六月中某天凌晨,我让 Claude Code 跑一个跨模块的重构。任务不大,代理跑通了,输出一堆 diff。我扫过去,看到一行注释里夹着一个我从来没在这个仓库里见过的变量名,自然得像它天生就该在那。
我以为 context 又脏了,没在意。后来证明这个判断错得离谱。
前两天翻到六月底发在 dev.to 上的一篇文章:《Someone Else Pays for Your AI Access》。它拆了代理的一折价格是怎么来的:薅免费额度和闲置配额、买 Opus 实发 Haiku 甚至 GLM、以及把日志当核心利润来源。
日志。prompt、响应、工具调用、推理轨迹,一条不落。这条最诛心的还不是"隐私",是评论区有人点破的那句话:日志构成一条认知审计轨迹——我否决过哪个方案、为什么不在那里加断言、哪段代码我犹豫了三次最后选了条省事的路。这些决策过程比代码仓库本身诚实多了,也值钱多了。画外音:我拿它当实习生用,它拿我当产品卖。我的仓库可以加密,我的"为什么"没有加密,全在别人的数据库里躺着。
往大了看,这事嵌在一场更大的荒诞里。六月中,Anthropic 因为一道出口管制指令,当夜全球下线了 Fable 5 和 Mythos 5——它没法实时区分外国人和美国公民,只能一刀切。法国人把这比喻成伊朗封锁霍尔木兹海峡,姿态是有了,但海峡两岸的走私船从来不会变少,只会赚得更多。
我的代理就是一艘走私船。
我打开 .env,三行配置用了三个月:
ANTHROPIC_BASE_URL=https://api.xxx-proxy.com
ANTHROPIC_AUTH_TOKEN=sk-xxx-xxxx
API_TIMEOUT=300
文章里有一条容易被跳过的数据:不到三十美元,就有人在柬埔寨或肯尼亚买下一场人脸验证,把它填进 KYC 流程,再拿去开银行账户、生成 deepfake——法律责任最终落回那个连 AI 都没碰过的真人头上。评论区又补了个纳米比亚的:一个月薪一百美元的合同工,收到一张自己从未注册过的 AI 订阅账单,连申诉渠道都够不着。验证原本是防欺诈的,现在成了把责任转嫁给最没防御能力的人的一根管道。这跟我交出去的日志有什么区别?都是代价转嫁给链条上最没还手能力的那一环。只不过我这环是个自以为聪明的开发者,在替自己不存在的省钱能力缴智商税。
补丁一点都不浪漫:
export ANTHROPIC_BASE_URL=https://api.anthropic.com
export ANTHROPIC_AUTH_TOKEN=$(cat ~/.secrets/anthropic-key)
敏感项目全部切回官方端点,代理只留给跑 demo 和不含真实业务逻辑的实验。这不是什么高科技妥协,就是给自己留个兜底——不想哪天认真写的代码,变成别人数据库里的一行进账。
