近日,开发者社区发现 Claude Code 客户端中存在一段经过混淆处理的检测代码,会读取系统时区以及用户配置的 API Endpoint 等信息,并将部分检测结果加入系统提示词发送至服务器。这一行为迅速引发关注,部分开发者认为该机制主要针对中国地区用户及相关第三方 API 服务。  

随着事件持续发酵,Anthropic 工程师公开回应称,这项功能实际上是今年 3 月上线的一项实验,目的在于识别未经授权的账号转售行为,以及防范模型蒸馏攻击。官方表示,目前已经部署了新的、更有效的检测机制,因此此前的实验代码已经没有继续保留的必要。

根据官方说明,相关代码已经完成回滚,预计将在下一版本的 Claude Code 中彻底删除,不再保留任何相关逻辑。  

不过,这一解释并未完全平息开发者社区的质疑。不少用户认为,即便出于安全考虑,客户端增加涉及用户环境检测的功能,也应提前公开说明,并在隐私政策或更新日志中明确披露,而不是以混淆代码的方式隐藏实现细节。

对于许多将 Claude Code 作为日常开发工具的开发者而言,此次事件暴露出的并不仅仅是一次技术实验,更涉及 AI 开发工具应如何平衡平台安全、反滥用机制与用户隐私之间的关系。未来,随着 AI 编程工具越来越深入开发流程,透明度和用户知情权或将成为厂商必须持续面对的重要议题。