Zero Data Retention
Claude Code Zero Data Retention 的覆盖范围、禁用能力、数据边界、缓存误区和 Passion8 场景下的判断口径。
Zero Data Retention, 简称 ZDR, 是面向符合条件的 Claude for Enterprise 组织的官方数据保留模式。它的目标是让 Claude Code 的模型请求内容不被常规保留,但它不是“所有相关数据都不保存”。
ZDR 是 Anthropic 账号和组织层能力。使用 Passion8 或其他自定义 ANTHROPIC_BASE_URL 时,还要分别确认 Passion8 网关、上游 provider、CI、MCP server 和本地机器的数据保留策略。
#覆盖范围
ZDR 主要覆盖 Claude Code 请求中的 prompt、completion 和工具上下文这类模型交互内容。它不改变你本机 Claude Code 保存 transcript 的事实,也不覆盖第三方系统。
| 对象 | ZDR 下的判断 |
|---|---|
| Claude Code 模型请求内容 | 属于核心覆盖目标 |
| Claude Code Analytics | 不保存 prompt 或模型回复,但会有账号、席位和用量等生产力元数据 |
| 账号、席位、组织管理数据 | 按标准管理政策保留 |
| 第三方 MCP、插件、数据库、CI | 不属于 Anthropic ZDR 覆盖范围 |
本地 ~/.claude/projects/ transcript | 仍在你的机器上,需要本地策略清理 |
| Passion8 网关日志 | 取决于 Passion8 和你的网关配置,不是 Anthropic ZDR 自动覆盖 |
#不覆盖的能力
官方 ZDR 文档明确区分了 Claude Code 与其他 Anthropic 表面。下面这些场景不要默认纳入 ZDR:
| 场景 | 原因 |
|---|---|
| claude.ai 聊天 | Web chat 是另一套产品表面 |
| Cowork sessions | 不在 Claude Code ZDR 范围内 |
| 第三方 integrations | 数据进入第三方后按第三方政策处理 |
| 本机日志和 transcript | 存在本地文件系统,需要你自己治理 |
| 组织管理数据 | 席位、邮箱、管理配置仍要保留 |
#ZDR 下禁用的能力
ZDR 组织会牺牲一些依赖服务端会话存储的能力。
| 能力 | 为什么受限 |
|---|---|
| Claude Code on the web | 需要服务端保存会话历史 |
| Desktop cloud sessions | 需要持久化 session 数据 |
| Artifacts 发布 | 需要在 Anthropic 设施上保存页面内容 |
/feedback | 反馈会发送 conversation 数据 |
| 贡献指标 | ZDR 组织通常只能看 usage metrics,不能看 contribution metrics |
如果你的团队强依赖 Web、Artifacts 或官方云端 review,启用 ZDR 前要先评估替代流程。很多团队会把敏感仓库留在本地 CLI、IDE、容器或自托管 runner 里执行。
#策略违规与安全保留
ZDR 不等于安全系统完全失明。官方仍可能为了检测和处理 policy violation 保留必要的安全事件或元数据。对企业来说,这意味着:
- 不要把 ZDR 当作绕过权限、审计或 DLP 的理由。
- 高敏感仓库仍应使用 permissions、Hooks、MCP allowlist 和网络隔离。
- 需要法务或安全确认时,以 Anthropic 企业合同和支持答复为准。
#Passion8 场景怎么判断
如果本地 Claude Code 通过 Passion8 走上游模型,实际数据路径是:
本地 Claude Code -> Passion8 网关 -> 上游 provider这时需要分别确认:
| 层 | 要问的问题 |
|---|---|
| 本地机器 | transcript 保存多久?谁能读 ~/.claude/? |
| Passion8 | 网关是否记录 request body、tool result、usage 或错误日志? |
| 上游 provider | 请求是否用于训练?保留周期是什么?是否支持 ZDR 或等价能力? |
| CI/CD | job log 是否打印 prompt、diff、密钥或模型输出? |
| MCP server | 外部系统返回的数据是否被另存、审计或转发? |
如果你需要严格 ZDR,不要只改 Claude Code 环境变量。应该同时固定 provider、网关日志策略、MCP 输出、CI 日志和本地 transcript 清理策略。
#缓存和 ZDR
Prompt cache 的 5 分钟或 1 小时 TTL 不是数据保留承诺。它只描述前缀缓存多久没被命中就过期。
| 概念 | 含义 |
|---|---|
| 5m/1h prompt cache | provider 侧为了省成本和提速复用 prompt 前缀 |
| ZDR | 请求内容的服务端数据保留策略 |
| 本地 transcript | Claude Code 为 resume 保存的明文会话 |
| 网关日志 | Passion8 或自定义网关自己的记录 |
因此,启用 1 小时 TTL 不代表请求会被保留 1 小时后删除。禁用缓存也不等于启用 ZDR。缓存策略看 Prompt 缓存,数据流看 数据使用与隐私。
#操作清单
| 目标 | 建议 |
|---|---|
| 申请官方 ZDR | 走 Claude for Enterprise 组织和 Anthropic 支持渠道 |
| 高敏感仓库 | 优先本地 CLI/IDE,配合 sandbox 和 deny rules |
| 云端能力 | 明确哪些能力会被禁用或降级 |
| 本地保留 | 缩短 cleanupPeriodDays,必要时定期 claude project purge |
| 网关合规 | 明确 Passion8 和上游 provider 的日志和保留策略 |
| 团队审计 | 把禁止读取和禁止外发写进 managed settings、permissions 和 Hooks |
#官方参考
#相关页面
Support / 支持
Need help? / 需要帮助?
接入、计费与模型异常可邮件联系;服务可用性以状态页为准。
For setup, billing, or model issues, email us. Check the status page for uptime.
也可使用右下角微信 / QQ 客服 · WeChat / QQ support is available at the bottom right

