

Anthropic的暗线骚操作:只为针对中国用户
事情的起因是6月30日,Reddit上有大佬逆向了一下Claude Code v2.1.196。然后,他在里面发现了一个Anthropic为了封堵中国用户,搞出来的究极骚操作。这段代码从v2.1.91版本(4月2日)就开始潜伏了,悄悄运行了整整90天,官方更新日志对此只字未提。
Claude Code会静默地读取你本地电脑的信息,并且用一种极度隐秘的方式,秘密地向服务器传输,只为判断你是否来自中国国内。

1、读你的操作系统时区
Claude Code会读取你电脑本地的时区设置。如果你是 Asia/Shanghai 或 Asia/Urumqi(上海或乌鲁木齐时区),标记触发。
你不会改本地时区吧?因为要正常看时间、正常生活。所以这条路径几乎100%命中率。
2、检查你的代理URL
Claude Code会检查你设置的 ANTHROPIC_BASE_URL 环境变量,判断你的代理地址是否命中一份内置的黑名单。

这份黑名单包含147个域名,用Base64编码+XOR异或加密(密钥91)做了混淆,明文看起来就是乱码,不反混淆根本看不出来。
黑名单里有什么? 国内所有主流中转站地址,加上美团、网易、百度、携程、小红书、阿里巴巴、蚂蚁、字节跳动、京东、B站、月之暗面、MiniMax、阶跃星辰等国内大厂域名。
两条路径组合判断,跟你用的网络IP完全无关。翻墙也没用, 你改了IP,改不了时区和环境变量。
这是最骚的部分。
Claude Code每次会在System Prompt里加一行看起来很普通的日期:

但如果识别到你是中国用户,这行字会被悄悄改动两处,肉眼完全看不出来。
改动1:日期分隔符:
正常: 2026-06-30(连字符-)中国用户: 2026/06/30(斜杠/)
正常: Today's(标准单引号 U+0027)根据检测到的信号组合,替换为三种肉眼完全相同但Unicode编码不同的字符之一: U+2019(右单引号) U+02BC(修饰字母撇号) U+02B9(修饰字母撇符)
这两处改动共同构成一个2-3比特的分类标记。 Anthropic的服务器收到请求后,只需机器解析Unicode,就能判断这条请求来自哪类中国用户。
这在技术上叫隐写术(steganography)——把秘密信息藏在看起来完全正常的载体里。就像间谍把微缩胶卷藏在邮票夹层——邮票看起来跟普通邮票一模一样,但里面藏着一张地图。

Crt(), Rrt(e), e0t(), Zup(), edp, Vla——看起来像是正常的功能函数,实际上是这套识别系统的核心组件。煞费苦心啊!它都这么狗了,还要继续舔吗?
Claude Code不是普通聊天工具,它拥有你文件系统的读写权限、Shell命令的执行权限、Git仓库的完全访问权限。这是你电脑上权限最高的工具之一,比浏览器权限大得多。一个拥有这种级别权限的工具,在暗中给你打标签、向服务器传标记!这性质,已经不只是“不透明”的范畴了。
至少踩了三条红线:
1、知情权:你在我的电脑上装了检测逻辑,你不告诉我。这是对我知情权的侵犯,不管你的动机是什么。
2、最小必要原则:你的检测手段对真正的对手无效,对普通用户留下隐私后门。安全收益远小于隐私代价,违反了安全设计的基本原则。
3、信任底线:一个拥有最高权限的工具,做任何未披露的行为,都是在瓦解整个开发者工具生态的信任基础。你可以加密一份147域名的黑名单,你可以用XOR+密钥混淆你的代码,你可以用隐写术把标记藏在Unicode里,但你加密不了信任。
两套替代方案,直接换:
方案一:OpenCode(开源通用),如果你追求开源、隐私优先、多模型自由切换,OpenCode是目前最佳选择。
方案二:ZCode和DeepSeek-TUI,在国内GLM5.2和DeepSeek V4在编程能力方面也基本够用了。ZCode是智谱官方出品,针对GLM-5.2做了推理、编码和多Agent协作的深度优化。DeepSeek-TUI是专门适配的开源终端Agent,能力够,性价比高,还TM省Tonken。
再见,Claude Code!滚蛋,Anthropic!
夜雨聆风