3. 隐私与遥测 (Telemetry) 对比

June 20, 2026 · View on GitHub

各 CLI Agent 的数据采集、安全监控和隐私控制对比。高频变化的验证日期和证据状态请结合 ../data/CHANGELOG.md../evidence-index.md 一起查看。

遥测 (Telemetry) 系统对比

本表保留能力边界与采集类型。若默认状态或证据完备度发生变化,请同步更新 docs/evidence-index.mddocs/data/CHANGELOG.md

Agent遥测提供商默认状态采集 Machine ID采集硬件信息采集 MAC 地址
Claude CodeAnthropic Metrics + Datadog + Segment开启
Copilot CLIGitHub/Microsoft 内部开启未确认未确认
Codex CLIOpenAI 内部开启未确认未确认未确认
AiderPostHog默认关闭(opt-in,10% 采样)
Gemini CLIOpenTelemetry + Google Clearcut开启
Kimi CLI
OpenCode
GoosePostHog默认关闭(opt-in)
Qwen CodeOTEL(重品牌)+ 阿里云 RUMRUM 开启 / OTEL 默认关否(仅 OS 类型/版本,无 CPU/GPU/RAM)
Qoder CLIQoder 自有开启未确认
Hermes Agent无内建遥测

Qwen Code 是两条独立管道:OTel 主链(traces/metrics/logs,发 OTLP/文件)telemetry.enabled 默认 false——不配就不产生 OTel 数据;阿里云 RUM 使用统计是另一条getUsageStatisticsEnabled() 默认开。"默认开启"指后者。详 遥测架构 Deep-Dive §3.7

遥测端点

Agent端点说明
Claude Codeapi.anthropic.com/api/claude_code/metrics主遥测
http-intake.logs.us5.datadoghq.comDatadog 日志
api.segment.ioSegment 分析
Aiderus.i.posthog.comPostHog
Gemini CLIplay.googleapis.com/logGoogle Clearcut
可配置 OTLP 端点OpenTelemetry
Gooseus.i.posthog.com/capture/PostHog
可配置 OTLP + Langfuse 端点OpenTelemetry + LLM 可观测
Qwen Codegb4w8c3ygj-default-sea.rum.aliyuncs.com阿里云 RUM(App ID: gb4w8c3ygj@851d5d500f08f92)
可配置 OTLP 端点(继承 Gemini)OpenTelemetry(Clearcut 已移除)
Kimi CLI
OpenCode
Hermes Agent

采集数据详情

Claude Code(782 个 tengu_ 事件,二进制反编译)

  • accountUuid, organizationUuid, subscriptionType, rateLimitTier
  • Machine ID (IOPlatformUUID / /etc/machine-id / Windows Registry MachineGuid)
  • platform, os_release, architecture
  • firstTokenTime, model name
  • GitHub Actions: GITHUB_ACTOR, GITHUB_REPOSITORY(含数字 ID)

Gemini CLI(194 个事件元数据键,源码分析)

  • Installation ID (持久化 UUID)
  • 用户 email(Google 账户缓存)+ 历史账户列表
  • CPU 型号 + 核心数, GPU 型号, RAM 总量 GB(via systeminformation 库)
  • OS, Node.js 版本, Docker 检测, IDE 检测
  • GitHub Actions: workflow 名, 仓库名(hashed)

Aider(源码 analytics.py)

  • 随机 UUID(非关联到账户)
  • 默认关闭;用户 opt-in 后按 10% 采样发送遥测
  • python_version, os_platform, os_release, machine, aider_version
  • model 名(未知模型自动 redact 为 provider/REDACTED

Goose(源码 posthog.rs)

  • installation_id (随机 UUID)
  • os, arch, version, platform_version
  • provider, model, extensions 列表
  • session_number, total_sessions, total_tokens
  • 错误信息自动清洗(路径、密钥、邮箱 redact)

Qwen Code(阿里云 RUM,源码 telemetry/qwen-logger/qwen-logger.ts

  • Installation ID(~/.qwen/installation-id 持久化 UUID,作为 RUM user.id
  • OS 平台 + 版本(os.platform() / os.release())——不采集 CPU/GPU/RAM/MAC
  • 使用统计经阿里云 RUM(getUsageStatisticsEnabled() 默认开)
  • OTel 主链(traces/metrics/logs)默认关,需显式 telemetry.enabled(另一条独立管道)

隐私控制

Agent禁用方式默认
Claude CodeDISABLE_TELEMETRY=trueCLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC=true开启
Copilot CLI无明确公开方式开启
Codex CLI无明确公开方式开启
Aider--analytics falsepermanently_disable 或不 opt-in关闭
Gemini CLIGEMINI_TELEMETRY_ENABLED=false + 免费用户 opt-in/out UI开启
Kimi CLI无需禁用(无遥测)
OpenCode无需禁用(无遥测)
GooseGOOSE_TELEMETRY_OFF=1GOOSE_TELEMETRY_ENABLED=false关闭
Hermes Agent无需禁用(无内建遥测)

安全监控系统

Agent安全分类器沙箱命令阻止提示注入检测
Claude Code(双阶段 LLM 分类器,28 条 BLOCK 规则)macOS Seatbelt + Linux 容器(Security Monitor)(通过安全分类器)
Copilot CLI无原生沙箱
Codex CLI(Guardian Approval,实验性)macOS Seatbelt + Linux Bubblewrap/Landlock + Windows Restricted Tokens(审批系统)
Aider
Gemini CLI(Conseca LLM 策略生成器 + AllowedPathChecker)macOS Seatbelt + Linux Bubblewrap + Windows C#(TOML 策略引擎)(Conseca)
Kimi CLI(审批系统)
OpenCode(基础权限)
Goose(AdversaryInspector + RepetitionInspector + 模式扫描)(SmartApprove)(模式 + ML 分类器)
Qwen Code(两阶段 LLM 分类器,AUTO 模式,fail-closed,permissions/classifier.tsmacOS Seatbelt(6 profile)+ Docker/Podman 容器(权限/分类器审批)
Hermes Agenttools/tirith_security.py + tools/skills_guard.py + tools/osv_check.py6 种(Local/Docker/SSH/Daytona/Singularity/Modal)tools/approval.py部分(url_safety + website_policy)

环境变量清洗

Agent清洗机制阻止模式
Claude Code未公开(闭源)未公开
Gemini CLI全面environmentSanitization.tsTOKEN, SECRET, PASSWORD, KEY, AUTH, CREDENTIAL, 私钥模式, GitHub tokens, AWS keys, JWTs
Codex CLI动态链接劫持变量前缀过滤(process-hardeningLD_* / DYLD_* 前缀(LD_PRELOAD、LD_LIBRARY_PATH、DYLD_INSERT_LIBRARIES 等;前缀匹配,非固定 31 项,PATH 不在内)
Goose危险/敏感环境变量黑名单goose/EVIDENCE.md
Qwen Code部分(sanitizeHookName 清洗 telemetry hook 名的路径/参数)env var 本身不 redact
Aider
Kimi CLI
OpenCode

证据来源

证据状态、最后验证日期、补强优先级请统一查看 ../evidence-index.md。本节只保留分析方式入口。

Agent分析方式证据文件
Claude CodeBun 字节码反编译claude-code/EVIDENCE.md
Copilot CLINode.js SEA 反编译copilot-cli/EVIDENCE.md
Codex CLIRust 二进制 strings + --helpcodex-cli/EVIDENCE.md
Aider源码 aider/analytics.pyaider/EVIDENCE.md
Gemini CLI源码 packages/core/src/telemetry/ + safety/gemini-cli/EVIDENCE.md
Kimi CLI源码 src/kimi_cli/ 全量搜索kimi-cli/EVIDENCE.md
OpenCode源码 packages/opencode/src/ + packages/core/src/ 全量搜索opencode/EVIDENCE.md
Goose源码 crates/goose/src/ + crates/goose-cli/src/goose/EVIDENCE.md
Hermes Agent源码 /root/git/hermes-agent(822 .py / 369K 行全量分析)hermes-agent/EVIDENCE.md