Claude Code + GPT-5.6 Sol Conta Banida: O que Aconteceu, o que Boris Cherny Disse e uma Maneira Mais Segura de Usar um Gateway de LLM

Um pequeno experimento usando ferramentas de programação com IA misturadas se transformou em um dos incidentes mais esclarecedores entre desenvolvedores e plataformas em agosto de 2026. A abordagem parecia simples: Claude Code CLI em texto puro →

发布于 2026年8月13日generalGEO 评分: 013 次阅读
A imagem tem um fundo escuro, com um ícone de IA à esquerda e o ícone do ChatGPT à direita. No centro da imagem, em destaque, lê-se "Claude Code × GPT-5.6 Sol", com o texto "Suspension · CLIProxyAPI · Gateway Risks" logo abaixo, e a indicação "Boris Cherny Response". À esquerda da imagem há um ícone de cadeado e escudo, e à direita um ícone de triângulo com ponto de exclamação. A imagem está relacionada ao conteúdo do documento que apresenta os eventos envolvendo Claude Code e GPT-5.6 Sol, ilustrando de forma direta os pontos-chave do incidente.

Claude Code + GPT-5.6 Sol: Um desenvolvedor suspenso — o que a Anthropic realmente disse

Introdução

Uma pequena experiência de uso misto de ferramentas de codificação com IA se transformou em uma das controvérsias mais esclarecedoras de plataforma de desenvolvedores em agosto de 2026.

O plano de operação parecia simples:

Claude Code CLI
→ proxy local
→ GPT-5.6 Sol

A configuração não substituía o Claude Code em si, mas mantinha sua interface de terminal, ferramentas, permissões, fluxos de trabalho de agente e comportamento de sessão, enquanto roteava o raciocínio do modelo para o GPT-5.6 Sol da OpenAI.

O líder do OpenAI Codex, Thibault "Tibo" Sottiaux, compartilhou publicamente uma versão rápida dessa configuração em julho.

Sua entrelinha tinha um tom de brincadeira: se a configuração fosse bloqueada, ele disse que devia um reset do Codex ao usuário.

Um mês depois, o desenvolvedor Alex Getman afirmou ter operado quase exatamente conforme essa configuração e, logo em seguida, teve sua conta suspensa pela Anthropic devido a "sinais suspeitos".

Isso imediatamente levantou uma questão prática:

A Anthropic proíbe usar o Claude Code como um shell de agente com modelos que não são da Claude?

O líder do Claude Code, Boris Cherny, respondeu publicamente.

Ele afirmou que a Anthropic não bane usuários simplesmente por usar o shell com outros modelos e observou que essa suspensão quase certamente foi acionada por outro classificador de contas.

Isso pareceu uma solução direta.

Mas não era tão simples assim.

A documentação atual da Anthropic também afirma que, embora o Claude Code possa se conectar a gateways LLM compatíveis, a Anthropic não suporta rotear o Claude Code para modelos que não sejam da Claude através desses gateways.

Essas duas afirmações não são contraditórias.

Elas significam:

Usar outros modelos no shell
≠ Motivo automático para banimento

Mas

Usar outros modelos no shell
≠ Configuração suportada pela Anthropic

Essa distinção é a lição mais importante deste incidente.

Imagem do post de Tibo no Twitter em 12 de julho de 2026 sobre os passos para instalar o aplicativo Codex. O conteúdo inclui: se o aplicativo Codex não estiver instalado, pode-se ficar perto do caranguejo laranja, usar o CLIProxyAPI para apontar para o GPT 5.6 Sol, levando 5 minutos; e lista os passos de instalação: 1. Instalar o CLIProxyAPI; 2. Conectar; 3. Definir x.com/theo/status/20... . A imagem está relacionada ao experimento Claude Code + GPT-5.6 Sol descrito no documento, que Tibo compartilhou publicamente e que Alex Getman quase replicou antes de ser suspenso pela Anthropic.

A configuração de cinco minutos de Tibo para Claude Code + GPT

A história começou com desenvolvedores comparando o desempenho de modelos de codificação em diferentes shells de agentes.

O modelo é apenas uma parte do produto de codificação com IA.

O shell também determina:

  • Quais ferramentas o modelo pode chamar.
  • Como os arquivos são lidos e editados.
  • Como as permissões funcionam.
  • Como os subagentes são criados.
  • Como o contexto é gerenciado.
  • Como os comandos de terminal são executados.
  • Como as sessões de longa duração são compactadas.
  • Como as falhas são repetidas.

Isso significa que o mesmo modelo subjacente pode se comportar de maneira diferente quando colocado em outro ambiente de agente.

Sottiaux encorajou publicamente as pessoas a experimentarem o GPT-5.6 Sol no shell do Claude Code.

Seu plano de alto nível tinha três etapas:

  1. Instalar o CLIProxyAPI.
  2. Conectar o provedor desejado.
  3. Definir um alias claudex e iniciar o Claude Code com uma configuração alternativa de modelo.

![Imagem do conteúdo compartilhado por Tibo Sottiaux no Twitter, mostrando as etapas para usar o modelo GPT - 5.6 Sol no Claude Code e a definição do alias. As etapas incluem instalar o CLIProxyAPI, conectar e definir o alias "claudex", cujo conteúdo envolve parâmetros como Claude_Code_SUBAGENT_MODEL, CLAUDE_CODE_ALWAYS_ENABLE_EFFORT, etc. Abaixo da imagem há uma promessa humorística de que, se a informação for bloqueada, o sistema será redefinido. A imagem está intimamente relacionada ao contexto e é uma representação visual direta das etapas que Tibo incentivou acima para experimentar o GPT-5.6 Sol no Claude Code.

O alias mostrado em seu post de julho era:

alias claudex='CLAUDE_CODE_SUBAGENT_MODEL=gpt-5.6-sol \
CLAUDE_CODE_ALWAYS_ENABLE_EFFORT=1 \
CLAUDE_CODE_MAX_TOOL_USE_CONCURRENCY=3 \
ENABLE_TOOL_SEARCH=false \
claude --model gpt-5.6-sol'

Sottiaux encerrou o post com uma brincadeira que depois se tornaria importante:

Se essa configuração for bloqueada, ele devia um reset ao usuário.

O comando em si não transformava magicamente o tráfego da OpenAI em tráfego da Anthropic.

A outra peça do quebra-cabeça era o proxy.

O papel do CLIProxyAPI

CLIProxyAPI é um servidor proxy de código aberto que expõe múltiplas interfaces compatíveis com APIs, permitindo conectar ferramentas de IA de linha de comando a vários provedores de modelos.

A descrição do projeto suporta:

  • API compatível com OpenAI.
  • API compatível com Anthropic.
  • API compatível com Gemini.
  • Acesso ao Codex.
  • Claude Code.
  • Grok.
  • Múltiplas contas.
  • Streaming.
  • Chamadas de ferramentas.
  • Provedores upstream compatíveis.

Neste fluxo de trabalho específico, o proxy fica entre o Claude Code e a conta do provedor.

A arquitetura simplificada é a seguinte:

claudex
   ↓
Claude Code CLI
   ↓
proxy localhost
   ↓
conversão de protocolo/roteamento
   ↓
conta do provedor OpenAI
   ↓
GPT-5.6 Sol

A implementação pública posterior de Getman descreveu o caminho mais explicitamente:

claudex  ──►  Claude Code CLI  ──►  127.0.0.1:8317  ──►  conta do provedor
                 não modificado             CLIProxyAPI          GPT/outros modelos

claude   ──►  Claude Code CLI  ──►  api.anthropic.com

O comando normal claude podia permanecer inalterado, enquanto o comando alternativo usava uma rota local.

Foi isso que chamou a atenção para o experimento.

Não exigia modificar o executável do Claude Code em si.

O Claude Code CLI continua sendo a estrutura de controle

A configuração separava duas camadas do que normalmente é considerado um produto.

Camada de controle

O Claude Code ainda fornece o ambiente de execução voltado ao usuário:

  • Interface de terminal.
  • Ferramentas de arquivo.
  • Permissões.
  • Habilidades.
  • Comportamento do agente.
  • Gerenciamento de sessão.
  • Integração MCP.
  • Subagentes.

Camada de modelo

Após o proxy converter ou rotear a solicitação, o GPT-5.6 Sol executa o raciocínio subjacente.

Conceitualmente:

Claude Code
=

Orquestração e Ferramentas

GPT-5.6 Sol
= Raciocínio do Modelo

À medida que os desenvolvedores comparam não apenas modelos, mas combinações de modelo + estrutura de controle, essa modularidade se torna cada vez mais importante.

É também onde os limites de suporte se tornam menos claros.

Claude Code oferece suporte oficial a gateways LLM — mas com uma grande ressalva

A documentação atual do Claude Code da Anthropic contém uma seção completa sobre gateways LLM.

Ela explica que as organizações podem rotear o Claude Code por meio de gateways que já operam.

Os casos de uso documentados incluem:

  • Autenticação centralizada.
  • Rastreamento de uso.
  • Limitação de taxa.
  • Controle de orçamento.
  • Roteamento entre provedores.
  • Políticas empresariais.

Execução.

O Claude Code pode ser configurado por meio de variáveis como:

ANTHROPIC_BASE_URL

Além de configurações de Base URL específicas de cada provedor.

A documentação atual do Claude Code também suporta identificadores de modelo personalizados e aliases de gateway.

Mas a Anthropic estabelece um limite importante:

Ele não suporta o roteamento do Claude Code para modelos que não sejam Claude por meio de qualquer gateway.

Na prática, três conceitos distintos estão envolvidos:

Conceito Status
Conectar o Claude Code ao Claude por meio de um gateway aprovado/compatível Caso de uso suportado pela documentação da Anthropic
Gateways de terceiros que expõem APIs compatíveis Tecnicamente viável; a Anthropic não endossa nem audita esses gateways
Roteamento do Claude Code para modelos que não sejam Claude por meio de gateway Tecnicamente viável em algumas configurações, mas explicitamente não suportado pela Anthropic

"Não suportado" não significa necessariamente "proibido".

Significa que a Anthropic não assume compromisso com compatibilidade, solução de problemas, correção ou operação contínua dessa configuração.

Essa distinção veio à tona após a suspensão da conta de Getman.

Desenvolvedor que seguiu os passos teve a conta banida

Em 9 de agosto, Alex Getman postou que havia reproduzido quase exatamente a configuração de Sottiaux.

Ele afirmou que a configuração utilizava:

  • CLI oficial do Claude Code.
  • Nenhuma modificação (patch) no próprio Claude Code.
  • Apenas um proxy local.
  • GPT-5.6 Sol como modelo roteado.
  • Uma conta de provedor pela qual ele havia pago.

Pouco tempo após o teste, ele disse que a Anthropic suspendeu sua conta.

Esta imagem é um print do tweet publicado por Alex Getman, no qual ele afirma que, após seguir exatamente os passos do artigo relacionado, a Anthropic baniu sua conta, menciona que recorreu, anexa um link do GitHub com a implementação completa e pública, e marca várias pessoas na esperança de que alguém ajude a esclarecer se essa prática é realmente proibida.

Segundo Getman, o motivo apresentado foi:

Sinais suspeitos

Ele recorreu e perguntou publicamente à Anthropic e à OpenAI se a configuração em si era proibida.

Essa é uma pergunta importante, pois há várias interpretações possíveis.

Possibilidade 1: O roteamento de modelo em si é proibido

A Anthropic pode considerar o uso do Claude Code com outro modelo uma violação de suas políticas.

Possibilidade 2: O comportamento do proxy parece abuso de conta

O padrão de tráfego pode se assemelhar a automação, uso indevido de credenciais ou outras características suspeitas de conta.

Possibilidade 3: O banimento não está relacionado à configuração

Aproximadamente na mesma época, outro sinal da conta pode ter acionado o classificador.

Possibilidade 4: O classificador produziu um falso positivo

O sistema pode simplesmente ter classificado erroneamente uma atividade legítima.

A resposta pública de Cherny aponta fortemente para a quarta interpretação.

Boris Cherny: "Não banimos usuários por usarem harness com outros modelos"

O líder do Claude Code, Boris Cherny, respondeu diretamente.

Sua declaração foi objetiva:

  • A Anthropic não bane usuários por usarem o harness com outros modelos.
  • Este banimento foi quase certamente acionado por outro classificador de conta.
  • A equipe está investigando o caso.

Esta imagem contém dois posts públicos em plataformas sociais. O primeiro é de Boris Cherny, publicado em 9 de agosto, no qual ele afirma que a Anthropic não bane contas de usuários que usam o "harness" com outros modelos, que esse banimento relacionado à conta foi provavelmente causado por um classificador de conta, e que a equipe está verificando o caso, com o conteúdo apresentado em chinês e inglês.

O segundo é um tweet de Tibo respondendo ao evento, afirmando que o assunto foi resolvido e que tudo correu bem, destacando que a liberdade de escolha do "harness" é importante e que deve ser o usuário a decidir qual modelo usar, além de expressar expectativa pelas atualizações das próximas semanas, também em chinês e inglês.

Esta é a declaração pública mais explícita relacionada ao evento.

Ela responde à questão política estrita levantada por Getman:

De acordo com Cherny, usar um harness de codificação com outro modelo, por si só, não é motivo para a Anthropic banir uma conta.

Mas essa declaração deve ser lida em conjunto com a documentação da Anthropic.

A documentação oficial ainda afirma que a Anthropic não suporta roteamento para modelos que não sejam Claude.

As duas afirmações descrevem níveis diferentes.

"Não é motivo de banimento" não é o mesmo que "suporte oficial"

Desenvolvedores frequentemente simplificam o status de uma plataforma em duas categorias:

Permitido
ou
Proibido

O suporte real de produtos é mais sutil.

Uma configuração pode ser:

  1. Oficialmente suportada.
  2. Tecnicamente viável, mas sem suporte.
  3. Desencorajada.
  4. Proibida por política.
  5. Tecnicamente bloqueada.

O padrão Claude Code + gateway para modelo não-Claude atualmente se aproxima de:

Tecnicamente viável
+
Não é motivo de banimento, segundo o líder do Claude Code
+
Sem suporte na documentação da Anthropic

Isso significa que os usuários não devem esperar que o suporte da Anthropic depure problemas como:

  • Incompatibilidades no modo de ferramentas.
  • Diferenças de streaming.
  • Incompatibilidade de janela de contexto.
  • Headers beta não suportados.
  • Falhas na busca de ferramentas.
  • Conversão de formato de prompt.
  • Comportamento de subagentes.
  • Mudanças após atualizações do Claude Code.

O proprietário do agente (não a Anthropic) é quem efetivamente mantém a camada de tradução funcionando.

Por que a busca de ferramentas foi desativada no alias compartilhado

Um detalhe no alias de Sottiaux era:

ENABLE_TOOL_SEARCH=false

A documentação atual da Anthropic ajuda a explicar por que isso é importante.

A busca de ferramentas MCP do Claude Code utiliza recursos de modelo e protocolo que um ANTHROPIC_BASE_URL personalizado ou um proxy compatível pode não encaminhar corretamente.

A documentação MCP atual da Anthropic indica que o comportamento da busca de ferramentas pode ser diferente quando:

  • Um ANTHROPIC_BASE_URL personalizado é usado.
  • ENABLE_TOOL_SEARCH=false é definido.
  • O modelo não suporta o comportamento de referência de ferramentas necessário.
  • O gateway não encaminha os recursos beta relevantes.

Este é um ótimo exemplo de como um agente pode preservar a maior parte da funcionalidade do harness do Claude Code, mas ainda assim alterar o comportamento em casos extremos.

A interface pode parecer exatamente a mesma.

Mas o caminho do protocolo não é o mesmo.

Claude atual

Code suporta opções personalizadas de modelo

A documentação atual de configuração de modelos do Claude Code também inclui mecanismos para opções personalizadas de modelo e IDs de modelo de gateway personalizados.

Isso é útil para organizações cujos gateways mapeiam nomes internos para implantações de modelos.

Por exemplo, um gateway pode expor identificadores internos em vez dos IDs padrão de modelo da Anthropic.

O Claude Code pode aceitar valores personalizados configurados, sem precisar validá-los como nomes padrão da Claude.

Da mesma forma, isso não implica que a Anthropic ofereça suporte a todos os modelos upstream por trás desses IDs.

Significa apenas que o Claude Code pode operar normalmente em ambientes onde o gateway controla a nomenclatura dos modelos.

Por que proxies de localhost ainda podem acionar sinais na conta

Gettman enfatizou que seu proxy escutava apenas em:

127.0.0.1

Isso significa que o proxy em si não foi exposto como um serviço de internet público.

No entanto, "somente localhost" não significa que nenhum serviço externo esteja envolvido.

O fluxo de trabalho ainda inclui conexões de saída:

Claude Code local
→ proxy local
→ provedor de modelo externo

O sistema de segurança da conta pode observar muitos sinais não relacionados à exposição da porta do proxy.

Possíveis sinais em qualquer serviço online podem incluir:

  • Alterações de autenticação.
  • Padrões de solicitação.
  • Mudanças de dispositivo.
  • Comportamento da sessão.
  • Picos de uso.
  • Origem da rede.
  • Comportamento automatizado.
  • Indicadores de integridade da conta.

A Anthropic não divulgou o classificador específico que acionou a conta de Gettman.

Cherny apenas afirmou que quase certamente foi acionado por outro classificador de conta.

Portanto, afirmar que o proxy de localhost em si é conhecido por causar banimentos é incorreto.

O que os "sinais suspeitos" nos dizem — e o que não dizem

Razões genéricas de banimento são frustrantes porque fornecem poucas informações de diagnóstico.

Elas não informam ao usuário se o sistema detectou:

  • Problemas com políticas de uso.
  • Conta roubada.
  • Incompatibilidade de identidade.
  • Abuso automatizado.
  • Problemas de pagamento.
  • Anomalias de localização.
  • Comportamento de conta falso-positivo.

A documentação de suporte da Anthropic afirma que contas podem ser banidas por violações repetidas das políticas de uso, criação de conta em locais não suportados ou violação dos termos de serviço, entre outros motivos.

Quando o usuário acredita que o banimento é incorreto, a Anthropic oferece um caminho de apelação por meio da experiência de conta restrita.

Mesmo com funcionários públicos auxiliando na investigação de um incidente específico, o processo formal de apelação continua sendo o caminho correto.

Como recorrer de um banimento de conta da Anthropic

A central de ajuda atual da Anthropic afirma que usuários que acreditam ter sido banidos ou encerrados incorretamente devem:

  1. Acessar claude.ai.
  2. Fazer login com a conta banida.
  3. Abrir o formulário de apelação exibido na tela de conta restrita.
  4. Enviar as informações e explicações solicitadas sobre a conta.
  5. Aguardar a revisão do caso pela equipe de segurança.

A empresa afirma que, durante períodos de alto tráfego, os tempos de resposta podem ser maiores.

Se a conta congelada for de uma organização em vez de uma conta pessoal, a Anthropic afirma que a tela restrita pode oferecer uma opção separada de solicitar revisão.

Para apelações relacionadas a configurações incomuns de proxy local, evidências úteis podem incluir:

  • Data e hora exatas do banimento.
  • Versão do Claude Code.
  • Se o CLI foi modificado.
  • Nome e versão do proxy.
  • Endereço de escuta.
  • Provedor de modelo.
  • Configuração relevante.
  • Logs que não revelem informações confidenciais.
  • Links de reprodução pública, se houver.

Ao tentar comprovar o que aconteceu, nunca publique chaves de API, tokens OAuth, cookies ou credenciais de conta.

Gettman publicou sua implementação

Após o banimento, Gettman publicou um repositório documentando a configuração:

alexgetmancom/claude-proxy

O repositório descreve seu objetivo como executar diferentes modelos por trás do Claude Code.

Por meio de um servidor de API proxy CLI exclusivamente local.

Ele preserva o comando normal claude e permite um comando separado (por exemplo):

claudex

Para uma rota alternativa.

O README inclui exemplos como:

claudex
claudex --continue
claudex --effort low -p "explique este arquivo"

Atualmente, descreve suporte para macOS ou Linux (usando zsh), com Windows utilizável via WSL.

O projeto é mantido pela comunidade e não é um produto da Anthropic ou da OpenAI.

Claude Desktop é outro caso

O repositório de Gettman também documenta uma limitação importante:

Somente linha de comando

O método de proxy descrito ali é voltado para fluxos de trabalho de linha de comando do Claude Code.

Ele afirma que o aplicativo Claude Desktop, ao iniciar sua experiência integrada do Claude Code, fixa seus próprios modelos e endpoints de API, portanto, o mesmo caminho de roteamento em nível de projeto não funciona da mesma forma.

Isso é mais um lembrete de que "Claude Code" pode aparecer em mais de uma interface.

Configurações que funcionam no terminal não devem ser assumidas automaticamente como válidas no fluxo de trabalho integrado da área de trabalho.

A resposta de Tibo: liberdade de ferramenta importa

Após a resposta de Cherny, Sottiaux voltou ao tópico.

Ele disse estar feliz que o problema foi resolvido e defendeu que a liberdade de ferramenta é importante.

Sua posição é que os usuários devem poder decidir qual modelo é melhor para si.

Esse intercâmbio foi esclarecedor, pois os dois líderes de plataforma não discordaram muito sobre essa questão específica.

Cherny:

Não banimos usuários por usarem outros modelos em outras ferramentas.

Sottiaux:

Os usuários devem poder escolher o melhor modelo para suas ferramentas.

A diferença restante está no suporte ao produto.

A documentação da Anthropic não promete suporte a backends arbitrários que não sejam Claude no Claude Code.

Tibo em seguida redefiniu os limites de uso do ChatGPT Work e Codex pagos

Sottiaux havia brincado anteriormente que, se essa configuração fosse banida, ele devia ao usuário uma redefinição.

Após o incidente, ele publicamente cumpriu a promessa.

Ele publicou uma mensagem dizendo que redefiniu os limites de uso dos usuários pagos dos seguintes produtos:

  • ChatGPT Work
  • Codex

Imagem de um tweet de Tibo em 9 de agosto sobre o uso do GPT-5.6 Sol. Tibo diz que o GPT-5.6 Sol é ótimo e pode ser usado em quase qualquer lugar, inclusive na estrutura CC. Para celebrar, ele redefiniu os limites de uso de todos os usuários pagos do ChatGPT Work e Codex. Ele também menciona que não vai sair. O tweet está intimamente relacionado ao contexto, mencionando que Sottiaux retornou ao tópico após a resposta de Cherny, discutindo a importância do uso livre, e que Sottiaux redefiniu os limites de uso do ChatGPT Work e Codex após o incidente.

Essa redefinição foi um gesto comunitário pontual relacionado ao incidente.

Não deve ser interpretada como:

  • Um benefício permanente do plano
  • Um acordo de nível de serviço contratual
  • Uma garantia de redefinições futuras
  • Um reembolso fornecido pela Anthropic
  • Prova de que a OpenAI pode modificar contas da Anthropic

A OpenAI controla seus próprios limites de uso.

A Anthropic controla as contas da Claude.

O próprio Sottiaux observou que não poderia resolver diretamente o banimento da Anthropic, pois não trabalha lá.

Sam Altman entrou na conversa

O CEO da OpenAI, Sam Altman, comentou publicamente sobre o papel de Sottiaux no incidente.

![Esta imagem mostra um diálogo relevante no Twitter, composto por tweets de Sam Altman, Stats Wire, th sottiaux, alex getman e Boris Cherny. Sam

Altman tweetou dizendo que outra razão pela qual gosta da OpenAI é o Tibo; Stats](https://we0-cms.oss-cn-beijing.aliyuncs.com/cms-assets/image/2026/08/9e8f44b9-3280-478e-8d38-c78a85f6c21a-ecaffc52-e266-4a55-b581-2faa3d59ab64.png)

O Wire perguntou como o tamanho das celebrações da equipe da OpenAI se compara às da Anthropic; Thibault Sottiaux disse que ficaria feliz em ajudar, mas não trabalha na Anthropic, e questionou se a outra pessoa seria banida por usar as ferramentas da plataforma para acessar outros modelos; Alex Getman disse que, após seguir as instruções, teve sua conta banida pela Anthropic e já enviou um recurso; por fim, Boris Cherny tweetou que a Anthropic está contratando.

Essa troca de mensagens levou o caso inicial de banimento de um desenvolvedor a uma discussão mais ampla sobre a portabilidade de modelos e cadeias de ferramentas.

Os problemas técnicos subjacentes provavelmente durarão mais do que o burburinho nas redes sociais.

Os desenvolvedores estão cada vez mais inclinados a usar combinações:

Modelo A
+
Cadeia de ferramentas B
+
Ferramenta C
+
Provedor D

Em vez de aceitar uma pilha tecnológica única e verticalmente integrada.

Por que modelos e cadeias de ferramentas estão se tornando camadas competitivas independentes

Os agentes de programação estão se tornando modulares.

Os fluxos de trabalho modernos de programação podem ser divididos em várias camadas.

Modelo

O mecanismo de raciocínio e geração.

Por exemplo, GPT-5.6 Sol ou os modelos da série Claude.

Cadeia de ferramentas

O ambiente de execução que transforma o modelo em um agente.

Por exemplo, Claude Code e Codex.

Ferramentas

Edição de arquivos, execução de shell, acesso ao navegador, MCP, busca e outras funcionalidades.

Gateway

Autenticação, roteamento, registro de logs, mapeamento de modelos e conversão de protocolos.

Provedor

O serviço que realmente executa a inferência.

Essa divisão em camadas dá origem a novas formas de comparação.

Os desenvolvedores podem perguntar:

  • Qual modelo escreve melhor código?
  • Qual cadeia de ferramentas tem o melhor modelo de permissões?
  • Qual sistema de ferramentas é o mais rápido?
  • Qual provedor é o mais barato?
  • Qual gateway tem a melhor observabilidade?
  • Qual combinação é a mais confiável?

As respostas podem não estar mais limitadas a uma única marca.

Mesmo modelo, cadeias de ferramentas diferentes, resultados diferentes

O experimento Claude Code + GPT partiu da observação de que o mesmo modelo pode ter desempenho diferente em ambientes de cadeias de ferramentas distintos.

Essa diferença tem várias explicações plausíveis.

A cadeia de ferramentas controla:

  • Os prompts do sistema.
  • A construção do contexto.
  • As descrições das ferramentas.
  • O comportamento de busca.
  • A delegação a subagentes.
  • A lógica de repetição.
  • A compactação de contexto.
  • Os fluxos de aprovação.
  • A forma de edição de arquivos.

Portanto, o desempenho de um sistema eficaz é:

Qualidade do modelo
×
Qualidade da cadeia de ferramentas
×
Qualidade das ferramentas
×
Qualidade do contexto

Benchmarks que comparam apenas nomes de modelos podem, assim, ignorar grande parte da experiência real do desenvolvedor.

À medida que os agentes se tornam modulares, os limites de suporte ganham mais importância

A modularidade dá liberdade aos desenvolvedores.

Também espalha a responsabilidade por mais componentes.

Se o Claude Code se conectar a um modelo que não é da Claude por meio de um proxy da comunidade e uma chamada de ferramenta falhar, de quem é a culpa?

As causas possíveis incluem:

  • O Claude Code alterou o formato da solicitação.
  • O proxy converteu algum campo incorretamente.
  • O modelo upstream não suporta o esquema de ferramentas.
  • O gateway descartou algum cabeçalho.
  • Os limites de contexto do modelo são diferentes.
  • Há diferenças no comportamento de streaming.
  • Falta algum recurso em versão beta.

A Anthropic pode dizer, com razão:

O Claude Code, por si só, funciona conforme a documentação nos caminhos suportados da Claude.

Já o mantenedor do proxy dirá:

O conversor precisa ser atualizado.

Esse é o trade-off da infraestrutura composável.

Uma forma mais segura de experimentar modelos alternativos

Se você quiser testar

o uso de modelos que não são da Claude em uma configuração de gateway no estilo Claude Code, trate isso como um experimento, não como um caminho oficial suportado.

Passo 1: Leia a documentação atual do gateway do Claude Code

Verifique:

  • Os requisitos do gateway.
  • Os formatos de API suportados.
  • A configuração da URL base.
  • O comportamento de ferramentas e streaming.
  • A configuração de modelos.
  • As limitações de suporte atuais.

A documentação é atualizada mais lentamente do que posts em redes sociais, mas mais rápido do que tutoriais antigos.

Passo 2: Use um comando de shell separado

Mantenha o caminho normal da Claude intacto.

Por exemplo:

claude
→ Roteamento oficial da Claude

claudex
→ Roteamento experimental por proxy local

Isso facilita a reversão.

Passo 3: Mantenha o proxy apenas em execução local, a menos que você opere um gateway intencionalmente

Um proxy de desenvolvimento local pode ser vinculado a:

127.0.0.1

Em vez de todas as interfaces de rede.

Não exponha publicamente um proxy de desenvolvimento sem autenticação e revisão de segurança.

Passo 4: Não modifique o binário do Claude Code

Usar variáveis de ambiente documentadas e um gateway externo torna as alterações mais fáceis de inspecionar e remover.

Passo 5: Use suas próprias credenciais de provedor autorizadas

Não compartilhe sessões de contas, não roube tokens nem use credenciais para as quais você não tem autorização.

Passo 6: Comece com um projeto de teste descartável

Não comece com:

  • Chaves de produção.
  • Repositórios de clientes.
  • Credenciais de implantação.
  • Estado local insubstituível.

Primeiro, valide se a edição de arquivos, as chamadas de ferramentas, o streaming e o processamento de contexto se comportam como esperado.

Passo 7: Desative ou teste recursos que o proxy não consegue converter

A busca de ferramentas é um exemplo.

Outros recursos específicos do gateway também podem precisar de ajustes.

Passo 8: Registre o modelo que você realmente usou

O proxy pode fazer a interface exibir um nome de modelo diferente do real.

Para facilitar a reprodução, registre:

Framework
Gateway
Provedor upstream
Modelo real
Configurações de inferência
Versão do proxy
Versão do Claude Code

Passo 9: Monitore a saúde da conta

Se o serviço exibir:

  • Avisos.
  • Mensagens suspeitas de login.
  • Notificações de proteção de segurança.
  • Falhas de autenticação.

Pare e investigue, em vez de ficar tentando repetidamente.

Passo 10: Esteja pronto para remover o experimento

Atualizações do Claude Code ou mudanças nos provedores podem quebrar caminhos de compatibilidade não oficiais.

Mantenha a configuração reversível.

A documentação atual da Anthropic é a melhor base para produção

Para organizações que precisam de implantações suportadas do Claude Code, a documentação da Anthropic descreve vários caminhos oficiais.

Incluindo:

  • API da Anthropic.
  • Amazon Bedrock.
  • Agent Platform do Google Cloud.
  • Microsoft Foundry.
  • Gateways LLM corporativos que roteiam o tráfego suportado da Claude.

Esses caminhos têm expectativas de suporte muito mais claras do que converter solicitações para provedores de modelos não relacionados.

Se a necessidade do negócio é apenas "centralizar o acesso à Claude atrás do nosso próprio gateway", use a arquitetura de gateway suportada.

Se a necessidade é "usar o framework do Claude Code com modelos de outros fornecedores", entenda que você está entrando em uma integração não suportada, embora Cherny tenha dito que isso, por si só, não constitui motivo para banimento.

E se você já estiver usando um proxy com o Claude Code

Você não precisa entrar em pânico por causa de um único caso público de banimento.

As evidências públicas não

estabelecem uma política geral da Anthropic que proíba usuários de proxies.

Mas vale a pena revisar a configuração do seu setup.

Verifique:

  1. Você está usando o CLI oficial do Claude Code?
  2. O proxy é confiável e mantido continuamente?
  3. Onde as credenciais estão armazenadas?
  4. O proxy registra prompts ou segredos?
  5. Ele expõe portas de rede além do localhost?
  6. Quais provedores realmente recebem seu código?
  7. A configuração viola a política de segurança do seu empregador?
  8. Quais recursos do Claude Code estão silenciosamente desativados?
  9. Você consegue reproduzir esse ambiente?
  10. Você consegue removê-lo de forma completa e limpa?

Os riscos de segurança que um proxy de terceiros pode trazer são, por si só, maiores do que as questões de política de roteamento de modelos.

A segurança de proxies de terceiros merece atenção

Um proxy pode ter acesso a informações extremamente sensíveis:

  • Código-fonte.

  • Prompts.

  • Definições de ferramentas.

  • Caminhos de arquivos.

  • Detalhes do ambiente.

  • Credenciais de API.

  • Saída do agente.

Antes de usar, verifique:

  • Código-fonte.
  • Licenças.
  • Histórico de lançamentos.
  • Mantenedores.
  • Comportamento de rede.
  • Tratamento de dados confidenciais.
  • Configurações padrão de logs.
  • Mecanismos de atualização.

Não presuma que um repositório popular seja equivalente a uma auditoria de segurança.

A Anthropic afirma explicitamente que não endossa, mantém nem audita gateways de terceiros.

Por que este incidente é mais importante do que o próprio Claude Code

O incidente destaca mudanças mais amplas no campo de ferramentas de desenvolvimento com IA.

A primeira geração de assistentes de programação com IA era verticalmente integrada:

Modelo do fornecedor
+
Interface do fornecedor
+
Ferramentas do fornecedor

Já a preferência emergente dos desenvolvedores é mais modular:

Modelo preferido
+
Framework preferido
+
Ferramentas preferidas
+
Provedor preferido

Isso gera pressão por padrões mais claros, envolvendo:

  • Portabilidade de modelos.
  • Compatibilidade de gateways.
  • Padrões de ferramentas.
  • Metadados de contexto.
  • Políticas de uso.
  • Identidade e cobrança.
  • Telemetria.

A ascensão de gateways LLM e protocolos abertos torna esse futuro modular mais realista.

Mas o suporte e os limites de políticas ainda não acompanharam em todos os lugares.

O que este incidente não prova

O banimento gerou muitas afirmações fortes online.

Algumas vão além do que as evidências sustentam.

Não prova que a Anthropic banirá usuários por usar GPT no Claude Code

Cherny afirmou explicitamente que a Anthropic não bane usuários apenas por usar o framework com outros modelos.

Não prova que o proxy foi o gatilho exato do banimento

O momento é sugestivo, mas a Anthropic não divulgou o classificador específico nem o resultado completo da investigação da conta.

Isso não significa que a Anthropic apoia o uso de GPT no Claude Code

Sua documentação afirma claramente que rotear para modelos não-Claude através de gateways não é suportado.

Isso não significa que o alias seja permanentemente válido

As variáveis e o comportamento interno do Claude Code podem mudar a qualquer momento.

Isso não significa que a OpenAI apoia todos os modos de proxy

Sottiaux compartilhou este experimento específico, mas uma postagem pública em rede social não equivale a uma garantia universal de compatibilidade para cada proxy, provedor ou configuração de conta de terceiros.

Isso não significa que você pode ser redefinido se for banido

Aquela redefinição foi uma ação comunitária que afetou os limites de uso da OpenAI, e não uma política permanente.

Matriz prática de políticas

A situação atual pode ser resumida da seguinte forma:

Pergunta Resposta mais bem fundamentada em 13 de agosto de 2026

| O Claude Code pode se conectar via gateway LLM? | Sim, o suporte a gateways está documentado na documentação da Anthropic |
| Um gateway compatível pode tecnicamente expor IDs de modelo personalizados? | Sim |
| A Anthropic suporta oficialmente modelos não-Claude por trás do Claude Code? | Não |
| A Anthropic bane usuários apenas por usar outros modelos em um framework de ferramentas? | Boris Cherny diz que não |
| A conta de Alex Getman foi desativada? | Sim, de acordo com seu relato público |
| A Anthropic afirmou que o proxy foi o motivo da violação de política? | Não |
| O que Cherny disse que causou isso? | Quase certamente outro classificador de conta |
| O CLIProxyAPI é um produto da Anthropic? | Não |
| O caminho do proxy é garantido para continuar funcionando? |Não é garantido |
| Existe um canal oficial de apelação para desativações incorretas? | Sim |

Isso é muito mais útil do que tratar o incidente simplesmente como a história "Claude baniu usuários de GPT".

Perguntas frequentes

Posso usar GPT-5.6 Sol no Claude Code?

Gateways compatíveis de terceiros podem tecnicamente rotear o CLI do Claude Code para outros provedores, e configurações públicas da comunidade já demonstraram isso, por exemplo com GPT-5.6 Sol. No entanto, a documentação da Anthropic afirma que rotear o Claude Code para modelos não-Claude não é suportado; portanto, isso deve ser tratado como uma configuração experimental e sem suporte.

Serei banido pela Anthropic por usar outros modelos no framework de ferramentas do Claude Code?

O líder do Claude Code, Boris Cherny, afirmou publicamente que a Anthropic não bane usuários apenas por usar o framework de ferramentas com outros modelos. Isso não garante, porém, que uma conta nunca será desativada por outros motivos de segurança, política, integridade de conta ou classificadores.

Por que a conta de Alex Getman na Anthropic foi desativada?

Getman afirmou que, logo após testar uma configuração de proxy localhost, sua conta foi desativada devido a "sinais suspeitos". Cherny disse que a causa foi quase certamente outro classificador de conta e que a Anthropic está investigando; a Anthropic não publicou um relatório detalhado do classificador.

O CLIProxyAPI é oficialmente suportado pela Anthropic ou OpenAI?

Não. O CLIProxyAPI é um projeto open source independente. A Anthropic afirma explicitamente que não endossa, mantém nem audita gateways de terceiros, e a OpenAI não incluiu o CLIProxyAPI na documentação oficial de seu produto Codex.

O Claude Code suporta oficialmente gateways LLM?

Sim. A documentação da Anthropic descreve a configuração de gateways LLM para autenticação, roteamento, gerenciamento de orçamento, rastreamento de uso e implantações empresariais. Ao mesmo tempo, a documentação afirma que rotear o Claude Code para modelos não-Claude não é suportado.

Para que serve o ANTHROPIC_BASE_URL?

O Claude Code pode usar uma URL base personalizada para enviar solicitações através de um gateway configurado, em vez de enviá-las diretamente ao endpoint padrão. O comportamento do gateway pode afetar a busca de ferramentas, a detecção de modelos, o processamento de contexto e outras funcionalidades; portanto, os operadores devem seguir a documentação atual de gateways do Claude Code.

Como apelar de uma desativação incorreta do Claude?

A Anthropic afirma que você deve acessar claude.ai com a conta desativada e preencher o formulário de apelação exibido na interface da conta restrita. A equipe Safeguards pode revisar o caso; forneça contexto técnico útil, mas nunca exponha chaves de API, tokens OAuth ou outras informações confidenciais.

Tibo Sottiaux realmente redefiniu os limites do Codex depois do ocorrido?

Evento?

Sim. Sottiaux afirmou publicamente que, após aquela interação, ele redefiniu os limites de uso para usuários pagantes do ChatGPT Work e do Codex. Aquela foi uma ação comunitária específica, e não um direito permanente ou uma promessa de redefinições futuras.

Ferramentas relacionadas

  • Claude Code: O agente de linha de comando oficial da Anthropic para fluxos de trabalho de desenvolvimento de software.
  • CLIProxyAPI: Um proxy open source independente que fornece interfaces compatíveis para múltiplos provedores de modelos de IA.
  • claude-proxy de Alex Getman: Uma configuração pública apenas para localhost publicada após o incidente de suspensão.
  • Codex: O agente de engenharia de software e ambiente de desenvolvimento oficial da OpenAI.
  • LiteLLM: Um gateway LLM e camada de compatibilidade independente, comumente usado para normalizar APIs de vários provedores de modelos.
  • [Model Context

Protocol](https://modelcontextprotocol.io/): um protocolo aberto para aplicações de agente, como o Claude Code, se conectarem a ferramentas e sistemas externos.

Links relacionados

Resumo

Um desenvolvedor foi suspenso logo após rotear o GPT-5.6 Sol para o CLI do Claude Code sem modificações via um proxy local, mas o esclarecimento público mais contundente não apoia a tese de que a Anthropic bane usuários apenas por colocarem outros modelos atrás do harness do Claude Code. Boris Cherny afirmou que a suspensão foi quase certamente acionada por outro classificador de conta.

Enquanto isso, a própria documentação da Anthropic é clara ao afirmar que o roteamento de modelos que não sejam Claude é não suportado. O Claude Code oferece suporte oficial a gateways, mas a Anthropic não garante suporte, compatibilidade ou solução de problemas quando um backend que não seja Claude é conectado ao gateway.

Isso torna o incidente um estudo de caso útil sobre a diferença entre política e suporte de produto. Uma tecnologia pode ser tecnicamente viável e não expressamente proibida, mas ainda assim estar fora da configuração suportada pelo fornecedor.

A conclusão mais segura é: a liberdade de ferramentas pode ser permitida, mas, ao rotear o Claude Code para outros modelos por meio de proxies de terceiros, você assume uma parcela maior dos riscos de compatibilidade, segurança e operação por conta própria.