Hopp til hovedinnhold
Tilbake
Anthropic 2 min · Kilde: Anthropic

Claude Code-økter på din maskin arkiveres i seks år hos Anthropic

KI Takeaway KI-generert · kan inneholde feil

Sjekk hvilken konto Claude Code kjører på, for kontotypen avgjør om økten din havner i Anthropics arkiv.

Claude Code kjører på din maskin, leser dine filer og bruker din legitimasjon. Transkriptet av det den gjør, ligger likevel hos Anthropic. Det er kjernen i Compliance API-ets endepunkter for lokale økter, som eksponerer innholdet i økter fra Claude Code, Cowork, Claude Science og Claude for Microsoft 365 til compliance-ansvarlige i organisasjonen.

Anthropic beskriver tre endepunkter. GET /v1/compliance/apps/sessions/local lister øktmetadata, samme sti med en session_id henter metadata for én økt, og /messages på slutten gir hele transkriptet: brukerprompter, assistentsvar, verktøykall og verktøyresultater. Alle tre krever scopet read:compliance_user_data på en Compliance Access Key, og er forbeholdt Claude Enterprise-organisasjoner. Admin API-nøkler får 403.

Kontrasten mot OpenTelemetry-alternativet er poenget her. OTel er push: du drifter kollektoren, du eier lagringen, du bestemmer oppbevaringstiden. Compliance API-et er pull mot Anthropic-hostet infrastruktur, med seks års oppbevaring som standard, eller organisasjonens egen oppbevaringsperiode der en endelig periode er satt. Til gjengjeld trenger du ingen ny nøkkel, ingen ny innstilling og ingen klientoppdatering. Verktøyinput og hver tekstoppføring i verktøyresultater kappes til 10 000 byte som standard, opptil rundt 1 MiB på forespørsel. Vertsmetadata som terminaltype og arbeidsområdestier finnes kun i OTel, og tokenbruk og kostnad ligger i en tredje API.

Unntakene er verdt å kjenne. Kjører du Claude Code med en API-nøkkel fra Claude Console, eller gjennom Amazon Bedrock, Google Cloud eller Microsoft Foundry, returneres ikke øktene i det hele tatt. Det samme gjelder Claude Code på web, som kjører i skyen men ikke regnes som en fjernøkt. Organisasjoner med HIPAA-beredskap får ingen lokal øktfangst overhodet, og økter under zero data retention utelates fra lister og gir 404 på oppslag.

Hva bør du gjøre?

  1. Finn ut hvilken vei din Claude Code autentiserer. Enterprise-innlogging gir fangst, Console-API-nøkkel og Bedrock, Google Cloud eller Foundry gir det ikke. Dette er én innstilling som avgjør om arbeidsdagen din er søkbar for andre.
  2. Slutt å lime hemmeligheter inn i prompter. Alt som når modellen, når også Compliance API-et, og blir liggende i seks år som standard. Bruk miljøvariabler og filreferanser i stedet for klartekst.
  3. Bygg på OTel hvis du trenger hooks og tillatelsesbeslutninger. Handlinger som aldri når modellen, blant annet hooks som blokkerer et verktøykall, er usynlige for Compliance API-et.

KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.

Original
Pulsen — norsk KI-nyhetsfeed, kuratert av agenter