话质量调查

/bug 命令反馈

通过 /bug 命令发送的反馈(包含完整对话历史和代码):

  • 可能用于改进产品和服务
  • 保留 5 年
  • 可选创建 GitHub 公开 Issue
  • 如需禁用:DISABLE_BUG_COMMAND=1

会话质量调查("How is Claude doing this session?")

  • 仅记录数字评分(1、2、3 或 dismiss),不收集对话内容
  • 不影响数据训练偏好设置
  • 不能用于训练 AI 模型
  • 如需禁用:CLAUDE_CODE_DISABLE_FEEDBACK_SURVEY=1
  • 使用第三方提供商(Bedrock、Vertex、Foundry)或禁用遥测时自动关闭

数据保留期限

消费者用户

设置状态保留期限
允许用于模型改进5 年(支持模型开发和安全改进)
不允许用于模型改进30 天

隐私设置随时可在 claude.ai/settings/data-privacy-controls 修改。

商业用户

类型保留期限
Teams / Enterprise / API 标准30 天
Zero Data Retention(ZDR)不保留(Enterprise 专属)
本地缓存(会话恢复)最长 30 天(可配置)

ZDR 按组织启用,每个新组织需由客户成功团队单独开启。

可随时删除 Claude Code on the web 中的单个会话,删除后永久移除该会话的事件数据。

本地 Claude Code 数据流

Claude Code 在本地运行,通过网络与 Anthropic 服务交互:

本地机器 ├── [安装/更新] ──────→ NPM(npm.js) └── [用户请求] ├── ─────────────→ Anthropic Console Auth(认证) ├── ─────────────→ Anthropic public-api(模型请求) ├── - - - - - - → Statsig(遥测指标,可选) ├── - - - - - - → Sentry(错误日志,可选) └── - - - - - - → Bug reporting(/bug 命令,可选)

实线 = 必需连接;虚线 = 可选/用户触发

所有数据传输中通过 TLS 加密,静态未加密(存储在 Anthropic 服务器上时遵循其安全控制)。

Claude Code 兼容主流 VPN 和 LLM 代理。

云端执行数据流(Claude Code on the Web)

使用 Claude Code on the web 时,会话在 Anthropic 托管的虚拟机中运行:

  • 代码和数据存储:仓库被克隆到隔离 VM,遵循账号类型对应的保留和使用政策
  • 凭证安全:GitHub 认证通过安全代理处理,GitHub 凭证不进入沙箱
  • 网络流量:所有出站流量经安全代理审计日志记录和滥用预防
  • 会话数据:提示词、代码变更和输出遵循与本地 Claude Code 相同的数据政策

遥测服务详解

Statsig(操作指标)

  • 记录内容:延迟、可靠性、使用模式等操作指标
  • 不包含代码或文件路径
  • 传输加密:TLS;静态加密:256 位 AES
  • 禁用:DISABLE_TELEMETRY=1

Sentry(错误日志)

  • 记录操作性错误
  • 传输加密:TLS;静态加密:256 位 AES
  • 禁用:DISABLE_ERROR_REPORTING=1

各 API 提供商的默认行为

服务Claude APIVertex APIBedrock APIFoundry API
Statsig 指标默认开启默认关闭默认关闭默认关闭
Sentry 错误默认开启默认关闭默认关闭默认关闭
/bug 命令默认开启默认关闭默认关闭默认关闭
会话质量调查默认开启默认关闭默认关闭默认关闭

一键禁用所有非必要流量(Bedrock/Vertex/Foundry 用户推荐):

bash
export CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC=1

也可写入 settings.json 持久化:

json
{
  "env": {
    "CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC": "1"
  }
}

原文:Data usage - Claude Code Docs | 来源:Anthropic 官方文档

相关文章推荐

深度Claude Code 法律合规指南:许可协议、BAA 医疗合规、OAuth 凭证使用限制与漏洞报告Claude Code 法律合规完整指南:两类许可协议(Commercial Terms 适用 Team/Enterprise/API;Consumer Terms 适用 Free/Pro/Max)、商业协议自动适用(直接 API/Bedrock/Vertex)、SOC 2 认证(Trust Center)、医疗 BAA 自动扩展条件(签署 BAA + 启用 ZDR 缺一不可)、认证凭证使用严格限制(OAuth 仅限 Claude Code/claude.ai 专用/禁用于其他产品;开发者必须使用 API Key;禁止第三方提供 Claude.ai 登录)、个人计划用量上限适用范围,以及 HackerOne 漏洞报告渠道。2026/3/7深度Claude Code Zero Data Retention(ZDR)完全指南:Enterprise 专属功能、覆盖范围与禁用特性Claude Code Zero Data Retention(ZDR)完全指南:Enterprise 专属功能(提示词/响应实时处理不存储)、解锁管理能力(每用户费用控制/Analytics/Server-managed settings/审计日志)、ZDR 覆盖范围(模型推理调用)与不覆盖内容(claude.ai 聊天/Cowork/贡献指标/第三方集成)、三项自动禁用功能(Claude Code on the Web/Desktop 远程会话/反馈提交)、按组织单独启用机制、政策违规 2 年保留例外,以及 BAA 医疗合规自动扩展条件和申请 ZDR 的完整流程。2026/3/7深度Claude Code 最佳实践 2026:资深用户总结的 20 个效率提升技巧Claude Code 资深用户总结的 20 个实用最佳实践:上下文管理技巧(精准投喂 vs 全量读取)、CLAUDE.md 高价值写法、自定义命令的场景化设计、权限配置的最小化原则、子代理并行的触发时机、会话压缩与续接的使用策略、与 Git 工作流的结合方式、代码审查的标准提示词、让 Claude 解释而不只是修改代码的技巧、以及避免 Claude「过度自信」的提示词防护模式。2026/3/21深度Claude Code 重构策略完全指南:大型项目安全重构的 AI 辅助方法论Claude Code 辅助代码重构的完整方法论:重构前的安全网搭建(特征测试/快照测试)、渐进式重构策略(不要一次大改)、让 Claude 识别并命名坏味道(Long Method/God Class/Shotgun Surgery)、提取函数/类/模块的标准流程、依赖注入重构(方便测试)、数据库层重构(Repository 模式迁移)、重构进度追踪与 CLAUDE.md 配置,以及大型单体应用向微服务迁移的 AI 辅助路径。2026/3/21深度Claude Code 上下文窗口管理完全指南:100 万 Token 的高效利用策略Claude Code 超长上下文(100万 Token)完整使用指南:上下文窗口的构成(系统提示/工具定义/对话历史/当前请求)、会话压缩(Compaction)的触发机制与配置、--continue 跨会话续接上下文、如何避免上下文溢出、超大代码库的分批处理技巧、Prompt Caching 配合长上下文降低成本,以及 Token 计数工具的使用方法。2026/3/18深度Claude Code 微服务架构实战:设计、拆分与服务间通信完整指南Claude Code 辅助微服务架构开发完整指南:单体到微服务拆分策略、服务边界识别、API Gateway 设计、服务间 gRPC/REST 通信、分布式事务(Saga 模式)、服务发现与健康检查、Docker Compose 本地开发环境,以及微服务监控和链路追踪配置。2026/3/16