近日,有开发者在技术社区披露,在使用 Anthropic 推出的 AI 编程工具 Claude Code 进行本地开发时,通过网络监测意外发现软件后台正在向一个名为 “claude-scan.com” 的外部域名发起通信请求。这一发现迅速引发了关于 AI 开发工具隐私安全的激烈讨论。通常情况下,开发者在使用此类辅助工具时,主要关注其与官方 API 的交互,而此次曝光的域名请求极有可能是 Anthropic 集成在 Claude Code 内部的自动化代码安全扫描或静态分析服务。该机制虽然旨在自动检测代码中的敏感信息(如密钥泄露)或安全漏洞,但在未经用户显式知情或同意的情况下,将本地代码片段或项目元数据发送至特定的扫描端点,无疑触及了开发隐私的红线。目前,该事件促使社区重新审视 AI Agent 类软件的权限边界,用户迫切需要了解该域名的具体归属、传输数据的范围以及是否存在数据留存行为。
事件分析
💡 核心观点:AI 编程工具的隐性数据传输直击开发隐私痛点,透明化与完全可控的“离线模式”将是赢得开发者信任的关键。
原文链接:Linux.do





