Appearance
你以为封杀第三方工具就完了?Anthropic告诉你:还没完。只要你的git记录里出现过"OpenClaw"三个字,不管你有没有在用它——你的Claude Code订阅照样给你掐了。这是商业封锁,还是技术恐怖主义?
4月30日,开发者圈又炸了。
Terraform框架作者Theo发了一条推文,直接把Anthropic最近的操作推到了新高度:
"Fun fact - 如果你的最近一次commit里碰巧有个JSON blob提到了OpenClaw,Claude Code会直接拒绝你的请求,或者给你额外计费。"
"这是个空仓库,我只是直接调用Claude Code。疯狂。"
这不是在用OpenClaw。这甚至不是在提OpenClaw。这只是一个commit信息里不小心夹带了一个OpenClaw相关的字符串。
Claude Code,直接拒单。
一行字符串,账单翻倍
Theo当场演示了怎么触发这个"机关":
bash
cd /tmp
mkdir anthropic-claude
cd anthropic-claude/
git init
touch hello
git add -A
git commit -m "'{\"schema\": \"openclaw.inbound_meta.v1\"}'"
claude -p "hi"结果:Claude Code直接断连,session用量直接飙到100%。
Anthropic的检测机制根本不是在看你有没有"使用"OpenClaw——他们在扫描你git记录里的每一个字符串。
开发者Alan Cheung测试后发现:只要在commit信息里放这个字符串,Claude就会当作你在用OpenClaw处理,然后给你切换到按量计费模式。
Git log被注入了system prompt里。Anthropic在后台做了关键词检测。
这不是防OpenClaw,这是防"OpenClaw"这四个字。
升级:不是封杀,是定向狙击
这件事的背景比表面更复杂。
4月4日,Anthropic正式封杀OpenClaw:订阅额度不能再用于第三方工具链,想继续用就得按量计费。
那是第一刀。
4月30日这把刀变了——它不再砍OpenClaw本身,而是砍所有"碰过"OpenClaw代码或提过OpenClaw名字的人。
开发者abdullin复现了整个过程,直接在HN上贴了截图:哪怕你的仓库里根本没有安装OpenClaw,只要commit信息里出现过那三个字,照样触发。
这不是在维护生态。这是在给整个行业立规矩:提我的竞争对手,你就别想用我。
HN炸锅:这不是安全,这是欺诈
SlinkyOnStairs直接点破了这套逻辑的可怕之处:
"根本不需要刻意隐藏。只要在任何地方写明'禁止AI工具提交PR',你clone这个仓库那一刻,你的AI工具就废了。"
"根本不需要费心隐藏,直接放在显眼位置,你就被DoS了。"
"完全可以自动化。"
petercooper的担忧更现实:
"我在想,那些反对AI的项目会不会故意在文档或commit里塞这种标识符,来破坏使用Claude Code的人的使用配额。"
"你的项目本来就不想要AI PR,但只要clone下来,你自己的Claude Code就废了。"
PaladinDRW补了一刀:
"这意味着在README里提到OpenClaw也会触发?或者在任何开源讨论里提到?"
这已经不只是OpenClaw的问题了。
技术层面:这是一个安全漏洞
安全研究员直接把这事定性为供应链DoS攻击向量。
如果一个项目方想在法律上搞竞争对手,只需要:
- 在代码仓库里埋一个字符串
- 等对方开发者clone下来
- 对方用Claude Code处理代码时,直接触发封禁
这比任何技术手段都有效。不需要破解,不需要攻击,只需要一个字符串。
更可怕的是,这个检测机制完全不透明。开发者根本不知道自己的Claude Code为什么突然断连、为什么账单突然飙高。
OpenClaw的回应
OpenClaw方面暂时没有官方回应。但从社区反应来看,这个事件已经超出了技术竞争范畴。
有开发者直接指出:这不是Anthropic vs OpenClaw的问题,这是AI工具厂商有没有权力监控你本地代码库的问题。
你的Claude Code安全吗?
如果你最近clone过任何可能提到OpenClaw的仓库,建议检查一下:
bash
git log --all --oneline --grep="openclaw" -i如果返回结果里有任何commit,你的Claude Code可能已经被标记了。
结语
Anthropic的逻辑是:你在用竞争对手的产品,所以我封杀你。
新的逻辑是:你在看竞争对手的产品,所以我封杀你。
再新的逻辑是:你的代码碰巧有竞争对手的名字,所以我封杀你。
这条线画到哪里是头?
也许没有头。也许这就是AI时代的"属地原则"——你用了我的工具,你的整个工作流就都归我管。
这不是在维护生态。这是在宣示主权。
