11.1 — Lo que Claude Code envía (y lo que no envía)
La primera pregunta legítima cuando introduces Claude Code en un equipo: ¿qué datos salen de tu máquina? La respuesta es transparente y verificable.
Claude Code es un cliente local que se comunica con la API Anthropic. Se envían tres categorías de datos: tus prompts (lo que escribes y el historial de la conversación en curso), el contenido de los archivos leídos (únicamente los que Claude consulta mediante la herramienta Read para realizar una tarea), y las salidas de los comandos ejecutados (resultado de git diff, salida de los tests, etc.). Estos datos constituyen el contexto necesario para que el modelo responda.
Lo que no se envía: tu codebase entero al arrancar (ningún escaneo global), tus variables de entorno del sistema, tus claves SSH, tus archivos de configuración globales, ni el contenido de directorios fuera del proyecto. El tamaño del contexto es limitado (hasta 1M de tokens según el modelo), Claude Code no podría enviar gigabytes aunque quisiera.
El data flow es controlable en tiempo real. Cada llamada a una herramienta (Read, Bash, Grep) es visible en la interfaz. En modo por defecto, nada sale sin tu aprobación explícita, es un modelo "explicit consent". Y cuando cierras tu sesión, el contexto desaparece. La siguiente conversación arranca desde cero.
┌─────────────┐ ┌──────────────────┐
│ Tu máquina │ ───────► │ API Anthropic │
│ │ Enviado: │ │
│ - prompts │ 1. Prompts │
│ - archivos │ 2. Archivos leídos │
│ - terminal │ 3. Salidas de comandos │
└─────────────┘ └──────────────────┘
✗ Sin escaneo global
✗ Sin variables de entorno del sistema
✗ Sin claves SSH
✗ Sin telemetría silenciosa
Puntos clave
• Solo se envían los archivos leídos explícitamente, los prompts y las salidas de los comandos.
• Ningún escaneo global del repositorio al arrancar, Claude lee bajo demanda.
• Cada acción es visible y requiere una aprobación en modo por defecto.
• El contexto es efímero: desaparece al final de la sesión.