Claude 代码提交自动夹带私货
推荐指数 45.0 NO. 020 · 2026.08.31
发布2026/08/30Score157Comments180
为什么值得看
Claude Code 默认在每次 git commit 和 PR 描述末尾附加可追踪的会话 URL,无提示、无选项、无撤回,用户事后才发现 git 历史被污染。这暴露了 AI 工具在"便利"与"隐私/可控性"之间的边界争议,对需要洁净提交历史的团队是直接痛点。
编辑判断
这个设计的阴险之处在于它利用了开发者对 git 的惯性信任——你检查 diff 时看的是代码变更,不会想到 commit message 本身被动了手脚。更深层的问题是 Anthropic 在收集"谁用 Claude 写了什么代码"的关联数据,这对企业合规是雷区。
对比 GitHub Copilot,后者虽然也有遥测,但至少在设置里能找到开关。Claude Code 的做法更接近早期 VS Code 的遥测争议,属于「先上车后补票」的产品策略。
如果你已经在用 Claude Code,立刻检查最近 20 条 commit message 是否被污染;团队层面建议在 pre-commit hook 里加一层过滤,或者直接换用 aider、continue.dev 等更透明的 AI 编码工具。
社区反馈
负面 147 条评论
核心争论:AI工具默认附加追踪链接是便利功能还是侵犯隐私的品牌增长黑客
相关内容
使用Claude Code Hook 来及时提交vibe coding 生成的代码 通过hook机制避免claude code直接在main分支修改代码,实现vibe coding过程中自动git commit,结束时自动合并commit。 Claude Code 告别重复!手把手编写Git自动提交Skill 实现/gitpush命令自动暂存更改、生成提交信息、提交本地仓库并推送到远程,解决重复手动提交的痛点。 实战配置CLAUDE.md:禁止AI自动添加Git Commit签名 利用Claude Code自定义命令功能,5分钟内实现Git提交流程规范化,彻底禁止AI自动添加签名。 Claude Code 与Git的完美协作流程 四节点工作流:开分支→写代码→Claude生成commit→PR描述自动化,各节点Claude Code参与深度不同。
Presumably quietly added default-on because everyone had turned attribution off. Again, if you challenge it “It came from my harness instructions” and obviously telling it not to in memory is about as successful as… any other instruction in memory, about 60% of the time.
I cancelled my subscription over this [1]. 1: https://x.com/m_herrmann/status/2092579839676948495
who cares?