上次CC源码泄漏之后有佬分析了一波封号原因:
https://zhuanlan.zhihu.com/p/2022432335325405579
tldr:
### 1. 它是怎么认出你的?(撕掉面具也没用)
很多人以为封号只是看账户(账号被封了换个邮箱继续用),但 Claude Code 查得非常严:
* **种下“永久身份证”**:你第一次用它,它就会在你电脑深处(`~/.claude/config.json`里)悄悄生成一个全球唯一的设备 ID(Device ID)。只要手不贱去删掉这个文件,你走到哪它都认得你。
* **电脑“面部识别”**:它会像查户口一样收集你电脑的 40 多项“原生态信息”,包括你是 Mac 还是 Windows,CPU 是什么架构,甚至你在用 VSCode 还是 Cursor,有没有用 Docker 等等。这就生成了独一无二的“环境指纹”。
* **请求“暗号”**:你每次向 Claude 发请求,除了带着你的账号,里面还夹带着你的设备 ID 和这些指纹信息。这就是告诉你:**“别想靠换个新账号,在同一台机器上继续浪。”**
### 2. 五根不要去碰的“高压线”!
报告里列出了一旦踩中就会被封(或者高危)的 5 个主要原因:
1. **“多人拼车/合租账号” (极高风险)**:如果官方发现同一个账号,这会儿在张三的电脑(设备ID A)上疯狂输出,下一秒又在李四的电脑(设备ID B)上活跃,系统马上就会判定你是“合租号”或滥用订阅,直接一锅端。
2. **“手速快得不像人” (高风险)**:如果你用脚本或者外挂在疯狂跑命令,动不动超过了人家规定的频率限制(Rate Limit),就会被当成机器刷单拉黑。
3. **“试图白嫖偷师” (高风险)**:如果你想套 Claude 的回话拿去训练你自己的 AI 模型(专业叫做“防蒸馏测试”),或者乱问危险内容,碰到了安全审核(Anti-distillation 检测),属于严重违规。
4. **“后台偷偷挂机” (中等风险)**:如果你把这玩意儿丢到自动化的服务器(比如 GitHub Actions)里,伪装成真人没有交互的一直跑,还莫名其妙消耗天量 Token,会被风控系统盯上。
5. **“魔改破解版” (中等风险)**:如果你想耍小聪明,去把开源的 Claude Code 代码改了(比如想绕过验证),它的安全校验和 Header 头对不上“原版暗号”,也会被秒封。
### 3. 所有小动作都在它的监视下
千万别以为在终端敲黑底白字的代码就没人管。Claude Code 有着**600多种事件的“遥测”(Telemetry)**。简单粗暴地说,你在终端输入的每一个指令它看到了,调用的每一个工具它知道,哪行代码报错了它清楚,你当前耗了多少内存和 CPU,都会被实时打包发送给官方(Anthropic)。**你在它面前基本是“裸奔”的状态。**
### 4. 远程“一键拉闸”功能
最绝的是,人家官方后台有套动态策略限制系统(Policy Limits)。官方不需要等你更新软件版本——只要你在后台的信誉分低了或者触发了警报,官方能立刻在云端**动用“遥控器”**:把你账号里的某一个工具禁用,或者直接让你当前的客户端“趴窝”连不上网。
-–
**总结建议**:
想不被封,核心大白话就是:**老老实实当个正常人类玩家。** 一个人用一个号在一两台常用机器上写代码,别和人合租,别拿脚本恶意快刷,别去乱翻源码搞破解。做到这四“别”,基本上就安全了。
我个人因为ip原因也被封过两个qwq 当时不懂用机场万人骑的ip蹬,都是init完一会儿就没了= =