2026年7月27日前后,一条警告帖子在 X 上广泛传播,称「Claude 的共享按钮生成的不是私密链接,而是搜索引擎可以抓取的公开页面」,随后也确有报道称 Claude 的共享对话出现在了 Google 搜索结果中。这一说法有多准确?现状又如何?本文在梳理报道之余,对 Claude 与 ChatGPT 双方的共享页面进行了实测,并总结了用户可以采取的对策(所有实测均于2026年7月29日进行)。

发生了什么

首先,请实际看一看下面这个搜索结果。

在新标签页中打开 site:claude.ai/ 互联网 的搜索结果

site: 是把搜索结果限定在特定域名之下的运算符,这个搜索的意思是查找「claude.ai 页面中包含『互联网』一词的内容」。替换关键词,就能以同样的方式聚焦任意话题。事件曝光之时,只要按此要领搜索共享页面的路径(site:claude.ai/share),就能列出素不相识的用户的共享对话。

据 TechCrunch 报道,周末有 Reddit 用户发现,在 Google 中输入搜索运算符 site:claude.ai/share 会列出大量共享对话;404 Media 于2026年7月27日(当地时间)率先报道,TechCrunch 等随后跟进。据报道,可被查看的对话中包含医疗记录、含患者姓名的临床试验结果,以及标注「仅限内部」的企业文件。

Anthropic 向 TechCrunch 表示,公司没有向搜索引擎提供对话目录或站点地图,共享链接的 URL 也无法被猜测。TechCrunch 当天下午再次搜索时,相关结果已基本不再出现。同一篇报道还提到,2025年9月 Forbes 曾报道约600条 Claude 对话被 Google 收录;ChatGPT 也在2025年7月底发生过共享对话出现在搜索结果中的事件,OpenAI 随后将「让对话可被搜索引擎发现」的自愿勾选功能称为「短期实验」,并于2025年8月1日前将其下线。

实测 — 截至2026年7月29日

笔者在外部可观测的范围内,确认了报道所述状态是否仍在持续。

robots.txt

首先是两家服务的 robots.txt。

$ curl -s https://claude.ai/robots.txt
User-Agent: *
Disallow: /share/*
(节选。共享路径对所有爬虫 Disallow)

$ curl -s https://chatgpt.com/robots.txt
User-agent: *
Allow: /share/
(节选。共享路径被明确 Allow)

两家的处理方式截然相反,颇为醒目:Claude 直接拒绝对共享路径的抓取,ChatGPT 则予以允许。

共享页面本体的响应

接下来是对网络上公开存在的真实共享链接的响应(对话 ID 已隐去)。

$ curl -sI https://claude.ai/share/<对话ID>
HTTP/2 200
x-robots-tag: none        ← 等同于 noindex, nofollow

$ curl -s https://chatgpt.com/share/<对话ID> | grep -i robots
<meta name="robots" content="noindex,nofollow"/>

两者都返回了禁止搜索引擎收录的指令(noindex)——Claude 通过 HTTP 头,ChatGPT 通过 HTML 中的 meta 标签。此外,在笔者确认时,site:claude.ai/share 的 Google 搜索已不再返回共享对话本体,只显示新闻报道。

没有改变的设计

另一方面,两家的共享页面在未登录状态下都返回 HTTP 200,任何人都可以查看。这不是缺陷而是设计,两家的官方文档中也都有明确说明。

Anyone who has access to a shared link can view the linked conversation. We encourage you not to share any sensitive content, as anyone with the link can access the conversation or share the link with other people.

(能访问共享链接的任何人都可以查看所链接的对话。由于知道链接的任何人都能访问对话、也能把链接转发给其他人,建议不要共享任何敏感内容)

Claude 的帮助中心同样说明「知道链接的任何人都能查看对话快照」(Team、Enterprise 方案的共享范围限定在同一组织内部)。

概括而言:开头那条帖子的主张中,「共享页面是无需认证的公开 URL」至今仍是事实;而「会被搜索引擎收录」这一点,至少在当前已被 noindex 挡住。

机制 — 收录为何会发生

一个疑问仍然存在:既然 URL 无法猜测,为什么会出现在搜索结果里?搜索引擎是通过跟踪网页上的链接来发现 URL 的。共享链接只要在社交媒体、论坛、博客等任何地方被张贴过一次,爬虫就能到达。而如果所到达的页面没有禁止收录的指令,被列入搜索结果就是正常行为。问题的核心不在于「URL 是否可猜测」,而在于「公开页面是否带有 noindex」。

这里值得留意的是 noindex 与 robots.txt 的关系。Google 官方文档明确写道:

For the noindex rule to be effective, the page or resource must not be blocked by a robots.txt file, and it has to be otherwise accessible to the crawler.

(要让 noindex 规则生效,该页面或资源不得被 robots.txt 屏蔽,并且必须能够被爬虫访问)

robots.txt 只是阻止抓取(获取内容),并不是直接禁止收录(列入搜索结果)的机制。一旦拒绝抓取,爬虫就读不到页面上的 noindex,URL 仍可能仅凭外部链接被识别存在,从而在没有内容摘要的情况下出现在搜索结果中。从这个角度看,ChatGPT 的配置——允许抓取并让爬虫读到 meta noindex——是符合 Google 说明的教科书式做法;而 Claude 将「拒绝抓取」与「noindex 头」并用的配置,则存在 noindex 不被爬虫读取的可能(不过拒绝抓取本身可以防止对话内容被获取和展示)。

如何自行验证

以上内容任何人都可以复现,无需特殊权限。

  1. 搜索运算符 — 在 Google/Bing 搜索 site:claude.ai/sharesite:chatgpt.com/share,查看是否有共享页面命中。若担心自己的对话,可将对话中有辨识度的一句话加引号,与 site: 组合搜索
  2. robots.txt — 通过 curl https://claude.ai/robots.txt 等命令确认共享路径的处理方式
  3. 确认 noindex — 对共享链接执行 curl -I 检查 X-Robots-Tag 头,并查看页面源代码中的 <meta name="robots">
  4. 实地确认公开范围 — 在隐身窗口(未登录)中打开自己的共享链接,确认无需认证即可显示
  5. 确认存档 — 在 Wayback Machine(web.archive.org)查询该 URL 是否有存档。即使从搜索结果中消失,存档中仍可能留有副本

对策

用户侧

  • 清点并删除共享链接 — ChatGPT 可在「Settings → Data Controls → Shared links → Manage」中列出并删除自己的共享链接;Claude 可在对话的共享菜单中把可见性改回 Private 使链接失效
  • 把共享链接当作完全公开的 URL 对待 — 不为包含个人信息、机密信息的对话创建共享链接;需要小范围展示时改用截图或文本摘录
  • 若已被收录 — 先取消共享,再通过 Google 的「过时内容更新工具」申请更新搜索结果。若被存档网站保存,则按各网站的流程申请删除
  • ChatGPT 特有的注意点 — 打开共享链接的人可以把对话导入自己的历史记录。官方 FAQ 明确指出,删除链接并不会删除对方已导入的副本

组织侧

  • 在使用政策中明确:创建共享链接等同于对外公开发布
  • 善用 Team、Enterprise 方案的共享限制(仅限组织内部)

小结

  • 2026年7月27日,有报道称可通过 Google 搜索找到 Claude 的共享对话,其中包括医疗记录和仅限内部的文件
  • 在2026年7月29日的实测中,Claude 与 ChatGPT 的共享页面均已附加 noindex(Claude 为 x-robots-tag: none 头,ChatGPT 为 meta 标签),site: 搜索也不再返回共享对话本体
  • 但「知道链接的任何人无需认证即可查看」的设计在两家均未改变,并写明于官方文档。把共享链接视为面向公众的发布而非有限共享,才是安全的做法
  • 决定是否被收录的不是 URL 的难猜程度,而是有无 noindex。Google 官方文档明确指出 noindex 生效的前提是页面未被 robots.txt 屏蔽,「拒绝抓取+noindex」的并用需要注意
  • 对策的基本功:定期清点并删除共享链接、不共享敏感对话、已被收录时提交移除申请(如 Google 的更新工具)

参考资料