---
name: claude-local-cleanup
description: "Audit and clean confirmed old-account state in Claude Desktop, Claude Code, and browser stores on macOS while protecting new logins and user content. Use for local reset, old-account residue, or 指纹清理; de-identify historical content only when requested. Not for ban prediction, proxy routing, or hardware identity spoofing."
metadata:
  version: "2.1.0"
---

# Claude 本地旧账号清理

完成用户要求的旧账号本地清理，保住新账号、会话和工程，并给出有证据的完成判断。将“指纹”落实为具体认证、账号关联状态或获准处理的历史内容；不把所有 UUID、缓存或应用共享组件一概当旧身份。

默认适用 macOS。路径、账号、profile、存储格式和工具均按当前机器发现；其他平台先适配，别套用另一台机器的清单。此技能不要求制作阅读器、修改网络、创建系统用户或迁移工程。

## 1. 默认从标准路径开始

1. **接续范围，识别旧目标。** 读相关上下文和最近 WORKLOG，合并重复项，沿用仍适用的授权。旧基线来自已确认的旧记录；新登录、当前会话、工程和他站数据先保护。仅审查就保持只读；当前已换新账号时，不默认登出或清除整站数据。
2. **选择已有常用入口。** 先查元数据和精确字段，优先用受支持原生操作；需要文件级处理时，用 [常用工具](references/transactions.md) 生成精确 JSON 删除候选或 SQLite 检查副本。原生操作只能用于其删除范围符合保护要求的情况；原生站点数据与独立 HTTP 缓存分别确认，不能相互代替。
3. **保全后实施本批。** 核验拟改对象、唯一内容和必要恢复材料，验证候选中的目标处理及非目标保持。原生操作由应用管理写入；外部替换、移走或重写应用数据须先正常停止相关写入者，每次发布或回滚前复查占用及来源。工具不替代理判断账号归属、授权或生产发布条件。
4. **回读并收尾。** 验证本批实际改变的来源及其依赖，完成必要交互验收和临时件清退。已授权且能安全调查的相关未查项继续推进；有具体阻塞才暂停该项，完成其他独立批次。对用户先说结果、真实影响及具体剩余，不要求用户逐项批准内部哈希或事务步骤。

默认保留正文、索引、工具输出、媒体、Cowork/工作目录、技能和设置。删除自动记忆/全局指令、改历史正文分别依当前授权；遵守“先审阅”“不要启动/访问 Claude”等边界。不从“按你的来”推导创建系统用户、整删 `~/.claude`、Reset Application Data、清全浏览器或删共享密钥。

用户直接确认某登录是新账号，可作为归属证据；创建时间只能辅助判断。不要为证明账号归属解密 Cookie、刷新 token、启动登录或发模型请求。已有授权直接推进，仅为确实缺失且影响范围或副作用的决定询问。

## 2. 按作用排优先级

P0 是保全前置。后续顺序按实际风险调整：同一缓存若含可用旧凭据，应升到 P1；低优先级的独立安全批次不必等待别的批次。

| 优先级 | 是什么 | 处理条件 |
|---|---|---|
| P0 保全前置 | 当前身份、唯一内容、索引到正文关系、精确目标和可验证恢复材料 | 在破坏性写入前完成；不是要删除的对象。 |
| P1 旧认证 | 旧登录票据、OAuth/凭据缓存、账户专属凭据、扩展配对、替代认证入口 | 确认属于旧账号；保护新登录与其他服务凭据。 |
| P2 旧关联及自动加载状态 | 旧账号/组织偏好、设备注册缓存、安装/遥测标识、模型缓存、旧身份自动备份、专属签名；获准移除的旧记忆/指令 | 验证用途和归属；记忆是用户内容，须有相应授权。 |
| P3 历史缓存和日志 | 独立 HTTP 缓存、诊断/MCP 日志、用量记录、数据库废弃旧字节 | 先判断内容价值及共享依赖，再精确处理；新生成状态不等于旧残留。 |
| P4 获准的历史内容去标识 | 原线程及其仍使用的副本中的身份字段、路径、嵌入结构、截图 | 普通退出登录不包含此项；扩大授权后按实际来源执行，不能只隐藏显示。 |
| 条件分支 | Cowork VM、工具运行环境、回滚原件和重复档案 | VM 先查独有内容及工程依赖；临时副本在所属批次验收后退役。封存恢复包按保留决定处理。 |

## 3. 按证据选择专项分支

对范围内入口列出：`位置/字段 → 用途及旧身份依据 → 优先级/授权 → 拟操作 → 内容保护 → 验收 → 副本去向`。优先查元数据、host、key 和精确字段，命中后再读必要正文；不先全盘搜索私人内容。

范围内实际存在的 Desktop/CLI 根、替代认证配置、平台缓存、浏览器 profile、扩展和预览 partition 分别登记；站点数据、有效 KV、废弃字节、独立 HTTP 缓存不能用一个“已清理”互相替代。每项记录 **已验证、待调查、明确受阻、按要求保留、不适用**；必要依赖可在当前授权和工具规则内准备。

原生操作无法保护新登录/他站/唯一内容、确认旧目标无法由常用工具精确处理，或用户要求清除废弃字节、历史正文去标识时，再进入对应专项。格式或来源不明时先在私有副本调查。二进制生产修改须符合 [浏览器深度写入条件](references/browser-stores.md)，不能把生产库当适配器试验场。

按需读参考，不默认全读：

- Desktop、CLI、Keychain、共享标识、VM：[local-state.md](references/local-state.md)。
- 浏览器、数据库、HTTP 缓存和 Safari：[browser-stores.md](references/browser-stores.md)。
- 唯一内容、记忆、正文去标识、媒体及封存：[content-retention.md](references/content-retention.md)。
- 常用工具、外部发布/回滚及验证证据链：[transactions.md](references/transactions.md)。

共享服务常量、协议元数据、加密根和新匿名状态须独立分类。用当前程序的实际读取逻辑、schema 或匹配版本资料判断用途；看到 UUID、同邮箱、`token` 名称或旧日期不构成删除证据。

## 4. 文件变更的必要约束

- 根据目标建立保护哈希、精确目录/链接清单及索引关联；预存缺失单列。备份必须核验内容或成员，哈希清单本身不是备份。只保全将要改动的存储及必要依赖，避免无理由多复制整套正文。
- 使用已验证且版本、范围、副作用匹配的工具；新适配器先在私有合成数据和副本验证。外部文件操作用精确 allowlist 和事务日志，不在应用管理中的数据上试写。
- 应用重启或后来编辑出现时，停止覆盖及回滚，保留恢复材料。不得强杀无关工作来通过守卫。
- 先在私有副本验证，再同卷暂存当前原件并发布单文件；多文件操作不称整体原子。当前批次正文、索引和实际安装结果通过后才清退暂存。仅有更早的原始 ZIP，不代表它等于这次修改前的字节。
- 涉及浏览器先遵循当前工具和工作流约束；仅为确实缺失的授权询问。只读调查可并行，生产数据和共享 UI 由单一负责人操作。

## 5. 验收到可用，再明确收尾

验证实际目标及其依赖已处理、非目标等价、受影响内容与来源关联保持。只改候选副本或界面遮罩，不能报告原件已清。内容导出按实际需要抽查短记录、长记录、媒体和搜索；压缩包能打开、文件数一致或代码测试通过都不能单独证明用户能阅读。

只做必要的一轮冷态及获准的暖态验收。来源变化、身份切换、版本变化、失败或新证据才触发对应增量复核；不要反复全盘检查，也别把正常再生成当旧状态回流。

**独立封存包不等于活动残留。** 已核实无自动加载、活动引用或静默回退的封存包，按用户要求保留，不反复当作未完成理由；细则见 [内容保全](references/content-retention.md)。

完成已授权且可执行的批次，给相关未决项做完可行调查后，无新增值得处理的目标就收尾。不为展示工作量继续删共享数据、复制档案或新建清理任务。最终先给明确判断，如“当前使用环境清理完成”或“基本完成，仍有某项受阻”，再用少量证据说明；回答“够干净吗/99%了吗”时给实际程度判断，不编百分比，也不以解释百分比代替推进工作。

只陈述已确认的本地结果；必要时简述未验证边界，不泛化为物理擦除、服务端断联或账号安全保证。报告不含原凭据、邮箱、账号 UUID 或私人 URL。真实改动由主代理写根 WORKLOG；只读复检不新增清理日志。清退本任务无用临时件，保留最终交付、必要脱敏证据和用户选定的恢复材料。
