深度

Claude Code 数据使用政策完整解读:训练政策、数据保留期限与遥测服务控制

Claude Code 数据使用政策完整解读:训练政策(消费者可选/商业用户默认不训练/开发者合作伙伴计划仅限第一方 API)、数据保留(消费者 5年/30天;商业 30天/ZDR)、/bug 命令(5年保留)和会话质量调查(仅数字评分不收集对话)、本地数据流图(NPM/Console Auth/public-api/Statsig/Sentry)、云端执行数据流(隔离 VM/GitHub 安全代理)、遥测服务(Statsig/Sentry 256-bit AES 加密)、各 API 提供商默认行为对比表(Claude/Vertex/Bedrock/Foundry)和一键禁用环境变量。

2026/3/74分钟 阅读ClaudeEagle

了解 Anthropic 如何处理 Claude Code 产生的数据,对于企业合规、隐私管理和供应商评估至关重要。本文基于官方文档,全面解析数据训练政策、保留期限和遥测服务控制。

数据训练政策

消费者用户(Free、Pro、Max 计划)

消费者用户可自主选择是否允许数据用于训练未来的 Claude 模型。当该设置开启时(默认行为),包括通过这些账号使用 Claude Code 产生的数据都可能被用于训练。

设置路径:claude.ai/settings/data-privacy-controls

商业用户(Teams、Enterprise、API、第三方平台、Claude Gov)

Anthropic 不会使用商业用户的代码或提示词训练生成式模型,除非客户主动选择加入(例如通过开发者合作伙伴计划)。

开发者合作伙伴计划(Development Partner Program)

组织管理员可以主动为组织加入此计划,明确授权 Anthropic 使用相关材料用于模型训练。

注意:该计划仅适用于 Anthropic 第一方 API,不适用于 Bedrock 或 Vertex 用户。

/bug 命令与会话质量调查

/bug 命令反馈

通过 /bug 命令发送的反馈(包含完整对话历史和代码):

  • 可能用于改进产品和服务
  • 保留 5 年
  • 可选创建 GitHub 公开 Issue
  • 如需禁用:DISABLE_BUG_COMMAND=1

会话质量调查("How is Claude doing this session?")

  • 仅记录数字评分(1、2、3 或 dismiss),不收集对话内容
  • 不影响数据训练偏好设置
  • 不能用于训练 AI 模型
  • 如需禁用:CLAUDE_CODE_DISABLE_FEEDBACK_SURVEY=1
  • 使用第三方提供商(Bedrock、Vertex、Foundry)或禁用遥测时自动关闭

数据保留期限

消费者用户

设置状态保留期限
允许用于模型改进5 年(支持模型开发和安全改进)
不允许用于模型改进30 天

隐私设置随时可在 claude.ai/settings/data-privacy-controls 修改。

商业用户

类型保留期限
Teams / Enterprise / API 标准30 天
Zero Data Retention(ZDR)不保留(Enterprise 专属)
本地缓存(会话恢复)最长 30 天(可配置)

ZDR 按组织启用,每个新组织需由客户成功团队单独开启。

可随时删除 Claude Code on the web 中的单个会话,删除后永久移除该会话的事件数据。

本地 Claude Code 数据流

Claude Code 在本地运行,通过网络与 Anthropic 服务交互:

本地机器 ├── [安装/更新] ──────→ NPM(npm.js) └── [用户请求] ├── ─────────────→ Anthropic Console Auth(认证) ├── ─────────────→ Anthropic public-api(模型请求) ├── - - - - - - → Statsig(遥测指标,可选) ├── - - - - - - → Sentry(错误日志,可选) └── - - - - - - → Bug reporting(/bug 命令,可选)

实线 = 必需连接;虚线 = 可选/用户触发

所有数据传输中通过 TLS 加密,静态未加密(存储在 Anthropic 服务器上时遵循其安全控制)。

Claude Code 兼容主流 VPN 和 LLM 代理。

云端执行数据流(Claude Code on the Web)

使用 Claude Code on the web 时,会话在 Anthropic 托管的虚拟机中运行:

  • 代码和数据存储:仓库被克隆到隔离 VM,遵循账号类型对应的保留和使用政策
  • 凭证安全:GitHub 认证通过安全代理处理,GitHub 凭证不进入沙箱
  • 网络流量:所有出站流量经安全代理审计日志记录和滥用预防
  • 会话数据:提示词、代码变更和输出遵循与本地 Claude Code 相同的数据政策

遥测服务详解

Statsig(操作指标)

  • 记录内容:延迟、可靠性、使用模式等操作指标
  • 不包含代码或文件路径
  • 传输加密:TLS;静态加密:256 位 AES
  • 禁用:DISABLE_TELEMETRY=1

Sentry(错误日志)

  • 记录操作性错误
  • 传输加密:TLS;静态加密:256 位 AES
  • 禁用:DISABLE_ERROR_REPORTING=1

各 API 提供商的默认行为

服务Claude APIVertex APIBedrock APIFoundry API
Statsig 指标默认开启默认关闭默认关闭默认关闭
Sentry 错误默认开启默认关闭默认关闭默认关闭
/bug 命令默认开启默认关闭默认关闭默认关闭
会话质量调查默认开启默认关闭默认关闭默认关闭

一键禁用所有非必要流量(Bedrock/Vertex/Foundry 用户推荐):

bash
export CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC=1

也可写入 settings.json 持久化:

json
{
  "env": {
    "CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC": "1"
  }
}

原文:Data usage - Claude Code Docs | 来源:Anthropic 官方文档

相关文章推荐

深度Claude Code 法律合规指南:许可协议、BAA 医疗合规、OAuth 凭证使用限制与漏洞报告Claude Code 法律合规完整指南:两类许可协议(Commercial Terms 适用 Team/Enterprise/API;Consumer Terms 适用 Free/Pro/Max)、商业协议自动适用(直接 API/Bedrock/Vertex)、SOC 2 认证(Trust Center)、医疗 BAA 自动扩展条件(签署 BAA + 启用 ZDR 缺一不可)、认证凭证使用严格限制(OAuth 仅限 Claude Code/claude.ai 专用/禁用于其他产品;开发者必须使用 API Key;禁止第三方提供 Claude.ai 登录)、个人计划用量上限适用范围,以及 HackerOne 漏洞报告渠道。2026/3/7深度Claude Code Zero Data Retention(ZDR)完全指南:Enterprise 专属功能、覆盖范围与禁用特性Claude Code Zero Data Retention(ZDR)完全指南:Enterprise 专属功能(提示词/响应实时处理不存储)、解锁管理能力(每用户费用控制/Analytics/Server-managed settings/审计日志)、ZDR 覆盖范围(模型推理调用)与不覆盖内容(claude.ai 聊天/Cowork/贡献指标/第三方集成)、三项自动禁用功能(Claude Code on the Web/Desktop 远程会话/反馈提交)、按组织单独启用机制、政策违规 2 年保留例外,以及 BAA 医疗合规自动扩展条件和申请 ZDR 的完整流程。2026/3/7深度Claude Code Skills vs CLAUDE.md vs Plugins vs Sub-agents:何时用哪个的完整决策指南Claude Code 四种扩展机制的完整决策指南:四种机制本质对比表;CLAUDE.md 适合放/不适合放的内容清单(含内容精简测试);Skills 四种模式和完整决策树;Plugins 与 Skills 的选择对比表及 Token 开销警告;Sub-agents 三种触发方式和 context: fork 对比;四种组合使用模式;以及快速决策查询表(12 个场景)。2026/5/10深度2026 企业 AI Agent 现状报告:80% 已获可量化 ROI,编程是突破口Anthropic 联合 Material 公司调研 500+ 技术领导者的《2026 State of AI Agents Report》:57% 已部署多阶段工作流;86% 在生产代码部署 Agent;80% 报告可量化 ROI;编程时间节省覆盖规划/代码生成/文档/测试各 58-59%;真实案例(Doctolib 功能交付快 40%、eSentire 威胁分析从 5 小时到 7 分钟、L'Oréal 44000 月活数据直查);三大规模化挑战;以及企业 Claude Code 四阶段部署路径。2026/5/7深度Claude Code Auto Mode 技术深度解析:两层分类器架构如何防止 AI 越权行为Anthropic 工程博客深度解析 Auto Mode 背后的技术:用户审批了 93% 的权限请求却仍有疲劳感;内部事故日志(误删远程分支/上传 GitHub Token/生产数据库误迁移);两层防御(输入层提示注入探针+输出层对话记录分类器);三层许可决策;实测数据(0.4% 误报率,17% 漏报率,附原因分析);多 Agent 传递的安全处理;以及 Deny-and-Continue 机制。2026/5/3深度Claude Code Agent Teams 深度解析:Opus 4.6 的点对点多 Agent 协作架构详解Claude Code Agent Teams 完整解析:与 Subagents 的本质架构差异(Mailbox 点对点 vs 父子层级)、Team Lead/Teammates/Mailbox/Shared Task List 四大组件、启用方法、5 种实用团队模式(全栈三人组/大迁移/安全审查/微服务/测试冲刺),以及成本控制建议。2026/4/19