Para comprobarlo, busca la cadena claude.ai/code/session dentro de los mensajes de commit de tu repositorio con git log --all --grep. Para desactivarlo, pon la clave sessionUrl en false dentro del bloque attribution de tu settings.json: ese ajuste conserva la línea Co-Authored-By y elimina solo el enlace a la sesión.
Si le pides código a Claude desde el navegador o desde Control Remoto, a los mensajes de tus commits se les añade una línea con el enlace a esa sesión. Esta guía es la parte práctica: comprobarlo, apagarlo y decidir qué hacer con lo que ya publicaste.
Tiempo real: menos de cinco minutos.
Solo se añade en sesiones web y de Control Remoto. Si trabajas exclusivamente desde la terminal de tu equipo, esa línea nunca se añadió y puedes saltarte esta guía.
Si alguna vez le pediste algo a Claude desde el navegador o desde el móvil, sigue leyendo.
Abre el repositorio en la terminal y busca la cadena de la sesión dentro de los mensajes de commit:
`git log --all --grep="claude.ai/code/session" --oneline`
Eso te devuelve los commits concretos. Si quieres ver también fecha y autor de cada uno:
`git log --all --grep="claude.ai/code/session" --pretty=format:"%h %ad %an %s" --date=short`
Si sale vacío, no tienes nada que arreglar.
Si salen tres o cuatro, tampoco entres en pánico: ya sabes exactamente cuáles son, y eso es la mitad del trabajo.
No busques solo la palabra `Claude`. Un commit hecho desde la web puede llevar dos líneas de atribución seguidas —la de coautoría y la del enlace— y vas a pensar que tienes el doble de commits afectados.
Busca la cadena de la sesión, que es la específica.
Empieza por los repositorios públicos: son los que puede leer cualquiera. Los privados también la llevan, pero ahí el radio es tu equipo, no internet entero.
En tu archivo de configuración de Claude Code (`~/.claude/settings.json` para la configuración global, o el `settings.json` del proyecto) añade el bloque de atribución:
`{ "attribution": { "sessionUrl": false } }`
Si ya tienes otras claves en ese archivo, añade `attribution` como una clave más del objeto raíz, no lo sobrescribas entero.
Este ajuste no elimina la atribución completa. El `Co-Authored-By` se queda, porque eso es información honesta sobre cómo se escribió el código. Lo que desaparece es el enlace.
Una cosa es decir que trabajaste con una herramienta. Otra distinta es dejar la dirección de tu sesión.
Aquí va el consejo honesto en vez de la respuesta fácil: reescribir el historial de un repositorio público es caro y le rompe el trabajo a quien ya lo clonó.
La decisión depende de una sola pregunta: ¿ese enlace apunta a una sesión donde hablaste de algo sensible?
El ajuste es por configuración, no por proyecto.
Tú lo apagas en tu máquina y los commits de un compañero que siga trabajando desde la web van a seguir llevando su línea al mismo repositorio.
Si os importa, es una conversación de equipo —o una configuración compartida en el repositorio— no algo que resuelvas tú solo.
Lo que está verificado es que el identificador de la sesión queda público. No está verificado que un tercero pueda abrir esa sesión y leer su contenido.
No hace falta exagerarlo para que valga la pena apagarlo: estás publicando algo que no elegiste publicar, y quitarlo cuesta una línea.