如果你是 Claude Code 的付费用户,这一周的信息密度可能有点超标。
8 月 10 日,OpenAI 的 Codex 产品负责人 Tibo 公开建议"保留 Claude Code 的壳,把模型换成 GPT-5.6 Sol",照做的开发者当场被封号;8 月 12 日,OpenAI 又上线了官方迁移功能,可以一键把 Claude Code 的"家当"搬进 Codex;8 月 13 日,DeepSeek 开源 Harness、同日发布 V4 Pro,插件生态两天爆发;8 月 14 日,Claude Code 按预告把 Pro/Max/Team 的默认权限模式切成了自动。
三家公司,三个方向,盯上的却是同一群人:像你一样给 Claude Code 掏钱的用户。
我把这周十几个信源的信息捋了一遍,只回答三个问题:每家的动作到底改变了什么、坑在哪、你该不该跟着搬。
这 7 天发生了什么
先上时间线(8 月 10 日—8 月 17 日):
8 月 10 日,Tibo 建议"保留 Claude Code 壳、换 GPT-5.6 Sol",开发者 Alex Getman 照做后被封号,Claude Code 作者下场澄清是风控误伤,顺手挖角 Tibo,被拒后 OpenAI 反手重置了全部付费用户的额度,奥特曼发推力挺,512 万人围观。微博
8 月 10 日,Claude Code 预告,8 月 14 日后 Pro、Max 和 Team 用户的默认权限模式将设置为自动模式,自动模式使用独立的分类器审查。知乎
8 月 12 日,OpenAI 上线官方迁移功能,Claude Code 的配置家当可以一键导入 Codex。36氪
8 月 13 日凌晨,DeepSeek V4 Pro 正式版悄然上线,没有发布会,也没有预热推文。
8 月 13 日,DeepSeek Harness 开源,核心设计理念是"一切皆插件"。
8 月 14 日,ChatGPT Linux 客户端发布,Codex 可以直接上手改本地代码。
8 月 15 日,Claude 文字水印细节曝光,官方检测工具即将推出。
再算上 8 月 2 日起"所有新发布的 Claude 模型内置隐形水印",半个月内,AI 编程工具的规则被改写了一遍。下面分三本账说。
账本一:OpenAI 的搬家车来了,但"壳"红线碰不得
OpenAI 这周做的事,一句话概括:给 Claude Code 用户开搬家车。其实早在 7 月,Codex 就有 /import 命令,能把 Claude Code 的配置导过去用;这次直接升级成官方一键迁移,ChatGPT 桌面端可以导入 Claude Code 等第三方智能体的配置。微博搬走的是你的配置资产,唯独带不走的是 Claude 本身。

但动手搬之前,先看清这波节奏的起点:Tibo 最初教的不是"搬家",而是"保留 Claude Code 的壳、换 OpenAI 的模型",照做的开发者当场被封号。36氪Claude Code 作者说这是风控误伤,但信号已经足够明确:用别家的壳跑 Claude 的模型、或者用 Claude 的壳跑别家的模型,都是红线区。官方迁移搬的是配置,你的账号和付费关系,仍然捏在 Anthropic 手里。
再叠加 7 月开始的大面积封号,这本账对国内用户还多一行成本:账号风险本身就是迁移成本的一部分。7 月 ClaudeCode 大面积封号,国内开发者圈炸锅,从"全额报销"到"全员卸载",阿里带头下狠手。微博对国内付费用户来说,"账号还能不能用"是比"哪家更好用"更优先的问题。
账本二:DeepSeek 的 Harness 很香,但先绕开两个坑
8 月 13 日,DeepSeek 开源了 Harness。这款产品的核心就四个字:一切皆插件。主体保持极简,能力全部挂在插件上,WebUI、TUI、Memory、多智能体、浏览器操作都是插件;发布两天,插件生态就爆了,有人直接用它玩《我的世界》。36氪

但冲之前先说两个坑。第一个是安全。Harness 刚发布就出了真实事故:有用户把服务暴露在公网,机器被黑,api 密钥被偷,还被安装了探针,还好账户里没什么余额。知乎本地用没问题,部署到服务器务必锁好端口、密钥单独管理。
第二个是成熟度。官方版本号明晃晃标着 v0.1,声明里自己写着:破坏性变更会很频繁,暂不适合承载每日生产工作流。插件生态热闹,但大量插件还停留在"能用"而不是"好用"阶段。同一天悄然上线的 V4 Pro 也没有发布会和预热推文,官方 API 文档直接更新版本号,上下文 100 万 Token,最大输出 38.4 万。微博再叠加近期 DeepSeek 的 API 涨价背景(官方解释是 Agent 调用规模在指数级增长),这本账的结论是:Harness 加 V4 Pro 的性价比确实诱人,但现阶段更适合当"第二工作台",别直接顶替主力。
账本三:Anthropic 的两件事,自动模式默认开、输出全水印
另外两家忙着挖墙脚,Anthropic 这周忙着改你账户里的默认值。
改动一:自动模式。8 月 14 日之后,Pro/Max/Team 用户默认进入自动权限模式,工具调用由 Claude Code 自己决定放行,不用每次点"同意";分类器审查多消耗的 token,暂时由 Anthropic 自己掏,Claude Code 之父也公开表态"我已经用不下去别的模式了"。36氪自动是不是比手动更安全?Anthropic 给的理由有点反常识。他们对 1053 名付费开发者做了对照实验:手动模式下,用户点"同意"的审查实际只拦下了 13.6% 的危险操作,大多数人基本是看都不看直接点。知乎换成自动模式后,分类器拦下了 89% 的危险操作。知乎

注意"暂时"两个字。订阅价格没变:Max 5x 还是 100 美元一个月,Max 20x 还是 200 美元一个月,额度按滚动的 5 小时窗口计算,这两个套餐到底差在哪,很多人到现在还没搞明白。知乎自动模式烧 token 更快是事实,官方补贴哪天停止,这笔账就要重新算。
改动二:水印。从 8 月 2 日起,所有新发布的 Claude 模型默认加上机器可读标记:文本里嵌入隐形水印,生成文件附加数字签名元数据,这是 Anthropic 为遵守欧盟 AI 法案第 50 条签署的透明度行为准则,执行范围不限于欧盟。微博也就是说,国内用户同样在覆盖范围内。
技术上,这套方案是 Google DeepMind 2024 年发表在《Nature》上的 SynthID-Text:模型选词时,用密钥改变随机数的来源,从而在输出中留下统计痕迹,复制粘贴改写也抹不掉。微博本周水印细节进一步曝光,官方检测工具即将推出,但要注意:检测结果只能说明"可能经过 Claude 处理",文本太短不可靠,大幅改写后水印也可能消失。36氪

这里必须澄清一个被很多人搞混的点:这次的水印标记的是"这段内容由 AI 生成",不包含任何用户身份信息;它和 7 月"#Claude偷偷给中国用户打水印#"争议完全是两回事,那次是 Anthropic 封杀疑似中国用户时,在封杀邮件里安装了邮件追踪器。微博一个是内容标识,一个是账号风险,别混为一谈。
那到底要不要搬?
分三类人说。
重度付费用户:先别急着搬,但现在就备份。 如果你的 CLAUDE.md、skills 和使用习惯都长在 Claude Code 上,迁移成本不低。现在该做的三件事:把配置资产备份好;"换壳跑别的模型"这种红线操作坚决不碰;盯住自动模式 token 补贴的截止时间。
已经封号、或有合规需求的用户:可以认真评估 Codex。 国内环境下 Claude 的封号太严重,大家越来越倾向于用 codex。知乎Codex 的官方迁移路径目前也是最完整的:导入功能就位,Linux 用户苦等两年的客户端也终于落地了。36氪建议先用免费额度跑一个小项目,确认公司对外部代码工具的合规要求,再决定付费档位。
预算敏感用户:可以试 Harness,但管好密钥。 Harness 加 V4 Pro 的性价比眼下确实突出,记住三条:不暴露公网、v0.1 阶段不进生产主流程、每次升级都重新确认插件兼容性。
三个值得盯的后续信号
Claude 水印官方检测工具上线。它落地之后,"一份文档或代码是不是 Claude 写的"才有权威答案,也会直接影响企业合规场景。
Anthropic 自动模式 token 补贴的停止时间。补贴一停,自动模式的成本账会整体重算,到时候再看要不要切回手动。
Harness 的安全修复和插件生态走向。v0.x 阶段能不能快速过去、会不会再出 api 密钥泄露事故,决定这个"第二工作台"能不能放心用。
这周混战的本质,已经不是谁的模型跑分更高,而是谁能把你手里的"家当"搬走。上车之前,先把三本账看清楚。