رفتن به محتوا

استفاده از داده

کاربرانِ مصرفی (پلن‌های Free، Pro و Max): ما این انتخاب را به تو می‌دهیم که اجازه دهی داده‌ات برای بهبودِ مدل‌های آینده‌ی Claude استفاده شود. وقتی این تنظیم روشن باشد، مدل‌های جدید را با داده‌ی حساب‌های Free، Pro و Max آموزش می‌دهیم (از جمله وقتی Claude Code را از این حساب‌ها استفاده می‌کنی).

کاربرانِ تجاری: (پلن‌های Team و Enterprise، API، پلتفرم‌های شخصِ ثالث، و Claude Gov) سیاست‌های موجود را حفظ می‌کنند: Anthropic مدل‌های مولد را با کد یا پرامپت‌هایی که تحتِ شرایطِ تجاری به Claude Code فرستاده می‌شوند آموزش نمی‌دهد، مگر این‌که مشتری انتخاب کرده باشد داده‌اش را برای بهبودِ مدل در اختیارِ ما بگذارد (برای مثال، برنامه‌ی Developer Partner).

اگر صریحاً برای روش‌هایی که موادی برای آموزش در اختیارِ ما می‌گذارند opt-in کنی، مثلِ برنامه‌ی Development Partner، ممکن است از آن موادِ ارائه‌شده برای آموزشِ مدل‌هایمان استفاده کنیم. یک ادمینِ سازمان می‌تواند به‌صراحت سازمانش را در برنامه‌ی Development Partner opt-in کند. توجه کن این برنامه فقط برای APIِ شخصِ اولِ Anthropic در دسترس است، و نه برای کاربرانِ Bedrock یا Vertex.

بازخورد با دستورِ /feedback

Section titled “بازخورد با دستورِ /feedback”

اگر تصمیم بگیری با دستورِ /feedback درباره‌ی Claude Code برایمان بازخورد بفرستی، ممکن است از بازخوردت برای بهبودِ محصولات و خدماتمان استفاده کنیم. رونوشت‌های (transcript) به‌اشتراک‌گذاشته‌شده از طریقِ /feedback به مدتِ ۵ سال نگهداری می‌شوند.

نظرسنجی‌های کیفیتِ نشست

Section titled “نظرسنجی‌های کیفیتِ نشست”

وقتی در Claude Code پرامپتِ «How is Claude doing this session?» را می‌بینی، پاسخ‌دادن به این نظرسنجی، از جمله انتخابِ «Dismiss»، فقط امتیازِ تو را ثبت می‌کند. ما به‌عنوانِ بخشی از خودِ این پرامپتِ امتیازدهی، هیچ رونوشتِ گفت‌وگو، ورودی، خروجی، یا داده‌ی دیگری از نشست را جمع‌آوری یا ذخیره نمی‌کنیم. برخلافِ بازخوردِ thumbs up/down یا گزارش‌های /feedback، این نظرسنجیِ کیفیتِ نشست یک شاخصِ ساده‌ی رضایت از محصول است.

پس از پرامپتِ امتیازدهی، ممکن است یک پیگیریِ جداگانه ببینی که می‌پرسد «Can Anthropic look at your session transcript to help us improve Claude Code?». این یک گامِ دومِ اختیاری و متمایز از امتیازدهی است:

  • Yes: رونوشتِ گفت‌وگویت، هر رونوشتِ ساب‌ایجنت، و فایلِ خامِ لاگِ نشست را از دیسک به Anthropic آپلود می‌کند. الگوهای شناخته‌شده‌ی کلیدِ API و توکن پیش از آپلود حذف (redact) می‌شوند. کدِ منبع، محتوای فایل‌ها، و دیگر محتوای گفت‌وگو همان‌طور که هستند آپلود می‌شوند. رونوشت‌های به‌اشتراک‌گذاشته‌شده تا ۶ ماه نگهداری می‌شوند.
  • No: بدونِ فرستادنِ چیزی رد می‌کند
  • Don’t ask again: رد می‌کند و از ظاهرشدنِ این پیگیری در نشست‌های آینده جلوگیری می‌کند

تا وقتی صریحاً Yes را انتخاب نکنی، چیزی آپلود نمی‌شود. سازمان‌هایی با نگهداریِ صفرِ داده، یا جایی که بازخوردِ محصول با سیاستِ سازمان غیرفعال شده، یا جایی که CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC تنظیم شده، هرگز این پیگیری را نمی‌بینند. پاسخ‌هایت به این نظرسنجی، از جمله رونوشت‌های نشستِ ارسال‌شده پس از پرامپتِ امتیازدهی، روی ترجیحاتِ آموزشِ داده‌ات اثری ندارند و نمی‌توانند برای آموزشِ مدل‌های هوشِ مصنوعیِ ما استفاده شوند.

برای غیرفعال‌کردنِ این نظرسنجی‌ها، CLAUDE_CODE_DISABLE_FEEDBACK_SURVEY=1 را تنظیم کن. این نظرسنجی وقتی DISABLE_TELEMETRY، DO_NOT_TRACK، یا CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC تنظیم شده باشد هم غیرفعال است. سازمان‌هایی که ترافیکِ غیرضروری را مسدود می‌کنند ولی پاسخ‌های نظرسنجی را از طریقِ collectorِ OpenTelemetryِ خودشان ثبت می‌کنند، می‌توانند با تنظیمِ CLAUDE_CODE_ENABLE_FEEDBACK_SURVEY_FOR_OTEL=1 نظرسنجی را دوباره opt-in کنند. آنگاه نظرسنجی امتیازها را فقط در collectorِ پیکربندی‌شده ثبت می‌کند. پیگیریِ اشتراکِ رونوشت و همه‌ی ترافیکِ بازخوردِ دیگر که به Anthropic می‌رود غیرفعال می‌ماند. برای کنترلِ فراوانی به‌جای غیرفعال‌کردن، feedbackSurveyRate را در فایلِ تنظیماتت روی یک احتمال بینِ 0 و 1 تنظیم کن.

Anthropic داده‌ی Claude Code را بر اساسِ نوعِ حساب و ترجیحاتت نگهداری می‌کند.

کاربرانِ مصرفی (پلن‌های Free، Pro و Max):

  • کاربرانی که اجازه‌ی استفاده از داده برای بهبودِ مدل را می‌دهند: دوره‌ی نگهداریِ ۵ساله برای پشتیبانیِ توسعه‌ی مدل و بهبودهای ایمنی
  • کاربرانی که اجازه‌ی استفاده از داده برای بهبودِ مدل را نمی‌دهند: دوره‌ی نگهداریِ ۳۰روزه
  • تنظیماتِ حریمِ خصوصی را هر زمان می‌توان در claude.ai/settings/data-privacy-controls تغییر داد.

کاربرانِ تجاری (Team، Enterprise و API):

  • استاندارد: دوره‌ی نگهداریِ ۳۰روزه
  • نگهداریِ صفرِ داده: برای حساب‌های واجدِشرایط برای Claude Code روی Claude for Enterprise در دسترس است. ZDR در پلنِ استانداردِ Enterprise گنجانده نشده؛ پس از تأییدِ واجدِشرایط‌بودن، به‌صورتِ هر-سازمان توسطِ تیمِ حسابت فعال می‌شود
  • کش‌کردنِ محلی: کلاینت‌های Claude Code رونوشت‌های نشست را به‌صورتِ متنِ ساده زیرِ ~/.claude/projects/ به‌طورِ پیش‌فرض ۳۰ روز محلی ذخیره می‌کنند تا ازسرگیریِ نشست ممکن شود. این دوره را با cleanupPeriodDays تنظیم کن. برای این‌که چه چیزی ذخیره می‌شود و چطور پاکش کنی داده‌ی برنامه را ببین.

می‌توانی نشست‌های جداگانه‌ی Claude Code on the web را هر زمان حذف کنی. حذفِ یک نشست داده‌ی رویدادهای آن نشست را برای همیشه پاک می‌کند. برای راهنمای حذفِ نشست‌ها، حذفِ نشست‌ها را ببین.

درباره‌ی شیوه‌های نگهداریِ داده در مرکزِ حریمِ خصوصی ما بیشتر بدان.

برای جزئیاتِ کامل، لطفاً شرایطِ خدماتِ تجاری ما (برای کاربرانِ Team، Enterprise و API) یا شرایطِ مصرفی (برای کاربرانِ Free، Pro و Max) و سیاستِ حریمِ خصوصی را مرور کن.

برای همه‌ی کاربرانِ شخصِ اول، می‌توانی بیشتر بدانی چه داده‌ای برای Claude Codeِ محلی و Claude Codeِ ریموت لاگ می‌شود. نشست‌های Remote Control از جریانِ داده‌ی محلی پیروی می‌کنند چون همه‌ی اجرا روی ماشینت اتفاق می‌افتد. برای Claude Codeِ ریموت توجه کن که Claude به مخزنی دسترسی دارد که نشستِ Claude Code را در آن آغاز می‌کنی. Claude به مخازنی که وصل کرده‌ای ولی در آن‌ها نشستی آغاز نکرده‌ای دسترسی ندارد.

Claude Codeِ محلی: جریانِ داده و وابستگی‌ها

Section titled “Claude Codeِ محلی: جریانِ داده و وابستگی‌ها”

نمودارِ زیر نشان می‌دهد Claude Code در حینِ نصب و کارکردِ عادی چطور به سرویس‌های خارجی وصل می‌شود. خط‌های ممتد اتصال‌های موردِنیاز را نشان می‌دهند، در حالی که خط‌های نقطه‌چین بیانگرِ جریان‌های داده‌ی اختیاری یا آغازشده توسطِ کاربرند.

Diagram showing Claude Code's external connections: install/update connects to the distribution server, and user requests connect to Anthropic services including Console auth, public-api, and optionally metrics and Sentry. Feedback sent with /feedback goes to Google Cloud Storage and optionally creates a GitHub issue

Claude Code محلی اجرا می‌شود. برای تعامل با LLM، Claude Code داده را روی شبکه می‌فرستد. این داده شاملِ همه‌ی پرامپت‌های کاربر و خروجی‌های مدل است که در حینِ انتقال با TLS 1.2+ رمزگذاری می‌شود. Claude Code با اکثرِ VPNهای محبوب و proxyهای LLM سازگار است.

رمزگذاریِ در حالِ سکون (at rest) به ارائه‌دهنده‌ی مدلت بستگی دارد:

ارائه‌دهندهرمزگذاریِ در حالِ سکون
Anthropic APIرمزگذاریِ دیسک در سطحِ زیرساخت (AES-256). برای عدمِ پایداریِ سمتِ سرور، نگهداریِ صفرِ داده را فعال کن.
Amazon BedrockAES-256 با کلیدهای مدیریت‌شده‌ی AWS. کلیدهای مدیریت‌شده‌ی مشتری از طریقِ AWS KMS در دسترس‌اند.
Google Cloud Vertex AIکلیدهای رمزگذاریِ مدیریت‌شده‌ی Google. CMEK در دسترس است.
Microsoft Foundryدرخواست‌ها به زیرساختِ Anthropic با رمزگذاریِ دیسکِ AES-256 مسیریابی می‌شوند.

Claude Code روی APIهای Anthropic ساخته شده است. برای جزئیاتِ کنترل‌های امنیتیِ API، از جمله رویه‌های لاگ‌گیریِ API، آرتیفکت‌های انطباق را در مرکزِ اعتمادِ Anthropic ببین.

اجرای ابری: جریانِ داده و وابستگی‌ها

Section titled “اجرای ابری: جریانِ داده و وابستگی‌ها”

هنگامِ استفاده از Claude Code on the web، نشست‌ها به‌جای محلی، در ماشین‌های مجازیِ مدیریت‌شده توسطِ Anthropic اجرا می‌شوند. در محیط‌های ابری:

  • ذخیره‌سازیِ کد و داده: مخزنت در یک VMِ ایزوله کلون می‌شود. کد و داده‌ی نشست تابعِ سیاست‌های نگهداری و استفاده برای نوعِ حسابت هستند (بخشِ نگهداریِ داده در بالا را ببین)
  • اعتبارنامه‌ها: احراز هویتِ GitHub از طریقِ یک proxyِ امن انجام می‌شود؛ اعتبارنامه‌های GitHubِ تو هرگز واردِ sandbox نمی‌شوند
  • ترافیکِ شبکه: همه‌ی ترافیکِ خروجی برای لاگِ ممیزی و جلوگیری از سوءاستفاده از یک proxyِ امنیتی می‌گذرد
  • داده‌ی نشست: پرامپت‌ها، تغییراتِ کد، و خروجی‌ها همان سیاست‌های داده‌ی Claude Codeِ محلی را دنبال می‌کنند

برای جزئیاتِ امنیتیِ اجرای ابری، امنیت را ببین.

Claude Code از ماشینِ کاربران به Anthropic وصل می‌شود تا متریک‌های عملیاتی مثلِ تأخیر (latency)، قابلیتِ اطمینان (reliability)، و الگوهای استفاده را لاگ کند. این لاگ‌گیری هیچ کد یا مسیرِ فایلی را شامل نمی‌شود. داده در حینِ انتقال و در حالِ سکون رمزگذاری می‌شود. برای انصراف (opt out) از telemetry، متغیرِ محیطیِ DISABLE_TELEMETRY را تنظیم کن.

Claude Code از ماشینِ کاربران به Sentry وصل می‌شود تا خطاهای عملیاتی را لاگ کند. این داده در حینِ انتقال با TLS و در حالِ سکون با رمزگذاریِ 256-bit AES رمزگذاری می‌شود. در مستنداتِ امنیتیِ Sentry بیشتر بخوان. برای انصراف از لاگِ خطا، متغیرِ محیطیِ DISABLE_ERROR_REPORTING را تنظیم کن.

وقتی دستورِ /feedback را اجرا می‌کنی، یک رونوشت از تاریخچه‌ی گفت‌وگویت از جمله کد به Anthropic فرستاده می‌شود. پیش از ارسال، انتخاب می‌کنی چه‌قدر از تاریخچه گنجانده شود: فقط نشستِ جاری، که پیش‌فرض است، یا همچنین نشست‌های دیگر از همان پروژه در ۲۴ ساعت یا ۷ روزِ گذشته. داده در حینِ انتقال با TLS رمزگذاری و در Google Cloud Storage ذخیره می‌شود که داده‌ی ذخیره‌شده را به‌طورِ پیش‌فرض در حالِ سکون رمزگذاری می‌کند. به‌صورتِ اختیاری، یک issue در GitHub در مخزنِ عمومی ساخته می‌شود. برای انصراف، متغیرِ محیطیِ DISABLE_FEEDBACK_COMMAND را روی 1 تنظیم کن.

وقتی از یک ارائه‌دهنده‌ی شخصِ ثالث مثلِ Bedrock یا Vertex استفاده می‌کنی، یا هیچ اعتبارنامه‌ی Anthropic پیکربندی نشده، /feedback گزارش را به‌جای فرستادن به Anthropic در یک آرشیوِ محلی زیرِ ~/.claude/feedback-bundles/ می‌نویسد. الگوهای شناخته‌شده‌ی کلیدِ API و توکن پیش از نوشتنِ آرشیو حذف (redact) می‌شوند. تا وقتی آن فایل را برای نماینده‌ی حسابِ Anthropicت بفرستی یا به یک درخواستِ پشتیبانی پیوست کنی، چیزی از ماشینت خارج نمی‌شود.

رفتارهای پیش‌فرض بر اساسِ ارائه‌دهنده‌ی API

Section titled “رفتارهای پیش‌فرض بر اساسِ ارائه‌دهنده‌ی API”

به‌طورِ پیش‌فرض، گزارشِ خطا، telemetry، و گزارشِ باگ هنگامِ استفاده از Bedrock، Vertex، Foundry، یا Claude Platform on AWS غیرفعال‌اند. نظرسنجی‌های کیفیتِ نشست و وارسیِ ایمنیِ دامنه‌ی WebFetch استثنا هستند و صرف‌نظر از ارائه‌دهنده اجرا می‌شوند. می‌توانی همه‌ی ترافیکِ غیرضروری، از جمله نظرسنجی‌ها، را یک‌جا با تنظیمِ CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC لغو کنی. این متغیر روی وارسیِ WebFetch اثر ندارد، که انصرافِ مخصوصِ خودش را دارد. این هم رفتارهای پیش‌فرضِ کامل:

سرویسClaude APIVertex APIBedrock APIFoundry APIClaude Platform on AWS
Anthropic (Metrics)پیش‌فرض روشن.
برای غیرفعال‌کردن DISABLE_TELEMETRY=1.
پیش‌فرض خاموش.
CLAUDE_CODE_USE_VERTEX باید 1 باشد.
پیش‌فرض خاموش.
CLAUDE_CODE_USE_BEDROCK باید 1 باشد.
پیش‌فرض خاموش.
CLAUDE_CODE_USE_FOUNDRY باید 1 باشد.
پیش‌فرض خاموش.
CLAUDE_CODE_USE_ANTHROPIC_AWS باید 1 باشد.
Sentry (Errors)پیش‌فرض روشن.
برای غیرفعال‌کردن DISABLE_ERROR_REPORTING=1.
پیش‌فرض خاموش.
CLAUDE_CODE_USE_VERTEX باید 1 باشد.
پیش‌فرض خاموش.
CLAUDE_CODE_USE_BEDROCK باید 1 باشد.
پیش‌فرض خاموش.
CLAUDE_CODE_USE_FOUNDRY باید 1 باشد.
پیش‌فرض خاموش.
CLAUDE_CODE_USE_ANTHROPIC_AWS باید 1 باشد.
Claude API (گزارش‌های /feedback)پیش‌فرض روشن.
برای غیرفعال‌کردن DISABLE_FEEDBACK_COMMAND=1.
پیش‌فرض خاموش.
CLAUDE_CODE_USE_VERTEX باید 1 باشد.
پیش‌فرض خاموش.
CLAUDE_CODE_USE_BEDROCK باید 1 باشد.
پیش‌فرض خاموش.
CLAUDE_CODE_USE_FOUNDRY باید 1 باشد.
پیش‌فرض خاموش.
CLAUDE_CODE_USE_ANTHROPIC_AWS باید 1 باشد.
نظرسنجی‌های کیفیتِ نشستپیش‌فرض روشن.
برای غیرفعال‌کردن CLAUDE_CODE_DISABLE_FEEDBACK_SURVEY=1.
پیش‌فرض روشن.
برای غیرفعال‌کردن CLAUDE_CODE_DISABLE_FEEDBACK_SURVEY=1.
پیش‌فرض روشن.
برای غیرفعال‌کردن CLAUDE_CODE_DISABLE_FEEDBACK_SURVEY=1.
پیش‌فرض روشن.
برای غیرفعال‌کردن CLAUDE_CODE_DISABLE_FEEDBACK_SURVEY=1.
پیش‌فرض روشن.
برای غیرفعال‌کردن CLAUDE_CODE_DISABLE_FEEDBACK_SURVEY=1.
وارسیِ ایمنیِ دامنه‌ی WebFetchپیش‌فرض روشن.
برای غیرفعال‌کردن skipWebFetchPreflight: true در تنظیمات.
پیش‌فرض روشن.
برای غیرفعال‌کردن skipWebFetchPreflight: true در تنظیمات.
پیش‌فرض روشن.
برای غیرفعال‌کردن skipWebFetchPreflight: true در تنظیمات.
پیش‌فرض روشن.
برای غیرفعال‌کردن skipWebFetchPreflight: true در تنظیمات.
پیش‌فرض روشن.
برای غیرفعال‌کردن skipWebFetchPreflight: true در تنظیمات.

همه‌ی متغیرهای محیطی را می‌توان در settings.json ثبت کرد (به مرجعِ تنظیمات نگاه کن).

از نسخه‌ی v2.1.126، وقتی یک پلتفرمِ میزبان CLAUDE_CODE_PROVIDER_MANAGED_BY_HOST را تنظیم می‌کند، متریک‌ها برای Vertex، Bedrock، و Foundry به‌طورِ پیش‌فرض روشن می‌شوند و از انصرافِ استانداردِ DISABLE_TELEMETRY پیروی می‌کنند. گزارشِ خطای Sentry و گزارش‌های /feedback روی آن ارائه‌دهنده‌ها به‌طورِ پیش‌فرض خاموش می‌مانند.

وارسیِ ایمنیِ دامنه‌ی WebFetch

Section titled “وارسیِ ایمنیِ دامنه‌ی WebFetch”

پیش از واکشیِ یک URL، ابزارِ WebFetch هاست‌نیمِ درخواست‌شده را به api.anthropic.com می‌فرستد تا آن را در برابرِ یک blocklistِ ایمنی که Anthropic نگهداری می‌کند وارسی کند. فقط هاست‌نیم فرستاده می‌شود، نه URLِ کامل، مسیر، یا محتوای صفحه. نتایج به‌ازای هر هاست‌نیم برای پنج دقیقه کش می‌شوند.

این وارسی صرف‌نظر از این‌که از کدام ارائه‌دهنده‌ی مدل استفاده می‌کنی اجرا می‌شود و تحتِ تأثیرِ CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC نیست. اگر شبکه‌ات api.anthropic.com را مسدود کند، درخواست‌های WebFetch شکست می‌خورند تا وقتی یا آن دامنه را allowlist کنی یا skipWebFetchPreflight: true را در تنظیمات تنظیم کنی. غیرفعال‌کردنِ این وارسی یعنی WebFetch تلاش می‌کند هر URLی را بدونِ مراجعه به blocklist بازیابی کند، پس اگر لازم داری محدود کنی Claude به کدام دامنه‌ها برسد، آن را با قواعدِ مجوزِ WebFetch ترکیب کن.