泡泡资讯网

除了[隐写针对中转站](网页链接 ),Claude Code 还可能做了什么?你

除了[隐写针对中转站](网页链接 ),Claude Code 还可能做了什么?你要应对这个事件吗?

我让Codex全面审计了Claude Code v2.1.197 代码,发现自定义`ANTHROPIC_BASE_URL`可能还有坑,仍然会发一些遥测数据。具体看图一的三条直连。具体A\会用这些数据干嘛,未知。

补充:图二的内部人员非正式回应。声称此为实验性功能,而现在有更有效的方法检测。

验证方式也比较简单,自己配一个`ANTHROPIC_BASE_URL`,禁止所有相关域名的连接,然后观测网络连接行为。**但个人没有精力验证、整理了,我的调查目的就是,确认`ANTHROPIC_BASE_URL`不动,没什么问题就行。**这件事件先告一段落,后续仅作整理。

至于部分建议:1. **普通用户用别碰`ANTHROPIC_BASE_URL`了**,就算嫌原厂贵,除非极难特定领域,不然完全可以用别的顶尖模型跟Agent;2. 关闭遥测,但可能影响部分功能(如Claude Code issue `34178`)。可以用`CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC=1`,**或**找更细项,如:`DISABLE_TELEMETRY=1` 、 `DO_NOT_TRACK=1`、`DISABLE_GROWTHBOOK=1`、`DISABLE_ERROR_REPORTING=1`;3. 不建议中国用户使用。注意用户时区、ip等信息;4. 中转站或相似系统的维护者,自行更正Claude Code相关隐写信息,从而暂时规避。

还有可能会发送`ANTHROPIC_API_KEY`的行为,我不太清楚大家现在是怎么弄的,是不是直接把中转站/其他模型的KEY配上去?就不给建议了。

最后汇总一下系列文章:1. 看到Reddit指责隐写的原文,简要[翻译了下](网页链接)2. 确认隐写是[针对中转站](网页链接)3. 发布[完整表格](网页链接)、[Codex审计报告](网页链接)

还是得有竞品,不然我用Claude Code 分析的话,号估计就没了 How I AI