article publicArticle.insights

用AI写代码,还要被AI监视?Anthropic封杀中国开发者

calendar_today Jul 1, 2026
analytics 736 words

Claude Code在系统提示词里藏了水印

不是封号。封号至少让你知道边界在哪。

Reddit和GitHub上的独立验证报告拼出了一张更完整的图:Anthropic的程序读取用户本地时区,一旦判定你通过中国相关代理访问,就在系统提示词里埋下标记。藏在单引号和日期分隔符里。不上抓包工具,你根本不知道自己已经被标记了。

这不是技术失误。这是一个经过设计的操作流程。

GitHub上一位做验证的开发者说得很直接:这不是法律合规,是工程化的数字侦查。他用Wireshark抓了三次包,确认标记在每次请求中都会出现。他说这句话的时候带着一种冷静的愤怒——不是愤怒于自己被拦在门外,而是愤怒于对方在你不知道的情况下给你贴了标签。

开发者把自己的工作习惯、命名风格、代码逻辑全部暴露给工具。工具回报的,是一次隐蔽的背景扫描。

Anthropic需要遵守出口管制规则,这个逻辑成立。但合规可以有很多种方式:IP拦截、区域限制、直接拒绝服务。每一种都比打水印干净。选择打水印而不是拦截,等于承认了一件事:他们不光要拦,还要收集。谁在用、用的什么量、代码写了什么。数据库里攒够了数据,什么时候查都行。

从封号到隐写,Anthropic每一步都在切线。

国内已经有团队开始反向测试Anthropic的检测机制。有人在本地跑代理做反抓包,有人在讨论怎么清洗提示词里的隐形标记。但这些动作都停在一个共同点上:被动防御。核心矛盾是,一个AI工具连基本的对等透明都做不到,开发者凭什么把最核心的代码逻辑暴露给它。

信任的修复成本,远高于当初那点合规收益。

可以理解Anthropic面临的压力——美国政府对华AI管控越来越紧,想拿政府订单就必须做姿态。但姿态和手脚是两回事。在用户背后动手脚,就别怪用户用同样的方式反制。

© 2026 ContentAI. All rights reserved.