别人钻空子白拿 Max,我头一回怕自己的号也没了

cover

哈喽,我是飞飞。

昨天刷到卡兹克那篇,他自用半年多的 Claude 账号被封了。

我头一个动作是伸手点了一下自己的头像,看还能不能登进去。同情是后来才想起来的。

Anthropic 封东西我写过两回。一回是它先封掉 OpenClaw、几天后自己下场做 Managed Agents,一回是 Claude Desktop 某个版本把第三方模型接入给掐了。那两次落到的都是绕道的工具和绕道的用法,我当时的心态说白了有点看戏。

这回不一样。落到的是从正门进来、按月付全价的用户身上。

先把话说死,这篇不聊 Anthropic 封得对不对。平台去清理钻空子的账号,这件事本身站得住。我想聊的是另一件事,跟我也跟你有关。我把全部生产力压在一家我管不着的公司身上,这笔账我一直算错了一个地方。

这回封的是正门进来的人

先把我核到的和没核到的分开。

网上传的机制是这样。有个油猴脚本在浏览器里篡改支付页面的接口返回,把信用卡表单换成 SEPA 银行转账。然后填一个随机生成的德国银行账号,就能零元拿到 Max 订阅。后来 Anthropic 大批回收这些账号,顺手把关联账户一起封了。

漏洞这部分是实的。堵口子这部分也是实的,Claude 德国区在 7 月 26 日取消了 SEPA 支付方式,公开理由是降低拒付率和金融欺诈风险。

但「因为那个漏洞才封了这批号」这条因果,我核不到。

Anthropic 从没公开把封号动作和那个漏洞挂在一起。我手上只有两件挨着发生的事,26 号关掉 SEPA,29 号有人自述被封。时间挨得近不等于有因果,所以这条我不当结论写,只当网上在传。被封了多少人、这批封号的边界画在哪,目前没有一个有出处的数字。我不想拿脑补的情节去填这个空。

倒是有个更早的先例是坐实的。今年 1 月 9 日,Anthropic 自己的工程师 Thariq Shihipar 在 X 上说了这么件事。他们收紧了防伪装 Claude Code harness 的措施之后,有账号因为触发滥用过滤器被封了。他公开承认误封,让受影响的人直接私信他。

那次落到的是用第三方 harness 的人,算是踩在边上。但它把一件事演示得很清楚:这套风控是批量下手的,误伤会发生,而承认误伤要等到有人闹起来。

那个数是官方自己公布的

Anthropic 有个透明度页面,专门公布封号和申诉数据。这一页 7 月 23 日刚更新过。

2026 年上半年,封禁账号 1140 万个,收到申诉 39.8 万份,推翻 4.2 万份。

上一期是 2025 年下半年,封禁 145 万,申诉 5.2 万,推翻 1700。

半年时间,封号量涨到将近八倍。

这个数我看了两遍,以为自己串行了。

得说句公道话,申诉成功率其实是在变好的,从 3.3% 升到 10.6%。所以这事不能一句「越来越糟」就带过去。

但另一个数更该盯。4.2 万除以 1140 万,被封的号里申诉回来的大约两百七十个里有一个。还有一件事,1140 万个被封的号里只有 39.8 万提了申诉,剩下九成六连申诉这一步都没走。

这组数字最要紧的地方在出处。它由 Anthropic 自己公布,没经过任何自媒体加工,也不用我推。

所以真正该盯的问题,从来不是「这次到底因为什么封的」。这套风控本来就是批量的,申诉通道本来就是窄的。你会不会被误伤,跟你有没有违规关系没那么大,跟这次批量的边界画在哪关系更大。清理一批钻空子的人,顺手把守规矩交全款的一起关在外面。这种事在任何批量动作里都会发生。

我把家底押得有多深

说回我自己,得先交代押注有多深。

每月 200 美元的 Claude Max 订阅。整条内容流水线挂着 13 个 skill,一个编排 8 个阶段的 director。一份写作规则库 52 万字节、150 多条。CLAUDE.md 从 12KB 砍到 4KB,因为它每一行每一轮都当前缀重发。prompt caching 命中率从三成调到七成三,账单从 106 美元压到 33 美元。

说真的,这些数字我以前一直是当成绩在报的。今天摆出来看,全是押注深度的刻度。

每一样都是照着 Claude Code 读 skill 的顺序、认 frontmatter 的方式、hook 触发的时机,一点点磨出来的。有句话我抄下来贴在经验库最上面。所谓的模型,其实是你整套工具链悄悄围绕它长出来的一堆特化行为。

那笔债的到期日不由我定

迁移成本这笔账我算过好几遍。写 LongCat 那篇算过,写 Ploy 迁 GPT-5.6 那篇算过,做三家横评那篇也算过。

结论一直很稳。国产模型能顶的是「活」,顶不了「底座」。真要换底座,光把 skill 的描述重写到不误触发、把那套防 AI 味的 grep 规则对准新模型的写字口癖,一周两周下不来。

Lindy 那个例子我一直记着。他们把全部流量从 Anthropic 切到 DeepSeek V4,账面上一年省几百万美元。创始人自己说,迁移比预想多干了一百倍的活。

可我今天才看清,这几笔账我全是当成选择题在算的。值不值得换,什么时候换,换了亏不亏。

那笔债不在我决定换的那天到期,在它决定不让我登的那天到期。

选择题有个隐含前提,就是题在我手上。封号这件事把那个前提直接拿掉了。

我真跑过的三条退路

说点实的。有三条路我都真跑过,也都知道斤两。

换客户端。Claude Desktop 那次封第三方接入,我的处理是把版本手动锁在 1.6259.0 不让它自动更新,主力活回归 Cherry Studio。这条最快,但它管的只是界面那一层。号真没了,锁死版本也帮不上。

换后端。把 ANTHROPIC_BASE_URL 指到别家,这条我跑通过。它保住的是 Claude Code 这个壳,模型换成别人的。麻烦在我那 13 个 skill 吐工具调用的格式十有八九会飘,得挨个重校。

全下本地。四月我用 Ollama 拉了 gemma4 的 e4b 接上 Claude Code,半小时写出一个六十行的计算器,API 花费为零。当时踩了三个坑。num_ctx 得手写到 32768,因为 Claude Code 至少要 32K 才转得动。模型生成到一半停住,停完把前面写过的又吐一遍。我盯着屏幕等了四十秒,才反应过来它在原地打转。速度是每秒 20 到 40 个 token,跟云端一比就是慢。

我当时给自己划了条线:实验、学习、小活给本地,真要写好代码的复杂活切云端。这条线到现在没变。

诚实讲,这三条加起来也不构成一个能立刻顶上的备份。它们更像三块料,还没拼成一套系统。

该说的公道话也得说

我不打算跟着喊「国产模型已经赢了,赶紧换」。

卡兹克推荐编程转 Kimi K3 和 GPT-5.6 Sol,那是他的选择,他的号刚被封,处境跟我不一样。我刚连着写过两篇 K3。权重放出来那次 594G 我搬不动,后来有人真把它塞进 64G 的 M1 Max,代价是三个字等一分钟。我对它的判断没变,能分给它一部分活,替不掉底座。

反过来我也不打算唱衰 Anthropic。它的申诉成功率在往好的方向走,透明度页面该更新的时候也更新了。

这件事真正的教训跟哪家公司好坏无关。它只是把一个我一直放在「以后再说」抽屉里的风险,摆到了桌面上。

今天就能做的两件事

一件是去看一眼你的号还在不在,顺手把申诉入口找到、存下来。上面那个数说得很清楚,九成六的人连申诉都没提过。真出事那天再现学怎么申诉,就晚了。

一件是给你那份「CLAUDE.md 等价物」找个落脚点。你手上一定有一个类似的东西,攒了很久的提示词、调顺的配置、一堆规则文件。把它整理成不依赖任何一家的纯文本,放进你自己的仓库。这件事花不了一个下午,但它决定了万一那天来了,你是从零开始还是从八成开始。

我这周要做的是上面这件事的一半。把那 13 个 skill 里真正跟 Claude Code 机制绑死的部分标出来,分清哪些是可移植的规则、哪些是特化的胶水。这个清单我一直没做,因为以前它没有到期日。

Anthropic 到现在没就这批封号发过正式说法。我会盯着,有了正式口径我再写一篇。

不过就算它明天出个声明说这批是误封、全部恢复,这篇我也不打算改。让我昨天去点自己头像的,其实跟那个漏洞关系不大。是我头一回看清,那个到期日一直攥在别人手里。

最后想问问你:你的主力 AI 工具要是明天突然登不进去,你手上有几步预案?说得具体点,是真跑过的那种,还是心里想过的那种?