データとプライバシー¶
マシンの外に送られるもの: 1 つだけです。セッションを分析するとき、そのセッションをまとめた要約(機密情報は先に伏せ字にします)が、
分析用に選んだエージェントに、あなた自身のログインを通じて送られます:Claude Code(claude -p、既定)なら Anthropic に、
Codex(codex exec)なら OpenAI に送られます。
Chronicle の作者やその他のサービスには何も送られず、テレメトリもありません。ほかに接続するのは、Status ページで
アップデート確認だけです。pypi.org に最新のバージョン番号を問い合わせるだけで、あなたに関する情報は送りません。Status ページで Check for updates を押したときに実行され、同じ場所の Check for updates daily をオンにした場合だけ 1 日 1 回実行されます(既定はオフ)。Codex Cloud を接続した場合は、
同期のたびに codex cloud CLI も実行され、Codex のログインで OpenAI からあなた自身のタスクを取得します。こちらから何かを送ることはありません。
claude.ai や ChatGPT のエクスポートを取り込むときはチャットだけを読み、アカウントのファイル(users.json、user.json)は開きません。
| ローカルに保存されるもの | 場所 |
|---|---|
| データベース:セッション、イベント、ナレッジ、用語集、振り返り | ~/.claude-chronicle/chronicle.db(SQLite) |
| 元のトランスクリプト(無期限に保存、gzip) | ~/.claude-chronicle/archive/ |
| Markdown 保管庫 | ~/.claude-chronicle/notes/ |
| ログ | ~/.claude-chronicle/logs/ |
| Chronicle が編集したエージェントの設定ファイルのバックアップ | ~/.claude-chronicle/backups/ |
| アプリの起動スクリプトとウインドウの保存領域 | ~/.claude-chronicle/bin/chronicle、~/.claude-chronicle/webview/ |
詳細¶
- 伏せ字処理。 API キー、トークンなどの機密情報は、呼び出しの前に要約の中で置き換えられます。生のアーカイブには 元のトランスクリプトがそのまま残りますが、それはあなたのディスク上だけです。
- 分析はサンドボックスで実行されます。 分析そのもののセッションは書き出されず、あなたのフック、プラグイン、MCP サーバー、
指示ファイルは読み込まれず、モデルは回答することしかできません。
claude -pは--no-session-persistence --safe-mode --tools "" --strict-mcp-config付きで実行されます。codex execは--ephemeralと--ignore-user-config付きで、すべてのツール機能を 切った読み取り専用のサンドボックスで実行され、ツール呼び出しのあとに来た応答は Chronicle が捨てます (詳細)。analysis.auto = falseで自動分析をオフにできます。 - ダッシュボードは 127.0.0.1 にのみバインドし、外部の
Hostヘッダーを拒否し(DNS リバインディング対策)、状態を変更するリクエストには 独自ヘッダーを必須にしています(CSRF 対策)。アプリのウインドウでは、ページが呼び出せるウインドウ操作は 3 つ(テーマ、ドラッグ、 ズーム)だけです。 - 書き出し(セッションページの Export、または Sessions の一覧で選んだセッションの Export)は、Markdown と JSON では ダッシュボードの表示と同じく機密情報を伏せ字にします。Original transcript はエージェント自身のファイルをそのまま渡すため 伏せ字になりません。共有する前に確認してください。
- MCP ツールはデータベースを読んで stdio で答えるだけで、ネットワークで待ち受けるものはありません。その結果はクライアントの会話に 加わるため、そのクライアントのモデルに届きます(要約と同じく機密情報は伏せ字にします)。セッションを見せてもよいモデル提供元の クライアントにだけサーバーを追加してください。MCP サーバーを参照してください。
- 他のエージェントのデータは読み取るだけです。 SQLite データベースは読み取り専用で開き、スナップショットとしてアーカイブします。Bob の
ログイン状態は一切読みません。エージェントを接続するとその MCP 設定を編集しますが、事前に
~/.claude-chronicle/backups/に バックアップします。 - 削除。
chronicle forget <id> [--delete-transcript]でセッションを完全に削除できます。chronicle uninstall --purgeはすべてを削除します。