Anthropic Claude企业上线推理钩子拦截

时间:2026年8月5日 地点:美国旧金山 人物:Anthropic 公司 Claude Enterprise 产品团队 事件详情:Anthropic 于 8 月 5 日面向 Claude Enterprise 客户正式推出名为 "Inference hooks"(推理钩子)的内联数据丢失防护 Beta 功能。该功能会在每一次员工向 Claude 提交提示词时,把请求经由一条签名 WebSocket 连接转发至企业自有的安全服务器,由后者返回 allow 或 deny 的判定结果,只有通过校验后模型才会真正开始生成回复。同一拦截链路也会覆盖 Claude 调用工具的环节,包括通过 MCP 连接器、Skills 与插件拉回的响应,从而在数据进入模型上下文之前完成审查。 背景:以往 Anthropic 的内联拦截能力仅存在于 Claude Code 的客户端钩子上,需要部署在员工本机,对纯网页端的 Claude.ai 会话以及 Claude Cowork 工作流覆盖不足。Inference hooks 把检查点从用户机器搬到 Anthropic 的服务端,请求离开客户端后、推理运行前完成放行判断,统一覆盖 chat、Claude Code 与 Claude Cowork 三大受控界面,组织级一次配置即可生效。判定结果通过标准 Webhooks 规范签名,第三方 DLP 厂商可直接对接。 影响: - 让企业把现有邮件与 Web 流量上跑的 DLP 策略,扩展到所有 Claude 使用面,统一由安全团队治理 - 与 Netskope、Palo Alto Networks、Proofpoint、Zscaler 等安全厂商形成集成,AI 调用主动回调厂商判定 API - 提供 Shadow 模式、按比例灰度与按角色豁免三种发布控制,降低一刀切拦截造成业务中断的风险 - 对 Claude Code 与 Cowork 工具响应同时拦截,缩小智能体从外部数据源拉入敏感内容形成的数据流入攻击面 总结:Anthropic 把 DLP 检查点从客户端搬到服务端,让企业把 Claude Enterprise 当作受治理的关键应用来跑;通过 Webhooks 协议直接复用现有 DLP 厂商的判定 API,配套灰度与失败安全模式降低上线风险;这意味着 Claude 在企业场景里从黑盒生成走向可被现有数据安全体系直接审计与拦截,下一步智能体数据流入路径将进入企业安全团队的常规视线。 参考来源: - https://claude.com/blog/claude-enterprise-inference-hooks - https://platform.claude.com/docs/en/manage-claude/inference-hooks - https://www.unite.ai/anthropic-puts-inline-data-loss-prevention-inside-claude-enterprise/ - https://www.anthropic.com/engineering/how-we-contain-claude - https://www.cyera.com/blog/cyera-and-anthropic-integrate-to-bring-real-time-ai-security-to-claude-enterprise - https://www.purpleshieldsecurity.com/post/claude-compliance-api-ai-governance