Claude 封号:哪些动作风险最高
更新·markdown 原文
我梳理了一下现在能查到的封号原因,按证据等级排:官方白纸黑字写死的、社区实测能看见错误串的、只有推测的,分三档标出来。日期截至 2026 年 7 月。 社区里这三档经常混着说,一条「据说」传两轮就变成「官方明确」,所以这篇每条都标来源。
标注约定:
| 标 | 意思 |
|---|---|
| 【明文】 | Anthropic 官方文档或条款里写着的 |
| 【实测】 | 社区贴出过可复现的现象或错误串 |
| 【推测】 | 只有推断,没有官方确认,也没有稳定复现 |
先分清「封」的是什么
三种状态在社区里都叫封号,处理方式完全不同:
- 限流 —— 用量打满,等窗口重置就好。不是封。
- suspended(临时暂停) —— 触发了安全策略或用量形状异常。申诉恢复的比例较高。
- banned(永久封禁) —— 判定为严重违反使用政策。申诉恢复的比例低。
登录时提示里的 suspended 还是 banned 就是这个区分。【实测】
还有第四种,个人用户容易误判成自己的号出事:
- 组织被停 —— 报的是
This organization has been disabled,或者OAuth authentication is currently not allowed for this organization。这是整个 org 级别的处置,org 下所有账号一起停,跟你个人做了什么无关。【实测】
一、把订阅的 token 喂给第三方 【明文】
这是唯一一条官方白纸黑字写死的。 其余全是经验和推断。
Anthropic 的 Claude Code 合规文档原文:
Using OAuth tokens obtained through Claude Free, Pro, or Max accounts in any other product, tool, or service — including the Agent SDK — is not permitted.
用 Free / Pro / Max 拿到的 OAuth token,接任何第三方产品、工具或服务,不允许——Agent SDK 也算在内。
三步走完的:
| 时间 | 动作 |
|---|---|
| 2026 年 1 月 | 技术层屏蔽第三方工具伪装成 Claude Code |
| 2026 年 2 月 | 更新消费者服务条款,明确禁止订阅 OAuth token 用于第三方 |
| 2026 年 4 月 4 日 | 正式断供,Pro / Max 订阅不再覆盖第三方工具产生的用量 |
执行不预先通知。 官方保留「without prior notice」的处置权,也就是说封了你才知道有这条。
具体是哪些动作
claude setup-token 生成的是绑在你订阅计划上的 OAuth token,跟 Console 里申的 API key 完全是两样东西。踩线的形态:
- 把这个 token 填进第三方客户端、网关、编辑器插件。
- 用它给自建中转站当上游。
- session 接力:车主把自己的 session / OAuth token 分发给车位,或者网关拿一堆 Max 号的 OAuth 轮着转发请求。
最后这个已经有公开的实测:有个 Claude Max 拼车平台用自研网关按 OAuth 分发到多个 Max 账号,claudemax-002 和 claudemax-007 先后被停,报的正是上面那两条 organization 级错误。【实测】 注意被处置的粒度是组织,不是单个 token——换个号继续接,会把同一个 org 下的号一起搭进去。
官方给的两条替代路
- Console 申 API key,按量付费。跟订阅是两套计费,token 也是两种东西。
- 买官方额外用量包,绑在 Claude 账号上按用量扣。
二、官号和中转站在同一台机器上混着跑
这条社区讨论最多,但证据等级比第一条低得多,得拆开看。
环境变量残留 【实测】。ANTHROPIC_BASE_URL 和 ANTHROPIC_AUTH_TOKEN 一旦写进 shell profile 就一直在。下次你以为在跑官号,实际请求带着中转站的域名和 key 出去了;反过来,切回中转站时忘了改,请求就打到官方端点。这一层是配置问题,不需要什么风控理论就能出事。
同机凭证共存 【实测】。Claude Code 的凭证和会话都在 ~/.claude/ 下(sessions/、session-env/ 这些目录),官号和中转站共用同一份配置目录,切换时靠改环境变量盖,盖不干净就串。
Claude Code 把 base_url 一并编进请求做判断 【推测】。社区有逆向说法称客户端持有一份约 147 条的域名黑名单,命中中转站域名就进风控,还提到时区、日期格式这些信号也被带进去。这个说法流传很广,没有官方确认,也没见到可复现的验证方法。当推测看。
稳妥的做法跟证据等级无关,成本也低:两条路各用各的 shell profile、各用各的配置目录,别指望每次手动切都记得干净。真要在一台机器上都跑,用不同系统用户或者容器隔开。
三、网络环境
【实测】 社区复盘里出现频率最高的一组:
- 机房 IP。VPS、云主机出口段是重灾区,自建中转站转发时尤其明显。
- 短时间跨国跳。几小时内换国家,比一直用同一个可疑 IP 更容易触发。
- 注册、登录、付款、使用四个环节 IP 不一致。新号尤其吃这个。
- 家宽出口 + 六小时内不换区 是社区总结出来的经验值,不是官方参数。
【推测】 还有一层说法:风控不只看出口 IP,还看时区、系统语言、WebRTC 和 DNS 泄露出来的真实位置跟 IP 归属地对不对得上。听着合理,但同样没有官方确认。
养号——新号先低频用几天再上量——属于经验做法,逻辑是别让一个刚注册的号立刻呈现出机器的用量形状。
四、付款方式 【实测】
- 虚拟卡被识别。Depay 这类的卡 BIN 段被认出来是常见的拒付和风控理由。
- 发卡国与使用地差距过大。卡在 A 国,人在 B 国,两边差得远。
- 走 App Store 内购的那条路避开的是站点侧的卡风控,账号本身的风控该来还是来。
五、同机多号与用量形状 【推测】
这两条被提得很多,但都停在推断层:
- 设备指纹关联。一台机器上登过好几个号,被关联之后封一个可能带一串。
- 用量形状像机器。7×24 不停、短时间大量调用、请求间隔精确得不像人。
没有官方口径说明它们各自的权重,也没有稳定的复现方法。放这儿是因为它们真的常被提到,不是因为它们被证实了。
连坐:跟你做了什么无关
有几种情况你什么都没做错,号照样没了:
- 中转站的号池被端。上游那批号被封,你的余额还在站方账上,货没了。月抛站跑路是一样的结果,只是原因不同。
- 拼车整车停。车上任何一个人踩到风控,一车人一起掉。
- 组织级处置。上面那两条 organization 错误串,整个 org 一起。
预付余额分几家放、一次不充多,防的就是这一类。
封了之后
【实测】 社区整理出来的流程:
| 普通账号申诉 | support@anthropic.com |
| API 账号申诉 | api-support@anthropic.com |
| 预充值余额 | billing@anthropic.com,附账号信息和余额截图 |
回复周期通常 3–7 个工作日,忙的时候到两周。信里说清账号邮箱和真实使用场景就行;社区经验是别去质疑 Anthropic 的判定,态度平实的回复率高一些。
订阅退款方面,当月已消费的部分一般不退;走 App Store / Google Play 订阅的要回对应平台的流程。
附:黑话速查
| 词 | 意思 |
|---|---|
| 秒封 | 号刚开始用就被封 |
| 养号 | 新号先低频用几天再上量 |
| 纯净环境 | 没被标记过的 IP + 浏览器指纹组合 |
| 家宽 | 住宅宽带出口,对应机房 IP |
| 掉车 / 连坐 | 共享号被封,车上所有人一起停 |
| 号池 | 中转站手里那批账号或 key |
| 车主 / 车位 | 开共享号的人 / 共享号里的一个位子 |
| setup-token | claude setup-token 生成的 OAuth 令牌,绑订阅,跟 API key 不是一回事 |
参考
- Anthropic:OAuth token 禁用于第三方工具(条款原文)
- 最后一刀落下来了:Anthropic 正式切断 Claude 订阅对第三方工具的支持(时间线)
- Claude 封号怎么办?申诉流程 + 替代方案完整指南(2026)
- 2026 技术指南:破解 Claude 账号封禁难题与国内稳定接入架构解析
- linux.do:一次 Claude Max 封号经历分享
- linux.do:关于 claude 封号的分享
- Claude 可能在用什么策略封你号,防封号指南
- V2EX:用了三个月 Claude Code 被封了,复盘排查 IP 的过程
- Claude 严打升级:反代账号频繁遭封,个人用户面临连坐风险
- Claude Code 官方设置文档(环境变量)