逆向分析指其自 2.1.91 起在启用代理时读取系统时区、比对中国 AI 域名,再用隐形 Unicode 把分类结果编码进发往 Anthropic 的系统提示词——这对用代理跑 Claude 的国内用户意味着什么?
2.1.91(2026 年 4 月 2 日发布)起,会在你把它接到自建/第三方代理端点时,偷偷检查系统时区是不是 Asia/Shanghai 或 Asia/Urumqi、判断代理域名是否指向中国的 AI 实验室,再把结果用肉眼看不见的 Unicode 差异编码进每次请求的系统提示词回传给 Anthropic。若你也在用代理跑 Claude,不妨先去 Claude AI IP 检测 看看自己这套环境暴露了哪些特征。这两天技术圈讨论最多的一条,就是 Claude Code 里被翻出的一段"没写进更新日志"的检测逻辑。它不是某个营销号的猜测,而是有人对本地安装包做逆向后贴出的细节。因为这套机制盯的恰好是时区、代理域名这些国内代理用户天天打交道的东西,所以在国内开发者里传得格外快。这里把已经能核实的部分梳理清楚,也顺带说说自查的门道。
据发布逆向分析的用户描述,触发条件是启用了自定义 API 端点(也就是走代理、而非直连 Anthropic 官方服务器)。满足这个前提后,Claude Code 会做两件事:
Asia/Shanghai 或 Asia/Urumqi;据称一旦命中,系统提示词里 Today's date is… 这行的日期分隔符会从标准的短横线(2026-06-30)悄悄变成斜杠(2026/06/30)。deepseek、moonshot、minimax 这类关键词。更引人注意的是回传方式:比对结果不是明文发出去的,而是被编码成 Today's date is… 一行里不可见的 Unicode 字符变体(比如撇号等字符的细微差别),相当于在正常提示词里开了一条隐形夹带的通道,随每次请求发给 Anthropic,用户界面上完全看不出来。据称两份清单在二进制里以 base64 存放、运行时用 XOR 密钥 91 解码——这种手法更常见于让静态分析工具认不出的混淆,而不是发给开发者的正规软件。
2.1.91 上线,更新日志未提及。2.1.197 已推送到 npm。相关口径与后续,我们在另一篇 Anthropic 回应:将删除检测代码 里单独整理了。需要提醒的是,"移除标记"更多是针对这一段被点名的编码逻辑;至于日常使用中,Claude 对你所在网络出口、时区、账号一致性的整体判断依旧存在——这本来就是各家云服务风控的常规操作。想弄清自己这套环境到底暴露了什么,靠猜没用,得实测。
这件事之所以戳中很多人,是因为它把一个平时看不见的问题摆到了台面上:你以为换了 IP 就"干净"了,其实时区、代理域名、系统提示词里的蛛丝马迹都可能被拿去做画像。与其纠结某一个版本,不如养成自查习惯:
Asia/Shanghai,这种错位最容易被标记。具体怎么查、怎么改,见 Claude 时区自查。如果你用的是 Claude Code,把版本更到最新、留意官方后续说明是基本操作;稳定使用的更多配置细节,可以对照 Claude Code 稳定使用指南 逐项过一遍。