这两个月,Claude Code 圈子基本被一件事刷屏:你电脑上的这个客户端,一直在悄悄给你"录指纹"。
6月底,Reddit 有人反编译了 Claude Code 客户端,翻出了里面的隐藏检测代码,7月初在知乎刷屏。随后据 Reuters 报道,开发者发现 Claude Code 会检查时区、代理等环境信号,并在发给 Anthropic 的请求中加入"不易察觉的标记";The Register 随后报道,Anthropic 计划移除相关隐藏代码,工程师将这套机制解释为一项从 3 月开始的反滥用、反转售、反蒸馏实验。知乎
事情在 8 月继续发酵。一边是 OpenAI 和 Anthropic 阵营的误封风波:OpenAI 产品负责人 Tibo 公开建议用户保留 Claude Code 的框架、只把底层模型换成 GPT,一名照做的开发者账号随即被封,Claude Code 作者出面澄清是风控误伤。微博另一边,国内公司开始重新评估,有文章称阿里内部已将 Claude Code 列入高风险软件名单,推荐转用 Qoder。知乎
如果你正好在国内用 Claude Code,而且走的是中转、第三方路由或者共享账号,这件事和你的订阅费、账号、以及攒下的配置资产直接相关。
它到底在查什么:社区已经扒出了三层
先说清楚:下面这套机制来自社区反编译和抓包分析,Anthropic 官方没有确认过细节,请当成"可信度较高但非官方"的信息来看。
按反编译出来的代码,Claude Code 会在本机跑三层判断。第一层查时区,系统时区在检测范围内的直接计分;第二层查代理 URL,拿系统代理地址和一份 147 条的黑名单比对,名单里包括百度、阿里、蚂蚁、字节、Moonshot、MiniMax、Stepfun 等中国 AI 公司的域名。知乎第三层扫 hostname 关键词,防止有人用了不在名单里、但名字暴露身份的服务商。

更讲究的是检测结果怎么送出去:不发独立的上报请求,而是编码进 system prompt 里两个肉眼看不见的细节。一个是日期格式,正常的 2026-06-30 会被悄悄替换成斜杠写法;另一个是英文撇号,普通的 ’ 会被替换成三种视觉一模一样、Unicode 码点完全不同的字符之一,三种字符分别对应不同的检测组合结果。知乎你看到的对话一切正常,服务端一解析就知道你命中了哪几层。
也就是说,你的每一次提问、每一段让它写的代码,都随身携带着你的环境指纹。还有一个细节值得注意:命中之后并不会立刻封号,而是进风控队列打分累积,到阈值才触发封禁。知乎这也解释了为什么有人几天就被封、有人用了几个月才出事——差的不是运气,是积分速度。
官方确认了什么,哪些还是社区猜测
这事信息量很大,帮你把边界划清楚。
确认过的部分有两件事:一是 Claude Code 确实会采集时区、代理等环境信号并往请求里加隐藏标记,有主流科技媒体的报道背书;二是 Anthropic 工程师承认这是 3 月开始的反滥用、反转售、反蒸馏实验,并计划移除相关隐藏代码。但社区并不买账:闭源软件里写了什么,外面没人能真正验证,被发现的隐藏代码大概率只会换个更隐蔽的方式继续存在。知乎
争议更大的是边界。Anthropic 的服务限制并不止于"判断你在哪",它的 unsupported regions 政策已经把资格判断延伸到所有权和控制关系:一个实体哪怕注册在支持地区、实际运营也在海外,只要由不支持地区的公司多数持有,仍可能不属于服务对象。知乎换句话说,决定你能不能稳定用上前沿模型的,不只是 IP 和付款方式,还有供应商怎么解释你的身份和归属。
没确认的部分也要讲明白:比如"简体中文对话量到阈值就被封"来自用户观察,有开发者称身边简体中文对话量大的账号几乎全军覆没。知乎147 条黑名单、Unicode 编码这些细节同样来自社区反编译,Anthropic 从未认领,也不保证下一版本规则不变。
三类用户,三种做法
直接说大家最关心的:现在该怎么办。对号入座三类。
第一类,官方路线用户(海外手机号、干净 IP、官方订阅)。你的风险最低,但建议别一次性囤大额、别续多年——这次事件证明规则在供应商手里,说改就改。把账号当年审的会员卡,不要当成资产。
第二类,中转、第三方路由、共享账号用户。你们是这轮风控的重点关照对象,风险最高,三件事现在就可以做。一是不囤大额充值,余额当消耗品,随用随充。二是备份资产:配置文件、常用提示词、MCP 清单、Skill 列表,能导出的都导出一份,号没了可以接受,资产得能带走。三是隔离敏感代码——这条最重要:高风险路线不要碰核心仓库,不要连公司环境。封号理由不透明,申诉入口只有登录官网发起申诉一条路,而据站内此前统计,这轮封号潮的申诉成功率只有 3% 左右,代码泄出去的代价只能自己扛。同时准备 Plan B:国产模型接 Claude Code 兼容壳已经能用,DeepSeek Harness、GLM-5.3、Kimi Code 都在候选名单里,先用低风险小项目双轨跑起来。

第三类,企业和团队用户。如果公司有合规要求,这次事件反而是推动评估的契机。Claude Code 是云端方案,代码要出云;敏感仓库优先考虑本地工作台类方案,通用任务用多模型聚合接入做对比测试。不建议一刀切迁移,从低风险小项目跑通流程再扩。
两件不要做的事
第一,不要把希望寄托在防封教程上。知乎上已经有一整套"防封号指南":改时区、TUN 模式代理、清理环境变量里的代理残留、配美区支付,一步不落,教程里甚至直接提醒"代理配置必须用 TUN 模式,千万不要用系统代理模式"。知乎也有人给代理网关加上"标记清洗"开关,声称能自动洗掉请求里的隐藏标记。知乎但要清楚这是军备竞赛:平台的检测会跟着迭代,这次隐藏代码被扒出来,下次只会藏得更深。你花的时间精力和换来的安全感不成正比;而且就算伪装到位,误封照样可能落在你头上——那位照教程操作的开发者什么都没做错。

第二,不要恐慌性一刀切迁移。立刻停用、全量换工具同样有成本:插件生态、使用习惯、攒下的提示词资产都要重来。更稳的路线是先给资产上保险,再双轨并行,等新工具在真实项目里证明自己,再决定主力。
最后说下值得继续盯的信号:Anthropic 是否真的移除了隐藏代码、有没有正式说明;封号潮的申诉处理结果;国产壳的插件生态追赶进度。这件事大概率还没完,值得保持关注。