Skip to content

Zero Data Retention

Zero Data Retention, 简称 ZDR, 是面向符合条件的 Claude for Enterprise 组织的官方数据保留模式。它的目标是让 Claude Code 的模型请求内容不被常规保留,但它不是“所有相关数据都不保存”。

ZDR 是 Anthropic 账号和组织层能力。使用 Gushen888 或其他自定义 ANTHROPIC_BASE_URL 时,还要分别确认 Gushen888 网关、上游 provider、CI、MCP server 和本地机器的数据保留策略。

覆盖范围

ZDR 主要覆盖 Claude Code 请求中的 prompt、completion 和工具上下文这类模型交互内容。它不改变你本机 Claude Code 保存 transcript 的事实,也不覆盖第三方系统。

对象ZDR 下的判断
Claude Code 模型请求内容属于核心覆盖目标
Claude Code Analytics不保存 prompt 或模型回复,但会有账号、席位和用量等生产力元数据
账号、席位、组织管理数据按标准管理政策保留
第三方 MCP、插件、数据库、CI不属于 Anthropic ZDR 覆盖范围
本地 ~/.claude/projects/ transcript仍在你的机器上,需要本地策略清理
Gushen888 网关日志取决于 Gushen888 和你的网关配置,不是 Anthropic ZDR 自动覆盖

不覆盖的能力

官方 ZDR 文档明确区分了 Claude Code 与其他 Anthropic 表面。下面这些场景不要默认纳入 ZDR:

场景原因
claude.ai 聊天Web chat 是另一套产品表面
Cowork sessions不在 Claude Code ZDR 范围内
第三方 integrations数据进入第三方后按第三方政策处理
本机日志和 transcript存在本地文件系统,需要你自己治理
组织管理数据席位、邮箱、管理配置仍要保留

ZDR 下禁用的能力

ZDR 组织会牺牲一些依赖服务端会话存储的能力。

能力为什么受限
Claude Code on the web需要服务端保存会话历史
Desktop cloud sessions需要持久化 session 数据
Artifacts 发布需要在 Anthropic 设施上保存页面内容
/feedback反馈会发送 conversation 数据
贡献指标ZDR 组织通常只能看 usage metrics,不能看 contribution metrics

如果你的团队强依赖 Web、Artifacts 或官方云端 review,启用 ZDR 前要先评估替代流程。很多团队会把敏感仓库留在本地 CLI、IDE、容器或自托管 runner 里执行。

策略违规与安全保留

ZDR 不等于安全系统完全失明。官方仍可能为了检测和处理 policy violation 保留必要的安全事件或元数据。对企业来说,这意味着:

  • 不要把 ZDR 当作绕过权限、审计或 DLP 的理由。
  • 高敏感仓库仍应使用 permissions、Hooks、MCP allowlist 和网络隔离。
  • 需要法务或安全确认时,以 Anthropic 企业合同和支持答复为准。

Gushen888 场景怎么判断

如果本地 Claude Code 通过 Gushen888 走上游模型,实际数据路径是:

本地 Claude Code -> Gushen888 网关 -> 上游 provider

这时需要分别确认:

要问的问题
本地机器transcript 保存多久?谁能读 ~/.claude/?
Gushen888网关是否记录 request body、tool result、usage 或错误日志?
上游 provider请求是否用于训练?保留周期是什么?是否支持 ZDR 或等价能力?
CI/CDjob log 是否打印 prompt、diff、密钥或模型输出?
MCP server外部系统返回的数据是否被另存、审计或转发?

如果你需要严格 ZDR,不要只改 Claude Code 环境变量。应该同时固定 provider、网关日志策略、MCP 输出、CI 日志和本地 transcript 清理策略。

缓存和 ZDR

Prompt cache 的 5 分钟或 1 小时 TTL 不是数据保留承诺。它只描述前缀缓存多久没被命中就过期。

概念含义
5m/1h prompt cacheprovider 侧为了省成本和提速复用 prompt 前缀
ZDR请求内容的服务端数据保留策略
本地 transcriptClaude Code 为 resume 保存的明文会话
网关日志Gushen888 或自定义网关自己的记录

因此,启用 1 小时 TTL 不代表请求会被保留 1 小时后删除。禁用缓存也不等于启用 ZDR。缓存策略看 Prompt 缓存,数据流看 数据使用与隐私

操作清单

目标建议
申请官方 ZDR走 Claude for Enterprise 组织和 Anthropic 支持渠道
高敏感仓库优先本地 CLI/IDE,配合 sandbox 和 deny rules
云端能力明确哪些能力会被禁用或降级
本地保留缩短 cleanupPeriodDays,必要时定期 claude project purge
网关合规明确 Gushen888 和上游 provider 的日志和保留策略
团队审计把禁止读取和禁止外发写进 managed settings、permissions 和 Hooks

官方参考

相关页面

面向编码工具与 Agent 工作流的稳定模型网关。