Evento di sospensione dell'account Claude Code + GPT-5.6 Sol: cosa è successo, cosa ha detto Boris Cherny e un modo più sicuro di utilizzare i gateway LLM

Un piccolo esperimento con strumenti di programmazione AI misti si è trasformato in una delle controversie più illuminanti tra sviluppatori e piattaforme dell'agosto 2026. Il metodo sembrava semplice: Claude Code CLI in chiaro →

发布于 2026年8月13日generalGEO 评分: 02 次阅读
L'immagine ha uno sfondo scuro, con un'icona AI a sinistra e l'icona di ChatGPT a destra. Al centro è evidenziato 'Claude Code × GPT-5.6 Sol', con il testo sottostante 'Suspension · CLIProxyAPI · Gateway Risks', e l'indicazione 'Boris Cherny Response'. Sul lato sinistro è presente un'icona di lucchetto e scudo, mentre a destra un'icona di punto esclamativo in un triangolo. L'immagine è correlata ai contenuti del documento che descrivono gli eventi relativi a Claude Code e GPT-5.6 Sol, mostrando visivamente i punti chiave coinvolti.

Claude Code + GPT-5.6 Sol:一名开发者为何被暂停——Anthropic 实际说了什么

引言

一次混合使用 AI 编码工具的小实验,演变成了 2026 年 8 月最具启发性的开发者平台争议之一。

操作方案看起来很简单:

Claude Code CLI
→ 本地代理
→ GPT-5.6 Sol

该配置并非替换 Claude Code 本身,而是保留其终端界面、工具、权限、智能体工作流和会话行为,同时将模型推理路由到 OpenAI 的 GPT-5.6 Sol。

OpenAI Codex 负责人 Thibault “Tibo” Sottiaux 曾在 7 月公开分享过该配置的快速版本。

他的言外之意带有玩笑色彩:如果该配置被封禁,他说他将欠用户一次 Codex 重置。

一个月后,开发者 Alex Getman 表示自己几乎完全按照该配置操作,随后不久即被 Anthropic 因“可疑信号”暂停账号。

这立即引发了一个实际问题:

Anthropic 是否禁止将 Claude Code 作为智能体外壳与非 Claude 模型一起使用?

Claude Code 负责人 Boris Cherny 公开作出了回应。

他表示,Anthropic 并不会仅仅因为用户将外壳与其他模型一起使用就封禁用户,并指出这次暂停几乎可以肯定是由另一个账号分类器触发的。

这听起来像是一个干脆利落的解决方案。

但事情并没有那么简单。

Anthropic 当前的文档还指出,虽然 Claude Code 可以连接到兼容的 LLM 网关,但 Anthropic 不支持通过这些网关将 Claude Code 路由到非 Claude 模型

这两种说法并不矛盾。

它们的意思是:

在外壳中使用其他模型
≠ 自动封禁的理由

但

在外壳中使用其他模型
≠ Anthropic 支持的配置

这一区别正是此次事件中最重要的教训。

图片为Tibo于2026年7月12日在Twitter上发布的关于安装Codex应用的步骤。内容包括:若未安装Codex应用,可待在橙色螃蟹旁,用CLIProxyAPI指向GPT 5.6 Sol,需5分钟;并列出安装步骤:1. 安装CLIProxyAPI;2. 连接;3. 定义x.com/theo/status/20... 。该图片与文档中介绍的Claude Code+GPT-5.6 Sol实验相关,Tibo曾公开分享过此设置方法,后Alex Getman几乎照此操作被Anthropic暂停。

Tibo 的五分钟 Claude Code + GPT 配置

故事的起因是开发者们在不同智能体外壳中比较编码模型的表现。

模型只是 AI 编码产品的一部分。

外壳还决定了:

  • 模型可以调用哪些工具。
  • 文件如何被读取和编辑。
  • 权限如何运作。
  • 子智能体如何被创建。
  • 上下文如何管理。
  • 终端命令如何执行。
  • 长时间运行的会话如何压缩。
  • 失败如何重试。

这意味着,同一个底层模型被放入另一个智能体环境中时,其表现可能会有所不同。

Sottiaux 公开鼓励人们在 Claude Code 外壳中进行 GPT-5.6 Sol 的实验。

他的高层方案有三个步骤:

  1. 安装 CLIProxyAPI。
  2. 连接所需的提供商。
  3. 定义一个 claudex 别名,并以备用模型配置启动 Claude Code。

![图片为Tibo Sottiaux在Twitter上分享的内容,展示了在Claude Code中使用GPT - 5.6 Sol模型的步骤及别名定义。步骤包括安装CLIPr

oxyAPI、连接和定义别名“claudex”,别名内容涉及Claude_Code_SUBAGENT_MODEL、CLAUDE_CODE_ALWAYS_ENABLE_EFFORT等参数。图片下方还有一句幽默的承诺,若信息被屏蔽,会重置系统。该图片与上下文紧密相关,是对上文Tibo鼓励在Claude Code中实验GPT-5.6 Sol模型步骤的直观呈现。

他七月帖子中显示的别名是:

alias claudex='CLAUDE_CODE_SUBAGENT_MODEL=gpt-5.6-sol \
CLAUDE_CODE_ALWAYS_ENABLE_EFFORT=1 \
CLAUDE_CODE_MAX_TOOL_USE_CONCURRENCY=3 \
ENABLE_TOOL_SEARCH=false \
claude --model gpt-5.6-sol'

Sottiaux以一句后来变得重要的玩笑结束了帖子:

如果该设置被屏蔽,他欠用户一次重置。

该命令本身并不会神奇地将OpenAI流量转换为Anthropic流量。

另一块拼图是代理。

CLIProxyAPI的作用

CLIProxyAPI是一个开源的代理服务器,它暴露了多个兼容API的接口,可以将命令行AI工具连接到多个模型提供商。

其项目描述支持:

  • 兼容OpenAI的API。
  • 兼容Anthropic的API。
  • 兼容Gemini的API。
  • Codex访问。
  • Claude Code。
  • Grok。
  • 多账户。
  • 流式传输。
  • 工具调用。
  • 兼容的上游提供商。

在这个特定工作流中,代理位于Claude Code和提供商账户之间。

简化后的架构如下:

claudex
   ↓
Claude Code CLI
   ↓
localhost代理
   ↓
协议转换/路由
   ↓
OpenAI提供商账户
   ↓
GPT-5.6 Sol

Getman后来的公开实现更明确地描述了该路径:

claudex  ──►  Claude Code CLI  ──►  127.0.0.1:8317  ──►  提供商账户
                 未修改                CLIProxyAPI          GPT/其他模型

claude   ──►  Claude Code CLI  ──►  api.anthropic.com

正常的claude命令可以保持不变,而替代命令使用本地路由。

这就是该实验引起关注的原因。

它不需要修补Claude Code可执行文件本身。

Claude Code CLI仍然是控制框架

该设置将通常被视为一个产品的两个层分离了。

控制层

Claude Code仍然提供面向用户的执行环境:

  • 终端界面。
  • 文件工具。
  • 权限。
  • 技能。
  • 代理行为。
  • 会话管理。
  • MCP集成。
  • 子代理。

模型层

在代理转换或路由请求后,GPT-5.6 Sol执行底层推理。

概念上:

Claude Code
=

# Orchestrazione e strumenti

GPT-5.6 Sol
= Ragionamento del modello

Con gli sviluppatori che confrontano non solo i modelli, ma anche le combinazioni modello+framework di controllo, questa modularità sta diventando sempre più importante.

È anche il punto in cui i confini del supporto diventano meno netti.

Il supporto ufficiale del gateway LLM di Claude Code — con un'avvertenza importante

L'attuale documentazione di Claude Code di Anthropic contiene un'intera sezione dedicata ai gateway LLM.

Spiega che le organizzazioni possono instradare Claude Code attraverso i gateway che già gestiscono.

I casi d'uso documentati includono:

  • Autenticazione centralizzata.
  • Tracciamento dell'utilizzo.
  • Limitazione della frequenza.
  • Controllo del budget.
  • Instradamento tra fornitori.
  • Policy aziendali.

Esecuzione.

Claude Code può essere configurato tramite variabili come:

ANTHROPIC_BASE_URL

e impostazioni dell'URL di base specifiche per ciascun fornitore.

L'attuale documentazione di Claude Code supporta anche identificatori di modello personalizzati e alias di gateway.

Ma Anthropic chiarisce un confine importante:

Non supporta l'instradamento di Claude Code verso modelli non-Claude attraverso alcun gateway.

Nella pratica, qui ci sono tre concetti distinti:

Concetto Stato
Connettere Claude Code a Claude tramite un gateway approvato/compatibile Caso d'uso supportato dalla documentazione Anthropic
Gateway di terze parti che espongono API compatibili Tecnicamente fattibile; Anthropic non approva né verifica il gateway
Instradare Claude Code verso modelli non-Claude tramite gateway Tecnicamente fattibile in alcune configurazioni, ma esplicitamente non supportato da Anthropic

"Non supportato" non significa necessariamente "vietato".

Significa che Anthropic non fornisce garanzie di compatibilità, risoluzione dei problemi, correttezza o funzionamento continuativo per quella configurazione.

Questa distinzione è diventata centrale dopo la sospensione dell'account di Getman.

Sviluppatore bannato per aver seguito le istruzioni

Il 9 agosto, Alex Getman ha postato di aver riprodotto quasi esattamente la configurazione di Sottiaux.

Ha dichiarato che la configurazione utilizzava:

  • La CLI ufficiale di Claude Code.
  • Nessuna modifica (patch) a Claude Code stesso.
  • Un proxy esclusivamente locale.
  • GPT-5.6 Sol come modello instradato.
  • Un account provider per cui aveva pagato.

Poco dopo i test, ha dichiarato che Anthropic ha sospeso il suo account.

Questa immagine è uno screenshot del tweet pubblicato da Alex Getman, in cui dichiara che Anthropic ha bannato il suo account dopo aver seguito esattamente i passaggi dell'articolo, afferma di aver presentato ricorso, allega il link GitHub con l'implementazione completa pubblica e menziona diverse persone, sperando che qualcuno possa aiutare a chiarire la situazione e confermare se questa pratica è davvero vietata.

Secondo Getman, il motivo fornito è stato:

Segnali sospetti

Ha presentato ricorso e ha chiesto pubblicamente ad Anthropic e OpenAI se la configurazione stessa fosse vietata.

È una domanda importante, perché ci sono diverse possibili spiegazioni.

Possibilità 1: L'instradamento del modello stesso è vietato

Anthropic potrebbe considerare l'uso di Claude Code con un altro modello come una violazione delle policy.

Possibilità 2: Il comportamento del proxy sembra abuso dell'account

I pattern di traffico potrebbero assomigliare a operazioni automatizzate, abuso di credenziali o altre caratteristiche sospette dell'account.

Possibilità 3: Il ban non è correlato alla configurazione

Più o meno nello stesso periodo, un altro segnale dell'account potrebbe aver attivato il classificatore.

Possibilità 4: Il classificatore ha prodotto un falso positivo

Il sistema potrebbe aver semplicemente classificato erroneamente un'attività legittima.

La risposta pubblica di Cherny propende fortemente per la quarta spiegazione.

Boris Cherny: "Non banniamo gli utenti per aver usato harness con altri modelli"

Il responsabile di Claude Code, Boris Cherny, ha risposto direttamente.

La sua dichiarazione è concisa:

  • Anthropic non banna gli utenti per aver usato harness con altri modelli.
  • Questo ban è stato quasi certamente innescato da un altro classificatore dell'account.
  • Il team sta indagando sulla questione.

Questa immagine contiene due post pubblici sui social. Il primo è il contenuto pubblicato da Boris Cherny il 9 agosto, in cui afferma che Anthropic non banna gli account degli utenti che utilizzano "harness" con altri modelli, che questo ban correlato all'account è probabilmente dovuto a un classificatore dell'account, che il team sta verificando la questione, e include il contenuto in versione bilingue cinese e inglese.

Il secondo è un tweet pubblicato da Tibo, che risponde all'evento, dicendo che la questione è risolta e tutto è andato bene, sottolineando che la libertà di scelta dell'"harness" è importante e che dovrebbe essere l'utente a decidere quale modello scegliere, esprimendo anche l'attesa per gli aggiornamenti delle prossime settimane, sempre con contenuto bilingue cinese e inglese.

Questa è la dichiarazione pubblica più chiara relativa all'evento.

Risponde alla domanda politica ristretta sollevata da Getman:

Secondo Cherny, l'uso di un harness di codifica con un altro modello di per sé non è un motivo per il ban dell'account da parte di Anthropic.

Ma questa dichiarazione dovrebbe essere letta insieme alla documentazione di Anthropic.

La documentazione ufficiale afferma ancora che Anthropic non supporta l'instradamento verso modelli non-Claude.

Le due affermazioni descrivono livelli diversi.

"Non è motivo di ban" non equivale a "supporto ufficiale"

Gli sviluppatori spesso riducono lo stato di una piattaforma a due categorie:

Consentito
o
Vietato

Il supporto prodotto reale è più sfumato.

Una configurazione può essere:

  1. Supportata ufficialmente.
  2. Tecnicamente fattibile ma non supportata.
  3. Sconsigliata.
  4. Vietata dalle policy.
  5. Bloccata tecnicamente.

Il pattern Claude Code + gateway non-Claude è attualmente il più vicino a:

Tecnicamente fattibile
+
Non motivo di ban secondo il responsabile di Claude Code
+
Non supportato dalla documentazione Anthropic

Ciò significa che gli utenti non dovrebbero aspettarsi che il supporto Anthropic esegua il debug di problemi come:

  • Incompatibilità dei pattern degli strumenti.
  • Differenze di streaming.
  • Disallineamento della finestra di contesto.
  • Header beta non supportati.
  • Ricerca strumenti fallita.
  • Conversione del formato dei prompt.
  • Comportamento dei sotto-agenti.
  • Modifiche dopo gli aggiornamenti di Claude Code.

Sono i proprietari del proxy (non Anthropic) a essere effettivamente responsabili di mantenere funzionante il livello di traduzione.

Perché la ricerca strumenti è disabilitata nell'alias condiviso

Nell'alias di Sottiaux c'è un dettaglio:

ENABLE_TOOL_SEARCH=false

L'attuale documentazione di Anthropic aiuta a spiegare perché questo è importante.

La ricerca strumenti MCP di Claude Code utilizza funzionalità di modello e protocollo che un ANTHROPIC_BASE_URL personalizzato o un proxy compatibile potrebbe non inoltrare correttamente.

L'attuale documentazione MCP di Anthropic indica che il comportamento della ricerca strumenti può variare quando:

  • Viene utilizzato un ANTHROPIC_BASE_URL personalizzato.
  • ENABLE_TOOL_SEARCH=false è impostato.
  • Il modello non supporta il comportamento di riferimento agli strumenti richiesto.
  • Il gateway non inoltra le funzionalità beta pertinenti.

Questo è un buon esempio di come un proxy possa preservare la maggior parte delle funzionalità dell'harness Claude Code, ma cambi comunque il comportamento nei casi limite.

L'interfaccia può sembrare identica.

Ma il percorso del protocollo non è lo stesso.

L'attuale Claude

Code supporta opzioni di modello personalizzate

L'attuale documentazione di configurazione del modello di Claude Code include anche meccanismi per opzioni di modello personalizzate e ID di modello gateway personalizzati.

Questo è utile per le organizzazioni i cui gateway mappano nomi interni alle distribuzioni dei modelli.

Ad esempio, un gateway potrebbe esporre identificatori interni anziché i ID di modello Anthropic standard.

Claude Code può accettare valori personalizzati configurati senza doverli convalidare come nomi Claude standard.

Allo stesso modo, ciò non implica che Anthropic supporti ogni modello a monte dietro tale ID.

Significa solo che Claude Code può funzionare normalmente in ambienti in cui il gateway controlla la denominazione dei modelli.

Perché i proxy su localhost possono comunque attivare segnali sull'account

Getman ha sottolineato che il suo proxy ascoltava solo su:

127.0.0.1

Ciò significa che il proxy stesso non era esposto come servizio Internet pubblico.

Tuttavia, "solo localhost" non implica che non siano coinvolti servizi esterni.

Il flusso di lavoro include comunque connessioni in uscita:

Claude Code locale
→ Proxy locale
→ Provider di modelli esterno

Il sistema di sicurezza dell'account può osservare molti segnali che non dipendono dalla visibilità pubblica della porta del proxy.

I potenziali segnali in qualsiasi servizio online possono includere:

  • Modifiche all'autenticazione.
  • Modelli di richiesta.
  • Cambi di dispositivo.
  • Comportamento delle sessioni.
  • Picchi di utilizzo.
  • Origini di rete.
  • Comportamento automatizzato.
  • Indicatori di integrità dell'account.

Anthropic non ha reso pubblico il classificatore specifico che ha attivato l'account di Getman.

Cherny ha solo affermato che è quasi certamente stato attivato da un altro classificatore dell'account.

Pertanto, affermare che il proxy su localhost di per sé sia noto per causare il ban è incorretto.

Cosa ci dicono i "segnali sospetti" — e cosa non ci dicono

Una motivazione generica di ban è frustrante perché fornisce poche informazioni diagnostiche.

Non dice all'utente se il sistema ha rilevato:

  • Problemi di policy di utilizzo.
  • Account compromesso.
  • Discrepanze di identità.
  • Abuso automatizzato.
  • Problemi di pagamento.
  • Anomalie di localizzazione.
  • Comportamento dell'account falsamente positivo.

La documentazione di supporto di Anthropic indica che un account può essere sospeso per motivi come ripetute violazioni delle policy di utilizzo, creazione dell'account in località non supportate o violazione dei termini di servizio.

Quando un utente ritiene che il ban non sia corretto, Anthropic offre un percorso di ricorso attraverso l'esperienza dell'account con restrizioni.

Anche con dipendenti pubblici che aiutano a indagare su eventi specifici, il processo di ricorso formale rimane la via corretta.

Come fare ricorso contro un ban dell'account Anthropic

Il centro assistenza attuale di Anthropic indica che gli utenti che ritengono che il proprio account sia stato bannato o terminato erroneamente dovrebbero:

  1. Andare su claude.ai.
  2. Accedere con l'account bannato.
  3. Aprire il modulo di ricorso visualizzato sulla schermata dell'account con restrizioni.
  4. Inviare le informazioni richieste sull'account e la spiegazione.
  5. Attendere che il team di sicurezza esamini il caso.

L'azienda afferma che durante i periodi di alto traffico i tempi di risposta potrebbero essere più lunghi.

Se a essere congelata è un'organizzazione anziché un account personale, Anthropic afferma che la schermata con restrizioni potrebbe offrire un'opzione separata di Richiedi revisione.

Per i ricorsi relativi a configurazioni inusuali di proxy locale, le prove utili possono includere:

  • Data e ora esatte del ban.
  • Versione di Claude Code.
  • Se la CLI è stata modificata.
  • Nome e versione del proxy.
  • Indirizzo di ascolto.
  • Provider di modelli.
  • Configurazione pertinente.
  • Log che non rivelino informazioni riservate.
  • Eventuali link di riproduzione pubblica.

Quando si cerca di dimostrare cosa è accaduto, non pubblicare mai chiavi API, token OAuth, cookie o credenziali dell'account.

Getman ha pubblicato la sua implementazione

Dopo il ban, Getman ha pubblicato un repository che documenta la configurazione:

alexgetmancom/claude-proxy

Il repository descrive il proprio obiettivo come l'esecuzione di modelli diversi dietro Claude Code.

Tramite un server API proxy CLI solo locale.

Conserva il normale comando claude e consente un comando separato (ad esempio):

claudex

per il percorso alternativo.

Il README include esempi come:

claudex
claudex --continue
claudex --effort low -p "spiega questo file"

Attualmente descrive il supporto per macOS o Linux (usando zsh), con Windows utilizzabile tramite WSL.

Il progetto è mantenuto dalla community e non è un prodotto di Anthropic o OpenAI.

Claude Desktop è un caso diverso

Il repository di Getman documenta anche una limitazione importante:

Solo riga di comando

L'approccio proxy descritto è pensato per il flusso di lavoro da riga di comando di Claude Code.

Indica che l'app desktop Claude, quando avvia la propria esperienza Claude Code integrata, fissa i propri modelli ed endpoint API, quindi lo stesso percorso di routing a livello di progetto non funziona allo stesso modo.

Questo ricorda ancora una volta che "Claude Code" può apparire in più di un'interfaccia.

Ciò che funziona nel terminale non dovrebbe essere dato per scontato che funzioni anche nei flussi di lavoro desktop integrati.

La risposta di Tibo: la libertà degli strumenti è importante

Dopo la risposta di Cherny, Sottiaux è tornato nel thread della discussione.

Ha detto di essere contento che il problema sia stato risolto e ha sostenuto che la libertà degli strumenti è importante.

La sua posizione è che gli utenti dovrebbero poter decidere quale modello sia più adatto alle proprie esigenze.

Lo scambio è stato illuminante perché i due responsabili di piattaforma in realtà non erano molto in disaccordo su questo punto specifico.

Cherny:

Non banniamo gli utenti perché usano altri modelli in altri strumenti.

Sottiaux:

Gli utenti dovrebbero poter scegliere il modello migliore per i propri strumenti.

La differenza rimanente riguarda il supporto del prodotto.

La documentazione di Anthropic non promette il supporto di backend arbitrari non-Claude in Claude Code.

Tibo ha poi ripristinato i limiti di utilizzo a pagamento per ChatGPT Work e Codex

Sottiaux aveva scherzato in precedenza dicendo che se questa configurazione fosse stata bannata, avrebbe dovuto un ripristino all'utente.

Dopo l'evento, ha mantenuto pubblicamente la promessa.

Ha pubblicato di aver ripristinato i limiti di utilizzo per gli utenti paganti dei seguenti prodotti:

  • ChatGPT Work
  • Codex

L'immagine è un tweet di Tibo datato 9 agosto riguardante l'utilizzo di GPT-5.6 Sol. Tibo afferma che GPT-5.6 Sol è fantastico e può essere usato quasi ovunque, incluso nell'harness CC. Per celebrare questo, ha ripristinato i limiti di utilizzo per tutti gli utenti paganti di ChatGPT Work e Codex. Menziona inoltre che non andrà via. Il tweet è strettamente correlato al contesto, in cui Sottiaux è tornato nel thread dopo la risposta di Cherny, ha discusso l'importanza della libertà di utilizzo e ha ripristinato i limiti di utilizzo per ChatGPT Work e Codex dopo l'evento.

Questo ripristino è un gesto comunitario una tantum legato all'evento.

Non dovrebbe essere interpretato come:

  • Un vantaggio permanente del piano
  • Un accordo sul livello di servizio contrattuale
  • Una garanzia di futuri ripristini
  • Un rimborso fornito da Anthropic
  • Una prova che OpenAI possa modificare account Anthropic

OpenAI controlla i propri limiti di utilizzo.

Anthropic controlla gli account Claude.

Lo stesso Sottiaux ha sottolineato di non poter risolvere direttamente un ban di Anthropic, poiché non lavora lì.

Sam Altman si è unito alla conversazione

Il CEO di OpenAI, Sam Altman, ha successivamente commentato pubblicamente il ruolo di Sottiaux in questo evento.

![Questa immagine è il relativo thread di conversazione su Twitter, composto dai tweet di Sam Altman, Stats Wire, th sottiaux, alex getman e Boris Cherny. Sam

Altman ha twittato che un altro motivo per cui apprezza OpenAI è Tibo; Stats](https://we0-cms.oss-cn-beijing.aliyuncs.com/cms-assets/image/2026/08/9e8f44b9-3280-478e-8d38-c78a85f6c21a-ecaffc52-e266-4a55-b581-2faa3d59ab64.png)

Wire ha chiesto come le dimensioni delle celebrazioni del team di OpenAI si confrontino con quelle di Anthropic; Th sottiaux ha detto che sarebbe felice di aiutare ma non lavora presso Anthropic, chiedendosi se l'altra parte bannerebbe l'account per aver usato gli strumenti della piattaforma per connettersi ad altri modelli; alex getman ha dichiarato che dopo aver seguito le indicazioni e configurato tutto, Anthropic gli ha bannato l'account e ha presentato ricorso; infine Boris Cherny ha twittato che Anthropic sta assumendo personale.

Questa conversazione ha portato dall'evento iniziale del ban di uno sviluppatore a una discussione più ampia sulla portabilità di modelli e catene di strumenti.

I problemi tecnici di fondo probabilmente dureranno più a lungo delle polemiche sui social media.

Gli sviluppatori tendono sempre più a combinare:

Modello A
+
Catena di strumenti B
+
Strumento C
+
Fornitore D

invece di accettare uno stack tecnologico singolo e verticalmente integrato.

Perché modelli e catene di strumenti stanno diventando livelli competitivi indipendenti

Gli agenti di programmazione stanno diventando modulari.

Il flusso di lavoro di programmazione moderno può essere suddiviso in più livelli.

Modello

Il motore di ragionamento e generazione.

Ad esempio GPT-5.6 Sol o i modelli della serie Claude.

Catena di strumenti

L'ambiente di esecuzione che trasforma il modello in un agente.

Ad esempio Claude Code e Codex.

Strumenti

Funzionalità come modifica file, esecuzione shell, accesso al browser, MCP, ricerca, ecc.

Gateway

Autenticazione, routing, logging, mappatura dei modelli e conversione dei protocolli.

Fornitore

Il servizio che esegue effettivamente l'inferenza.

Questa stratificazione ha dato vita a nuovi modi di confronto.

Gli sviluppatori potrebbero chiedersi:

  • Quale modello scrive meglio il codice?
  • Quale catena di strumenti ha il miglior modello di autorizzazioni?
  • Quale sistema di strumenti è il più veloce?
  • Quale fornitore è il più economico?
  • Quale gateway offre la migliore osservabilità?
  • Quale combinazione è la più affidabile?

Le risposte potrebbero non essere più limitate a un singolo marchio.

Stesso modello, catene di strumenti diverse, risultati diversi

L'esperimento con Claude Code + GPT è nato dall'osservazione che lo stesso modello potrebbe comportarsi in modo diverso in ambienti di catene di strumenti diversi.

Questa differenza ha diverse spiegazioni ragionevoli.

La catena di strumenti controlla:

  • I prompt di sistema.
  • La costruzione del contesto.
  • Le descrizioni degli strumenti.
  • Il comportamento di ricerca.
  • La delega ai sotto-agenti.
  • La logica di retry.
  • La compressione del contesto.
  • I flussi di approvazione.
  • Le modalità di modifica dei file.

Pertanto, le prestazioni di un sistema efficace sono:

Qualità del modello
×
Qualità della catena di strumenti
×
Qualità degli strumenti
×
Qualità del contesto

I benchmark che confrontano solo i nomi dei modelli potrebbero quindi trascurare gran parte dell'esperienza reale degli sviluppatori.

Con la modularizzazione degli agenti, i confini del supporto diventano più importanti

La modularità dà libertà agli sviluppatori.

Ma distribuisce anche la responsabilità su più componenti.

Se Claude Code si connette a un modello non-Claude tramite un proxy della community e una chiamata di strumento fallisce, chi è responsabile di questo difetto?

Le possibili cause includono:

  • Claude Code ha modificato il formato della richiesta.
  • Il proxy ha convertito erroneamente un campo.
  • Il modello a monte non supporta lo schema dello strumento.
  • Il gateway ha eliminato un header della richiesta.
  • I limiti di contesto del modello sono diversi.
  • Il comportamento di streaming è diverso.
  • Manca una funzionalità in versione beta.

Anthropic potrebbe ragionevolmente dire:

Claude Code funziona come documentato sul percorso Claude supportato.

E il manutentore del proxy potrebbe dire:

Il convertitore deve essere aggiornato.

Questo è il compromesso dell'infrastruttura componibile.

Un modo più sicuro per sperimentare modelli alternativi

Se vuoi testare

l'uso di modelli non-Claude in una configurazione gateway in stile Claude Code, trattalo come un esperimento e non come un percorso ufficialmente supportato.

Primo passo: leggere la documentazione attuale del gateway di Claude Code

Controlla:

  • I requisiti del gateway.
  • I formati API supportati.
  • La configurazione dell'URL di base.
  • Il comportamento di strumenti e streaming.
  • La configurazione dei modelli.
  • I limiti di supporto attuali.

La documentazione si aggiorna più lentamente dei post sui social media, ma più velocemente dei vecchi tutorial.

Secondo passo: usare comandi shell separati

Mantieni invariato il percorso normale di Claude.

Ad esempio:

claude
→ Percorso ufficiale di Claude

claudex
→ Percorso sperimentale del proxy locale

Così il rollback è più facile.

Terzo passo: mantenere il proxy solo in locale, a meno che tu non intenda gestire un gateway

Un proxy di sviluppo locale può essere associato a:

127.0.0.1

invece che a tutte le interfacce di rete.

Non esporre pubblicamente un proxy di sviluppo senza autenticazione e revisione di sicurezza.

Quarto passo: non modificare il binario di Claude Code

Usare variabili d'ambiente documentate e gateway esterni rende le modifiche più facili da ispezionare e rimuovere.

Quinto passo: usa le tue credenziali autorizzate del fornitore

Non condividere sessioni di account, rubare token o usare credenziali per cui non sei autorizzato.

Sesto passo: inizia con progetti di test usa e getta

Non iniziare con:

  • Chiavi di produzione.
  • Repository di clienti.
  • Credenziali di deployment.
  • Stato locale insostituibile.

Verifica prima che la modifica dei file, le chiamate degli strumenti, lo streaming e la gestione del contesto si comportino come previsto.

Settimo passo: disabilita o testa le funzionalità che il proxy non può convertire

La ricerca degli strumenti è un esempio.

Altre funzionalità specifiche del gateway potrebbero richiedere modifiche.

Ottavo passo: registra il modello che usi effettivamente

Il proxy potrebbe causare una discrepanza tra la visualizzazione frontend e il nome del modello.

Per la riproducibilità, registra:

Framework
Gateway
Fornitore a monte
Modello effettivo
Impostazioni di inferenza
Versione del proxy
Versione di Claude Code

Nono passo: monitora lo stato di salute dell'account

Se il servizio mostra:

  • Avvisi.
  • Messaggi di accesso sospetti.
  • Notifiche di protezione.
  • Errori di autenticazione.

Fermati e indaga, invece di riprovare ripetutamente.

Decimo passo: preparati a rimuovere l'esperimento

Gli aggiornamenti di Claude Code o i cambiamenti del fornitore potrebbero rompere i percorsi di compatibilità non ufficiali.

Mantieni la configurazione reversibile.

La documentazione attuale di Anthropic è la base di produzione migliore

Per le organizzazioni che necessitano di deployment supportato di Claude Code, la documentazione di Anthropic descrive diversi percorsi ufficiali.

Inclusi:

  • Anthropic API.
  • Amazon Bedrock.
  • Agent Platform di Google Cloud.
  • Microsoft Foundry.
  • Gateway LLM aziendali che instradano infine il traffico Claude supportato.

Questi percorsi hanno aspettative di supporto più chiare rispetto alla conversione delle richieste verso fornitori di modelli non correlati.

Se il requisito aziendale è "centralizzare l'accesso a Claude dietro il nostro gateway", usa l'architettura di gateway supportata.

Se il requisito è "usare il framework di Claude Code con modelli di altri fornitori", devi capire che stai entrando in un'integrazione non supportata, anche se Cherny ha detto che questo da solo non costituisce motivo di ban.

Cosa fare se stai già usando un proxy per Claude Code

Non devi farti prendere dal panico per un singolo evento pubblico di ban.

Le prove pubbliche non

stabiliscono una politica generale di Anthropic che vieta gli utenti di proxy.

Ma vale la pena rivedere la configurazione.

Controlla:

  1. Stai usando la CLI ufficiale di Claude Code?
  2. Il proxy è affidabile e mantenuto?
  3. Dove sono memorizzate le credenziali?
  4. Il proxy registra prompt o segreti?
  5. Espone porte di rete al di fuori di localhost?
  6. Quali fornitori ricevono effettivamente il codice?
  7. La configurazione viola le policy di sicurezza del tuo datore di lavoro?
  8. Quali funzionalità di Claude Code sono disabilitate silenziosamente?
  9. Riesci a riprodurre l'ambiente?
  10. Riesci a rimuoverlo completamente e in modo pulito?

I rischi per la sicurezza dei proxy di terze parti potrebbero essere maggiori dei problemi di routing dei modelli.

La sicurezza dei proxy di terze parti merita attenzione

I proxy potrebbero vedere informazioni estremamente sensibili:

  • Codice sorgente.

  • Prompt.

  • Definizione degli strumenti.

  • Percorso del file.

  • Dettagli dell'ambiente.

  • Credenziali API.

  • Output dell'agente.

Prima dell'uso, controlla:

  • Codice sorgente.
  • Licenza.
  • Cronologia delle versioni.
  • Manutentori.
  • Comportamento di rete.
  • Gestione delle informazioni riservate.
  • Impostazioni predefinite dei log.
  • Meccanismo di aggiornamento.

Non dare per scontato che un repository popolare equivalga a una revisione di sicurezza.

Anthropic afferma esplicitamente di non approvare, mantenere o sottoporre a audit i gateway di terze parti.

Perché questo incidente è più importante di Claude Code stesso

L'incidente evidenzia un cambiamento più ampio nel settore degli strumenti di sviluppo AI.

La prima generazione di assistenti di programmazione AI era verticalmente integrata:

Modello del fornitore
+
Interfaccia del fornitore
+
Strumenti del fornitore

Le nuove preferenze degli sviluppatori sono invece più modulari:

Modello preferito
+
Framework preferito
+
Strumenti preferiti
+
Fornitore preferito

Questo ha portato a una pressione per standard più chiari riguardanti:

  • Portabilità dei modelli.
  • Compatibilità dei gateway.
  • Pattern degli strumenti.
  • Metadati di contesto.
  • Politiche di utilizzo.
  • Identità e fatturazione.
  • Telemetria.

L'ascesa dei gateway LLM e dei protocolli aperti rende questo futuro modulare più concreto.

Ma il supporto e i confini delle policy non sono ancora ovunque allineati.

Cosa questo incidente non dimostra

La vicenda del ban ha generato molte affermazioni forti online.

Alcune vanno oltre ciò che le prove possono sostenere.

Non dimostra che Anthropic banni gli utenti per l'uso di GPT in Claude Code

Cherny ha dichiarato esplicitamente che Anthropic non banna gli utenti semplicemente perché usano il framework con altri modelli.

Non dimostra che il proxy sia il trigger esatto del ban

I tempi sono suggestivi, ma Anthropic non ha pubblicato il classificatore specifico né l'esito completo dell'indagine sull'account.

Non significa che Anthropic supporti l'uso di GPT in Claude Code

La documentazione indica chiaramente che il routing verso modelli non-Claude tramite gateway non è supportato.

Non significa che l'alias sia valido per sempre

Le variabili e i comportamenti interni di Claude Code possono cambiare in qualsiasi momento.

Non significa che OpenAI supporti tutti i pattern proxy

Sottiaux ha condiviso questo esperimento specifico, ma un post pubblico sui social media non equivale a una garanzia di compatibilità universale per ogni proxy di terze parti, fornitore o configurazione account.

Non significa che se vieni bannato avrai sicuramente un reset

Quel reset è stata un'azione comunitaria che ha influenzato i limiti di utilizzo di OpenAI, non una policy permanente.

Matrice pratica delle policy

La situazione attuale può essere riassunta come segue:

Domanda Risposta più supportata al 13 agosto 2026

| Claude Code può connettersi tramite un gateway LLM? | Sì, la documentazione Anthropic illustra il supporto per gateway |
| I gateway compatibili possono tecnicamente esporre ID di modelli personalizzati? | Sì |
| Anthropic supporta ufficialmente modelli non-Claude dietro Claude Code? | No |
| Anthropic banna gli utenti solo perché usano altri modelli in un framework per strumenti? | Boris Cherny ha detto di no |
| L'account di Alex Getman è stato sospeso? | Sì, secondo il suo resoconto pubblico |
| Anthropic ha indicato che il proxy è stato il motivo della violazione delle policy? | No |
| Cosa ha detto Cherny che ha causato l'accaduto? | Quasi certamente un altro classificatore di account |
| CLIProxyAPI è un prodotto Anthropic? | No |
| Il percorso proxy è garantito per funzionare per sempre? | Non garantito |
| Esiste un canale di appello ufficiale per sospensioni errate? | Sì |

Questo è molto più utile che ridurre l'incidente a una storia di "Claude banna gli utenti GPT".

Domande frequenti

Posso usare GPT-5.6 Sol in Claude Code?

I gateway compatibili di terze parti possono tecnicamente instradare la CLI di Claude Code verso altri provider, e configurazioni pubbliche della community lo hanno dimostrato, ad esempio utilizzando GPT-5.6 Sol. Tuttavia, la documentazione Anthropic afferma che il routing di Claude Code verso modelli non-Claude non è supportato, quindi va considerata una configurazione sperimentale non supportata.

Verrò bannato da Anthropic per aver usato altri modelli nel framework di strumenti Claude Code?

Il responsabile di Claude Code, Boris Cherny, ha dichiarato pubblicamente che Anthropic non banna gli utenti solo perché utilizzano il framework con altri modelli. Tuttavia, questo non garantisce che un account non possa mai essere sospeso per altri motivi di sicurezza, policy, integrità dell'account o classificatori.

Perché l'account Anthropic di Alex Getman è stato sospeso?

Getman ha dichiarato che, poco dopo aver testato una configurazione proxy su localhost, l'account è stato sospeso per "segnali sospetti". Cherny ha affermato che la causa è quasi certamente un altro classificatore di account e che Anthropic sta indagando; Anthropic non ha pubblicato un rapporto dettagliato sul classificatore.

CLIProxyAPI è supportato ufficialmente da Anthropic o OpenAI?

No. CLIProxyAPI è un progetto open source indipendente. Anthropic afferma esplicitamente di non approvare, mantenere o sottoporre a audit i gateway di terze parti, e OpenAI non ha incluso CLIProxyAPI nella documentazione ufficiale del prodotto Codex.

Claude Code supporta ufficialmente i gateway LLM?

Sì. La documentazione Anthropic illustra la configurazione dei gateway LLM per autenticazione, routing, gestione del budget, monitoraggio dell'uso e distribuzioni aziendali. Allo stesso tempo, la documentazione afferma che il routing di Claude Code verso modelli non-Claude non è supportato.

A cosa serve ANTHROPIC_BASE_URL?

Claude Code può utilizzare un URL base personalizzato per inviare richieste tramite un gateway configurato, invece di inviarle direttamente all'endpoint predefinito. Il comportamento del gateway può influenzare la ricerca degli strumenti, il rilevamento del modello, l'elaborazione del contesto e altre funzionalità, pertanto gli operatori dovrebbero seguire la documentazione attuale sul gateway di Claude Code.

Come posso fare ricorso contro una sospensione errata di Claude?

Anthropic consiglia di accedere a claude.ai con l'account sospeso e compilare il modulo di ricorso mostrato nell'interfaccia dell'account ristretto. Il team Safeguards può esaminare il caso; fornisci contesto tecnico utile, ma non esporre mai chiavi API, token OAuth o altre informazioni riservate.

Tibo Sottiaux ha davvero resettato i limiti di Codex dopo l'accaduto?

Evento?

Sì. Sottiaux ha dichiarato pubblicamente che, dopo quello scambio, ha resettato i limiti di utilizzo per gli utenti paganti di ChatGPT Work e Codex. È stata un'azione comunitaria specifica, non un diritto permanente né una promessa di reset futuri.

Strumenti correlati

  • Claude Code: L'agente CLI ufficiale di Anthropic per i flussi di lavoro di sviluppo software.
  • CLIProxyAPI: Un proxy open source indipendente che fornisce un'interfaccia compatibile per più provider di modelli AI.
  • claude-proxy di Alex Getman: Una configurazione pubblica solo per localhost rilasciata dopo l'incidente della sospensione.
  • Codex: L'agente di ingegneria software e ambiente di sviluppo ufficiale di OpenAI.
  • LiteLLM: Un gateway LLM e livello di compatibilità indipendente, spesso utilizzato per normalizzare le API di più provider di modelli.
  • [Model Context

Protocol](https://modelcontextprotocol.io/): un protocollo aperto che consente ad applicazioni agente come Claude Code di connettersi a strumenti e sistemi esterni.

Collegamenti correlati

Riepilogo

Uno sviluppatore è stato sospeso poco dopo aver instradato GPT-5.6 Sol attraverso un proxy locale verso il CLI di Claude Code non modificato, ma il chiarimento pubblico più autorevole non supporta la tesi secondo cui Anthropic blocca gli utenti semplicemente perché mettono altri modelli dietro l'harness di Claude Code. Boris Cherny ha dichiarato che la sospensione è stata quasi certamente innescata da un altro classificatore di account.

Nel frattempo, la documentazione ufficiale di Anthropic afferma chiaramente che il routing verso modelli non Claude è non supportato. Claude Code supporta ufficialmente i gateway, ma Anthropic non garantisce supporto, compatibilità o risoluzione dei problemi quando il gateway è collegato a un backend non Claude.

Questo rende l'evento un caso di studio utile sulla differenza tra policy e supporto di prodotto. Una tecnologia può essere realizzabile e non vietata di per sé, ma potrebbe comunque rientrare al di fuori della configurazione supportata dal fornitore.

La conclusione più prudente è: la libertà sugli strumenti può essere consentita, ma una volta che instradi Claude Code verso altri modelli tramite un proxy di terze parti, ti assumi una maggiore responsabilità per quanto riguarda compatibilità, sicurezza e rischi operativi.

Claude Code + GPT-5.6 Sol 账户封禁事件解读:发生了什么、Boris Cherny 说了什么,以及使用 LLM 网关的更安全方式