泥潭日报 uscardforum · 每日精选

【教程Claude Code Relay】用VPS安全吃Claude Code和Codex的大锅饭

内容摘要

利用VPS共享Claude Code/Codex套餐风险极高,封号敏感且频繁

1. 关键信息

  • 教程介绍如何通过在VPS上搭建Claude Code Relay服务,解决LLM Coding套餐(特别是Claude Code Max)因多IP登录被封号的风险。
  • 该服务可用于账号池管理,将Coding套餐能力转换为API形式供其他工具调用。
  • 部署要求:1核CPU,512MB内存(建议1GB),30GB硬盘,能访问Anthropic API(建议美国机器)。
  • 部署步骤包括运行安装脚本、启动Docker容器、保存管理员账号密码、放行3000端口、通过Web管理界面登录并授权Claude账户,最后创建API Key。
  • VS Code配置Claude Code插件,通过ANTHROPIC_BASE_URLANTHROPIC_AUTH_TOKEN指向VPS Relay服务的API。
  • VPS类似于独立的服务器,提供独立IP和计算资源。
  • 代理后的延迟主要取决于用户所在地与VPS所在地的网络距离。在美国使用美国VPS,延迟不大。
  • 反代被封可能是因为请求速率过高,而非代理本身。
  • Gemini在LeetCode调试方面表现不错,但整体不如OpenAI和Claude。
  • 将Codex写代码与Gemini审阅结合,可作为“乞丐版”完整方案。
  • RackNerd的VPS IP质量较差,适合玩具用途。
  • 原帖作者的Claude Code Relay部署借鉴了闲鱼卖家的平台。
  • CLIProxyAPI和new-api是其他可替代的API分发工具。
  • 大陆地区IP使用此方法是否会被墙,以及是否需要梯子才能使用,存在疑问。
  • 有用户反馈,在同一台机器上Relay服务稳定,但在其他机器上,当API成本达到订阅费时,会直接封号,封号机制不明。
  • 有用户建议教程应包含SSL配置,如使用Cloudflared或Tailscale,以增强安全性。
  • 有用户提出可以用免费的甲骨文(Oracle Cloud)和TCB免费的VPS来低成本使用。
  • 关于明文HTTP传输API Key的安全性,有用户认为被嗅探概率不大,但也有用户强调其危险性,尤其是在公共Wi-Fi环境下。
  • 作者本人认为,即使VPS后台服务被获取,由于Claude Code和Codex是订阅制且使用量大,对方也无法立即用完导致自己无法使用,因此认为风险不大,尤其在VPS上不存放其他敏感信息的情况下。
  • 用户反馈使用Claude Code反代服务导致多个账号被封,怀疑是IP被标记。
  • 直接暴露3000端口进行Web UI访问存在严重安全风险,可能导致VPS被攻破、反代接口被挟持,甚至本地电脑沦为肉鸡。
  • 直接暴露的HTTP传输密码和API响应存在明文风险,易被嗅探。
  • 项目老版本存在绕过登录的漏洞,且存在未发现的0-day漏洞风险。
  • 建议将Cloudflare Tunnel或Tailscale等工具集成到部署流程中,以隐藏原始端口并加密传输。
  • 部分用户认为封号可能与使用东八时区+简中Prompt有关,属于行为分析范畴。
  • SSH代理也是一种可行的连接方式。
  • Codex相对Antigravity和Claude Code而言,封号风险较低。
  • 部分用户认为直连Claude API不代表永远安全,建议配合机场使用。
  • 用户wjm直接指出该行为违反TOS,可能导致封号且不退款,强调潜在风险。
  • 有用户对闲鱼卖家如何防范买家利用API分发工具(如openclaw或opencoder)导致主号被封表示担忧。
  • 用户提到使用“cpa”进行API分发。
  • 有用户评论“这延迟都够打原神了”,暗示延迟较高。
  • 闲鱼卖家通常使用批量日抛号,一旦被封会更换新号(若卖家有良心)。
  • Copilot的无限使用量使得部分用户对Claude的兴趣降低。
  • 用户fanhy询问Antigravity是否可用。
  • 新增:用户@Anthropic明确表示“不可以,会封号,非常非常敏感”。
  • 新增:用户@raintrip反馈“这个一转发反代就ban的”,再次确认反代即封号。

2. 羊毛/优惠信息

  • 提及RackNerd的VPS deal,建议通过搜索优惠而非官网原价订阅。
  • 建议使用免费的甲骨文和TCB的VPS来降低成本。
  • 用户提到使用“cpa”进行API分发。
  • 无新的具体卡片优惠、SUB、报销、积分兑换比例、折扣码、限时活动、酒店/航司奖励兑换、银行开户奖励。

3. 最新动态

  • 阿里云、腾讯云的海外主机可能被Cloudflare拦截,影响直接访问Claude API。
  • 用户对Gemini的整体表现持保留意见,认为其写代码能力不足。
  • 关于机房IP是否容易被限制或“降智”存在疑问,但也有观点认为商业用途也常使用机房IP。
  • RackNerd的IP质量较差,仅适合“玩具”用途。
  • 大陆地区IP使用此方法是否会被墙,以及是否需要梯子才能使用,存在疑问。
  • 对于Relay服务封号机制存在不确定性,有用户反馈在满足一定API成本后即被封号。
  • 关于教程是否应包含SSL配置存在不同意见,一方认为必要,另一方认为明文HTTP被嗅探概率不大。
  • 作者认为即使VPS后台被获取,风险也有限,但有用户对此表示担忧,认为低估了风险。
  • 有用户认为将Web UI转API的做法是“猫鼠游戏”,LLM厂商风控复杂,高频、非人类交互流量易被识别封禁。
  • 直接暴露3000端口的安全性受到广泛质疑,认为风险远大于便利性。
  • 关于Cloudflare Tunnel在东大地区是否会被墙存在疑问。
  • 用户wjm的回复强烈建议注意该行为违反TOS,可能导致封号且不退款。
  • 关于使用API分发工具的风险,存在“主号一锅端”的担忧,以及对闲鱼卖家防范机制的质疑。
  • Copilot无限量使用对Claude的吸引力构成挑战。
  • 用户fanhy询问Antigravity是否可用。
  • 新增:用户@Anthropic确认反代会立即封号,且非常敏感。
  • 新增:用户@raintrip反馈“一转发反代就ban”,进一步确认封号即时性。

4. 争议或不同意见

  • 阿里云、腾讯云的海外主机可能被Cloudflare拦截,影响直接访问Claude API。
  • 用户对Gemini的整体表现持保留意见,认为其写代码能力不足。
  • 关于机房IP是否容易被限制或“降智”存在疑问,但也有观点认为商业用途也常使用机房IP。
  • RackNerd的IP质量较差,仅适合“玩具”用途。
  • 大陆地区IP使用此方法是否会被墙,以及是否需要梯子才能使用,存在疑问。
  • 对于Relay服务封号机制存在不确定性,有用户反馈在满足一定API成本后即被封号。
  • 关于教程是否应包含SSL配置存在不同意见,一方认为必要,另一方认为明文HTTP被嗅探概率不大。
  • 作者认为即使VPS后台被获取,风险也有限,但有用户对此表示担忧,认为低估了风险。
  • 有用户认为将Web UI转API的做法是“猫鼠游戏”,LLM厂商风控复杂,高频、非人类交互流量易被识别封禁。
  • 直接暴露3000端口的安全性受到广泛质疑,认为风险远大于便利性。
  • 关于Cloudflare Tunnel在东大地区是否会被墙存在疑问。
  • 用户wjm的回复强烈建议注意该行为违反TOS,可能导致封号且不退款,与作者“风险不大”观点形成直接冲突。
  • 关于使用API分发工具的风险,存在“主号一锅端”的担忧,以及对闲鱼卖家防范机制的质疑。
  • Copilot无限量使用对Claude的吸引力构成挑战。
  • 新增:用户@Anthropic和@raintrip的反馈与部分用户认为“风险不大”或“可尝试”的观点形成强烈反差,进一步凸显封号风险的确定性。

5. 行动建议

  • 建议使用VPS搭建Claude Code Relay服务,以安全地共享和使用LLM Coding套餐(但需注意风险)。
  • 购买VPS时,建议寻找优惠Deal而非官网原价订阅。
  • 部署时优先考虑美国地区的VPS,并确保机器能直连Claude API。
  • 在VS Code中配置好ANTHROPIC_BASE_URLANTHROPIC_AUTH_TOKEN,即可使用Relay服务。
  • 如果用户所在地与VPS所在地距离较远(如中国大陆到美国),需要关注代理后的延迟问题。
  • 对于反代工具的选择,CLIProxyAPI和new-api是可供参考的替代方案。
  • 在选择VPS提供商时,需注意IP质量,特别是非“玩具”用途。
  • 建议考虑使用免费的甲骨文或TCB的VPS来降低部署成本。
  • 为提高安全性,建议在部署Relay服务时配置SSL,例如使用Cloudflared或Tailscale。
  • 在使用公共Wi-Fi等不安全网络环境下,需警惕明文HTTP传输API Key的风险。
  • 对于中国大陆用户,在选择VPS时需重点关注其IP是否能直连Claude API。
  • 不建议不熟悉VPS基础知识的用户尝试此方法,直接购买官方API更省时省力。
  • 高频、非人类交互式流量(如自动化脚本)存在被LLM厂商风控封禁的风险,需谨慎使用。
  • 强烈建议用户通过Cloudflare Tunnel或Tailscale等工具对VPS的3000端口进行二次封装,以保障安全。
  • 若条件允许,建议配合使用机场服务,以进一步规避IP被标记的风险。
  • 对于Claude Code等服务,建议谨慎使用,避免高频调用和使用简中Prompt,以降低被封号的概率。
  • 用户wjm的回复强烈建议注意该行为违反TOS,可能导致封号且不退款,这是最直接的风险提示。
  • 谨慎使用API分发工具,注意可能导致主号被封的风险,并警惕闲鱼卖家如何处理此类风险。
  • 如果延迟较高(如“够打原神了”),应考虑更换节点或优化网络。
  • 闲鱼卖家通常采用批量日抛号策略,以应对账号被封的情况。
  • 鉴于Copilot的无限量使用,用户可根据自身需求权衡Claude的性价比。
  • 可以尝试Antigravity,作为LLM工具的一个选项。
  • 新增:根据用户@Anthropic和@raintrip的反馈,强烈建议不要尝试用反代/转发方式共享Claude Code或Codex套餐,因为几乎立即封号且非常敏感。任何此类操作均违反TOS,风险极高。
原始内容
--- 第 1 楼来自 Anthropic 的回复 (2026-03-08 16:56:22 PDT) ---

LLM Coding 套餐共享 / 中转 / 转 API 教程

本教程主要解决以下几类需求:

你订阅了 LLM Coding 套餐,想分享给朋友,但又担心封号。

特别是 Claude Code Max,据说一个账号如果登录了同一地区的多个 IP 段,就有可能被封。
你手上有多个 LLM 账号,希望它们之间可以共享使用,不用来回切换。
你订阅了 LLM Coding 套餐,但仍然有一些必须用 API 的场景,希望把 Coding 套餐“转成 API”来使用。
你只是单纯好奇:闲鱼上的 Coding API 到底是怎么卖出来的。

本教程实际做了什么?

在 VPS 上搭建一个 relay(中转)服务,让所有 API 请求都通过同一个 IP 转发。这样可以:

避免因为多地 / 多 IP 使用导致封号
用作账号池管理
把部分 Coding 套餐能力转成 API 形式供其他工具调用

教程灵感来源

本教程受到以下帖子启发:

【教程Claude Code Router】如何低价(甚至白嫖)Claude Code / ChatGPT Codex - 败家 / 购物折扣 - 美卡论坛
1刀 ChatGPT Team to API → 可给 Claude Code 使用 - 败家 - 美卡论坛
一些白嫖获取LLM API的路子, 可用于OpenClaw - 败家 - 美卡论坛

用到的仓库

Wei-Shaw/claude-relay-service

用到的工具
VPS

我自己一直在用 RackNerd 的 deal。

千万不要直接在官网原价订阅,建议自己先去 Google 搜一下优惠 deal。

不过我相信这也不一定是最便宜的方案。顺手找了一下,发现论坛里似乎还没有专门对比 VPS 的帖子,不知道是不是因为不方便讨论相关话题。

部署要求

CPU:1 核心就够
内存:512MB(建议 1GB)
硬盘:30GB 可用空间
网络:能够访问 Anthropic API(建议使用 美国地区 的机器)
建议配置:2 核 4GB 基本完全够用,线路尽量选择回国快一点的
速度建议:为了提高速度,建议不要额外开代理,或者尽量让服务器 IP 直连
经验提醒:阿里云、腾讯云的海外主机,实测可能会被 Cloudflare 拦截,无法直接访问 Claude API

最快部署方式
1. 在 VPS 中直接运行安装脚本
curl -fsSL https://pincc.ai/crs-compose.sh -o crs-compose.sh && chmod +x crs-compose.sh && ./crs-compose.sh

2. 启动容器
docker compose up -d

3. 记录沿途出现的所有账号和密码

安装过程中会生成一些管理员账号、密码等信息,务必保存好。
4. 确认防火墙放行 3000 端口
sudo firewall-cmd --permanent --add-port=3000/tcp
sudo firewall-cmd --reload

5. 打开 Web 管理界面

访问:
http://你的VPS_IP:3000/web

然后按下面步骤操作:

使用 管理员账号 登录
进入 Accounts / 账户管理
选择 新增 Claude 账户
选择 Claude 官方 OAuth
按页面提示完成 Anthropic / Claude 登录授权

如果你要接入 Codex,流程同理。这里只以 Claude Code 为例。

6. 创建 API Key

进入 API Keys 页面后:

创建新的 API Key
设定清楚来源
设定使用速率限制
设定使用上限

image1292×1662 170 KB

生成后,你会得到类似下面的信息。假设你的 VPS IP 是 111.22.3.44:
[
{
"name": "ANTHROPIC_BASE_URL",
"value": "http://111.22.3.44:3000/api/"
},
{
"name": "ANTHROPIC_AUTH_TOKEN",
"value": "cr_xxx"
}
]

在 VS Code 中配置 Claude Code

打开最新版 VS Code,并确认已经安装 最新版 Claude Code 插件。

然后打开:
Preferences: Open User Settings (JSON)

加入以下配置:
"claudeCode.preferredLocation": "panel",
"claudeCode.environmentVariables": [
{
"name": "ANTHROPIC_BASE_URL",
"value": "http://111.22.3.44:3000/api/"
},
{
"name": "ANTHROPIC_AUTH_TOKEN",
"value": "cr_xxx"
}
]

7. 重新加载当前 Workspace

完成配置后,Reload 当前 workspace,Claude Code 就可以正常使用了。

--- 第 2 楼来自 tomandjerry 的回复 (2026-03-08 17:11:25 PDT) ---

用rn的mjj?

--- 第 3 楼来自 Anthropic 的回复 (2026-03-08 17:12:22 PDT) ---

mjj是啥?

--- 第 4 楼来自 adddr 的回复 (2026-03-08 17:16:36 PDT) ---

vps是什么的简称 类似一个服务器么?

这种代理之后,latency怎么样

--- 第 5 楼来自 NeurIPS 的回复 (2026-03-08 17:20:08 PDT) ---

image695×431 23 KB

--- 第 6 楼来自 Anthropic 的回复 (2026-03-08 17:20:32 PDT) ---

latency取决于你在哪里。在美国用美国的问题不大。

--- 第 7 楼来自 adddr 的回复 (2026-03-08 17:21:34 PDT) ---

如果是东大连美国是不是就会是个问题

--- 第 8 楼来自 adddr 的回复 (2026-03-08 17:23:21 PDT) ---

这个crs跟cpa的原理是类似的么,我反代gemini已经被封了,用了十来次

--- 第 9 楼来自 Anthropic 的回复 (2026-03-08 17:40:36 PDT) ---

反代封你是因为你的rate现在过高了吧。正常UI的QA不应该这么高。

--- 第 10 楼来自 Anthropic 的回复 (2026-03-08 17:40:55 PDT) ---

这可能有点触碰论坛的policy了。没法回答不好意思

--- 第 11 楼来自 adddr 的回复 (2026-03-08 17:43:09 PDT) ---

非常轻量级了,我就是自己POC了个agent,然后给agent用一下,但是gemini这方面一直都不咋样,我的openai反代用的多多了,一点事情没有,甚至claude都活的好好的

--- 第 12 楼来自 adddr 的回复 (2026-03-08 17:43:59 PDT) ---

哈哈 我是在想在西大做东大的生意

--- 第 13 楼来自 Anthropic 的回复 (2026-03-08 17:46:18 PDT) ---

【引用自 adddr】:
gemini这方面一直都不咋样
它的表现也没法上桌

--- 第 14 楼来自 adddr 的回复 (2026-03-08 17:47:40 PDT) ---

感觉还行吧 我都是互相交叉用,而且我发现gemini在帮我leetcode debug上能力超过其他的

--- 第 15 楼来自 Anthropic 的回复 (2026-03-08 17:51:42 PDT) ---

我认同codex写代码+gemini审阅作为乞丐版plan的完全体。不过gemini写代码,根据我的经验,我确实是没法认同可能应用场景不一样吧

--- 第 16 楼来自 noby 的回复 (2026-03-08 17:54:30 PDT) ---

机房ip容易被限制或者降智吗?感觉如果部署在自家会好一点

--- 第 17 楼来自 Anthropic 的回复 (2026-03-08 17:56:01 PDT) ---

【引用自 noby】:
机房ip容易被限制或者降智
不知道他们会不会微操成这样

但是很多biz use也是机房ip,不怕甲方不高兴嘛

--- 第 18 楼来自 qzydustin 的回复 (2026-03-08 17:57:21 PDT) ---

看上去不如CLIProxyAPI star多以及更新频繁?

GitHub - router-for-me/CLIProxyAPI: Wrap Gemini CLI, Antigravity, ChatGPT Codex, Claude Code, Qwen Code, iFlow as an OpenAI/Gemini/Claude/Codex compatible API service, allowing you to enjoy the free Gemini 2.5 Pro, GPT 5, Claude, Qwen model through API · GitHub

还有API分发可以用

GitHub - QuantumNous/new-api: A unified AI model hub for aggregation & distribution. It supports cross-converting various LLMs into OpenAI-compatible, Claude-compatible, or Gemini-compatible formats. A centralized gateway for personal and enterprise model management. 🍥 · GitHub

(利益无关)

--- 第 19 楼来自 TimCookCook 的回复 (2026-03-08 17:58:43 PDT) ---

这个vps ip质量如何?有脚本能测

--- 第 20 楼来自 adddr 的回复 (2026-03-08 17:58:46 PDT) ---

毕竟没出钱,所以我对codex和gemini要求都不高,就我自己而言 我反正觉得半斤八两,cc也需要多次返工

--- 第 21 楼来自 Anthropic 的回复 (2026-03-08 17:59:53 PDT) ---

哦,我完全是抄了了闲鱼卖家在用的平台。我来update下。

--- 第 22 楼来自 qzydustin 的回复 (2026-03-08 18:01:55 PDT) ---

racknerd ip质量较差的,只能当玩具

--- 第 23 楼来自 Anthropic 的回复 (2026-03-08 18:02:18 PDT) ---

我拿来部署这个足够了(利益无关),美东美西都测过了。无体感latency

--- 第 24 楼来自 qzydustin 的回复 (2026-03-08 18:02:51 PDT) ---

之前折腾过,最后用了CPA(利益无关)

--- 第 25 楼来自 adddr 的回复 (2026-03-08 18:08:23 PDT) ---

啥叫做用了cpa,cpa不是反代工具么,cpa部署到哪个vps呢

--- 第 26 楼来自 qzydustin 的回复 (2026-03-08 18:53:41 PDT) ---

vps买大厂的比如aws do什么的比较靠谱,而且vps也不是必须的,部署在家里也可以

--- 第 27 楼来自 TimCookCook 的回复 (2026-03-08 18:55:09 PDT) ---

甲骨文arm机器应该也可以

--- 第 28 楼来自 Anthropic 的回复 (2026-03-08 19:09:15 PDT) ---

需要公网IP,我这边都没有

--- 第 29 楼来自 noby 的回复 (2026-03-08 19:09:50 PDT) ---

东八??这边是个宽带不都有public ip的吗

--- 第 30 楼来自 Anthropic 的回复 (2026-03-08 19:26:18 PDT) ---

公寓的网是房东装的,和房东沟通过不让自己装。就是一个house里面住一堆人那种。

--- 第 31 楼来自 qzydustin 的回复 (2026-03-08 19:34:34 PDT) ---

甲骨文ip 干净的, 然后家里宽带没有ip可以用cloudflare tunnel打通公网访问

--- 第 32 楼来自 TimCookCook 的回复 (2026-03-08 19:45:29 PDT) ---

tailscale可以实现穿透,很方便

--- 第 33 楼来自 Anthropic 的回复 (2026-03-08 20:03:02 PDT) ---

我也不愿意让我的机子一直开着 我觉得挺耗电的

--- 第 34 楼来自 Forlorner 的回复 (2026-03-08 20:18:52 PDT) ---

【引用自 Anthropic】:
你只是单纯好奇:闲鱼上的 Coding API 到底是怎么卖出来的。
这方法能给大陆地区的ip用吗,不会被墙?

还是说大陆地区的ip需要先用梯子才能用这个?

--- 第 35 楼来自 nifury 的回复 (2026-03-08 20:37:22 PDT) ---

这个relay用了很多次,一台机器上非常稳定,其他的机器上,只要equivalent api cost达到了订阅费,就直接封号,实在摸不清封号原理

--- 第 36 楼来自 discrete123 的回复 (2026-03-08 20:40:11 PDT) ---

不是哥们,你这教程都不教配置 SSL 就不要带坏小朋友了吧,好歹套个 Cloudflared 或者 Tailscale

--- 第 37 楼来自 nbb 的回复 (2026-03-08 20:44:10 PDT) ---

不够挂壁 可以用免费的甲骨文和tcb免费撸的vps

--- 第 38 楼来自 nifury 的回复 (2026-03-08 20:47:04 PDT) ---

虽然但是

我知道ssl很有必要,但跑明文http能被嗅探的概率似乎也不大?

难道是isp或者vps自己监控流量的时候顺便把apikey存下来?

--- 第 39 楼来自 Anthropic 的回复 (2026-03-08 20:59:13 PDT) ---

这取决于你能不能直连这个VPS,VPS只是转发的。

--- 第 40 楼来自 Anthropic 的回复 (2026-03-08 21:03:36 PDT) ---

我这VPS上啥也没有,计划都是订阅的。 没觉得会有啥损失。当然,你要是VPS上打算放其他东西那就另当别论了。

--- 第 41 楼来自 discrete123 的回复 (2026-03-08 21:08:43 PDT) ---

【引用自 Anthropic】:
没觉得会有啥损失。当然,你要是VPS上打算放其他东西那就另当别论了。
你甚至都不知道危险在哪……
【引用自 nifury】:
跑明文http能被嗅探的概率
这才是对的。
【引用自 nifury】:
概率似乎也不大?
你最好是永远别用外面 WiFi。

--- 第 42 楼来自 nifury 的回复 (2026-03-08 21:09:51 PDT) ---

噗 忘记还有wifi了

--- 第 43 楼来自 Anthropic 的回复 (2026-03-08 21:12:29 PDT) ---

不是,他就算拿到了我的后台服务又怎么样?claude code和codex我每天都在用。它瞬间给我用完导致我这周用不了?

--- 第 44 楼来自 Forlorner 的回复 (2026-03-08 22:14:20 PDT) ---

咱们知道哪个vps大陆能直连么

--- 第 45 楼来自 LoongIsSmart 的回复 (2026-03-08 22:53:54 PDT) ---

把 Web UI 转成 API 这种做法本来就是个极其脆弱的猫鼠游戏。LLM 厂的风控早就不是单纯看个 IP 这么简单了,TLS fingerprint、browser telemetry 甚至 request cadence 都在监控范围内。

前面说反代 Gemini 被封,根本原因是你用 agent POC 跑 loop,这种 burst traffic 的 signature 跟活人在网页上交互完全不一样。一旦触发风控的 threshold 马上就给你扬了。Claude Code Max 也是同理,你用个 VPS 做 relay 也就是搞搞最基础的 IP 隔离,真要高频调用或者 share 给一堆人,后台的 behavioral analysis 一扫一个准。

连 VPS 是什么都要问的同学,建议还是别折腾这种东西了 真要跑 serious 的 project 直接花钱买官方 API 吧,省下维护这些破烂 reverse proxy 的时间比那点差价贵多了。

--- 第 46 楼来自 adddr 的回复 (2026-03-09 01:07:59 PDT) ---

【引用自 LoongIsSmart】:
连 VPS 是什么都要问
爹味十足
【引用自 LoongIsSmart】:
建议还是别折腾这种东西
谢谢,不需要你的建议

不是码农,看来不配用AI

--- 第 47 楼来自 xxxyyy 的回复 (2026-03-09 01:15:42 PDT) ---

Claude Code反代一下就封号了

github.com/Wei-Shaw/claude-relay-service

昨天晚上五个账户全部被封了

已打开 03:02AM - 03 Mar 26 UTC

liliie

![1772506896979.png](https://picui.ogmua.cn/s1/2026/03/03/69a64ecadabfb.webp)
有人…和我遇到一样的情况了吗? 有什么解决办法吗?

--- 第 48 楼来自 gmsean 的回复 (2026-03-09 01:16:41 PDT) ---

【引用自 LoongIsSmart】:
连 VPS 是什么都要问
说得非常中肯,linux这玩意真的不容易用,很多坑。
【引用自 adddr】:
不是码农,看来不配用AI
不是码农老实的用原厂封装好的产品(web/claude code)就好了。不要来折腾这些了,一是用处没那么大,二是坑太多了。

--- 第 49 楼来自 xxxyyy 的回复 (2026-03-09 01:19:42 PDT) ---

【引用自 Anthropic】:
确认防火墙放行 3000 端口
这一步得套一层cloudflare tunnel或者tailscale funnel,大家千万不要直接开。

--- 第 50 楼来自 gmsean 的回复 (2026-03-09 01:20:12 PDT) ---

ssh代理过去也行

--- 第 51 楼来自 xxxyyy 的回复 (2026-03-09 01:21:18 PDT) ---

现在随便就封,不看用量

只有codex还能随便搞,antigravity和Claude code会火速封号

--- 第 52 楼来自 xxxyyy 的回复 (2026-03-09 01:24:02 PDT) ---

应该是ip被标记了

--- 第 53 楼来自 xxxyyy 的回复 (2026-03-09 01:29:07 PDT) ---

一个简单的攻击链路:

扫描端口拿下你的VPS上的反代项目管理员账户
把反代接口换成恶意AI接口
你在自己电脑执行Claude Code时请求已经被挟持的反代VPS
反代给你发送恶意指令,claude code直接执行tool call,一条脚本你的电脑变肉鸡,这一切你都不知道发生了因为Claude Code/OpenClaw权限极高

很麻烦吗?不会很麻烦,也就花黑客一小时,拿下电脑信息勒索几千刀比特币不难。

http://你的VPS_IP:3000/web

而且因为没有设置ssl,你登陆web界面就直接http非加密传输密码了,黑客甚至不需要暴力破解都能看到你的管理密码。

甚至别说密码,你传输的prompt和反代的AI response都直接明文了,攻击者可以直接跳到第四步,把你的http包篡改一下就能随便给你电脑发脚本。

设置一个cloudflare tunnel真不难的,也就多输一行命令。建议加在主楼
cloudflared tunnel --url http://localhost:3000

--- 第 54 楼来自 Anthropic 的回复 (2026-03-09 01:51:22 PDT) ---

加到了主楼最下面,实话实说,我们实验室都是这么用的,弄了3、4个月了,暂时无事发生。既然这种事情有概率发生本着要对大家负责的态度还是弄一下吧。

--- 第 55 楼来自 Anthropic 的回复 (2026-03-09 01:54:41 PDT) ---

另外,根据我们做LLM的圈内观察。这种估计是behavior analysis的锅。东八时区+简中prompt就是大雷。

--- 第 56 楼来自 xxxyyy 的回复 (2026-03-09 01:54:48 PDT) ---

哥们你太猛了,别哪天给你们学校服务器搞down机了,这个攻击敞口太大了

--- 第 57 楼来自 Shinji 的回复 (2026-03-09 01:55:56 PDT) ---

【引用自 xxxyyy】:
cloudflare tunnel
这个我之前网上搜 好像东大有一定概率是被墙了

--- 第 58 楼来自 Anthropic 的回复 (2026-03-09 01:56:15 PDT) ---

我是真的好奇,请教一下大佬,他这个自动生成的16位大小写符号数字密码真的这么容易被算出来吗?还是说,他可以绕开密码,直接通过漏洞攻破这个端口?

--- 第 59 楼来自 折木奉太郎 的回复 (2026-03-09 01:56:15 PDT) ---

【引用自 Anthropic】:
Wei-Shaw/claude-relay-service
这个项目9.2k star,不知道开发者有没有去白嫖那个半年的Claude

--- 第 60 楼来自 xxxyyy 的回复 (2026-03-09 01:56:17 PDT) ---

挺多类似的服务的

--- 第 61 楼来自 xxxyyy 的回复 (2026-03-09 01:58:39 PDT) ---

【引用自 Anthropic】:
他这个自动生成的16位大小写符号数字密码真的这么容易被算出来吗?
你压根没加密,http登陆一下管理界面,直接就明文传输密码了,人家也不用算呀
【引用自 Anthropic】:
他可以绕开密码,直接通过漏洞攻破这个端口?
也有可能的,这种非商业项目基本都是bug窝,前端的尤其不靠谱。

你点进去他们项目主页看一眼,人家主页第一行字就是警告大家老版本有bug可以绕过登陆。这还是他们自己发现的呢,没发现的呢?这种项目很多黑客在研究0 day,有bug偷偷自己用的也不会告诉大家。

IMG_87261320×835 124 KB

我看了看,1.1.248版本是2025年12月28日之前的,等于说这个项目三个月前的用户全在裸奔,被人发现端口=肉鸡。

然后你也不会天天盯着去升级,哪天又有类似的漏洞被爆出来了你也不知道的,所以一定要隐藏掉你的登陆端口。

--- 第 62 楼来自 折木奉太郎 的回复 (2026-03-09 01:59:39 PDT) ---

看ip,但是直连=暂时还没被封,建议配合机场使用

--- 第 63 楼来自 Anthropic 的回复 (2026-03-09 02:01:24 PDT) ---

明白了,我待会在我们群里说一声。感谢!

--- 第 64 楼来自 xjx 的回复 (2026-03-09 02:09:01 PDT) ---

黑客得是中间人才能看到明文Http吧,或者是共享一个物理端口也可以,虽然这种操作确实挺不安全的

--- 第 65 楼来自 xxxyyy 的回复 (2026-03-09 02:12:50 PDT) ---

随便连个公共Wi-Fi都有概率遇上,不好说的。攻击频率很低的话就不会被大家弄出来https这玩意了

--- 第 66 楼来自 Shinji 的回复 (2026-03-09 02:12:53 PDT) ---

前段时间搜过相关的服务,主要cloudflare这个免费 不过暂时给别人用过,好像延迟1000ms+

--- 第 67 楼来自 xxxyyy 的回复 (2026-03-09 02:13:46 PDT) ---

国内上外网延迟都低,挂个vpn就速度快了

--- 第 68 楼来自 xjx 的回复 (2026-03-09 02:14:19 PDT) ---

这就是共享物理端口嘛,确实挺危险的,主要是现在肉鸡太多,哪怕你以为很安全的网络也不见得真的安全

--- 第 69 楼来自 xxxyyy 的回复 (2026-03-09 02:15:25 PDT) ---

【引用自 xjx】:
哪怕你以为很安全的网络也不见得真的安全
所以我之前一直要在我的公寓装我自己的路由器
【引用自 未知】:
公寓不让用自己的路由器 生活
这就使为啥要个路由器

--- 第 70 楼来自 Shinji 的回复 (2026-03-09 02:16:23 PDT) ---

我可能没表达清楚 是开了cloudflared 然后从大陆通过我这个隧道访问美国网络 延迟有点高……

--- 第 71 楼来自 xxxyyy 的回复 (2026-03-09 02:16:57 PDT) ---

对呀,这种情况的核心原因是大陆到cloudflare的cdn延迟很高

但全世界其他地方的服务器访问cf的cdn会特别快。vpn和国内机器一般有个跳板机作为加速,所以速度也很快。

所以利用vpn可以快速访问美国的某个节点,延迟估计可以200左右,剩下的美国境内访问cf延迟只有几十了估计

合起来可以300以内。这延迟都够打原神了

--- 第 72 楼来自 Shinji 的回复 (2026-03-09 02:19:10 PDT) ---

我懂了 vpn套vpn是吧

--- 第 73 楼来自 normanbatesalienscow 的回复 (2026-03-09 03:13:50 PDT) ---

这个比较有意思

我这么有个特别use case,目前2个dev 因为usage有时比较多会破limit 买了3个max 20x 账号 满了就手动登录切账号。

不知道这个适不适合

--- 第 74 楼来自 wjm 的回复 (2026-03-09 06:41:10 PDT) ---

怎么不说风险,这种算违反TOS小心封号不退款

--- 第 75 楼来自 misc 的回复 (2026-03-09 07:21:04 PDT) ---

不要在闲鱼上买API

属于花钱买差品还暴露隐私

--- 第 76 楼来自 Anthropic 的回复 (2026-03-09 16:13:31 PDT) ---

都在泥潭了,标准操作不是dispute吗?

--- 第 77 楼来自 transformer_88 的回复 (2026-03-09 16:19:52 PDT) ---

这个API被买家拿来用openclaw或者opencoder 岂不是让主号直接一锅端 我还不理解闲鱼卖家怎么防这种风险

--- 第 78 楼来自 transformer_88 的回复 (2026-03-09 16:21:20 PDT) ---

【引用自 xxxyyy】:
这延迟都够打原神了
原神不是单机游戏吗

--- 第 79 楼来自 flywire 的回复 (2026-03-09 17:28:48 PDT) ---

企业 white list

--- 第 80 楼来自 qzydustin 的回复 (2026-03-09 20:53:29 PDT) ---

闲鱼都是批量日抛号,主打一个端了就给你换个号(有良心的话)

--- 第 81 楼来自 lijunle 的回复 (2026-03-10 12:55:28 PDT) ---

Copilot无限使用量,搞得我对Claude没有兴趣。

--- 第 82 楼来自 mgnt.adv 的回复 (2026-03-10 15:56:42 PDT) ---

剧本不一样的啊,copilot剧本拉完了。不是只要支持claude用起来就都一样的。不然大家都好几个antigravity、copilot轮着用就行了。

--- 第 83 楼来自 Anthropic 的回复 (2026-03-10 20:14:50 PDT) ---

顶级模型的工作流是最重要的,其次才是模型质量。差的工作流+opus不如好的工作流+sonnet。

--- 第 84 楼来自 fanhy 的回复 (2026-03-13 13:24:17 PDT) ---

Antigravity可以用么

--- 第 85 楼来自 Anthropic 的回复 (2026-03-19 23:47:59 PDT) ---

不可以,会封号,非常非常敏感

--- 第 86 楼来自 raintrip 的回复 (2026-05-09 12:22:59 PDT) ---

这个一转发反代就ban的