Evento di sospensione dell'account Claude Code + GPT-5.6 Sol: cosa è successo, cosa ha detto Boris Cherny e un modo più sicuro di utilizzare i gateway LLM
Un piccolo esperimento con strumenti di programmazione AI misti si è trasformato in una delle controversie più illuminanti tra sviluppatori e piattaforme dell'agosto 2026. Il metodo sembrava semplice: Claude Code CLI in chiaro →

Claude Code + GPT-5.6 Sol:一名开发者为何被暂停——Anthropic 实际说了什么
引言
一次混合使用 AI 编码工具的小实验,演变成了 2026 年 8 月最具启发性的开发者平台争议之一。
操作方案看起来很简单:
Claude Code CLI
→ 本地代理
→ GPT-5.6 Sol
该配置并非替换 Claude Code 本身,而是保留其终端界面、工具、权限、智能体工作流和会话行为,同时将模型推理路由到 OpenAI 的 GPT-5.6 Sol。
OpenAI Codex 负责人 Thibault “Tibo” Sottiaux 曾在 7 月公开分享过该配置的快速版本。
他的言外之意带有玩笑色彩:如果该配置被封禁,他说他将欠用户一次 Codex 重置。
一个月后,开发者 Alex Getman 表示自己几乎完全按照该配置操作,随后不久即被 Anthropic 因“可疑信号”暂停账号。
这立即引发了一个实际问题:
Anthropic 是否禁止将 Claude Code 作为智能体外壳与非 Claude 模型一起使用?
Claude Code 负责人 Boris Cherny 公开作出了回应。
他表示,Anthropic 并不会仅仅因为用户将外壳与其他模型一起使用就封禁用户,并指出这次暂停几乎可以肯定是由另一个账号分类器触发的。
这听起来像是一个干脆利落的解决方案。
但事情并没有那么简单。
Anthropic 当前的文档还指出,虽然 Claude Code 可以连接到兼容的 LLM 网关,但 Anthropic 不支持通过这些网关将 Claude Code 路由到非 Claude 模型。
这两种说法并不矛盾。
它们的意思是:
在外壳中使用其他模型
≠ 自动封禁的理由
但
在外壳中使用其他模型
≠ Anthropic 支持的配置
这一区别正是此次事件中最重要的教训。

Tibo 的五分钟 Claude Code + GPT 配置
故事的起因是开发者们在不同智能体外壳中比较编码模型的表现。
模型只是 AI 编码产品的一部分。
外壳还决定了:
- 模型可以调用哪些工具。
- 文件如何被读取和编辑。
- 权限如何运作。
- 子智能体如何被创建。
- 上下文如何管理。
- 终端命令如何执行。
- 长时间运行的会话如何压缩。
- 失败如何重试。
这意味着,同一个底层模型被放入另一个智能体环境中时,其表现可能会有所不同。
Sottiaux 公开鼓励人们在 Claude Code 外壳中进行 GPT-5.6 Sol 的实验。
他的高层方案有三个步骤:
- 安装 CLIProxyAPI。
- 连接所需的提供商。
- 定义一个
claudex别名,并以备用模型配置启动 Claude Code。

Secondo Getman, il motivo fornito è stato:
Segnali sospetti
Ha presentato ricorso e ha chiesto pubblicamente ad Anthropic e OpenAI se la configurazione stessa fosse vietata.
È una domanda importante, perché ci sono diverse possibili spiegazioni.
Possibilità 1: L'instradamento del modello stesso è vietato
Anthropic potrebbe considerare l'uso di Claude Code con un altro modello come una violazione delle policy.
Possibilità 2: Il comportamento del proxy sembra abuso dell'account
I pattern di traffico potrebbero assomigliare a operazioni automatizzate, abuso di credenziali o altre caratteristiche sospette dell'account.
Possibilità 3: Il ban non è correlato alla configurazione
Più o meno nello stesso periodo, un altro segnale dell'account potrebbe aver attivato il classificatore.
Possibilità 4: Il classificatore ha prodotto un falso positivo
Il sistema potrebbe aver semplicemente classificato erroneamente un'attività legittima.
La risposta pubblica di Cherny propende fortemente per la quarta spiegazione.
Boris Cherny: "Non banniamo gli utenti per aver usato harness con altri modelli"
Il responsabile di Claude Code, Boris Cherny, ha risposto direttamente.
La sua dichiarazione è concisa:
- Anthropic non banna gli utenti per aver usato harness con altri modelli.
- Questo ban è stato quasi certamente innescato da un altro classificatore dell'account.
- Il team sta indagando sulla questione.

Il secondo è un tweet pubblicato da Tibo, che risponde all'evento, dicendo che la questione è risolta e tutto è andato bene, sottolineando che la libertà di scelta dell'"harness" è importante e che dovrebbe essere l'utente a decidere quale modello scegliere, esprimendo anche l'attesa per gli aggiornamenti delle prossime settimane, sempre con contenuto bilingue cinese e inglese.
Questa è la dichiarazione pubblica più chiara relativa all'evento.
Risponde alla domanda politica ristretta sollevata da Getman:
Secondo Cherny, l'uso di un harness di codifica con un altro modello di per sé non è un motivo per il ban dell'account da parte di Anthropic.
Ma questa dichiarazione dovrebbe essere letta insieme alla documentazione di Anthropic.
La documentazione ufficiale afferma ancora che Anthropic non supporta l'instradamento verso modelli non-Claude.
Le due affermazioni descrivono livelli diversi.
"Non è motivo di ban" non equivale a "supporto ufficiale"
Gli sviluppatori spesso riducono lo stato di una piattaforma a due categorie:
Consentito
o
Vietato
Il supporto prodotto reale è più sfumato.
Una configurazione può essere:
- Supportata ufficialmente.
- Tecnicamente fattibile ma non supportata.
- Sconsigliata.
- Vietata dalle policy.
- Bloccata tecnicamente.
Il pattern Claude Code + gateway non-Claude è attualmente il più vicino a:
Tecnicamente fattibile
+
Non motivo di ban secondo il responsabile di Claude Code
+
Non supportato dalla documentazione Anthropic
Ciò significa che gli utenti non dovrebbero aspettarsi che il supporto Anthropic esegua il debug di problemi come:
- Incompatibilità dei pattern degli strumenti.
- Differenze di streaming.
- Disallineamento della finestra di contesto.
- Header beta non supportati.
- Ricerca strumenti fallita.
- Conversione del formato dei prompt.
- Comportamento dei sotto-agenti.
- Modifiche dopo gli aggiornamenti di Claude Code.
Sono i proprietari del proxy (non Anthropic) a essere effettivamente responsabili di mantenere funzionante il livello di traduzione.
Perché la ricerca strumenti è disabilitata nell'alias condiviso
Nell'alias di Sottiaux c'è un dettaglio:
ENABLE_TOOL_SEARCH=false
L'attuale documentazione di Anthropic aiuta a spiegare perché questo è importante.
La ricerca strumenti MCP di Claude Code utilizza funzionalità di modello e protocollo che un ANTHROPIC_BASE_URL personalizzato o un proxy compatibile potrebbe non inoltrare correttamente.
L'attuale documentazione MCP di Anthropic indica che il comportamento della ricerca strumenti può variare quando:
- Viene utilizzato un
ANTHROPIC_BASE_URLpersonalizzato. ENABLE_TOOL_SEARCH=falseè impostato.- Il modello non supporta il comportamento di riferimento agli strumenti richiesto.
- Il gateway non inoltra le funzionalità beta pertinenti.
Questo è un buon esempio di come un proxy possa preservare la maggior parte delle funzionalità dell'harness Claude Code, ma cambi comunque il comportamento nei casi limite.
L'interfaccia può sembrare identica.
Ma il percorso del protocollo non è lo stesso.
L'attuale Claude
Code supporta opzioni di modello personalizzate
L'attuale documentazione di configurazione del modello di Claude Code include anche meccanismi per opzioni di modello personalizzate e ID di modello gateway personalizzati.
Questo è utile per le organizzazioni i cui gateway mappano nomi interni alle distribuzioni dei modelli.
Ad esempio, un gateway potrebbe esporre identificatori interni anziché i ID di modello Anthropic standard.
Claude Code può accettare valori personalizzati configurati senza doverli convalidare come nomi Claude standard.
Allo stesso modo, ciò non implica che Anthropic supporti ogni modello a monte dietro tale ID.
Significa solo che Claude Code può funzionare normalmente in ambienti in cui il gateway controlla la denominazione dei modelli.
Perché i proxy su localhost possono comunque attivare segnali sull'account
Getman ha sottolineato che il suo proxy ascoltava solo su:
127.0.0.1
Ciò significa che il proxy stesso non era esposto come servizio Internet pubblico.
Tuttavia, "solo localhost" non implica che non siano coinvolti servizi esterni.
Il flusso di lavoro include comunque connessioni in uscita:
Claude Code locale
→ Proxy locale
→ Provider di modelli esterno
Il sistema di sicurezza dell'account può osservare molti segnali che non dipendono dalla visibilità pubblica della porta del proxy.
I potenziali segnali in qualsiasi servizio online possono includere:
- Modifiche all'autenticazione.
- Modelli di richiesta.
- Cambi di dispositivo.
- Comportamento delle sessioni.
- Picchi di utilizzo.
- Origini di rete.
- Comportamento automatizzato.
- Indicatori di integrità dell'account.
Anthropic non ha reso pubblico il classificatore specifico che ha attivato l'account di Getman.
Cherny ha solo affermato che è quasi certamente stato attivato da un altro classificatore dell'account.
Pertanto, affermare che il proxy su localhost di per sé sia noto per causare il ban è incorretto.
Cosa ci dicono i "segnali sospetti" — e cosa non ci dicono
Una motivazione generica di ban è frustrante perché fornisce poche informazioni diagnostiche.
Non dice all'utente se il sistema ha rilevato:
- Problemi di policy di utilizzo.
- Account compromesso.
- Discrepanze di identità.
- Abuso automatizzato.
- Problemi di pagamento.
- Anomalie di localizzazione.
- Comportamento dell'account falsamente positivo.
La documentazione di supporto di Anthropic indica che un account può essere sospeso per motivi come ripetute violazioni delle policy di utilizzo, creazione dell'account in località non supportate o violazione dei termini di servizio.
Quando un utente ritiene che il ban non sia corretto, Anthropic offre un percorso di ricorso attraverso l'esperienza dell'account con restrizioni.
Anche con dipendenti pubblici che aiutano a indagare su eventi specifici, il processo di ricorso formale rimane la via corretta.
Come fare ricorso contro un ban dell'account Anthropic
Il centro assistenza attuale di Anthropic indica che gli utenti che ritengono che il proprio account sia stato bannato o terminato erroneamente dovrebbero:
- Andare su
claude.ai. - Accedere con l'account bannato.
- Aprire il modulo di ricorso visualizzato sulla schermata dell'account con restrizioni.
- Inviare le informazioni richieste sull'account e la spiegazione.
- Attendere che il team di sicurezza esamini il caso.
L'azienda afferma che durante i periodi di alto traffico i tempi di risposta potrebbero essere più lunghi.
Se a essere congelata è un'organizzazione anziché un account personale, Anthropic afferma che la schermata con restrizioni potrebbe offrire un'opzione separata di Richiedi revisione.
Per i ricorsi relativi a configurazioni inusuali di proxy locale, le prove utili possono includere:
- Data e ora esatte del ban.
- Versione di Claude Code.
- Se la CLI è stata modificata.
- Nome e versione del proxy.
- Indirizzo di ascolto.
- Provider di modelli.
- Configurazione pertinente.
- Log che non rivelino informazioni riservate.
- Eventuali link di riproduzione pubblica.
Quando si cerca di dimostrare cosa è accaduto, non pubblicare mai chiavi API, token OAuth, cookie o credenziali dell'account.
Getman ha pubblicato la sua implementazione
Dopo il ban, Getman ha pubblicato un repository che documenta la configurazione:
Il repository descrive il proprio obiettivo come l'esecuzione di modelli diversi dietro Claude Code.
Tramite un server API proxy CLI solo locale.
Conserva il normale comando claude e consente un comando separato (ad esempio):
claudex
per il percorso alternativo.
Il README include esempi come:
claudex
claudex --continue
claudex --effort low -p "spiega questo file"
Attualmente descrive il supporto per macOS o Linux (usando zsh), con Windows utilizzabile tramite WSL.
Il progetto è mantenuto dalla community e non è un prodotto di Anthropic o OpenAI.
Claude Desktop è un caso diverso
Il repository di Getman documenta anche una limitazione importante:
Solo riga di comando
L'approccio proxy descritto è pensato per il flusso di lavoro da riga di comando di Claude Code.
Indica che l'app desktop Claude, quando avvia la propria esperienza Claude Code integrata, fissa i propri modelli ed endpoint API, quindi lo stesso percorso di routing a livello di progetto non funziona allo stesso modo.
Questo ricorda ancora una volta che "Claude Code" può apparire in più di un'interfaccia.
Ciò che funziona nel terminale non dovrebbe essere dato per scontato che funzioni anche nei flussi di lavoro desktop integrati.
La risposta di Tibo: la libertà degli strumenti è importante
Dopo la risposta di Cherny, Sottiaux è tornato nel thread della discussione.
Ha detto di essere contento che il problema sia stato risolto e ha sostenuto che la libertà degli strumenti è importante.
La sua posizione è che gli utenti dovrebbero poter decidere quale modello sia più adatto alle proprie esigenze.
Lo scambio è stato illuminante perché i due responsabili di piattaforma in realtà non erano molto in disaccordo su questo punto specifico.
Cherny:
Non banniamo gli utenti perché usano altri modelli in altri strumenti.
Sottiaux:
Gli utenti dovrebbero poter scegliere il modello migliore per i propri strumenti.
La differenza rimanente riguarda il supporto del prodotto.
La documentazione di Anthropic non promette il supporto di backend arbitrari non-Claude in Claude Code.
Tibo ha poi ripristinato i limiti di utilizzo a pagamento per ChatGPT Work e Codex
Sottiaux aveva scherzato in precedenza dicendo che se questa configurazione fosse stata bannata, avrebbe dovuto un ripristino all'utente.
Dopo l'evento, ha mantenuto pubblicamente la promessa.
Ha pubblicato di aver ripristinato i limiti di utilizzo per gli utenti paganti dei seguenti prodotti:
- ChatGPT Work
- Codex

Questo ripristino è un gesto comunitario una tantum legato all'evento.
Non dovrebbe essere interpretato come:
- Un vantaggio permanente del piano
- Un accordo sul livello di servizio contrattuale
- Una garanzia di futuri ripristini
- Un rimborso fornito da Anthropic
- Una prova che OpenAI possa modificare account Anthropic
OpenAI controlla i propri limiti di utilizzo.
Anthropic controlla gli account Claude.
Lo stesso Sottiaux ha sottolineato di non poter risolvere direttamente un ban di Anthropic, poiché non lavora lì.
Sam Altman si è unito alla conversazione
Il CEO di OpenAI, Sam Altman, ha successivamente commentato pubblicamente il ruolo di Sottiaux in questo evento.

Wire ha chiesto come le dimensioni delle celebrazioni del team di OpenAI si confrontino con quelle di Anthropic; Th sottiaux ha detto che sarebbe felice di aiutare ma non lavora presso Anthropic, chiedendosi se l'altra parte bannerebbe l'account per aver usato gli strumenti della piattaforma per connettersi ad altri modelli; alex getman ha dichiarato che dopo aver seguito le indicazioni e configurato tutto, Anthropic gli ha bannato l'account e ha presentato ricorso; infine Boris Cherny ha twittato che Anthropic sta assumendo personale.
Questa conversazione ha portato dall'evento iniziale del ban di uno sviluppatore a una discussione più ampia sulla portabilità di modelli e catene di strumenti.
I problemi tecnici di fondo probabilmente dureranno più a lungo delle polemiche sui social media.
Gli sviluppatori tendono sempre più a combinare:
Modello A
+
Catena di strumenti B
+
Strumento C
+
Fornitore D
invece di accettare uno stack tecnologico singolo e verticalmente integrato.
Perché modelli e catene di strumenti stanno diventando livelli competitivi indipendenti
Gli agenti di programmazione stanno diventando modulari.
Il flusso di lavoro di programmazione moderno può essere suddiviso in più livelli.
Modello
Il motore di ragionamento e generazione.
Ad esempio GPT-5.6 Sol o i modelli della serie Claude.
Catena di strumenti
L'ambiente di esecuzione che trasforma il modello in un agente.
Ad esempio Claude Code e Codex.
Strumenti
Funzionalità come modifica file, esecuzione shell, accesso al browser, MCP, ricerca, ecc.
Gateway
Autenticazione, routing, logging, mappatura dei modelli e conversione dei protocolli.
Fornitore
Il servizio che esegue effettivamente l'inferenza.
Questa stratificazione ha dato vita a nuovi modi di confronto.
Gli sviluppatori potrebbero chiedersi:
- Quale modello scrive meglio il codice?
- Quale catena di strumenti ha il miglior modello di autorizzazioni?
- Quale sistema di strumenti è il più veloce?
- Quale fornitore è il più economico?
- Quale gateway offre la migliore osservabilità?
- Quale combinazione è la più affidabile?
Le risposte potrebbero non essere più limitate a un singolo marchio.
Stesso modello, catene di strumenti diverse, risultati diversi
L'esperimento con Claude Code + GPT è nato dall'osservazione che lo stesso modello potrebbe comportarsi in modo diverso in ambienti di catene di strumenti diversi.
Questa differenza ha diverse spiegazioni ragionevoli.
La catena di strumenti controlla:
- I prompt di sistema.
- La costruzione del contesto.
- Le descrizioni degli strumenti.
- Il comportamento di ricerca.
- La delega ai sotto-agenti.
- La logica di retry.
- La compressione del contesto.
- I flussi di approvazione.
- Le modalità di modifica dei file.
Pertanto, le prestazioni di un sistema efficace sono:
Qualità del modello
×
Qualità della catena di strumenti
×
Qualità degli strumenti
×
Qualità del contesto
I benchmark che confrontano solo i nomi dei modelli potrebbero quindi trascurare gran parte dell'esperienza reale degli sviluppatori.
Con la modularizzazione degli agenti, i confini del supporto diventano più importanti
La modularità dà libertà agli sviluppatori.
Ma distribuisce anche la responsabilità su più componenti.
Se Claude Code si connette a un modello non-Claude tramite un proxy della community e una chiamata di strumento fallisce, chi è responsabile di questo difetto?
Le possibili cause includono:
- Claude Code ha modificato il formato della richiesta.
- Il proxy ha convertito erroneamente un campo.
- Il modello a monte non supporta lo schema dello strumento.
- Il gateway ha eliminato un header della richiesta.
- I limiti di contesto del modello sono diversi.
- Il comportamento di streaming è diverso.
- Manca una funzionalità in versione beta.
Anthropic potrebbe ragionevolmente dire:
Claude Code funziona come documentato sul percorso Claude supportato.
E il manutentore del proxy potrebbe dire:
Il convertitore deve essere aggiornato.
Questo è il compromesso dell'infrastruttura componibile.
Un modo più sicuro per sperimentare modelli alternativi
Se vuoi testare
l'uso di modelli non-Claude in una configurazione gateway in stile Claude Code, trattalo come un esperimento e non come un percorso ufficialmente supportato.
Primo passo: leggere la documentazione attuale del gateway di Claude Code
Controlla:
- I requisiti del gateway.
- I formati API supportati.
- La configurazione dell'URL di base.
- Il comportamento di strumenti e streaming.
- La configurazione dei modelli.
- I limiti di supporto attuali.
La documentazione si aggiorna più lentamente dei post sui social media, ma più velocemente dei vecchi tutorial.
Secondo passo: usare comandi shell separati
Mantieni invariato il percorso normale di Claude.
Ad esempio:
claude
→ Percorso ufficiale di Claude
claudex
→ Percorso sperimentale del proxy locale
Così il rollback è più facile.
Terzo passo: mantenere il proxy solo in locale, a meno che tu non intenda gestire un gateway
Un proxy di sviluppo locale può essere associato a:
127.0.0.1
invece che a tutte le interfacce di rete.
Non esporre pubblicamente un proxy di sviluppo senza autenticazione e revisione di sicurezza.
Quarto passo: non modificare il binario di Claude Code
Usare variabili d'ambiente documentate e gateway esterni rende le modifiche più facili da ispezionare e rimuovere.
Quinto passo: usa le tue credenziali autorizzate del fornitore
Non condividere sessioni di account, rubare token o usare credenziali per cui non sei autorizzato.
Sesto passo: inizia con progetti di test usa e getta
Non iniziare con:
- Chiavi di produzione.
- Repository di clienti.
- Credenziali di deployment.
- Stato locale insostituibile.
Verifica prima che la modifica dei file, le chiamate degli strumenti, lo streaming e la gestione del contesto si comportino come previsto.
Settimo passo: disabilita o testa le funzionalità che il proxy non può convertire
La ricerca degli strumenti è un esempio.
Altre funzionalità specifiche del gateway potrebbero richiedere modifiche.
Ottavo passo: registra il modello che usi effettivamente
Il proxy potrebbe causare una discrepanza tra la visualizzazione frontend e il nome del modello.
Per la riproducibilità, registra:
Framework
Gateway
Fornitore a monte
Modello effettivo
Impostazioni di inferenza
Versione del proxy
Versione di Claude Code
Nono passo: monitora lo stato di salute dell'account
Se il servizio mostra:
- Avvisi.
- Messaggi di accesso sospetti.
- Notifiche di protezione.
- Errori di autenticazione.
Fermati e indaga, invece di riprovare ripetutamente.
Decimo passo: preparati a rimuovere l'esperimento
Gli aggiornamenti di Claude Code o i cambiamenti del fornitore potrebbero rompere i percorsi di compatibilità non ufficiali.
Mantieni la configurazione reversibile.
La documentazione attuale di Anthropic è la base di produzione migliore
Per le organizzazioni che necessitano di deployment supportato di Claude Code, la documentazione di Anthropic descrive diversi percorsi ufficiali.
Inclusi:
- Anthropic API.
- Amazon Bedrock.
- Agent Platform di Google Cloud.
- Microsoft Foundry.
- Gateway LLM aziendali che instradano infine il traffico Claude supportato.
Questi percorsi hanno aspettative di supporto più chiare rispetto alla conversione delle richieste verso fornitori di modelli non correlati.
Se il requisito aziendale è "centralizzare l'accesso a Claude dietro il nostro gateway", usa l'architettura di gateway supportata.
Se il requisito è "usare il framework di Claude Code con modelli di altri fornitori", devi capire che stai entrando in un'integrazione non supportata, anche se Cherny ha detto che questo da solo non costituisce motivo di ban.
Cosa fare se stai già usando un proxy per Claude Code
Non devi farti prendere dal panico per un singolo evento pubblico di ban.
Le prove pubbliche non
stabiliscono una politica generale di Anthropic che vieta gli utenti di proxy.
Ma vale la pena rivedere la configurazione.
Controlla:
- Stai usando la CLI ufficiale di Claude Code?
- Il proxy è affidabile e mantenuto?
- Dove sono memorizzate le credenziali?
- Il proxy registra prompt o segreti?
- Espone porte di rete al di fuori di localhost?
- Quali fornitori ricevono effettivamente il codice?
- La configurazione viola le policy di sicurezza del tuo datore di lavoro?
- Quali funzionalità di Claude Code sono disabilitate silenziosamente?
- Riesci a riprodurre l'ambiente?
- Riesci a rimuoverlo completamente e in modo pulito?
I rischi per la sicurezza dei proxy di terze parti potrebbero essere maggiori dei problemi di routing dei modelli.
La sicurezza dei proxy di terze parti merita attenzione
I proxy potrebbero vedere informazioni estremamente sensibili:
Codice sorgente.
Prompt.
Definizione degli strumenti.
Percorso del file.
Dettagli dell'ambiente.
Credenziali API.
Output dell'agente.
Prima dell'uso, controlla:
- Codice sorgente.
- Licenza.
- Cronologia delle versioni.
- Manutentori.
- Comportamento di rete.
- Gestione delle informazioni riservate.
- Impostazioni predefinite dei log.
- Meccanismo di aggiornamento.
Non dare per scontato che un repository popolare equivalga a una revisione di sicurezza.
Anthropic afferma esplicitamente di non approvare, mantenere o sottoporre a audit i gateway di terze parti.
Perché questo incidente è più importante di Claude Code stesso
L'incidente evidenzia un cambiamento più ampio nel settore degli strumenti di sviluppo AI.
La prima generazione di assistenti di programmazione AI era verticalmente integrata:
Modello del fornitore
+
Interfaccia del fornitore
+
Strumenti del fornitore
Le nuove preferenze degli sviluppatori sono invece più modulari:
Modello preferito
+
Framework preferito
+
Strumenti preferiti
+
Fornitore preferito
Questo ha portato a una pressione per standard più chiari riguardanti:
- Portabilità dei modelli.
- Compatibilità dei gateway.
- Pattern degli strumenti.
- Metadati di contesto.
- Politiche di utilizzo.
- Identità e fatturazione.
- Telemetria.
L'ascesa dei gateway LLM e dei protocolli aperti rende questo futuro modulare più concreto.
Ma il supporto e i confini delle policy non sono ancora ovunque allineati.
Cosa questo incidente non dimostra
La vicenda del ban ha generato molte affermazioni forti online.
Alcune vanno oltre ciò che le prove possono sostenere.
Non dimostra che Anthropic banni gli utenti per l'uso di GPT in Claude Code
Cherny ha dichiarato esplicitamente che Anthropic non banna gli utenti semplicemente perché usano il framework con altri modelli.
Non dimostra che il proxy sia il trigger esatto del ban
I tempi sono suggestivi, ma Anthropic non ha pubblicato il classificatore specifico né l'esito completo dell'indagine sull'account.
Non significa che Anthropic supporti l'uso di GPT in Claude Code
La documentazione indica chiaramente che il routing verso modelli non-Claude tramite gateway non è supportato.
Non significa che l'alias sia valido per sempre
Le variabili e i comportamenti interni di Claude Code possono cambiare in qualsiasi momento.
Non significa che OpenAI supporti tutti i pattern proxy
Sottiaux ha condiviso questo esperimento specifico, ma un post pubblico sui social media non equivale a una garanzia di compatibilità universale per ogni proxy di terze parti, fornitore o configurazione account.
Non significa che se vieni bannato avrai sicuramente un reset
Quel reset è stata un'azione comunitaria che ha influenzato i limiti di utilizzo di OpenAI, non una policy permanente.
Matrice pratica delle policy
La situazione attuale può essere riassunta come segue:
| Domanda | Risposta più supportata al 13 agosto 2026 |
|---|
| Claude Code può connettersi tramite un gateway LLM? | Sì, la documentazione Anthropic illustra il supporto per gateway |
| I gateway compatibili possono tecnicamente esporre ID di modelli personalizzati? | Sì |
| Anthropic supporta ufficialmente modelli non-Claude dietro Claude Code? | No |
| Anthropic banna gli utenti solo perché usano altri modelli in un framework per strumenti? | Boris Cherny ha detto di no |
| L'account di Alex Getman è stato sospeso? | Sì, secondo il suo resoconto pubblico |
| Anthropic ha indicato che il proxy è stato il motivo della violazione delle policy? | No |
| Cosa ha detto Cherny che ha causato l'accaduto? | Quasi certamente un altro classificatore di account |
| CLIProxyAPI è un prodotto Anthropic? | No |
| Il percorso proxy è garantito per funzionare per sempre? | Non garantito |
| Esiste un canale di appello ufficiale per sospensioni errate? | Sì |
Questo è molto più utile che ridurre l'incidente a una storia di "Claude banna gli utenti GPT".
Domande frequenti
Posso usare GPT-5.6 Sol in Claude Code?
I gateway compatibili di terze parti possono tecnicamente instradare la CLI di Claude Code verso altri provider, e configurazioni pubbliche della community lo hanno dimostrato, ad esempio utilizzando GPT-5.6 Sol. Tuttavia, la documentazione Anthropic afferma che il routing di Claude Code verso modelli non-Claude non è supportato, quindi va considerata una configurazione sperimentale non supportata.
Verrò bannato da Anthropic per aver usato altri modelli nel framework di strumenti Claude Code?
Il responsabile di Claude Code, Boris Cherny, ha dichiarato pubblicamente che Anthropic non banna gli utenti solo perché utilizzano il framework con altri modelli. Tuttavia, questo non garantisce che un account non possa mai essere sospeso per altri motivi di sicurezza, policy, integrità dell'account o classificatori.
Perché l'account Anthropic di Alex Getman è stato sospeso?
Getman ha dichiarato che, poco dopo aver testato una configurazione proxy su localhost, l'account è stato sospeso per "segnali sospetti". Cherny ha affermato che la causa è quasi certamente un altro classificatore di account e che Anthropic sta indagando; Anthropic non ha pubblicato un rapporto dettagliato sul classificatore.
CLIProxyAPI è supportato ufficialmente da Anthropic o OpenAI?
No. CLIProxyAPI è un progetto open source indipendente. Anthropic afferma esplicitamente di non approvare, mantenere o sottoporre a audit i gateway di terze parti, e OpenAI non ha incluso CLIProxyAPI nella documentazione ufficiale del prodotto Codex.
Claude Code supporta ufficialmente i gateway LLM?
Sì. La documentazione Anthropic illustra la configurazione dei gateway LLM per autenticazione, routing, gestione del budget, monitoraggio dell'uso e distribuzioni aziendali. Allo stesso tempo, la documentazione afferma che il routing di Claude Code verso modelli non-Claude non è supportato.
A cosa serve ANTHROPIC_BASE_URL?
Claude Code può utilizzare un URL base personalizzato per inviare richieste tramite un gateway configurato, invece di inviarle direttamente all'endpoint predefinito. Il comportamento del gateway può influenzare la ricerca degli strumenti, il rilevamento del modello, l'elaborazione del contesto e altre funzionalità, pertanto gli operatori dovrebbero seguire la documentazione attuale sul gateway di Claude Code.
Come posso fare ricorso contro una sospensione errata di Claude?
Anthropic consiglia di accedere a claude.ai con l'account sospeso e compilare il modulo di ricorso mostrato nell'interfaccia dell'account ristretto. Il team Safeguards può esaminare il caso; fornisci contesto tecnico utile, ma non esporre mai chiavi API, token OAuth o altre informazioni riservate.
Tibo Sottiaux ha davvero resettato i limiti di Codex dopo l'accaduto?
Evento?
Sì. Sottiaux ha dichiarato pubblicamente che, dopo quello scambio, ha resettato i limiti di utilizzo per gli utenti paganti di ChatGPT Work e Codex. È stata un'azione comunitaria specifica, non un diritto permanente né una promessa di reset futuri.
Strumenti correlati
- Claude Code: L'agente CLI ufficiale di Anthropic per i flussi di lavoro di sviluppo software.
- CLIProxyAPI: Un proxy open source indipendente che fornisce un'interfaccia compatibile per più provider di modelli AI.
- claude-proxy di Alex Getman: Una configurazione pubblica solo per localhost rilasciata dopo l'incidente della sospensione.
- Codex: L'agente di ingegneria software e ambiente di sviluppo ufficiale di OpenAI.
- LiteLLM: Un gateway LLM e livello di compatibilità indipendente, spesso utilizzato per normalizzare le API di più provider di modelli.
- [Model Context
Protocol](https://modelcontextprotocol.io/): un protocollo aperto che consente ad applicazioni agente come Claude Code di connettersi a strumenti e sistemi esterni.
Collegamenti correlati
- Post originale di Tibo Sottiaux su Claude Code + GPT: post pubblico del 12 luglio che mostra il metodo dell'agente in tre passaggi e l'approccio dell'alias.
- Rapporto sulla sospensione di Alex Getman: dichiarazione pubblica di uno sviluppatore che descrive l'evento di sospensione e richiede chiarimenti sulle policy.
- Risposta di Boris Cherny: il responsabile di Claude Code dichiara che Anthropic non blocca gli utenti che utilizzano l'harness con altri modelli.
- Anthropic: gateway per altri LLM: documentazione ufficiale di Claude Code che spiega il gateway e lo stato di non supporto per il routing verso modelli non Claude.
- Anthropic: configurazione dei modelli Claude Code: documentazione attuale sugli ID dei modelli, modelli personalizzati del gateway, impostazioni del contesto e variabili d'ambiente correlate.
- Anthropic: avvisi di salvaguardia e ricorsi: guida ufficiale ai ricorsi per gli utenti che ritengono errata la sospensione del proprio account.
- Forum OpenAI: Codex è per tutti: pagina ufficiale del forum OpenAI che conferma Thibault Sottiaux come responsabile di Codex.
- OpenAI GPT-5.6: informazioni ufficiali sulla famiglia GPT-5.6, incluso GPT-5.6 Sol.
Riepilogo
Uno sviluppatore è stato sospeso poco dopo aver instradato GPT-5.6 Sol attraverso un proxy locale verso il CLI di Claude Code non modificato, ma il chiarimento pubblico più autorevole non supporta la tesi secondo cui Anthropic blocca gli utenti semplicemente perché mettono altri modelli dietro l'harness di Claude Code. Boris Cherny ha dichiarato che la sospensione è stata quasi certamente innescata da un altro classificatore di account.
Nel frattempo, la documentazione ufficiale di Anthropic afferma chiaramente che il routing verso modelli non Claude è non supportato. Claude Code supporta ufficialmente i gateway, ma Anthropic non garantisce supporto, compatibilità o risoluzione dei problemi quando il gateway è collegato a un backend non Claude.
Questo rende l'evento un caso di studio utile sulla differenza tra policy e supporto di prodotto. Una tecnologia può essere realizzabile e non vietata di per sé, ma potrebbe comunque rientrare al di fuori della configurazione supportata dal fornitore.
La conclusione più prudente è: la libertà sugli strumenti può essere consentita, ma una volta che instradi Claude Code verso altri modelli tramite un proxy di terze parti, ti assumi una maggiore responsabilità per quanto riguarda compatibilità, sicurezza e rischi operativi.