Claude Blog 中文翻译

create: 2026-08-05
update: 2026-08-10
author: thinkycx
title: 【译】Inference Hooks:Claude Enterprise 的内联数据防泄漏
description: Inference Hooks 让企业合规团队在每个 prompt 和工具调用响应到达 Claude 之前进行检查和策略执行——覆盖 Claude Enterprise 所有产品表面(聊天、Claude Code、Cowork 等)。你的 DLP 服务器通过签名 WebSocket 连接做出允许/拒绝决定,Claude 实时执行该决定。
category: translation
tags: claude, blog, translation, enterprise, hooks

Inference Hooks:Claude Enterprise 的内联数据防泄漏

原文发布于 2026 年 8 月 5 日


概述

Inference Hooks 在每个推理请求到达模型之前,通过签名 WebSocket 连接路由到你的安全服务器,实现实时 DLP 执行。 Inference Hooks 让你的合规团队检查并执行策略——覆盖所有 Claude Enterprise 产品表面,包括聊天、Claude Code、Claude Cowork 等。你的 DLP 服务器做出允许或阻止的决定,Claude 实时执行该决定,在未经批准的内容到达 Claude 之前将其阻止。

安全团队要求每个员工可以移动敏感数据的通道都必须经过他们控制的检查点。在今天之前,原生内联执行仅限于 Claude Code 的客户端 hooks。Inference Hooks 以单一执行层覆盖每个 Claude Enterprise 表面,无需为每个产品单独集成。


工作原理

组织开启 Inference Hooks 后,每个推理请求通过签名 WebSocket 连接路由到安全服务器,模型仅在收到放行判定后才开始生成。

工作流程:

  1. 组织开启 Inference Hooks
  2. 每个推理请求路由到安全服务器的签名 WebSocket 连接
  3. 模型生成前,Claude 将 prompt 及上下文发送到你的服务器
  4. 你的服务器返回判定——允许或拒绝
  5. Claude 收到放行判定后才继续

同样的检查适用于工具调用:当 Claude 调用工具(包括通过 MCP 连接的工具、skills 和插件)时,工具的响应在回传给模型之前也会被检查。

"Inference Hooks 增加了一个检查点,在模型看到内容之前实时检查流向 Claude 的数据。这让我们能在 AI 上安全地快速推进而不放弃控制。"
— Andrew Grimmett, VP of Information Security, Bandwidth


使用场景

一次配置覆盖所有 Claude Enterprise 表面,与现有 DLP 程序集成。

场景 说明
扩展现有 DLP 程序 使用开放的、基于 webhook 的协议和已发布 schema。可指向已有的 DLP 服务器——Netskope、Palo Alto Networks、Proofpoint、Zscaler 或自建的 AI 安全服务器
单一配置覆盖全产品 在组织级开启一次,即应用于聊天、Claude Code、Cowork 以及通过 MCP 连接器、skills 和插件的工具调用
灵活的上线策略 影子模式(always allow)、基于角色的排除、百分比灰度发布。可自定义失败策略容差、超时等设置以匹配组织风险容忍度

开始使用

Inference Hooks 今天以 Beta 形式面向 Claude Enterprise 客户开放。阅读文档配置组织的 DLP 服务器并开始在 Claude Enterprise 表面执行策略。

对于安全厂商:Inference Hooks 基于带文档 schema 的 webhook 协议构建,你可以构建集成,Claude Enterprise 客户可将组织指向你的平台。