Skip to content

データとプライバシー

マシンの外に送られるもの: 1 つだけです。セッションを分析するとき、そのセッションをまとめた要約(機密情報は先に伏せ字にします)が、 分析用に選んだエージェントに、あなた自身のログインを通じて送られます:Claude Code(claude -p、既定)なら Anthropic に、 Codex(codex exec)なら OpenAI に送られます。 Chronicle の作者やその他のサービスには何も送られず、テレメトリもありません。ほかに接続するのは、Status ページで アップデート確認だけです。pypi.org に最新のバージョン番号を問い合わせるだけで、あなたに関する情報は送りません。Status ページで Check for updates を押したときに実行され、同じ場所の Check for updates daily をオンにした場合だけ 1 日 1 回実行されます(既定はオフ)。Codex Cloud を接続した場合は、 同期のたびに codex cloud CLI も実行され、Codex のログインで OpenAI からあなた自身のタスクを取得します。こちらから何かを送ることはありません。 claude.ai や ChatGPT のエクスポートを取り込むときはチャットだけを読み、アカウントのファイル(users.json、user.json)は開きません。

ローカルに保存されるもの 場所
データベース:セッション、イベント、ナレッジ、用語集、振り返り ~/.claude-chronicle/chronicle.db(SQLite)
元のトランスクリプト(無期限に保存、gzip) ~/.claude-chronicle/archive/
Markdown 保管庫 ~/.claude-chronicle/notes/
ログ ~/.claude-chronicle/logs/
Chronicle が編集したエージェントの設定ファイルのバックアップ ~/.claude-chronicle/backups/
アプリの起動スクリプトとウインドウの保存領域 ~/.claude-chronicle/bin/chronicle、~/.claude-chronicle/webview/

詳細

  • 伏せ字処理。 API キー、トークンなどの機密情報は、呼び出しの前に要約の中で置き換えられます。生のアーカイブには 元のトランスクリプトがそのまま残りますが、それはあなたのディスク上だけです。
  • 分析はサンドボックスで実行されます。 分析そのもののセッションは書き出されず、あなたのフック、プラグイン、MCP サーバー、 指示ファイルは読み込まれず、モデルは回答することしかできません。claude -p は --no-session-persistence --safe-mode --tools "" --strict-mcp-config 付きで実行されます。codex exec は --ephemeral と --ignore-user-config 付きで、すべてのツール機能を 切った読み取り専用のサンドボックスで実行され、ツール呼び出しのあとに来た応答は Chronicle が捨てます (詳細)。analysis.auto = false で自動分析をオフにできます。
  • ダッシュボードは 127.0.0.1 にのみバインドし、外部の Host ヘッダーを拒否し(DNS リバインディング対策)、状態を変更するリクエストには 独自ヘッダーを必須にしています(CSRF 対策)。アプリのウインドウでは、ページが呼び出せるウインドウ操作は 3 つ(テーマ、ドラッグ、 ズーム)だけです。
  • 書き出し(セッションページの Export、または Sessions の一覧で選んだセッションの Export)は、Markdown と JSON では ダッシュボードの表示と同じく機密情報を伏せ字にします。Original transcript はエージェント自身のファイルをそのまま渡すため 伏せ字になりません。共有する前に確認してください。
  • MCP ツールはデータベースを読んで stdio で答えるだけで、ネットワークで待ち受けるものはありません。その結果はクライアントの会話に 加わるため、そのクライアントのモデルに届きます(要約と同じく機密情報は伏せ字にします)。セッションを見せてもよいモデル提供元の クライアントにだけサーバーを追加してください。MCP サーバーを参照してください。
  • 他のエージェントのデータは読み取るだけです。 SQLite データベースは読み取り専用で開き、スナップショットとしてアーカイブします。Bob の ログイン状態は一切読みません。エージェントを接続するとその MCP 設定を編集しますが、事前に ~/.claude-chronicle/backups/ に バックアップします。
  • 削除。 chronicle forget <id> [--delete-transcript] でセッションを完全に削除できます。chronicle uninstall --purge はすべてを削除します。