OpenClaw 被"围猎"的 30 天:Anthropic 封锁、OpenAI 接盘、创始人反杀,AI 编程的围墙花园时代来了
上周,知名开发者 Theo(t3.gg)发了一条推文,内容让人细思极恐:
他发现 Claude Code 会偷偷扫描你的 Git 提交历史。只要最近的 commit 里出现过”OpenClaw”这个关键词——哪怕只是一个空仓库里的 JSON blob 提到了它——Claude Code 要么直接拒绝执行请求,要么自动切换到更贵的计费模式。
不是 bug,是 feature。Anthropic 在服务器端用关键词指纹,精准识别谁在用第三方工具。
这可能是过去 30 天里,AI 编程领域最具标志性的一幕。但如果你只看到了”抓盗版”,那可能错过了这场大戏的全部看点。
第一幕:一个”漏洞”如何催生了一个生态
先把时间拉回到 2025 年底。
一位叫 Peter Steinberger 的独立开发者发现了一个”套利空间”:Claude 的订阅制(Pro $20/月,Max $200/月)本质上是”固定价格 buffet”——不管你怎么用,一个月就这些钱。而 Claude 的 API 按量计费,重度用户轻松烧掉数千甚至上万美元。
于是他用了一个取巧的方法:劫持 Claude 订阅的 OAuth Token,伪装成官方 Claude Code 客户端,把订阅额度”路由”到自己的工具里。这样用户交一份订阅费,就能通过他的工具无限调用 Claude 的能力。
他给这个工具起了个名字:Clawdbot。
结果你猜怎么着?在 GitHub 上它迅速爆红。开发者们疯狂转发:”$20 无限用 Claude Opus?这比官方划算太多了。”2026 年 1 月,它在 Hacker News 上屠榜。
Anthropic 的反应很快。先是一封律师函——因为”Claw”侵犯了 Claude 的商标,被迫改名 OpenClaw。紧接着 1 月 9 日,Anthropic 在服务器端加了一道 check:非官方客户端的订阅 Token 直接拒绝。
但 OpenClaw 的应对更绝:改了几行代码,绕过检测。然后 Anthropic 再升级封锁,OpenClaw 再绕过。这场猫鼠游戏持续了整整一个季度。
Steinberger 后来在一篇访谈里说了一句话,现在回头看格外有深意:
“我曾邀请 Anthropic 加入 OpenClaw 的非营利组织架构,但他们没有回复。”
他没等到回复,却收到了另一个邀约——来自 Sam Altman。
第二幕:4 月 4 日,那封”宣战书”
2026 年 4 月 4 日下午 3 点(美东时间),Anthropic 正式投下了一枚炸弹。
Claude Code 负责人 Boris Cherny 发布公告:所有 Claude 订阅套餐(Pro/Max)从即日起不再覆盖 OpenClaw、OpenCode 等第三方工具的使用额度。想继续用?请切换到 API 按量计费。
Boris 的说辞很官方:
“我们的订阅方案并非为这些第三方工具的使用模式所设计。容量是我们需要审慎管理的资源。”
翻译一下就是:你们薅羊毛薅得太狠了。
这个决定对重度用户的杀伤力有多大?我们算一笔账:
-
之前:Max 订阅 $200/月,OpenClaw 通过 OAuth 路由,不限量调用 Claude Opus -
之后:同样用量的 API 账单,$1,000 – $5,000/月起步,极端用户可能超过 $10,000/月
10-100 倍的成本暴涨。
但更让社区愤怒的不是钱,而是时机。就在封杀令发出前一个月,Steinberger 刚刚确认加入 OpenAI。Anthropic 同步推出的 Claude Cowork(远程桌面控制)和 Code Channels(Telegram/Discord 集成),功能与 OpenClaw 高度重叠。
社区里出现了一个很难忽视的声音:这到底是在保护容量,还是在打击竞品?
第三幕:”捕虾快乐”与一场精心策划的反杀
如果说 Anthropic 的封杀是一场突袭,那 OpenAI 的反击就是一次精心策划的伏击。
封杀令发出后不到一个月,OpenAI 宣布:ChatGPT 订阅用户可以直接登录 OpenClaw,用自己的 ChatGPT 额度来驱动它。这意味着你付给 OpenAI 的月费,可以继续在 OpenClaw 上使用——恰好是 Anthropic 砍掉的那个场景。
Sam Altman 在 X 上发了一条推文,只有两个词:
“Happy shrimping”
捕虾快乐。一个双关梗:OpenClaw 的 Logo 是龙虾,而”捕虾”暗示着 OpenAI 正在”收割” Anthropic 抛弃的用户。这条推文被转发了上万次,评论区充满了 “Shrimping is healing” 之类的玩梗回复。
这还没完。OpenAI 还给 OpenClaw 加了一键迁移功能——从 Claude Code 的配置、项目历史、甚至是快捷键设置,全都可以一鍵导入。等于在 Anthropic 家门口竖了一块牌子:”欢迎投奔我们,搬家费我们出。”
Steinberger 本人则更加直接。他在 X 上公开炮轰 Anthropic,说这个政策是”copy first, kill later”(先抄后杀)——先用 Claude Cowork 复制 OpenClaw 的功能,再切断 OpenClaw 的生路。
然后戏剧性的一幕出现了:Steinberger 的 X 账号在 4 月 10 日被临时冻结,理由是”可疑活动”。恢复之后,社区舆论彻底炸了——很多人把这解读为”Anthropic 的延伸打击”。
第四幕:Git 扫描丑闻与信任崩塌
如果说前几幕还属于”商业竞争”的范畴,那上周 Theo 曝出的 Git 扫描事件,让整件事的性质变了。
技术 YouTuber Theo(t3.gg)做了一个简单的实验:创建一个空仓库,在 JSON blob 里写一条包含”OpenClaw”的提交,然后运行 Claude Code。结果:
-
Claude Code 要么直接拒绝执行 -
要么自动切换到 “Pro 按量计费”模式(每次调用额外扣费)
不是用户举报,不是使用模式异常——是客户端在扫描你的 Git 提交历史,发现关键词后自动触发惩罚性计费。
开发者社区的反应可以用”炸锅”来形容:
-
“所以我的私人仓库里有什么,Anthropic 全都知道?” -
“今天它扫描 OpenClaw,明天它会扫描什么?” -
“这是 anti-cheat 软件吗?一个代码编辑器什么时候开始像游戏反作弊一样扫描你的文件了?”
Anthropic 还没有正式回应这个争议。但这件事已经超出了”定价纠纷”的范畴,进入了一个更敏感的地带:你的 AI 编程工具,到底能在你的机器上看什么?
站在 30 天的尽头往回看
如果把这一连串事件放在一起看,你会看到一条清晰的脉络:
-
2025 年底:一个独立开发者发现套利空间 -
2026 年 1 月:Anthropic 发律师函、技术封锁 -
2 月:开发者被 OpenAI 挖走 -
4 月 4 日:全面封杀,用户成本暴涨 10-100 倍 -
4 月:OpenAI 火速接盘,”Happy shrimping” -
5 月初:Git 历史扫描丑闻曝光
这不是一个简单的”封杀盗版”故事。它揭示的是 AI 编程市场正在经历的一个根本性转变:从”开放竞赛”到”围墙花园”的转折点。
去年,Anthropic、OpenAI、Google 还在拼模型能力——谁家模型写代码好,开发者就用谁。那时的竞争逻辑是开放的:模型能力越强,API 调用越多,大家都有肉吃。
但今年,竞争已经从”模型层”转移到”产品层”。Claude Code、Codex、Cursor 不再是单纯的模型接口——它们是拥有用户习惯、配置文件、项目管理数据的完整开发环境。当你在这个环境里积累了 100 个小时的工作历史,你不会轻易切换到竞品。这就是粘性,这就是护城河。
护城河一旦建成,接下来必然发生的事就是:关城门。
Anthropic 封杀 OpenClaw,是因为 OpenClaw 本质上是一个”后门”——它让用户在不进入 Anthropic 产品的情况下,用 Anhtropic 的能力。这就像一个电影院发现有人在门口卖自己电影的票,但不收手续费。肯定得管。
但 OpenAI 的应对同样聪明:与其自己修护城河,不如去抢 Anthropic 护城河外面的用户。你关了门?好,我开门。”Happy shrimping”不是一句玩笑——它是 OpenAI 对 Anthropic 说的一句”谢谢”:谢谢你帮我把你的用户赶过来。
对开发者的三个影响
第一,“便宜大碗”的时代结束了。固定月费无限调用顶级模型的日子一去不返。未来你会发现更多基于信用点(credits)、按任务计费、分 tier 定价的方案。不管你喜不喜欢,AI 编程工具正在变得越来越像云服务——按需付费,用多少付多少。
第二,多工具策略成为刚需。如果你今天只依赖一个 AI 编程工具,你的风险敞口比你以为的大得多。一家订阅政策调整、一次定价变更,就能让你的工作流和预算一起失控。最理性的做法是:日常编码有一把”主力刀”,但确保自己随时能切换到另一把。
第三,你的代码仓库已经不是纯粹的私人领地了。Git 扫描事件给所有人提了一个醒:你的 AI 编程工具运行在你的机器上,能看到你的文件——但它到底在看什么、记什么、上传什么,你可能并不完全清楚。这不一定是恶意,但值得每个认真对待代码安全的人多问一句。
我的判断
这场”围猎”还没有结束。OpenClaw 的故事以一个”漏洞”开始,以一场生态战争结束。Steinberger 的遭遇证明了:在 AI 编程这条赛道上,独立开发者可以很聪明,但巨头之间的博弈才是定义规则的底层力量。
接下来值得关注的是:第三方工具生态会不会就此消亡?我的判断是不会,但会转型。像阿里云已经推出了支持 OpenClaw 的”百炼 Coding Plan”,用国产模型(Qwen3-coder-plus)提供固定月费方案。而小米 MiMo 的负责人罗福莉说了一句值得玩味的话:“真正的出路不是更便宜的 token,而是更省 token 的 Agent 工具 × 更高效的模型。”
“更省 token 的 Agent 工具”——这句话翻译过来就是:用得巧,比买得便宜更重要。而这,可能才是被这场商业大战掩盖的最有价值的信号。
资料来源:
-
Theo (t3.gg) 发现 Claude Code Git 扫描 -
Anthropic 正式封杀 OpenClaw – 电脑王阿达 -
OpenClaw 创始人回应 Anthropic 封杀 – The Blockbeats -
OpenAI 允许 ChatGPT 登录 OpenClaw -
Anthropic 封杀事件时间线 – 电子工程专辑 -
OpenClaw 创始人 x 账号被冻结 – Mezha -
Anthropic 封杀 OpenClaw 成本分析 – 香港经济日报 -
谷歌组建 AI 编程突击队 – 科技报橘 -
OpenAI Codex Chronicle 功能 – The Next Web
Anthropic 封杀 OpenClaw,究竟是合理的容量管理,还是借机打击竞品?Git 历史扫描这件事,你觉得越界了吗?欢迎在评论区聊聊你的看法。
夜雨聆风