对Claude code cli、desktop和安卓app遥测行为的简单分析

变鱼 2026-10-07 01:42 1



开源推广

本帖使用社区开源推广,符合推广要求。我申明并遵循社区要求的以下内容:



  • 我的帖子已经打上 开源推广 标签: 是

  • 我的开源项目完整开源,无未开源部分: 是

  • 我的开源项目已链接认可 LINUX DO 社区: 是

  • 我帖子内的项目介绍,AI生成、润色内容部分已截图发出: 是

  • 以上选择我承诺是永久有效的,接受社区和佬友监督: 是


以下为项目介绍正文内容,AI生成、润色内容已使用截图方式发出






一言以蔽之,我觉得 A\ 确实是在拿中国人负载均衡。因为如果它真的不想给中国人用,那基本上就没有中国人能用



简单说一下最关键最省流的发现:


安卓app(1.260930.20)


以下上传都发生在从play商店下载下来,打开的一瞬间。上传目标 https://api3.siftscience.com (大陆可直连访问)。不需要登录,不需要点同意隐私政策(实际上也没这个):



  • ANDROID_ID. 系统级标记,原样上传。该值需要root才能访问和编辑,否则需要切换设备用户或恢复出厂设置。也就是说,跨账号跨卸载重装不变,基本相当于直接追踪设备


别家厂商收集设备指纹,你达里奥叔叔直接收集设备 ^-^



  • 真实IPv6地址。这个不是服务端收集请求的IP地址,而是扫本机网卡地址。由于IPv6不nat,你的设备网卡上是有你的公网IPv6地址的。换句话说,只要你的手机能用IPv6上网,打开app的一瞬间A\就知道你是老中了,管你是公司内网还是开了虚拟网卡

  • SIM卡国家代码和当前注册网络运营商。这个不多解释,要注意的是插海外卡在国内漫游,上传的注册网络运营商会是国内三大运营商之一

  • anthropic_device_id. 这个卸载重装app会变,但是一起上传的是android_id,达里奥叔叔装唐上传这个干什么用我暂且蒙在古里,,,


相信聪明的同学已经发现了A\的小巧思了:老中没有外卡->老中下载手机app通过google play支付->老中被抓到->老中被负载均衡 ^-^


还有一些杂七杂八的,相比上面几条懒得写了。值得一提的是,抓包实测时还发现了一个遥测bug,会让检测设备是否root的部分遥测路径失效 ^-^


claude code cli(2.1.283)


第三方api域名。也就是说,anyrouter啦,某个公益站啦,火山引擎啦。ANTHROPIC_BASE_URL的内容都和device_id(.claude.json里)一起原样上传到 api.anthropic.com,不是第三方遥测。不过如果你开着ccswitch之类软件的本地代理,上传的就只有一个本地地址。该遥测可关(CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC=1或者DISABLE_GROWTHBOOK=1)


目测不直接上传时区,比如asia/shanghai这些。


claude desktop(MacOS 2.9939.2,未实测)


有请我们的第二位重量级嘉宾,722个遥测事件。


同样上传byok的第三方api域名,带着安装id(后面称ant-did,Mac上在~/Library/Application Support/Claude/ant-did)一起原样上传至 claude.ai 。不过desktop byok改模型名的话需要开本地代理,所以大概率上传的是个本地地址。如果是anyrouter这些不用改模型名的…


上传遥测信息,包括且不限于TZ=Asia/Shanghai、LANG=zh_CN,同样带着ant-did。上传目标地址 o1158394.ingest.us.sentry.io (可直连访问)。除此之外还有CPU、屏幕、显卡、内存、机型、平台这些各种设备指纹


简单总结,你在mac上使用过的claude模型中转站和你当时的电脑时区,都会通过ant-did绑定在一起。如果某天直接启动了desktop,你的ant-did就和你的大陆IP出口一起送到 sentry 的服务器上。达里奥这小子阴的很,知道GFW能拦住自己遥测就摇了俩帮手 ^-^


先写这些吧。后面还会分析ios app。完整的分析报告见 GitHub - B1anYu/claude-telemetry-audit · GitHub(施工中,有可能删库/重新上传)。ai slop比较严重(因为我写不过来这么复杂的报告、、、),强烈建议agent辅助阅读。出于一些考虑,仓库ignore了逆向的源码。我在agents.md里写了复现指引,如果发现不能复现和报告口径一致的源码,尽情私聊。

最新回复 (6)
  • T_T 10-07 01:48
    1楼

    哈哈哈 摆烂了 只能任人摆布 我Mac客户端无数次被点名时区 什么国内环境 我ipv6他也有 any牌路由器也用过 搞啥伪装都像小丑一样 ^-^

  • 变鱼 楼主 10-07 01:50
    2楼

    可以救的,卸载重装重置ant-did再换个ip就能断尽前缘

  • ethereal49 10-07 01:56
    3楼

    这不完蛋了吗,我就用的安卓app

  • Enze 10-07 01:59
    4楼

    https://api3.siftscience.com



    sift 是第三方反欺诈服务,你提到的这些数据在反欺诈 SDK 里算很克制的了,而且我不觉得 Anthropic 能看到这个服务收集的所有原始数据。



    ingest.us.sentry.io



    也是第三方服务,按理说它收集的数据是能被 Anthropic 读取的,但是 Anthropic 真的会围绕一个本意是错误统计的第三方服务的数据来构建风控系统吗?




    如果它真的不想给中国人用,那基本上就没有中国人能用



    我认为,就算 Anthropic 具备这种能力,也和客户端关系没那么大。





    不通过客户端上报有什么能力都白搭



    客户端上报的数据权重很高的风控真的只是玩物,假设我们说的上报不包括对话内容。

  • ADes 10-07 02:00
    5楼

    对的,即使设备和网络都能过关,也过不了用户画像。哪怕是全英文聊天,也能从交流特征中锁定。

    能长期不被封的国内账号,说明在所有国内账号中权重靠前,负载均衡时斩杀不到他们,而不是辨别不出来。

  • 变鱼 楼主 10-07 02:04
    6楼

    我确实不了解海外反欺诈sdk在业界的生态,能多谈谈吗



    我不觉得 Anthropic 能看到这个服务收集的所有原始数据。



    这个我认为sift已经不需要给Anthropic提供原始数据了,仅凭它收集的数据就能给出确信度极高的用户画像。而且v6地址这个我认为可以上升到漏洞的级别,我甚至愿意相信这不是A\ vibe coding时的本意


    另外我其实没看懂“客户端”是什么意思,你是指发往anthropic的域名的算客户端,sdk发的不算吗?

* 帖子来源Linux.do
返回