Evento de suspensión de cuenta Claude Code + GPT-5.6 Sol: qué sucedió, qué dijo Boris Cherny y una forma más segura de usar una puerta de enlace LLM

Un pequeño experimento que combinaba herramientas de programación con IA se convirtió en uno de los incidentes más reveladores entre desarrolladores y plataformas en agosto de 2026. El método parecía sencillo: Claude Code CLI en texto plano →

发布于 2026年8月13日generalGEO 评分: 02 次阅读
La imagen tiene un fondo oscuro, con el logotipo de IA a la izquierda y el icono de ChatGPT a la derecha. En el centro de la imagen se destaca 'Claude Code × GPT-5.6 Sol', con el texto inferior 'Suspension · CLIProxyAPI · Gateway Risks' y la indicación 'Boris Cherny Response'. A la izquierda hay un icono de candado y escudo, y a la derecha un icono de triángulo con signo de exclamación. Esta imagen está relacionada con el contenido del documento que describe los eventos relacionados con Claude Code y GPT-5.6 Sol, y presenta visualmente los puntos clave involucrados en el incidente.

Claude Code + GPT-5.6 Sol: por qué un desarrollador fue suspendido — qué dijo realmente Anthropic

Introducción

Un pequeño experimento con herramientas de codificación con IA se convirtió en una de las controversias más reveladoras sobre plataformas de desarrollo de agosto de 2026.

El plan de operación parecía simple:

Claude Code CLI
→ proxy local
→ GPT-5.6 Sol

La configuración no reemplazaba a Claude Code en sí, sino que conservaba su interfaz de terminal, herramientas, permisos, flujos de trabajo de agentes y comportamiento de sesión, mientras enrutaba el razonamiento del modelo hacia GPT-5.6 Sol de OpenAI.

El responsable de OpenAI Codex, Thibault "Tibo" Sottiaux, compartió públicamente una versión rápida de esta configuración en julio.

Su comentario implícito tenía un tono juguetón: si la configuración fuera bloqueada, dijo, le debería al usuario un restablecimiento de Codex.

Un mes después, el desarrollador Alex Getman afirmó que operó casi exactamente con esa configuración y, poco después, Anthropic suspendió su cuenta por "señales sospechosas".

Esto planteó de inmediato una pregunta práctica:

¿Prohíbe Anthropic el uso de Claude Code como carcasa de agente con modelos que no son de Claude?

El responsable de Claude Code, Boris Cherny, respondió públicamente.

Dijo que Anthropic no bloquea a los usuarios simplemente por usar la carcasa con otros modelos, y señaló que la suspensión casi con certeza fue provocada por otro clasificador de cuentas.

Esto parecía una solución clara y concisa.

Pero no es tan simple.

La documentación actual de Anthropic también señala que, aunque Claude Code puede conectarse a puertas de enlace de LLM compatibles, Anthropic no admite el enrutamiento de Claude Code a modelos que no sean de Claude a través de esas puertas de enlace.

Estas dos afirmaciones no se contradicen.

Lo que significan es:

Usar otros modelos en la carcasa
≠ motivo de bloqueo automático

Pero

Usar otros modelos en la carcasa
≠ configuración compatible con Anthropic

Esta distinción es la lección más importante de este incidente.

Imagen de la publicación de Tibo del 12 de julio de 2026 en Twitter sobre los pasos para instalar la aplicación Codex. Incluye: si no tienes instalada la aplicación Codex, puedes quedarte junto al cangrejo naranja, usar CLIProxyAPI con el punto de acceso GPT 5.6 Sol, se necesitan 5 minutos; y enumera los pasos de instalación: 1. Instalar CLIProxyAPI; 2. Conectar; 3. Definir x.com/theo/status/20... . Esta imagen está relacionada con el experimento Claude Code + GPT-5.6 Sol presentado en el documento, que Tibo compartió públicamente y que Alex Getman replicó casi al pie de la letra antes de ser suspendido por Anthropic.

La configuración de cinco minutos de Tibo con Claude Code + GPT

La historia comenzó cuando los desarrolladores comparaban el rendimiento de modelos de codificación en diferentes carcasas de agentes.

El modelo es solo una parte del producto de codificación con IA.

La carcasa también determina:

  • Qué herramientas puede invocar el modelo.
  • Cómo se leen y editan los archivos.
  • Cómo funcionan los permisos.
  • Cómo se crean los subagentes.
  • Cómo se gestiona el contexto.
  • Cómo se ejecutan los comandos de terminal.
  • Cómo se comprimen las sesiones de larga duración.
  • Cómo se reintentan los fallos.

Esto significa que el mismo modelo subyacente puede comportarse de manera diferente cuando se coloca en otro entorno de agente.

Sottiaux animó públicamente a experimentar con GPT-5.6 Sol dentro de la carcasa de Claude Code.

Su plan de alto nivel tenía tres pasos:

  1. Instalar CLIProxyAPI.
  2. Conectar el proveedor deseado.
  3. Definir un alias claudex e iniciar Claude Code con una configuración de modelo alternativa.

![Imagen del contenido compartido por Tibo Sottiaux en Twitter, que muestra los pasos para usar el modelo GPT-5.6 Sol en Claude Code y la definición del alias. Los pasos incluyen instalar CLIProxyAPI, conectar y definir el alias "claudex", cuyo contenido involucra parámetros como Claude_Code_SUBAGENT_MODEL, CLAUDE_CODE_ALWAYS_ENABLE_EFFORT, etc. Debajo de la imagen hay una promesa humorística de que, si la información es bloqueada, restablecerá el sistema. Esta imagen está estrechamente relacionada con el contexto, ya que es una representación visual directa de los pasos que Tibo alentó a seguir en el párrafo anterior para experimentar con GPT-5.6 Sol en Claude Code.

El alias que mostró en su publicación de julio era:

alias claudex='CLAUDE_CODE_SUBAGENT_MODEL=gpt-5.6-sol \
CLAUDE_CODE_ALWAYS_ENABLE_EFFORT=1 \
CLAUDE_CODE_MAX_TOOL_USE_CONCURRENCY=3 \
ENABLE_TOOL_SEARCH=false \
claude --model gpt-5.6-sol'

Sottiaux terminó la publicación con una broma que luego cobraría importancia:

Si esta configuración es bloqueada, me debe un restablecimiento.

El comando en sí no convertía mágicamente el tráfico de OpenAI en tráfico de Anthropic.

La otra pieza del rompecabezas era el proxy.

El papel de CLIProxyAPI

CLIProxyAPI es un servidor proxy de código abierto que expone múltiples interfaces compatibles con API y puede conectar herramientas de IA de línea de comandos a múltiples proveedores de modelos.

La descripción de su proyecto admite:

  • API compatible con OpenAI.
  • API compatible con Anthropic.
  • API compatible con Gemini.
  • Acceso a Codex.
  • Claude Code.
  • Grok.
  • Múltiples cuentas.
  • Transmisión en streaming.
  • Invocación de herramientas.
  • Proveedores upstream compatibles.

En este flujo de trabajo específico, el proxy se sitúa entre Claude Code y la cuenta del proveedor.

La arquitectura simplificada es la siguiente:

claudex
   ↓
Claude Code CLI
   ↓
Proxy localhost
   ↓
Conversión de protocolo/enrutamiento
   ↓
Cuenta del proveedor OpenAI
   ↓
GPT-5.6 Sol

La implementación pública posterior de Getman describió más claramente esa ruta:

claudex  ──►  Claude Code CLI  ──►  127.0.0.1:8317  ──►  Cuenta del proveedor
                 sin modificar               CLIProxyAPI          GPT/otros modelos

claude   ──►  Claude Code CLI  ──►  api.anthropic.com

El comando normal claude podía mantenerse sin cambios, mientras que el comando alternativo usaba una ruta local.

Por eso el experimento llamó la atención.

No requería parchear el ejecutable de Claude Code en sí.

Claude Code CLI sigue siendo el marco de control

Esta configuración separaba dos capas de lo que normalmente se considera un único producto.

Capa de control

Claude Code seguía proporcionando el entorno de ejecución orientado al usuario:

  • Interfaz de terminal.
  • Herramientas de archivos.
  • Permisos.
  • Habilidades.
  • Comportamiento de agentes.
  • Gestión de sesiones.
  • Integración con MCP.
  • Subagentes.

Capa de modelo

Después de que el proxy convertía o enrutaba la solicitud, GPT-5.6 Sol ejecutaba el razonamiento subyacente.

Conceptualmente:

Claude Code
=

Orquestación y herramientas

GPT-5.6 Sol
= Razonamiento del modelo

A medida que los desarrolladores comparan no solo modelos, sino combinaciones de modelo + marco de control, esta modularidad se vuelve cada vez más importante.

También es donde los límites del soporte se vuelven menos claros.

Claude Code admite oficialmente puertas de enlace LLM, pero con una gran advertencia

La documentación actual de Claude Code de Anthropic incluye una sección completa sobre puertas de enlace LLM.

En ella se explica que las organizaciones pueden enrutar Claude Code a través de las puertas de enlace que ya estén ejecutando.

Los casos de uso documentados incluyen:

  • Autenticación centralizada.
  • Trazabilidad de uso.
  • Límites de tasa.
  • Control de presupuesto.
  • Enrutamiento de proveedores.
  • Políticas empresariales.

Ejecución.

Claude Code se puede configurar mediante variables como:

ANTHROPIC_BASE_URL

Así como configuraciones de URL base específicas de cada proveedor.

La documentación actual de Claude Code también admite identificadores de modelo personalizados y alias de puerta de enlace.

Pero Anthropic establece un límite importante:

No admite el enrutamiento de Claude Code a modelos que no sean Claude a través de ninguna puerta de enlace.

En la práctica, aquí intervienen tres conceptos diferentes:

Concepto Estado
Conectar Claude Code a Claude a través de una puerta de enlace aprobada/compatible Caso de uso documentado por Anthropic
Puertas de enlace de terceros que exponen una API compatible Técnicamente viable; Anthropic no respalda ni audita dicha puerta de enlace
Enrutar Claude Code a modelos que no son Claude a través de una puerta de enlace Técnicamente viable en algunas configuraciones, pero explícitamente no compatible con Anthropic

"No compatible" no significa necesariamente "prohibido".

Significa que Anthropic no ofrece garantías sobre la compatibilidad, resolución de problemas, corrección o funcionamiento continuo de dicha configuración.

Esta distinción cobró protagonismo después de que la cuenta de Getman fuera suspendida.

Desarrollador que siguió los pasos al pie de la letra recibe suspensión de cuenta

El 9 de agosto, Alex Getman publicó que había reproducido casi por completo la configuración de Sottiaux.

Afirmó que la configuración utilizaba:

  • La CLI oficial de Claude Code.
  • Sin modificaciones (parches) al propio Claude Code.
  • Un proxy exclusivamente local.
  • GPT-5.6 Sol como modelo enrutado.
  • Una cuenta de proveedor que él había pagado.

Poco después de las pruebas, dijo que Anthropic suspendió su cuenta.

Esta imagen es una captura de pantalla de un tuit publicado por Alex Getman, en el que afirma que después de seguir exactamente los pasos del artículo, Anthropic bloqueó su cuenta, y que presentó una apelación, adjuntando un enlace a GitHub con la implementación completa publicada, mientras etiquetaba a varias personas relevantes, con la esperanza de que alguien pudiera ayudar a aclarar la situación y confirmar si esta práctica estaba realmente prohibida.

Según Getman, la razón dada fue:

Señales sospechosas

Presentó una apelación y preguntó públicamente a Anthropic y OpenAI si dicha configuración estaba prohibida.

Esta es una pregunta importante porque hay varias explicaciones posibles.

Posibilidad 1: El enrutamiento de modelos en sí está prohibido

Anthropic podría considerar que usar Claude Code con otro modelo viola sus políticas.

Posibilidad 2: El comportamiento del proxy parece abuso de cuenta

Los patrones de tráfico podrían parecerse a operaciones automatizadas, uso indebido de credenciales u otras características sospechosas de cuenta.

Posibilidad 3: La suspensión no está relacionada con la configuración

Aproximadamente al mismo tiempo, otra señal de la cuenta podría haber activado el clasificador.

Posibilidad 4: El clasificador produjo un falso positivo

El sistema podría haber clasificado erróneamente actividad legítima.

La respuesta pública de Cherny se inclina fuertemente hacia la cuarta explicación.

Boris Cherny: "No bloqueamos cuentas porque los usuarios usen el harness con otros modelos"

El responsable de Claude Code, Boris Cherny, respondió directamente.

Su declaración fue concisa:

  • Anthropic no bloquea cuentas porque los usuarios usen el harness con otros modelos.
  • Esta suspensión casi con certeza fue provocada por otro clasificador de cuentas.
  • El equipo está investigando el asunto.

Esta imagen contiene dos publicaciones públicas en plataformas sociales. La primera es un mensaje de Boris Cherny publicado el 9 de agosto, en el que indica que Anthropic no bloquea cuentas de usuarios que usen el "harness" con otros modelos, que esta suspensión de cuenta probablemente fue causada por un clasificador de cuentas, y que el equipo estaba verificando el caso, con contenido expresado en chino e inglés.

La segunda es un tuit de Tibo respondiendo al evento, diciendo que el asunto se resolvió y todo estaba bien, enfatizando que la libertad de elegir el "harness" es importante y que debería ser el usuario quien decida qué modelo usar, además de expresar expectativas por las actualizaciones de las próximas semanas, también en chino e inglés.

Esta es la declaración pública más clara relacionada con el evento.

Responde a la pregunta política específica que planteó Getman:

Según Cherny, usar el harness de codificación con otro modelo por sí solo no es motivo para que Anthropic bloquee la cuenta.

Pero esta declaración debe leerse junto con la documentación de Anthropic.

La documentación oficial sigue diciendo que Anthropic no admite el enrutamiento a modelos que no sean Claude.

Ambas afirmaciones describen niveles diferentes.

"No es motivo de bloqueo" no equivale a "soporte oficial"

Los desarrolladores suelen simplificar el estado de una plataforma en dos categorías:

Permitido
o
Prohibido

El soporte real de productos es más matizado.

Una configuración puede ser:

  1. Oficialmente compatible.
  2. Técnicamente viable pero no compatible.
  3. Desaconsejada.
  4. Prohibida por políticas.
  5. Técnicamente bloqueada.

El patrón Claude Code + puerta de enlace no-Claude se acerca actualmente a:

Técnicamente viable
+
No es motivo de bloqueo según el responsable de Claude Code
+
No compatible según la documentación de Anthropic

Esto significa que los usuarios no deberían esperar que el soporte de Anthropic depure problemas como:

  • Incompatibilidades en el modo de herramientas.
  • Diferencias en el streaming.
  • Desajustes en la ventana de contexto.
  • Cabeceras beta no compatibles.
  • Fallos en la búsqueda de herramientas.
  • Conversión de formato de mensajes.
  • Comportamiento de subagentes.
  • Cambios tras actualizaciones de Claude Code.

El propietario del proxy (no Anthropic) es quien realmente se encarga de mantener funcionando la capa de traducción.

Por qué la búsqueda de herramientas está desactivada en el alias compartido

Hay un detalle en el alias de Sottiaux:

ENABLE_TOOL_SEARCH=false

La documentación actual de Anthropic ayuda a explicar por qué esto es importante.

La búsqueda de herramientas MCP de Claude Code utiliza funciones de modelo y protocolo que un ANTHROPIC_BASE_URL personalizado o un proxy compatible podría no reenviar correctamente.

La documentación actual de MCP de Anthropic señala que el comportamiento de la búsqueda de herramientas puede variar cuando:

  • Se usa un ANTHROPIC_BASE_URL personalizado.
  • Se establece ENABLE_TOOL_SEARCH=false.
  • El modelo no admite el comportamiento requerido de referencia a herramientas.
  • La puerta de enlace no reenvía las funciones beta relevantes.

Este es un buen ejemplo de cómo un proxy puede conservar la mayor parte de la funcionalidad del harness de Claude Code, pero aún así alterar el comportamiento en casos límite.

La interfaz puede verse exactamente igual.

Pero la ruta del protocolo no es la misma.

Claude actual

Code admite opciones de modelo personalizadas

La documentación de configuración de modelos actual de Claude Code también incluye mecanismos para opciones de modelos personalizados e identificadores de modelos de puerta de enlace personalizados.

Esto resulta útil para organizaciones cuyas puertas de enlace asignan nombres internos a implementaciones de modelos.

Por ejemplo, una puerta de enlace podría exponer identificadores internos en lugar de los identificadores estándar de modelos de Anthropic.

Claude Code puede aceptar valores personalizados configurados sin necesidad de validarlos como nombres estándar de Claude.

Del mismo modo, esto no implica que Anthropic respalde todos los modelos upstream detrás de ese identificador.

Solo significa que Claude Code puede funcionar correctamente en entornos donde la puerta de enlace controla el nombre de los modelos.

Por qué un proxy de host local aún puede activar señales en la cuenta

Guertman enfatizó que su proxy solo escuchaba en:

127.0.0.1

Esto significa que el proxy en sí no estaba expuesto como un servicio de Internet público.

Sin embargo, "solo host local" no implica que no intervenga ningún servicio externo.

El flujo de trabajo aún incluye conexiones salientes:

Claude Code local
→ Proxy local
→ Proveedor de modelos externo

Los sistemas de seguridad de cuentas pueden observar muchas señales que no están relacionadas con si el puerto del proxy es público.

Las posibles señales en cualquier servicio en línea pueden incluir:

  • Cambios de autenticación.
  • Patrones de solicitudes.
  • Cambios de dispositivo.
  • Comportamiento de sesión.
  • Picos de uso.
  • Origen de la red.
  • Comportamiento automatizado.
  • Métricas de integridad de la cuenta.

Anthropic no ha publicado el clasificador específico que activó la cuenta de Guertman.

Cherny solo afirmó que casi con certeza fue activado por otro clasificador de cuentas.

Por lo tanto, afirmar que el proxy de host local en sí mismo se sabe que provoca suspensiones es incorrecto.

Qué nos dice la "señal sospechosa" — y qué no nos dice

Las razones genéricas de suspensión son frustrantes porque proporcionan poca información de diagnóstico.

No le dicen al usuario si el sistema detectó:

  • Problemas de políticas de uso.
  • Robo de cuenta.
  • Discrepancia de identidad.
  • Abuso automatizado.
  • Problemas de pago.
  • Anomalías de ubicación.
  • Comportamiento de cuenta falso positivo.

Los documentos de soporte de Anthropic indican que las cuentas pueden suspenderse por motivos como violaciones reiteradas de las políticas de uso, creación de cuentas en ubicaciones no admitidas o incumplimiento de los términos de servicio.

Cuando los usuarios consideran que la suspensión es incorrecta, Anthropic ofrece un proceso de apelación a través de la experiencia de cuenta restringida.

Incluso si empleados públicos ayudan a investigar incidentes específicos, el proceso formal de apelación sigue siendo la vía correcta.

Cómo apelar una suspensión de cuenta de Anthropic

El centro de ayuda actual de Anthropic indica que los usuarios que creen que su cuenta fue suspendida o terminada erróneamente deben:

  1. Ir a claude.ai.
  2. Iniciar sesión con la cuenta suspendida.
  3. Abrir el formulario de apelación que se muestra en la pantalla de cuenta restringida.
  4. Enviar la información de cuenta y la explicación solicitadas.
  5. Esperar a que el equipo de seguridad revise el caso.

La compañía indica que durante períodos de alto tráfico los tiempos de respuesta pueden ser más largos.

Si la cuenta congelada es de una organización y no individual, Anthropic indica que la pantalla restringida puede ofrecer una opción separada de solicitar revisión.

Para apelaciones relacionadas con configuraciones inusuales de proxy local, la evidencia útil puede incluir:

  • La fecha y hora exactas de la suspensión.
  • La versión de Claude Code.
  • Si la CLI fue modificada.
  • El nombre y la versión del proxy.
  • La dirección de escucha.
  • El proveedor de modelos.
  • La configuración relevante.
  • Registros que no revelen información confidencial.
  • Enlaces de reproducción pública si los hay.

Al intentar demostrar lo sucedido, nunca publiques claves de API, tokens OAuth, cookies ni credenciales de cuenta.

Guertman publicó su implementación

Después de la suspensión, Guertman publicó un repositorio que documenta la configuración:

alexgetmancom/claude-proxy

El repositorio describe su objetivo como ejecutar diferentes modelos detrás de Claude Code.

A través de un servidor de API de proxy CLI solo local.

Conserva el comando normal claude y permite un comando separado (por ejemplo):

claudex

Para la ruta alternativa.

El README incluye ejemplos como:

claudex
claudex --continue
claudex --effort low -p "explica este archivo"

Actualmente describe soporte para macOS o Linux (usando zsh); Windows se puede usar a través de WSL.

El proyecto es mantenido por la comunidad y no es un producto de Anthropic ni de OpenAI.

Claude Desktop es otro caso

El repositorio de Getman también documenta una limitación importante:

Solo línea de comandos

El método de proxy descrito allí está orientado al flujo de trabajo de Claude Code en línea de comandos.

Señala que la aplicación Claude Desktop, al iniciar su experiencia integrada de Claude Code, fija sus propios modelos y puntos finales de API, por lo que la misma ruta de enrutamiento a nivel de proyecto no funciona de la misma manera.

Esto es un recordatorio de que "Claude Code" puede aparecer en más de una interfaz.

Una configuración que funciona en la terminal no debe asumirse automáticamente que funciona igual en el flujo de trabajo integrado del escritorio.

Respuesta de Tibo: la libertad de herramientas es importante

Después de la respuesta de Cherny, Sottiaux volvió al hilo.

Dijo que se alegraba de que el problema se hubiera resuelto y defendió que la libertad de herramientas es importante.

Su postura es que los usuarios deberían poder decidir qué modelo se adapta mejor a sus necesidades.

El intercambio fue revelador porque los dos responsables de las plataformas en realidad no estaban muy en desacuerdo sobre este punto específico.

Cherny:

No bloqueamos a los usuarios por usar otros modelos en otras herramientas.

Sottiaux:

Los usuarios deberían poder elegir el mejor modelo para sus herramientas.

La brecha restante está en el soporte del producto.

La documentación de Anthropic no promete admitir backends arbitrarios que no sean de Claude en Claude Code.

Tibo luego restableció los límites de uso de ChatGPT Work y Codex de pago

Sottiaux había bromeado antes diciendo que si esta configuración resultaba bloqueada, le debía al usuario un restablecimiento.

Después del incidente, cumplió públicamente su promesa.

Publicó que había restablecido los límites de uso de los usuarios de pago de los siguientes productos:

  • ChatGPT Work
  • Codex

Imagen de un tweet de Tibo del 9 de agosto sobre el uso de GPT-5.6 Sol. Tibo dice que GPT-5.6 Sol es excelente y se puede usar en casi cualquier lugar, incluso en el arnés de CC. Para celebrarlo, restableció los límites de uso de todos los usuarios de pago de ChatGPT Work y Codex. También menciona que no se irá. El tweet está altamente relacionado con el contexto, que menciona que Sottiaux volvió al hilo por la respuesta de Cherny, discutió la importancia de la libertad de uso, y restableció los límites de uso de ChatGPT Work y Codex después del incidente.

Este restablecimiento fue un gesto comunitario puntual relacionado con este incidente.

No debe interpretarse como:

  • Un beneficio permanente del plan
  • Un acuerdo de nivel de servicio contractual
  • Una garantía de futuros restablecimientos
  • Un reembolso proporcionado por Anthropic
  • Una prueba de que OpenAI puede modificar cuentas de Anthropic

OpenAI controla sus propios límites de uso.

Anthropic controla las cuentas de Claude.

El propio Sottiaux señaló que no puede resolver directamente las suspensiones de Anthropic porque no trabaja allí.

Sam Altman se unió a la conversación

El CEO de OpenAI, Sam Altman, comentó públicamente más tarde sobre el papel de Sottiaux en este incidente.

![Esta imagen es la conversación de Twitter relevante, compuesta por tweets de Sam Altman, Stats Wire, th sottiaux, alex getman y Boris Cherny. Sam

Altman tuiteó que otra razón por la que le gusta OpenAI es Tibo; Stats](https://we0-cms.oss-cn-beijing.aliyuncs.com/cms-assets/image/2026/08/9e8f44b9-3280-478e-8d38-c78a85f6c21a-ecaffc52-e266-4a55-b581-2faa3d59ab64.png)

Wire preguntó cómo se comparaba el tamaño de la celebración del equipo de OpenAI con la de Anthropic; Th Sottiaux dijo que estaría encantado de ayudar pero que no trabaja en Anthropic, y se preguntaba si la otra parte bloquearía la cuenta por usar las herramientas de la plataforma para conectarse a otros modelos; Alex Getman dijo que después de hacer lo que se le indicó, su cuenta fue bloqueada por Anthropic y que ya había presentado una apelación; finalmente, Boris Cherny tuiteó que Anthropic está contratando personal.

Este intercambio llevó el incidente inicial de bloqueo de un desarrollador hacia una discusión más amplia sobre la portabilidad de modelos y cadenas de herramientas.

Es probable que el problema técnico subyacente persista más tiempo que el debate en las redes sociales.

Los desarrolladores tienden cada vez más a combinar:

Modelo A
+
Cadena de herramientas B
+
Herramienta C
+
Proveedor D

en lugar de aceptar una pila tecnológica única y verticalmente integrada.

Por qué los modelos y las cadenas de herramientas se están convirtiendo en capas competitivas independientes

Los agentes de programación se están volviendo modulares.

El flujo de trabajo de programación moderno se puede dividir en varias capas.

Modelo

El motor de razonamiento y generación.

Por ejemplo, GPT-5.6 Sol o los modelos de la serie Claude.

Cadena de herramientas

El entorno de ejecución que convierte el modelo en un agente.

Por ejemplo, Claude Code y Codex.

Herramientas

Edición de archivos, ejecución de shell, acceso al navegador, MCP, búsqueda y otras funciones.

Puerta de enlace

Autenticación, enrutamiento, registro, mapeo de modelos y conversión de protocolos.

Proveedor

El servicio que realmente ejecuta la inferencia.

Esta estratificación ha dado lugar a nuevas formas de comparación.

Los desarrolladores podrían preguntarse:

  • ¿Qué modelo escribe mejor código?
  • ¿Qué cadena de herramientas tiene el mejor modelo de permisos?
  • ¿Qué sistema de herramientas es el más rápido?
  • ¿Qué proveedor es el más barato?
  • ¿Qué puerta de enlace tiene la mejor observabilidad?
  • ¿Qué combinación es la más fiable?

Las respuestas pueden no limitarse ya a una única marca.

Mismo modelo, distintas cadenas de herramientas, distintos resultados

La motivación inicial del experimento Claude Code + GPT fue observar que el mismo modelo puede comportarse de manera diferente en distintos entornos de cadena de herramientas.

Esta diferencia tiene varias explicaciones razonables.

La cadena de herramientas controla:

  • El mensaje del sistema.
  • La construcción del contexto.
  • Las descripciones de las herramientas.
  • El comportamiento de búsqueda.
  • La delegación a subagentes.
  • La lógica de reintentos.
  • La compresión del contexto.
  • Los flujos de aprobación.
  • La forma de edición de archivos.

Por lo tanto, el rendimiento efectivo de un sistema es:

Calidad del modelo
×
Calidad de la cadena de herramientas
×
Calidad de las herramientas
×
Calidad del contexto

Los puntos de referencia que solo comparan nombres de modelos pueden, por tanto, pasar por alto gran parte de la experiencia real del desarrollador.

A medida que los agentes se vuelven modulares, los límites del soporte adquieren mayor importancia

La modularidad da libertad a los desarrolladores.

También dispersa la responsabilidad entre más componentes.

Si Claude Code se conecta a un modelo que no es de Claude a través de un proxy de la comunidad y falla una llamada a una herramienta, ¿quién es responsable del defecto?

Las posibles causas incluyen:

  • Claude Code cambió el formato de la solicitud.
  • El proxy convirtió incorrectamente algún campo.
  • El modelo ascendente no admite el esquema de herramientas.
  • La puerta de enlace descartó algún encabezado.
  • Los límites de contexto del modelo son diferentes.
  • Hay diferencias en el comportamiento del streaming.
  • Falta alguna función en versión beta.

Anthropic podría decir razonablemente:

Claude Code funciona según la documentación por la vía compatible de Claude.

Y el mantenedor del proxy diría:

El convertidor necesita actualizarse.

Esa es la compensación que conlleva la infraestructura componible.

Una forma más segura de experimentar con modelos alternativos

Si quieres probar

el uso de modelos que no son de Claude en una configuración de puerta de enlace estilo Claude Code, debes tratarlo como un experimento y no como una vía oficial compatible.

Primer paso: lee la documentación actual de la puerta de enlace de Claude Code

Comprueba:

  • Los requisitos de la puerta de enlace.
  • Los formatos de API compatibles.
  • La configuración de la URL base.
  • El comportamiento de las herramientas y del streaming.
  • La configuración del modelo.
  • Las limitaciones de soporte actuales.

La documentación se actualiza más lentamente que las publicaciones en redes sociales, pero más rápido que los tutoriales antiguos.

Segundo paso: usa un comando de shell independiente

Mantén intacta la vía normal de Claude.

Por ejemplo:

claude
→ Ruta oficial de Claude

claudex
→ Ruta experimental con proxy local

Esto facilita la reversión.

Tercer paso: salvo que tengas intención de operar una puerta de enlace, mantén el proxy solo en local

Un proxy de desarrollo local puede vincularse a:

127.0.0.1

en lugar de a todas las interfaces de red.

No expongas públicamente un proxy de desarrollo sin autenticación ni revisión de seguridad.

Cuarto paso: no modifiques el binario de Claude Code

Usar variables de entorno documentadas y puertas de enlace externas hace que los cambios sean más fáciles de inspeccionar y eliminar.

Quinto paso: usa tus propias credenciales de proveedor autorizadas

No compartas sesiones de cuenta, robes tokens ni uses credenciales para las que no tengas autorización.

Sexto paso: empieza con un proyecto de prueba desechable

No empieces con:

  • Claves de producción.
  • Repositorios de clientes.
  • Credenciales de despliegue.
  • Estado local irremplazable.

Primero verifica que la edición de archivos, las llamadas a herramientas, el streaming y el procesamiento de contexto se comporten como se espera.

Séptimo paso: desactiva o prueba las funciones que el proxy no puede convertir

La búsqueda de herramientas es un ejemplo.

Otras funciones específicas de la puerta de enlace también pueden requerir ajustes.

Octavo paso: registra el modelo que realmente estás usando

El proxy puede hacer que la interfaz muestre un nombre de modelo distinto del real.

Para facilitar la reproducción, anota:

Framework
Puerta de enlace
Proveedor ascendente
Modelo real
Configuración de inferencia
Versión del proxy
Versión de Claude Code

Noveno paso: supervisa la salud de la cuenta

Si el servicio muestra:

  • Advertencias.
  • Mensajes de inicio de sesión sospechosos.
  • Avisos de protección de seguridad.
  • Fallos de autenticación.

Debes detenerte e investigar, no reintentar repetidamente.

Décimo paso: prepárate para eliminar el experimento

Las actualizaciones de Claude Code o los cambios del proveedor pueden romper las vías de compatibilidad no oficiales.

Mantén la configuración reversible.

La documentación actual de Anthropic es una mejor base para producción

Para organizaciones que necesitan implementaciones compatibles de Claude Code, la documentación de Anthropic describe varias vías oficiales.

Incluyen:

  • La API de Anthropic.
  • Amazon Bedrock.
  • Agent Platform de Google Cloud.
  • Microsoft Foundry.
  • Puertas de enlace LLM empresariales que enrutan finalmente el tráfico compatible de Claude.

Estas vías tienen expectativas de soporte más claras que convertir solicitudes a proveedores de modelos no relacionados.

Si el requisito empresarial es solo "centralizar el acceso a Claude detrás de nuestra propia puerta de enlace", usa la arquitectura de puerta de enlace compatible.

Si el requisito es "usar el framework de Claude Code con modelos de otros proveedores", debes entender que estás entrando en una integración no compatible, aunque Cherny indicó que solo eso no constituye un motivo de bloqueo.

Qué hacer si ya estás usando un proxy para Claude Code

No necesitas entrar en pánico por un incidente público de bloqueo.

La evidencia pública no

establece una política general de Anthropic que prohíba a los usuarios de proxies.

Pero vale la pena revisar la configuración de esa instalación.

Comprueba:

  1. ¿Estás usando el CLI oficial de Claude Code?
  2. ¿Ese proxy es confiable y se mantiene activamente?
  3. ¿Dónde se almacenan las credenciales?
  4. ¿Ese proxy registra prompts o secretos?
  5. ¿Expone puertos de red más allá de localhost?
  6. ¿Qué proveedores reciben realmente el código?
  7. ¿Esa configuración infringe la política de seguridad de tu empleador?
  8. ¿Qué funciones de Claude Code están desactivadas silenciosamente?
  9. ¿Puedes reproducir ese entorno?
  10. ¿Puedes eliminarlo de forma completa y limpia?

Los riesgos de seguridad que pueden plantear los proxies de terceros pueden ser mayores que el problema de la estrategia de enrutamiento de modelos.

La seguridad de los proxies de terceros merece atención

Los proxies pueden ver información extremadamente sensible:

  • Código fuente.

  • Los prompts.

  • Las definiciones de herramientas.

  • Las rutas de archivos.

  • Los detalles del entorno.

  • Las credenciales de API.

  • Las salidas del agente.

Antes de usar, verifica:

  • El código fuente.
  • La licencia.
  • El historial de versiones.
  • Los mantenedores.
  • El comportamiento de red.
  • El manejo de información confidencial.
  • La configuración predeterminada de registros.
  • Los mecanismos de actualización.

No asumas que un repositorio popular equivale a una revisión de seguridad.

Anthropic ha declarado explícitamente que no respalda, mantiene ni audita pasarelas de terceros.

Por qué este incidente importa más que Claude Code en sí

Este evento resalta cambios más amplios en el ámbito de las herramientas de desarrollo con IA.

La primera generación de asistentes de programación con IA estaba integrada verticalmente:

Modelo del proveedor
+
Interfaz del proveedor
+
Herramientas del proveedor

Pero la preferencia emergente de los desarrolladores es más modular:

Modelo preferido
+
Framework preferido
+
Herramientas preferidas
+
Proveedor preferido

Esto ha generado presión por estándares más claros en cuanto a:

  • Portabilidad de modelos.
  • Compatibilidad de pasarelas.
  • Patrones de herramientas.
  • Metadatos de contexto.
  • Políticas de uso.
  • Identidad y facturación.
  • Telemetría.

El auge de las pasarelas LLM y los protocolos abiertos hace que este futuro modular sea más realista.

Pero el alcance del soporte y los límites de las políticas aún no se han actualizado en todas partes.

Lo que este incidente NO demuestra

La suspensión ha provocado muchas afirmaciones contundentes en línea.

Algunas van más allá de lo que la evidencia puede respaldar.

No demuestra que Anthropic suspenda usuarios por usar GPT dentro de Claude Code

Cherny declaró explícitamente que Anthropic no suspende usuarios simplemente por usar el framework con otros modelos.

No demuestra que el proxy fuera el desencadenante exacto de la suspensión

El momento es sugerente, pero Anthropic no ha publicado el clasificador específico ni el resultado completo de la investigación de la cuenta.

No significa que Anthropic respalde el uso de GPT dentro de Claude Code

Su documentación indica claramente que el enrutamiento a modelos que no son de Claude a través de una pasarela no es compatible.

No significa que el alias sea permanente

Las variables y el comportamiento interno de Claude Code pueden cambiar en cualquier momento.

No significa que OpenAI respalde todos los patrones de proxy

Sottiaux compartió este experimento específico, pero una publicación en redes sociales no equivale a una garantía universal de compatibilidad con cada proxy de terceros, proveedor o configuración de cuenta.

No significa que puedas restablecer tu cuenta si te suspenden

Ese restablecimiento fue una acción comunitaria que afectó los límites de uso de OpenAI, no una política permanente.

Matriz práctica de políticas

La situación actual se puede resumir así:

Pregunta Respuesta mejor respaldada al 13 de agosto de 2026

| ¿Puede Claude Code conectarse a través de una pasarela LLM? | Sí, la documentación de Anthropic explica el soporte de pasarelas |
| ¿Puede una pasarela compatible exponer técnicamente IDs de modelo personalizados? | Sí |
| ¿Anthropic respalda oficialmente modelos que no son de Claude detrás de Claude Code? | No |
| ¿Anthropic suspende usuarios solo por usar otros modelos en un framework de herramientas? | Boris Cherny dijo que no |
| ¿Se suspendió la cuenta de Alex Getman? | Sí, según su informe público |
| ¿Anthropic ha indicado que el proxy fue el motivo de la violación de políticas? | No |
| ¿Qué dijo Cherny que causó esto? | Casi con toda seguridad otro clasificador de cuentas |
| ¿CLIProxyAPI es un producto de Anthropic? | No |
| ¿Se garantiza que la ruta del proxy siga funcionando? | No se garantiza |
| ¿Existe un canal oficial de apelación por suspensiones incorrectas? | Sí |

Esto es mucho más útil que ver el incidente simplemente como "Claude bloquea usuarios de GPT".

Preguntas frecuentes

¿Puedo usar GPT-5.6 Sol dentro de Claude Code?

Las pasarelas compatibles de terceros pueden enrutar técnicamente la CLI de Claude Code hacia otros proveedores; las configuraciones públicas de la comunidad lo han demostrado, por ejemplo con GPT-5.6 Sol. Sin embargo, la documentación de Anthropic indica que no se admite enrutar Claude Code hacia modelos que no sean de Claude, por lo que debe considerarse una configuración no compatible y experimental.

¿Me suspenderá Anthropic por usar otros modelos en el framework de herramientas de Claude Code?

El responsable de Claude Code, Boris Cherny, declaró públicamente que Anthropic no suspende a los usuarios solo por utilizar el framework con otros modelos. Pero esto no garantiza que una cuenta nunca sea suspendida por otras razones de seguridad, políticas, integridad de cuenta o clasificadores.

¿Por qué se suspendió la cuenta de Alex Getman en Anthropic?

Getman indicó que, poco después de probar una configuración de proxy local en localhost, su cuenta fue suspendida por "señales sospechosas". Cherny dijo que la causa fue casi con toda seguridad otro clasificador de cuentas y que Anthropic está investigando; no se ha publicado un informe detallado del clasificador.

¿CLIProxyAPI cuenta con soporte oficial de Anthropic u OpenAI?

No. CLIProxyAPI es un proyecto independiente de código abierto. Anthropic ha declarado explícitamente que no respalda, mantiene ni audita pasarelas de terceros, y OpenAI no incluye CLIProxyAPI en la documentación oficial de su producto Codex.

¿Claude Code admite oficialmente pasarelas LLM?

Sí. La documentación de Anthropic explica la configuración de pasarelas LLM para autenticación, enrutamiento, gestión de presupuesto, seguimiento de uso e implementaciones empresariales. Al mismo tiempo, su documentación indica que no se admite enrutar Claude Code hacia modelos que no sean de Claude.

¿Para qué sirve ANTHROPIC_BASE_URL?

Claude Code puede usar una URL base personalizada para enviar solicitudes a través de una pasarela configurada en lugar de hacerlo directamente al endpoint predeterminado. El comportamiento de la pasarela puede afectar el descubrimiento de herramientas, la detección de modelos, el procesamiento de contexto y otras funciones; por ello, los operadores deben seguir la documentación actual de pasarelas de Claude Code.

¿Cómo apelo una suspensión incorrecta de Claude?

Anthropic indica que ingreses a la cuenta suspendida en claude.ai y completes el formulario de apelación que aparece en la interfaz de cuentas restringidas. El equipo de Safeguards puede revisar el caso; proporciona contexto técnico útil, pero nunca expongas claves API, tokens OAuth ni otra información confidencial.

¿Tibo Sottiaux restableció realmente los límites de Codex después?

¿Evento?

Sí. Sottiaux declaró públicamente que, tras ese intercambio, restableció los límites de uso para los usuarios de ChatGPT Work y Codex de pago. Fue una acción comunitaria puntual, no un derecho permanente ni una promesa de futuros restablecimientos.

Herramientas relacionadas

  • Claude Code: El agente de línea de comandos oficial de Anthropic para flujos de trabajo de desarrollo de software.
  • CLIProxyAPI: Un proxy independiente de código abierto que ofrece una interfaz compatible para múltiples proveedores de modelos de IA.
  • claude-proxy de Alex Getman: Una configuración pública solo para localhost publicada después del incidente de suspensión.
  • Codex: El agente oficial de ingeniería de software y entorno de desarrollo de OpenAI.
  • LiteLLM: Una pasarela LLM y capa de compatibilidad independiente, utilizada a menudo para normalizar las API de varios proveedores de modelos.
  • [Model Context

Protocol: un protocolo abierto que permite que aplicaciones de agentes como Claude Code se conecten a herramientas y sistemas externos.

Enlaces relacionados

Resumen

Un desarrollador fue suspendido poco después de enrutar GPT-5.6 Sol a una CLI de Claude Code sin modificar a través de un proxy local, pero la aclaración pública más contundente no respalda la idea de que Anthropic prohíba a los usuarios simplemente por colocar otros modelos detrás del harness de Claude Code. Boris Cherny indicó que la suspensión casi con total seguridad fue provocada por otro clasificador de cuentas.

Mientras tanto, la propia documentación de Anthropic señala explícitamente que el enrutamiento de modelos no-Claude es no compatible. Claude Code admite oficialmente las puertas de enlace, pero Anthropic no garantiza soporte, compatibilidad ni resolución de problemas cuando la puerta de enlace se conecta a un backend que no es de Claude.

Esto convierte el incidente en un útil caso de estudio sobre la diferencia entre política y soporte de producto. Una tecnología puede ser factible y no estar prohibida en sí misma, pero aun así quedar fuera de la configuración de soporte del proveedor.

La conclusión más segura es: la libertad de herramientas quizá esté permitida, pero una vez que enrutes Claude Code a otros modelos mediante un proxy de terceros, asumes más riesgos de compatibilidad, seguridad y operación por tu cuenta.

Claude Code + GPT-5.6 Sol 账户封禁事件解读:发生了什么、Boris Cherny 说了什么,以及使用 LLM 网关的更安全方式