Claude Code 接 GPT 會被封號嗎?我查完官方條款,問題不在模型在憑證

目錄

💡 核心結論速覽 (TL;DR)

  • 三件事要分開:官方文件說「不支援」,負責人說「不會因此封號」,條款裡我查不到明文禁止。
  • 被停權那位已恢復:負責人公開說幾乎確定是另一個帳號分類器誤觸發。
  • 風險在憑證不在模型:官方寫明只改端點沒換憑證時,訂閱登入仍然有效。
  • 先做這件:要換模型走官方 gateway 憑證;帳號真被停,登入 claude.ai 先匯出資料再申訴。

一則新聞這兩天在中文圈傳得很兇:有開發者把 Claude Code 的後端接上 GPT-5.6,帳號在幾十秒內被 Anthropic 停權。

先講結論。這件事是真的,但你看到的版本很可能少了最關鍵的後半段——帳號已經恢復,而且 Anthropic 的 Claude Code 負責人公開說「我們不會因為有人用我們的介面跑別家模型就封他」。真正值得你花五分鐘搞懂的,是「不禁止、不支援、不代表不會被誤判」這三件完全不同的事。

兩家的訂閱我都在付,這也是我每天在用的工具。看到這種消息時我第一個動作不是轉發,是去翻兩樣東西:當事人的原文,還有官方條款的原文。因為做過產品,我很清楚「系統誤判」跟「政策封殺」在對外看起來一模一樣,但對使用者的意義天差地遠。

翻完之後我發現,這件事最有用的部分沒有任何一篇中文報導寫到。那麼,你到底該不該擔心自己的帳號?


Claude Code 接 GPT 會被封號嗎?三件事先分開看

短答案:不會因為換模型本身被封,但你確實可能被誤判。這兩句不衝突,因為中間有三層完全不同的東西被中文報導壓成了一句。

層次 官方立場 對你的意義
會不會封你 負責人公開說不會因此封人 不用怕政策性封殺
支不支援 文件明說不支援導向非 Claude 模型 壞掉了官方不會幫你
條款禁不禁止 禁止清單裡我查不到這一條 不等於保證,條款會改

把這三層混在一起,就會得出「Anthropic 在封殺想省錢的開發者」這種結論——聽起來很有戲,但跟事實對不上。

老實說,我對這種「一句話定調」的報導一向很警惕。產品出事的時候,最常見的真相不是有人惡意,而是某個防禦系統太敏感。這種事我在自己做的系統上也遇過:規則寫得太嚴,結果第一批被擋下來的全是正常使用者。

下一步:如果你只是好奇能不能換模型,往下看第三段;如果你的帳號現在就是停權狀態,直接跳到申訴那一段。


claudex 是什麼?那次封號的完整時間線

claudex 不是官方產品,是社群給這個做法取的名字:保留 Claude Code 的操作介面與工具流程,但把底層推理換成別家模型。做法是在本機跑一個代理程式,再把它的端點指過去。

時間線大致是這樣的:

七月中,社群開發者先在 X 上示範了這個玩法。 隔天,OpenAI 那邊的產品負責人把完整步驟公開發出來。

八月八日,一位開發者照著做,帳號隨即被停權,他公開貼出申訴紀錄與自己的實作。 八月九日,Anthropic 那邊的負責人在同一串下面回覆。 帳號恢復,兩邊的人在公開場合互相調侃了幾句。

這裡有個我要先講清楚的立場:這篇不會給你可以照抄的操作步驟。 官方文件白紙黑字寫著不支援這種用法,我把步驟寫出來、你照做出事,那是我把風險轉嫁給你。想理解原理可以,但要動手,請往下看官方支援的那條路。

順帶一提,中文媒體寫的「Anthropic 主管火速下場挖角對手、慘遭拒絕」這段,我對照原文的順序後覺得有點加油添醋。那句「我們有在徵人喔」是接在對方說「我又不在 Anthropic 工作」後面的玩笑話,不是嚴肅的挖角動作。


封號之後 Anthropic 怎麼說?負責人原話和官方文件不一樣

這是整件事最值得記住的一段:Anthropic 講了兩句話,方向不同,但都成立

第一句來自 Claude Code 的負責人 Boris Cherny,在那串公開討論下面:

We don't ban people for using harnesses with other models. Almost certainly it was a different account classifier that triggered.

(我們不會因為有人用我們的介面搭配其他模型就封鎖他。幾乎可以確定是另一個帳號分類器被觸發了。)

第二句來自官方文件,講 LLM gateway 的那一頁,措辭同樣直接:

Anthropic doesn't endorse, maintain, or audit third-party gateway products, and doesn't support routing Claude Code to non-Claude models through any gateway.

(不背書、不維護、不稽核第三方 gateway 產品,也不支援透過任何 gateway 把它導向非 Claude 模型。)

兩句拼起來的完整意思是:「我們不會因為這件事封你,但這條路我們不保證、不修、也不幫你」。這跟「禁止」是兩回事,也跟「歡迎使用」是兩回事。

要提醒的是,第一句是產品負責人在社群平台的公開發言,不是官方公告或條款條文。它的份量在於發言人身分,不在於它的形式——真要爭執時,能拿出來的是條款和文件,不是貼文。

下一步:想知道官方文件還寫了什麼你該知道的東西,同一批文件裡還藏著一個會讓兩邊額度一起空轉的開關,我另外拆了一篇——那篇談的是官方支援的做法,跟這篇剛好是正反面。


條款真的禁止換模型嗎?我把消費者條款翻了一遍

我在消費者條款的禁止清單裡查不到一條明文禁止「把 Claude Code 指向非 Anthropic 的模型」。這句話請照字面理解——是我查不到,不是條款寫了允許。

條款第三節列的禁止事項,最接近的有這幾條:不得開發與其服務競爭的產品(包含訓練 AI 模型或轉售服務)、不得逆向工程、不得爬取資料、以及除非透過 API Key 或另有明示許可,不得以自動化方式存取服務。

逐條對照下來,把推理請求送去別家模型這個動作,其實根本沒有存取到 Anthropic 的服務,很難套進上面任何一條。這也解釋了為什麼負責人敢直接說不會因此封人。

但條款第十二節同時寫著:只要 Anthropic 認為你違反條款,可以隨時、且不經通知地停權或終止你的存取。「查不到禁止條文」跟「你一定不會出事」之間,隔的就是這一條。

我自己判斷這類灰色地帶,用的標準很簡單:條款沒寫的事,代表風險在你身上,不在對方身上。如果那個帳號綁著你的工作、你的客戶、你的專案歷史,那就不是「可以試試看」的等級。

如果你是在公司環境用,這件事更該先問而不是先試。公司 AI 使用規範的四層授權表可以直接複製,全面禁止反而外洩率最高,先把規則寫清楚,比事後解釋容易得多。


為什麼偏偏是他被抓?問題出在憑證沒換

關鍵在一個大多數人不知道的技術細節:只把端點改掉、憑證沒換,你的訂閱登入仍然是有效憑證。

官方文件把這件事講得很清楚,我拆成兩種情況:

情況一:有設 gateway 憑證(或 apiKeyHelper)。 這時候 claude.ai 的訂閱不會被使用,該憑證會取代訂閱登入,訂閱的用量上限也不適用,流量改成按 token 向憑證擁有者計費。

情況二:只設了端點變數、沒設 gateway 憑證。 官方原文寫「不會取代訂閱」——請求確實走了 gateway,但已儲存的 claude.ai 登入仍然是有效憑證,它的用量上限與計費照舊。

那次事件用的是情況二。所以在 Anthropic 那一側看起來會是什麼樣子?一個登入中的訂閱帳號,流量卻打向一個不明端點。 這幾乎就是異常偵測系統設計來抓的模式。

要說明的是,上面這段因果是我根據官方文件推的,不是 Anthropic 的說法。官方只說是「另一個帳號分類器」被觸發,沒有講是哪一個。但這個推論有旁證——後面那段會講到。

這也是我看整件事最大的收穫:大家在吵「換模型該不該被封」,但真正動到的其實是「你用誰的身分在跑」。這兩件事在技術上完全不同層。


官方支援的換模型路徑長什麼樣?

想換模型又不想擔風險,官方其實留了門:走 gateway 憑證,讓它取代你的訂閱登入。

官方文件對 LLM gateway 的定位很明確,它給組織的是這幾件事:憑證留在伺服器端、依開發者或團隊歸戶用量、在一個地方管預算與速率限制、留稽核紀錄,以及在 gateway 設定裡切換供應商而不用動每台開發者機器。

重點在剛剛那條分界線:一旦你給了 gateway 憑證,那條流量就不再掛在你的個人訂閱上,而是按 token 向憑證擁有者計費。 帳算得清楚,身分也不會混淆——這正好避開了前一段那個「訂閱帳號打向不明端點」的模式。

三條路擺在一起比,差別一眼就看得出來——重點欄位不是「省多少」,是「這個請求用誰的身分送出去」

做法 身分是誰 誰付錢 風險
只改端點 你的訂閱登入 訂閱額度 身分模糊,可能誤判
設 gateway 憑證 該憑證擁有者 按 token 計費 身分清楚,但官方不支援導向他家模型
官方外掛 兩邊各自帳號 各自方案額度 最低,官方支援

代價也很誠實:走 gateway 你付的是 API 價,不是訂閱價。省錢的算盤要重打一次。Claude 四檔方案我算過,多付 US$80 升 Max 換來的不是上下文變大ChatGPT 三檔的差別我也拆過,兩篇對照著看比較容易判斷值不值。

另外還是要講一次:官方文件同一段就寫著不支援導向非 Claude 模型。走 gateway 讓身分乾淨,跟「導向別家模型被官方支援」是兩件事,別把前者當成後者的許可。

下一步:如果你的目的只是「想要第二個 AI 幫忙看程式碼」,其實有官方支援的做法,不用碰這條路。Claude Code 的外掛怎麼裝、怎麼挑、哪些先別碰,我把每天在用的心法整理過一篇


這不是第一次封號:四月那次和六月那段偵測碼

把時間拉長看,這是四個月內第二次同型事件——而且兩次都是停權、輿論發酵、幾小時內恢復、Anthropic 的人出面說不是因為那件事

四月十日,開源 agent 專案 OpenClaw 的作者 Peter Steinberger 帳號被停權,訊息一樣提到偵測到可疑活動。他貼文之後幾小時內帳號恢復,一名 Anthropic 工程師公開表示,Anthropic 從未因為有人使用 OpenClaw 而封鎖任何人。

六月底那件事更值得注意,因為它剛好佐證了前面的技術推論。當時有社群使用者透過逆向工程發現,工具內建了一段實驗性偵測機制,會檢查你是不是改用了 Proxy 或 Gateway、主機時區是不是中國、以及那個網域是否落在特定的中國 AI 實驗室清單裡。

偵測結果則用隱寫術藏進系統提示詞——例如把日期格式從 2026-06-30 改成 2026/06/30,或把撇號換成外觀幾乎一樣的 Unicode 字元。

Anthropic 的 Claude Code 技術主管在七月一日出面承認,那是三月啟動的實驗,目的是防止未授權轉售與模型蒸餾,團隊本來就打算關掉,並在隔天的改版中移除。

公平地說,Anthropic 對 proxy 敏感是有事實背景的:它在二月曾公開指控中國三大 AI 實驗室以約 2.4 萬個虛假帳號、超過 1,600 萬次對話進行蒸餾(這組數字我看到的是媒體引述,未取得官方原文)。你手上的 proxy 設定,在對方的偵測模型裡跟那些帳號長得很像——這不是針對你,但代價確實是你在付。

還有一個跨兩岸讀者該知道的前提:我逐字比對過 Anthropic 官方的支援地區清單,台灣在清單上(API 與 Claude.ai 兩份都有),香港、澳門、中國都不在。如果你人在港澳或常在陸港澳之間移動,這件事本身就會影響你的帳號狀態,跟換不換模型無關。


帳號真的被停權了怎麼辦?申訴路徑與還能做的事

先別急著開新帳號——被停權之後你還登得進去,而且該做的第一件事是把資料匯出來。

官方 Help Center 寫的流程是這樣的:到 claude.ai 用被停權的帳號登入,填寫申訴表單(表單位置是帳號受限頁面)。免費版、Pro、Max 帳號在同一個畫面上還可以匯出資料或刪除帳號,自助匯出對所有被停權使用者開放,實際能匯出的內容則依違規類型而定。

兩個實際的提醒。❶ 先匯出再申訴。 匯出是你單方面就能完成的動作,申訴要等對方。順序反過來,萬一結果不理想,資料就卡在裡面了。❷ 別預設多久會有結果。 官方頁面目前標註回覆時間比平常久,也沒有載明審理期限,我不會替它編一個天數給你。

從那兩次公開案例看得出來一件事:當事人都是先把完整實作與時間點公開,才在幾小時內拿回帳號。 我不會建議你把申訴當成公關戰打,但這確實說明一件事——你能提出的技術細節越具體,對方越容易判斷你不是濫用者。截圖、時間戳、你到底改了哪個設定,這些準備好再送出。

順手也把帳號本身的安全補起來。兩步驟驗證 5 分鐘就能設好,工具帳號一旦綁著工作,它的價值早就不只是月費那幾百塊。


我會怎麼做?適合誰、不適合誰

先給答案:拿來研究可以,拿來當日常工作流不行,公司帳號絕對不要。

❶ 可以試:獨立開發者、用的是自己的免費或低階帳號、專案不重要。 想理解 harness 跟 model 怎麼拆開,這是很好的練習。最壞情況是帳號被停幾小時。

❷ 先別碰:帳號綁著你的收入。 接案、SaaS 維運、客戶專案在裡面——省下的訂閱費,抵不過停權半天的損失。

❸ 絕對不要:公司配發的帳號、企業工作區。 這不只是你的風險,是整個工作區的風險,而且多半也違反內部規範。

❹ 想省錢的話,先走官方路。 老實說,多數人真正的痛點不是「不能換模型」,是「額度不夠用」。那是另一個問題,也有另一套解法——AI agent 帳單暴增的真相與砍半省 token 的心法我整理過一份,先把浪費掉的那半省下來,通常就不用冒這個險了。

❺ 想要第二個模型的意見,走官方外掛。 這件事現在有正規做法,不需要動端點。

如果你正在評估自己的工作流到底該怎麼配,硬碟、安全、成本、限流五大坑有一篇總入口,還有兩個 AI agent 在我電腦上搶 port 的那次,本機跟雲端怎麼選,都比冒帳號風險實在。

👉 查看 Claude Code 官方的 LLM gateway 文件,支援範圍與計費歸屬以官方頁面為準。


這件事真正該帶走的判斷

撇開誰對誰錯,這次事件暴露的是一個所有人都會遇到的新問題:當「介面」和「模型」被拆成兩層,你的帳號到底綁在哪一層?

過去我們付一份錢、用一家的東西,責任邊界很清楚。現在你可以拿 A 家的介面跑 B 家的模型,方便是方便,但出事的時候——額度算誰的、條款用誰的、資料落在誰手上、被停權要找誰申訴——每一題的答案都可能不一樣。

我自己的判斷原則就一條:只要一個做法會讓「我是誰」在系統看起來變模糊,我就不會把重要的帳號放上去。 不是因為它違法,是因為模糊本身就是風險,而風險永遠算在使用者頭上。

這個原則不只適用這件事。AI 代理被隱藏指令劫持的 3 種手法、以及我不授權的 5 件事,底層問的是同一題:你授權出去的東西,比你以為的多。


FAQ 常見問題

我把 Claude Code 接到別家模型,到底會不會被封號?

Anthropic 的 Claude Code 負責人公開表示不會因為這件事封人,八月那位被停權的開發者帳號也已恢復。但官方文件同時寫明不支援這種用法,消費者條款也保留隨時停權的權利。誠實的答案是:不是因為換模型被封,但你可能被異常偵測誤判,而風險由你承擔。

那換模型到底違不違反使用條款?

我在消費者條款的禁止清單裡查不到明文禁止這一條。最接近的幾條是禁止開發競爭產品、逆向工程、爬取資料,以及非經 API Key 或明示許可的自動化存取,都不太套得上「把推理送去別家模型」。但請注意這是我查閱當下的版本,條款會改,也不等於官方許可。

有沒有官方支援、不用擔心的換供應商做法?

有。官方文件說明可以透過 LLM gateway 路由,重點是要設 gateway 憑證——一旦設了,claude.ai 訂閱就不會被使用,該憑證取代訂閱登入,流量按 token 向憑證擁有者計費。差別在於你付的是 API 價不是訂閱價。不過官方同一段仍寫著不支援導向非 Claude 模型,別把兩件事混為一談。

帳號被停權了,我該先做什麼?

先登入 claude.ai,在帳號受限的畫面上把資料匯出來,再填申訴表單。自助匯出對所有被停權使用者開放,實際能匯出的範圍依違規類型而定。官方目前標註回覆時間比平常久,也沒有公布審理期限,所以先把匯出這個你自己就能完成的動作做掉。

我人在香港或常跑大陸,這件事對我有影響嗎?

有,而且跟換不換模型無關。我逐字比對過 Anthropic 官方的支援地區清單,台灣在 API 與 Claude.ai 兩份清單裡都有,香港、澳門、中國則都不在。如果你的網路位置或帳號註冊地落在不支援的地區,那本身就會影響服務可用性,建議直接以官方支援地區頁面為準。


結論:先問「我是誰」,再問「省多少」

這件事傳開的版本是「開發者想省錢,被大公司封號」。查完之後我看到的版本比較平淡,也比較有用:一個過度敏感的偵測系統,抓到了一個身分看起來很奇怪的請求,然後很快就修正了。

如果只能帶走一句,我希望是這句:在 AI 工具開始互相打通的時代,最貴的不是訂閱費,是你的帳號歷史。 換模型省下的錢,跟一個綁著三年專案紀錄的帳號比起來,根本不成比例。

今天先做最小的版本就好:如果你只是好奇,看懂原理就夠了;如果你真的要換供應商,走官方 gateway 憑證那條路;如果你的帳號現在是停權狀態,先登入把資料匯出來再說。

如果你喜歡這種「把當事人原文和官方條款一起對完再下結論」的寫法,歡迎訂閱我的部落格,會不定期收到信。也可以接著看我把帶人的經驗整理成的 5 道 AI 驗收關卡,那篇談的是把工作交出去之後,你還該守住什麼。


參考資料

 

延伸閱讀