Skip to content

Anthropic Claude Code封杀OpenClaw再升级:git记录含关键词即拒单

2026年5月2日

你以为封杀第三方工具就完了?Anthropic告诉你:还没完。只要你的git记录里出现过"OpenClaw"三个字,不管你有没有在用它——你的Claude Code订阅照样给你掐了。这是商业封锁,还是技术恐怖主义?


4月30日,开发者圈又炸了。

Terraform框架作者Theo发了一条推文,直接把Anthropic最近的操作推到了新高度:

"Fun fact - 如果你的最近一次commit里碰巧有个JSON blob提到了OpenClaw,Claude Code会直接拒绝你的请求,或者给你额外计费。"

"这是个空仓库,我只是直接调用Claude Code。疯狂。"

这不是在用OpenClaw。这甚至不是在提OpenClaw。这只是一个commit信息里不小心夹带了一个OpenClaw相关的字符串。

Claude Code,直接拒单。


一行字符串,账单翻倍

Theo当场演示了怎么触发这个"机关":

bash
cd /tmp
mkdir anthropic-claude
cd anthropic-claude/
git init
touch hello
git add -A
git commit -m "'{\"schema\": \"openclaw.inbound_meta.v1\"}'"
claude -p "hi"

结果:Claude Code直接断连,session用量直接飙到100%。

Anthropic的检测机制根本不是在看你有没有"使用"OpenClaw——他们在扫描你git记录里的每一个字符串。

开发者Alan Cheung测试后发现:只要在commit信息里放这个字符串,Claude就会当作你在用OpenClaw处理,然后给你切换到按量计费模式。

Git log被注入了system prompt里。Anthropic在后台做了关键词检测。

这不是防OpenClaw,这是防"OpenClaw"这四个字。


升级:不是封杀,是定向狙击

这件事的背景比表面更复杂。

4月4日,Anthropic正式封杀OpenClaw:订阅额度不能再用于第三方工具链,想继续用就得按量计费。

那是第一刀。

4月30日这把刀变了——它不再砍OpenClaw本身,而是砍所有"碰过"OpenClaw代码或提过OpenClaw名字的人。

开发者abdullin复现了整个过程,直接在HN上贴了截图:哪怕你的仓库里根本没有安装OpenClaw,只要commit信息里出现过那三个字,照样触发。

这不是在维护生态。这是在给整个行业立规矩:提我的竞争对手,你就别想用我。


HN炸锅:这不是安全,这是欺诈

SlinkyOnStairs直接点破了这套逻辑的可怕之处:

"根本不需要刻意隐藏。只要在任何地方写明'禁止AI工具提交PR',你clone这个仓库那一刻,你的AI工具就废了。"

"根本不需要费心隐藏,直接放在显眼位置,你就被DoS了。"

"完全可以自动化。"

petercooper的担忧更现实:

"我在想,那些反对AI的项目会不会故意在文档或commit里塞这种标识符,来破坏使用Claude Code的人的使用配额。"

"你的项目本来就不想要AI PR,但只要clone下来,你自己的Claude Code就废了。"

PaladinDRW补了一刀:

"这意味着在README里提到OpenClaw也会触发?或者在任何开源讨论里提到?"

这已经不只是OpenClaw的问题了。


技术层面:这是一个安全漏洞

安全研究员直接把这事定性为供应链DoS攻击向量

如果一个项目方想在法律上搞竞争对手,只需要:

  1. 在代码仓库里埋一个字符串
  2. 等对方开发者clone下来
  3. 对方用Claude Code处理代码时,直接触发封禁

这比任何技术手段都有效。不需要破解,不需要攻击,只需要一个字符串。

更可怕的是,这个检测机制完全不透明。开发者根本不知道自己的Claude Code为什么突然断连、为什么账单突然飙高。


OpenClaw的回应

OpenClaw方面暂时没有官方回应。但从社区反应来看,这个事件已经超出了技术竞争范畴。

有开发者直接指出:这不是Anthropic vs OpenClaw的问题,这是AI工具厂商有没有权力监控你本地代码库的问题。


你的Claude Code安全吗?

如果你最近clone过任何可能提到OpenClaw的仓库,建议检查一下:

bash
git log --all --oneline --grep="openclaw" -i

如果返回结果里有任何commit,你的Claude Code可能已经被标记了。


结语

Anthropic的逻辑是:你在用竞争对手的产品,所以我封杀你。

新的逻辑是:你在看竞争对手的产品,所以我封杀你。

再新的逻辑是:你的代码碰巧有竞争对手的名字,所以我封杀你。

这条线画到哪里是头?

也许没有头。也许这就是AI时代的"属地原则"——你用了我的工具,你的整个工作流就都归我管。

这不是在维护生态。这是在宣示主权。

不要孤军奋战啦!

加入微信群一起学习交流 AI

与大神一起使用 OpenClaw、Hermes、Claude Code、Seedance 2.0、GPT-Image-2 等

微信公众号

扫码关注微信公众号
私信 "加群",将自动获取微信群二维码

探索 AI 世界,掌握智能未来