◆Claude Code计价「同token贵数十倍」讨论
Hacker News等社区热传技术博客测算:在企业场景下,Claude Code相对直接调API,相同模型、相同token可能贵出一个数量级(文中提到最高约40倍量级)。讨论焦点是订阅/席位打包与按token原价之间的透明度,以及重度Agent用量下的真实账单,而非单次补全的体感价格。
属第三方测算与社区讨论,口径依赖作者假设的用量与套餐;采购侧应以Anthropic官方价目与合同条款核对,避免把博客倍数当报价单。
编码Agent的争议,从「会不会写」扩到「同一token为什么贵这么多」。
◆User-Agent泄露真实邮箱的issue
公开GitHub issue称,Claude Code在发起的curl请求里,把用户真实邮箱写进User-Agent字符串,引发隐私与安全讨论。问题跟踪与是否修复以仓库issue及官方变更为准。
对安全与合规团队,提醒点是Agent本地工具链会向外带出哪些身份头;对普通用户,则是升级到已修复版本前,避免在敏感网络环境默认放行该类请求。
Agent提权与外连时,请求头本身也可能变成泄露面。
◆参考来源
Quesma等技术博客关于Claude Code企业计价的公开测算与HN讨论 GitHub:anthropics/claude-code 相关User-Agent邮箱泄露issue
夜雨聆风