앤트로픽 문서에 그대로 적혀 있어요. projects/<프로젝트>/<세션>.jsonl 에 '모든 메시지·도구 호출·도구 결과'가 들어가고, 암호화는 안 해서 운영체제 파일 권한이 유일한 보호막이라 도구가 .env 를 읽거나 명령이 자격 증명을 찍으면 그 값이 그대로 남아요. 큰 붙여넣기와 첨부 이미지를 담는 paste-cache 까지 기본 30일(cleanupPeriodDays, 최소 1일이고 0은 오류)이 지나면 지워지지만, 내가 친 모든 프롬프트를 시각·프로젝트 경로와 함께 담는 history.jsonl 은 '지울 때까지 남는' 목록에 따로 올라 있어요.
용어 풀이
- JSONL
- 한 줄에 JSON 하나씩 이어 붙여 기록하는 파일 형식
- .env
- 열쇠값·접속 정보 같은 환경변수를 모아 두는 설정 파일
운영자 인사이트
문서가 적어 둔 대응은 셋이에요 — cleanupPeriodDays 낮추기, 자격 증명 파일은 권한 규칙으로 읽기 자체를 막기, 아예 안 남기려면 CLAUDE_CODE_SKIP_PROMPT_HISTORY 켜기. 마지막 건 이름과 달리 기록 전체를 끊어 이어하기·되감기를 같이 잃으니 팀에 권하기 전에 따져 보세요. 쌓인 건 claude project purge 로 프로젝트 단위로 지우고, history.jsonl 은 30일 정리에서 빠지니 따로 손대야 해요.
여러 관점으로 보기