Claude Code

Zero Data Retention

Claude Code Zero Data Retention 的覆盖范围、禁用能力、数据边界、缓存误区和 Passion8 场景下的判断口径。

Zero Data Retention, 简称 ZDR, 是面向符合条件的 Claude for Enterprise 组织的官方数据保留模式。它的目标是让 Claude Code 的模型请求内容不被常规保留,但它不是“所有相关数据都不保存”。

ZDR 是 Anthropic 账号和组织层能力。使用 Passion8 或其他自定义 ANTHROPIC_BASE_URL 时,还要分别确认 Passion8 网关、上游 provider、CI、MCP server 和本地机器的数据保留策略。

#覆盖范围

ZDR 主要覆盖 Claude Code 请求中的 prompt、completion 和工具上下文这类模型交互内容。它不改变你本机 Claude Code 保存 transcript 的事实,也不覆盖第三方系统。

对象ZDR 下的判断
Claude Code 模型请求内容属于核心覆盖目标
Claude Code Analytics不保存 prompt 或模型回复,但会有账号、席位和用量等生产力元数据
账号、席位、组织管理数据按标准管理政策保留
第三方 MCP、插件、数据库、CI不属于 Anthropic ZDR 覆盖范围
本地 ~/.claude/projects/ transcript仍在你的机器上,需要本地策略清理
Passion8 网关日志取决于 Passion8 和你的网关配置,不是 Anthropic ZDR 自动覆盖

#不覆盖的能力

官方 ZDR 文档明确区分了 Claude Code 与其他 Anthropic 表面。下面这些场景不要默认纳入 ZDR:

场景原因
claude.ai 聊天Web chat 是另一套产品表面
Cowork sessions不在 Claude Code ZDR 范围内
第三方 integrations数据进入第三方后按第三方政策处理
本机日志和 transcript存在本地文件系统,需要你自己治理
组织管理数据席位、邮箱、管理配置仍要保留

#ZDR 下禁用的能力

ZDR 组织会牺牲一些依赖服务端会话存储的能力。

能力为什么受限
Claude Code on the web需要服务端保存会话历史
Desktop cloud sessions需要持久化 session 数据
Artifacts 发布需要在 Anthropic 设施上保存页面内容
/feedback反馈会发送 conversation 数据
贡献指标ZDR 组织通常只能看 usage metrics,不能看 contribution metrics

如果你的团队强依赖 Web、Artifacts 或官方云端 review,启用 ZDR 前要先评估替代流程。很多团队会把敏感仓库留在本地 CLI、IDE、容器或自托管 runner 里执行。

#策略违规与安全保留

ZDR 不等于安全系统完全失明。官方仍可能为了检测和处理 policy violation 保留必要的安全事件或元数据。对企业来说,这意味着:

  1. 不要把 ZDR 当作绕过权限、审计或 DLP 的理由。
  2. 高敏感仓库仍应使用 permissions、Hooks、MCP allowlist 和网络隔离。
  3. 需要法务或安全确认时,以 Anthropic 企业合同和支持答复为准。

#Passion8 场景怎么判断

如果本地 Claude Code 通过 Passion8 走上游模型,实际数据路径是:

本地 Claude Code -> Passion8 网关 -> 上游 provider

这时需要分别确认:

要问的问题
本地机器transcript 保存多久?谁能读 ~/.claude/?
Passion8网关是否记录 request body、tool result、usage 或错误日志?
上游 provider请求是否用于训练?保留周期是什么?是否支持 ZDR 或等价能力?
CI/CDjob log 是否打印 prompt、diff、密钥或模型输出?
MCP server外部系统返回的数据是否被另存、审计或转发?

如果你需要严格 ZDR,不要只改 Claude Code 环境变量。应该同时固定 provider、网关日志策略、MCP 输出、CI 日志和本地 transcript 清理策略。

#缓存和 ZDR

Prompt cache 的 5 分钟或 1 小时 TTL 不是数据保留承诺。它只描述前缀缓存多久没被命中就过期。

概念含义
5m/1h prompt cacheprovider 侧为了省成本和提速复用 prompt 前缀
ZDR请求内容的服务端数据保留策略
本地 transcriptClaude Code 为 resume 保存的明文会话
网关日志Passion8 或自定义网关自己的记录

因此,启用 1 小时 TTL 不代表请求会被保留 1 小时后删除。禁用缓存也不等于启用 ZDR。缓存策略看 Prompt 缓存,数据流看 数据使用与隐私

#操作清单

目标建议
申请官方 ZDR走 Claude for Enterprise 组织和 Anthropic 支持渠道
高敏感仓库优先本地 CLI/IDE,配合 sandbox 和 deny rules
云端能力明确哪些能力会被禁用或降级
本地保留缩短 cleanupPeriodDays,必要时定期 claude project purge
网关合规明确 Passion8 和上游 provider 的日志和保留策略
团队审计把禁止读取和禁止外发写进 managed settings、permissions 和 Hooks

#官方参考

#相关页面

Support / 支持

Need help? / 需要帮助?

接入、计费与模型异常可邮件联系;服务可用性以状态页为准。For setup, billing, or model issues, email us. Check the status page for uptime.

也可使用右下角微信 / QQ 客服 · WeChat / QQ support is available at the bottom right