国庆前一天早上,你打开终端,Claude Code 甩回来一行红字:403 Forbidden。换节点、重启代理、清缓存,折腾半小时,最后才在邮箱里翻到那封没有解释的邮件——Your account has been suspended。项目在里面,提示词库在里面,连接器、定时任务和攒了半年的对话历史,全在里面。
如果这只是个案,不值得单开一篇。但这轮和以往最大的不同是:平台把门槛往前挪了。封号之前,它先要你证明"你是个真实的人"。微信公众号
一、这轮清查,不是抓违规内容,是查出身
9 月 24 日有媒体报道:Anthropic 启动新一轮合规清查,大批通过 AWS 和微软渠道使用 Claude 的中国客户账号被封停,这轮范围比此前更广,一些此前一直正常调用的企业客户突然发现模型调不动了。Anthropic 今年 9 月发布的威胁情报报告把机制说得很直白:系统利用账户元数据和异常活动信号,识别代理服务网络、以及来自不支持地区的访问;一旦判定存在潜在违规,可以要求用户进行身份验证,未通过验证的账户将被封禁。微信公众号
对新注册用户来说,这道门被拆成了三层:手机号、年龄、身份。手机号必须是支持地区的真实号码,VoIP、Google Voice、虚拟号一律不收,一个号最多绑 3 个账号且验证后不可更改。年龄验证由 Yoti 执行,可以自拍做人脸年龄估算、上传证件照片,或用已有的 Yoti 数字身份,官方称 Anthropic 只拿"通过/未通过"的结果,看不到你的证件和照片;至于 KYC,则在账号出现非授权转售、异常地区访问等滥用信号时被要求完成,通不过就是封禁。微信公众号

这件事在 Hacker News 上冲到了 572 分,讨论核心就一句:平台凭什么要证件。而在国内重度用户这边,问题更实际——我到底能不能过,过了之后还算不算安全。微信公众号
二、护照实测能过:信息差从这里开始
10 月 4 日,B 站一条 45 秒的实测视频拿到 1.4 万播放:中国大陆护照可以通过 Persona 身份认证,大陆身份证不行。UP 主敏知1993 特意补了两句:Anthropic 目前并没有"中国所有证件都不行"的限制;早触发认证,可能反而不是坏事。录制时还有个细节——护照成功那次没来得及录屏,留下的反而是身份证失败的记录。哔哩哔哩

但真正值得看的是评论区。36 条评论里,藏着三种反证:
127 赞的高赞评论把调子定死了:Claude 不允许的是在中国大陆、香港、澳门的人使用,它看的是你在哪,主要不是看你是哪里来的人。哔哩哔哩
29 赞:“刷 X 的都知道中国护照可以过,但代认证必封。”
9 赞和 4 赞的两条更扎心:“给你过了,不代表给你用,很多人都是过了秒封,然后小作文退款”“刚一验证完就给我把号封了”。
UP 主在回复里把认证的目的说透了:Persona 现阶段的作用,是证明屏幕前是个真人,证人合一就行。哔哩哔哩
把这些拼起来,其实就是一句话:认证和风险管控考的是两门试。认证考"你是不是真人",护照能过,只说明你的身份资格是真的;管控考"你在哪、你的环境干净吗"——数据中心 IP、时区与 IP 不一致、礼品卡等非常规支付、新号短时间高强度调用,这些环境账和行为账不会因为认证通过而一笔勾销。"过了秒封"不是认证没用,而是有人把它当成了保命符,它其实只是入场资格。
三、最贵的坑:被封后立刻重开新号
被很多人用血泪验证过的反直觉事实是:账号被禁后立刻注册新号,几乎必然在几分钟内再次被封。风控维护的是一张身份图谱——同一个脏 IP、留着本地存储令牌的浏览器、被关联过的设备指纹、曾经被标记的支付卡,会把新旧账号串成一条线,新号直接判定为"规避行为"。烧掉的不是一个新号,是支付方式和设备指纹一起。微信公众号
灰产闻着味来的速度比谁都快。今年 4 月那波 KYC 风暴里,二手平台就冒出一批"代验证"服务,价格 80 到 180 元。卖家统一口径:只保证通过验证,封号概不退款。这轮认证开闸后,类似的代认证和成品号又开始在二手平台甚至 B 站流通,气得实测 UP 主亲自下场澄清。社区给出的反证也已经很明确:代认证必封——把账号的命交到别人手里,等于买了张最快封号的车票。微信公众号

四、三种状态,三本账
刚弹出验证要求的:先分清类型,年龄验证走 Yoti,滥用信号触发的是 KYC,两者要的证件和流程不一样。护照目前按实测是"能过"的证件,但动手之前先把环境账修干净:出口 IP 要干净、时区要和地区一致、支付要合规。否则大概率重演"过了秒封"。

已经被封的:第一步分清状态——Suspended 通常是临时禁用、可人工复核;Banned 要走正式申诉;API Disabled 先查密钥是不是泄露了。第二步千万别急着注册新号,那等于把申诉余地也烧掉;第三步备齐材料(注册邮箱、账号创建时间、最后一次正常登录时间、封禁截图、主要使用场景),一次性提交事实化申诉,反复追问会重置队列位置。还有一个很多人不知道的官方出口:限制页在"申请复核"之外就并列挂着"导出你的数据"和"删除你的账户",被封账号仍然可以导出数据,不需要先等客服——先把对话记录和资产拿走,再走申诉。微信公众号知乎微博
第三方整理的申诉恢复率数据可作预期参考:密钥泄露类约 85%-90%,首次违规约 60%-70%,重复违规只剩 30%-40%,验证类问题在 90% 以上,回复周期以 7-21 天计。有个流传较广的案例:周四晚新注册 Pro,当晚耗尽约 15 美元额度触发限额被封,次日上午 10 点申诉、下午 4 点解封——误伤是真的有,通道也是真的通。微信公众号
暂时还没事的:最该做的不是研究新人设,而是把资产搬家。项目代码、提示词库、关键会话记录,先在本地存一份,只把算力交给云端。一位 10 月 5 日在知乎连发长文的用户,现在用云服务器跑 code-server、装官方 Claude Code 扩展、Tailscale 组私有网的方案稳定跑了两个月——他前前后后被封了四个账号:一个 20 倍 Max、一个 5 倍 Max、两个 Pro,没有一个撑过一个月。他特意引用了 Anthropic 官方认证说明:相关限制不妨碍终端用户用自己的 Claude 订阅登录未修改的 Claude Code 程序,包括程序运行在托管平台上的情形——也就是说,在自己服务器上正常用官方客户端,是有规则依据的。但他自己的警告更值得听:这套东西不保证永不封号,“谁跟你打包票,谁就在骗你”;别照抄操作,先想明白平台在关注什么,再按自己的情况搭环境。知乎
五、接下来盯这四个信号
官方口径会不会从"可以要求身份验证"收紧为"必须验证",以及验证触发范围是否扩大到存量个人订阅账号;
"护照能过"的个案和"过了秒封"的反证,哪个会成为主流体验——目前样本都是个人实测,证据只能给到这里,不构成任何保证;
渠道账与替代账:企业侧(AWS Bedrock、GCP)的清查走向;以及国产模型和海外工具的互相拉扯——9 月底 Anthropic 刚发报告点名智谱 GLM-5.3 等开源模型的网络安全能力,10 月 4 日就有用户实测 Cursor 里可以直接选 GLM 5.3,合规替代往哪长,值得记在小本子上。36氪微博
认证代办、成品号灰产会不会被平台针对性清理——如果卖家话术从"封号不退款"改口,那才说明规则真的变了。
平台从"抓违规"走到"验明正身",普通用户能带走的东西只有两样:随时能搬走的资产,和换一把"锤子"继续干的能力。月费 200 美元的 Max 20x 是订阅,半年攒下的项目和上下文才是本金。先把本金备份了,再决定要不要去点那个认证按钮。