LOWNLAB News
โปรแกรมมิ่งระดับ 7/10GitHub (anthropics/claude-code) · 30 สิงหาคม 2026

นักพัฒนาถกเถียงหนัก Claude Code แนบ Session URL ลงใน commit message และ PR โดยอัตโนมัติ

Session URL appended to commit messages and PR descriptions by default — should be opt-in

อิชชูหมายเลข 66504 ในรีโป anthropics/claude-code กลายเป็นประเด็นถกเถียงในหมู่นักพัฒนา และขึ้นหน้าแรกของ Hacker News ในช่วงวันที่ 30 สิงหาคม 2026 โดยมีผู้ร่วมแสดงความเห็นจำนวนมาก ประเด็นคือ Claude Code แนบ URL ของเซสชัน (ในรูปแบบ https://claude.ai/code/session_...) ต่อท้าย commit message และคำอธิบาย pull request ทุกครั้งที่สร้างขึ้น โดยไม่มีการถามความยินยอมก่อน ไม่มีคำเตือน และไม่ได้กล่าวถึงในขั้นตอน onboarding

ข้อกังวลหลักคือการที่ข้อมูลส่วนตัวหรือข้อมูลระบุตัวตนถูกเผยแพร่ลงในสิ่งประดิษฐ์สาธารณะ เช่นรีโปโอเพนซอร์ส ซึ่งเป็นการเปิดเผยข้อมูลที่ไม่จำเป็น มีความเสี่ยงที่ไม่เป็นศูนย์ และไม่มีประโยชน์ตอบแทนให้ผู้ใช้ URL ดังกล่าวยังเปิดเผยข้อมูลว่าโค้ดชิ้นนั้นผลิตด้วยเครื่องมืออะไรและในเซสชันไหน

ปัญหาที่ทำให้ผู้ใช้หงุดหงิดเพิ่มคือ แม้การตั้งค่า attribution ใน ~/.claude/settings.json จะเอา trailer แบบ "Co-authored-by" ออกได้ แต่มันไม่ได้เอา session URL ออกด้วย และไม่มีการตั้งค่าใดที่ระบุไว้ในเอกสารสำหรับควบคุมพฤติกรรมนี้โดยเฉพาะ ผู้ใช้บางรายชี้ด้วยว่าคำสั่งนี้อยู่ในระบบของตัวเครื่องมือเอง ไม่ได้มาจากคำสั่งของโปรเจกต์หรือของผู้ใช้

ข้อเสนอที่ชุมชนผลักดันคือทำให้การแนบ session URL เป็นแบบ opt-in คือไม่ใส่จนกว่าผู้ใช้จะเปิดใช้งานเอง ซึ่งเป็นค่าเริ่มต้นที่สอดคล้องกับหลักความเป็นส่วนตัวมากกว่า มีอิชชูอื่นที่รายงานปัญหาเดียวกันอย่างน้อยสามรายการในรีโป

กรณีนี้เป็นบทเรียนที่กว้างกว่าตัวเครื่องมือหนึ่งตัว คือเครื่องมือ AI ที่ฝังตัวอยู่ในเวิร์กโฟลว์ของนักพัฒนาสามารถเขียนข้อมูลลงในประวัติ git ที่ถาวรและสาธารณะได้ ทีมที่ใช้เอเจนต์เขียนโค้ดจึงควรตรวจสอบว่าอะไรบ้างที่ถูกเติมเข้าไปในคอมมิตโดยอัตโนมัติ

แหล่งอ้างอิง

อ่านต้นฉบับที่ GitHub (anthropics/claude-code)

https://github.com/anthropics/claude-code/issues/66504