标签

OpenAI高管手把手教替换Claude Code底层模型,开发者照搬5秒遭封号!Anthropic凌晨紧急公关,AI圈上演年度魔幻大戏

发布时间:2026-08-12 05:00阅读:4

一位开发者,一篇公开指南,一场秒级封禁,两大顶尖AI实验室的负责人在深夜于推特正面交锋,2026年8月8日这场不足24小时的"封号—求助—解封"闹剧,将AI领域最不为人知的一场较量推上了明面:开发者的工作流到底由谁掌控。

这件事得从一个月前讲起

7月12日,OpenAI产品负责人Tibo(@thsottiaux)在X上发布了一条看似毫无恶意的教学帖:指导开发者如何在不卸载Claude Code的前提下,将底层推理模型从Claude替换为OpenAI的GPT-5.6 Sol。三个步骤即可完成:安装一个本地代理CLIProxyAPI,建立连接,再设置一个alias,五分钟轻松搞定。

▲ Tibo 7月12日发布的"claudex"教程,结尾写道:"如果这被封了,我欠你一次重置。"

教程最后那句调侃是:"If this gets blocked, I owe you a reset.",万一因此被封,我欠你一次额度重置。

这句玩笑后来竟一语成真

8月8日,开发者alex getman几乎原封不动地照搬了Tibo的教程。本地代理运行在127.0.0.1:8317,Claude Code主体未做任何改动,请求经由Codex OAuth转发至OpenAI后端,真正运行的模型是gpt-5.6-luna。所有配置就绪,最后一次代理请求结束……

短短数秒后,他收到了Anthropic发来的账号暂停通知。

▲ 当事人收到的暂停邮件,理由仅有模糊的"suspicious signals"(可疑信号)

理由呢?"Suspicious signals"。邮件既未列明具体条款与违规细节,也没有在封禁前给出任何预警。一个按照竞争对手高管公开教程操作的普通开发者,就这样被拒之门外。

alex getman做了一个聪明的决定:把整套实现开源到GitHub,附上完整的技术时间线,版本号、端口、模型名、请求日志时间戳与封号邮件时间戳的秒级对照,然后@了Tibo与Anthropic。

▲ 当事人公开的技术细节:代理请求结束与封号邮件间隔仅数秒

Tibo快速回应,转发了当事人的帖子,语气中透着一种OpenAI式的"关心却帮不上忙"的得体:

"想帮忙,但我并不在Anthropic任职。因为harness搭配其他模型就被封,这确实匪夷所思。还有谁遇到过?"

▲ Tibo转发当事人帖子,着重强调自己"不在Anthropic",并征集类似案例

这条帖子的互动量如火箭般飙升。深夜,Claude Code负责人Boris Cherny(@bcherny)终于现身。他的回复分为两部分,

第一部分对Tibo说:"我们正在招聘,欢迎加入Anthropic。"

第二部分才是正式回应:Anthropic不会因为用户用harness搭配其他模型就封号。此次几乎可以确定是另一个账号分类器误触发。正在排查

▲ Boris Cherny的回复:招聘邀请+官方澄清,一箭双雕

随后账号恢复。当事人发了一条"happy ending",事情似乎就此落幕。

▲ alex getman确认账号恢复,对各方介入表示感谢

但Tibo的收尾更具深意。在Boris回复下方,他写道:

"很高兴问题得以解决。Harness的自由至关重要,我们应该让用户自行决定哪个模型最合适。至于跳槽嘛,我太热爱我的团队了,接下来几周要发布的东西也令人无比期待。"

▲ Tibo婉拒Boris的"招人",顺便预告OpenAI即将推出的新产品

翻译成大白话:我教用户换底层模型,你封了人家的号;你来排查错误,我顺便宣告不会去你那儿上班,因为我们这边马上有大动作。

这是2026年AI行业最精彩的一场公关博弈。

若只看结局,误报,解封,道歉,这件事似乎并不严重。然而社区的愤怒远不止于此

问题的核心在于:封号的代价由用户独自承担,而解释的义务几乎为零。

当事人曾追问:"suspicious signals"究竟对应Usage Policy中的哪一条?答案是,无人告知。邮件是模板化的,申诉通道是标准化的,整个流程设计得像一台自动售货机:投币(提交申诉),等待(时长不确定),取结果(可能是恢复,也可能是继续封禁)。

▲ 当事人在GitHub仓库顶部设置醒目警告:复现此配置后账号被暂停,不建议他人尝试

社区里的回应充满了似曾相识的愤怒:

"因为用Claude Code跑luna就被封,这是我听过最荒唐的事。"

▲ 开发者的典型反应:"这是我听过最荒唐的事"

还有人说自己"正常使用也被封",已经转投Codex;有人声称整个团队约150人的计划被一锅端。这些个案无法逐一核实,但它们营造了一种先验恐惧:在Anthropic的地盘上,任何"不够常规"的使用方式,都可能让你一夜醒来发现被锁在门外。

要理解这场风波的深层逻辑,首先需要看清Claude Code的产品架构。

Claude Code是一套完整的编排壳(harness):工具调用、权限管理、子代理、并发控制、会话状态,全部由这层壳负责。用户通过订阅OAuth登录,在自己的项目目录中工作。

Anthropic的文档划定了认证边界:OAuth供Claude自家产品使用;开发者集成应使用API Key。第三方不得使用你的订阅凭证代发请求,公司保留不事先通知即采取行动的权利。

▲ 文档关键段落:第三方不得使用订阅凭证,可不事先通知执行限制

这便催生了一个有趣的灰色地带:claudex让Claude家的工具调用别家的模型。按Boris的说法,这不应触发封号。但按2026年初以来的社区记忆,任何异常编排都可能被风控吞没。

官方澄清与社区记忆之间的落差,点燃了舆论。

▲ 早在1月,社区就已出现"围墙花园"的定性分析

回溯到2026年1月,Anthropic就已对第三方harness使用Claude订阅实施技术封锁。OpenCode等开源客户端用户一夜之间工作流断裂,错误信息显示"该凭证仅授权给Claude Code"。背后是订阅成本:Max订阅包月重度使用,若被第三方壳子拿去跑通宵自治循环,成本结构将逼近按量API数千美元的水平。订阅套利的空间,必须从技术层面堵死

让我们将视角再拉高一层

Tibo那条教程的潜台词是什么?模型可以替换,但编写代码的习惯会沉淀在编排壳和工具链中,形成更深的护城河。

他的原话是:"如果你还没有胆量安装Codex应用,你可以留在你的橙色螃蟹(Claude Code)旁边,把它指向GPT-5.6 Sol。"

这句话的商业含义是:即便你使用竞争对手的编排壳也无妨,只要底层token从我们这里出。OpenAI不怕你用Claude Code,怕的是你只用Claude的模型。

而Anthropic的反应(无论是有意的风控还是无意的误报)传递了相反的信号:这个壳是我们的,模型也最好是我们的。即便Boris事后澄清"不会因换模型封号",2026年以来积累的每一次误伤、每一封模板邮件、每一段不透明的申诉流程,都让一种印象愈发根深蒂固——

Anthropic在开放问题上显得狭隘。

▲ CLIProxyAPI:一个高星开源项目,将各家模型订阅统一封装成本地API

CLIProxyAPI之所以能拥有如此高的星标,恰恰反映了开发者的真实需求:一套本地网关,连接所有模型。Claude、Codex、Gemini、Grok、Kimi,开发者不愿被绑定在任何一家的生态中。Tibo将这种需求产品化为"五分钟claudex",以OpenAI产品负责人的身份背书,降低了用户的心理门槛。

当OpenAI的人公开鼓励"留在橙色螃蟹里但换成GPT大脑",Anthropic的人回应"欢迎来上班"时,公众从中读到了技术边界,也读到了两个实验室对开发者入口的正面争夺。

从表面看,这是一场各方皆未落败的喜剧:当事人账号恢复,Anthropic展示了"能改",OpenAI展示了"开放",开源社区多了一个带警告的参考实现。

但若将镜头拉远,

Anthropic在舆论场上吃了亏。在中文社区、英文社区的复盘中,被反复引用的对比是:一方在危机时重置额度、强调自由;另一方需要帖子上百万浏览之后才肯修补误伤。有评论尖锐地指出:"OpenAI的营销甩Anthropic几十条街。"

这场闹剧留下的教训或许是,在AI基础设施的竞争中,信任比模型性能更为稀缺。你可以制定最严格的条款、部署最灵敏的分类器,但当一个普通开发者照着公开教程操作后5秒收到封号邮件、而邮件里只有"可疑信号"时,你在那个人心中失去的,远不止一个月的订阅费。

▲ 中文社区的复盘长帖,将整件事串联成一场"公关教科书"级别的对比

Tibo所说的那句"接下来几周有太多好玩的要发布",恐怕是这场喜剧埋下的后续伏笔。