Инцидент с блокировкой аккаунта Claude Code + GPT-5.6 Sol: что произошло, что сказал Борис Черный и более безопасный способ использования LLM-шлюзов

Небольшой эксперимент со смешанным использованием ИИ-инструментов для программирования превратился в один из самых поучительных конфликтов между разработчиками и платформами в августе 2026 года. На первый взгляд, всё выглядело просто: использование Claude Code CLI в открытом виде →

发布于 2026年8月13日generalGEO 评分: 017 次阅读
Изображение на тёмном фоне: слева — значок ИИ, справа — иконка ChatGPT. В центре крупно выделено «Claude Code × GPT-5.6 Sol», ниже текст «Suspension · CLIProxyAPI · Gateway Risks» и пометка «Boris Cherny Response». Слева на изображении — значок замка со щитом, справа — треугольник с восклицательным знаком. Изображение связано с содержанием документа об инциденте, связанном с Claude Code и GPT-5.6 Sol, и наглядно отражает ключевые моменты события.

Claude Code + GPT-5.6 Sol: почему один разработчик был заблокирован — что на самом деле сказала Anthropic

Введение

Небольшой эксперимент со смешанным использованием ИИ-инструментов для программирования превратился в один из самых показательных споров на платформе разработчиков в августе 2026 года.

Схема выглядела просто:

Claude Code CLI
→ локальный прокси
→ GPT-5.6 Sol

Эта конфигурация не заменяла сам Claude Code, а сохраняла его терминальный интерфейс, инструменты, разрешения, агентные рабочие процессы и поведение сессий, одновременно направляя inference модели на GPT-5.6 Sol от OpenAI.

Глава OpenAI Codex Тибо «Тибо» Соттио публично поделился быстрой версией этой конфигурации ещё в июле.

Его намёк носил шутливый характер: если эту конфигурацию заблокируют, сказал он, он будет должен пользователям сброс Codex.

Месяц спустя разработчик Алекс Гетман заявил, что действовал почти точно по этой схеме, и вскоре после этого его аккаунт был приостановлен Anthropic из-за «подозрительных сигналов».

Это сразу породило практический вопрос:

Запрещает ли Anthropic использование Claude Code в качестве оболочки интеллект-агента с моделями, отличными от Claude?

Глава Claude Code Борис Черны публично ответил на это.

Он заявил, что Anthropic не блокирует пользователей только за использование оболочки с другими моделями, и отметил, что приостановка почти наверняка была вызвана другим классификатором аккаунтов.

Это звучало как чёткое решение.

Но всё оказалось не так просто.

Текущая документация Anthropic также указывает, что хотя Claude Code может подключаться к совместимым LLM-шлюзам, Anthropic не поддерживает маршрутизацию Claude Code через эти шлюзы к моделям, не относящимся к Claude.

Эти два утверждения не противоречат друг другу.

Они означают:

Использование других моделей в оболочке
≠ автоматическое основание для блокировки

Но

Использование других моделей в оболочке
≠ поддерживаемая Anthropic конфигурация

Именно это различие — самый важный урок из этого инцидента.

Изображение представляет собой публикацию Тибо от 12 июля 2026 года в Twitter с шагами по установке приложения Codex. Содержит: если приложение Codex не установлено, можно оставаться рядом с оранжевым крабом, использовать CLIProxyAPI, указав API на GPT 5.6 Sol, потребуется 5 минут; также перечислены шаги установки: 1. Установить CLIProxyAPI; 2. Подключиться; 3. Определить x.com/theo/status/20... . Изображение связано с описанным в документе экспериментом Claude Code+GPT-5.6 Sol, схему которого публично делился Тибо, а затем Алекс Гетман почти повторил её и был заблокирован Anthropic.

Пятиминутная конфигурация Claude Code + GPT от Тибо

История началась с того, что разработчики сравнивали производительность моделей кодирования в разных оболочках интеллект-агентов.

Модель — лишь часть продукта ИИ-кодинга.

Оболочка также определяет:

  • Какие инструменты может вызывать модель.
  • Как файлы читаются и редактируются.
  • Как работают разрешения.
  • Как создаются субагенты.
  • Как управляется контекст.
  • Как выполняются команды терминала.
  • Как сжимаются длительные сессии.
  • Как повторяются попытки при сбоях.

Это означает, что одна и та же базовая модель может показывать разные результаты, будучи помещённой в другую среду интеллект-агента.

Соттио публично призывал людей экспериментировать с GPT-5.6 Sol в оболочке Claude Code.

Его высокоуровневая схема состояла из трёх шагов:

  1. Установить CLIProxyAPI.
  2. Подключить нужного провайдера.
  3. Определить алиас claudex и запускать Claude Code с альтернативной конфигурацией модели.

![Изображение представляет собой публикацию Тибо Соттио в Twitter, демонстрирующую шаги использования модели GPT-5.6 Sol в Claude Code и определение алиаса. Шаги включают установку CLIProxyAPI, подключение и определение алиаса «claudex», содержимое которого включает параметры Claude_Code_SUBAGENT_MODEL, CLAUDE_CODE_ALWAYS_ENABLE_EFFORT и другие. Внизу изображения также есть шутливое обещание сбросить систему в случае блокировки информации. Изображение тесно связано с контекстом, являясь наглядным представлением описанных выше шагов Тибо по эксперименту с GPT-5.6 Sol в Claude Code.

Алиас, показанный в его июльском посте:

alias claudex='CLAUDE_CODE_SUBAGENT_MODEL=gpt-5.6-sol \
CLAUDE_CODE_ALWAYS_ENABLE_EFFORT=1 \
CLAUDE_CODE_MAX_TOOL_USE_CONCURRENCY=3 \
ENABLE_TOOL_SEARCH=false \
claude --model gpt-5.6-sol'

Соттио завершил пост шуткой, которая позже стала значимой:

Если эта настройка будет заблокирована, он должен пользователям сброс.

Сама команда не волшебным образом превращает трафик OpenAI в трафик Anthropic.

Другим фрагментом головоломки был прокси.

Роль CLIProxyAPI

CLIProxyAPI — это прокси-сервер с открытым исходным кодом, который предоставляет несколько совместимых API-интерфейсов и может подключать CLI-инструменты ИИ к множеству провайдеров моделей.

Его описание проекта поддерживает:

  • API, совместимый с OpenAI.
  • API, совместимый с Anthropic.
  • API, совместимый с Gemini.
  • Доступ к Codex.
  • Claude Code.
  • Grok.
  • Мультиаккаунтность.
  • Потоковую передачу.
  • Вызов инструментов.
  • Совместимых апстрим-провайдеров.

В этом конкретном рабочем процессе прокси располагается между Claude Code и аккаунтом провайдера.

Упрощённая архитектура выглядит так:

claudex
   ↓
Claude Code CLI
   ↓
локальный прокси
   ↓
преобразование/маршрутизация протоколов
   ↓
аккаунт провайдера OpenAI
   ↓
GPT-5.6 Sol

Последующая публичная реализация Гетмана более чётко описывала этот путь:

claudex  ──►  Claude Code CLI  ──►  127.0.0.1:8317  ──►  аккаунт провайдера
                 немодифицированный      CLIProxyAPI          GPT/другие модели

claude   ──►  Claude Code CLI  ──►  api.anthropic.com

Обычная команда claude могла оставаться без изменений, тогда как альтернативная команда использовала локальную маршрутизацию.

Именно поэтому эксперимент привлёк внимание.

Для него не требовалось модифицировать сам исполняемый файл Claude Code.

Claude Code CLI остаётся управляющей структурой

Эта настройка разделяла два уровня того, что обычно считается одним продуктом.

Уровень управления

Claude Code по-прежнему предоставляет пользовательскую среду выполнения:

  • Терминальный интерфейс.
  • Файловые инструменты.
  • Разрешения.
  • Навыки.
  • Поведение агента.
  • Управление сессиями.
  • MCP-интеграции.
  • Субагенты.

Уровень модели

После преобразования или маршрутизации запроса агентом, GPT-5.6 Sol выполняет базовое рассуждение (inference).

Концептуально:

Claude Code
=

Оркестрация и инструменты

GPT-5.6 Sol
= Модельный инференс

По мере того как разработчики сравнивают не только модели, но и комбинации модель + каркас управления, такая модульность становится всё более важной.

Это также область, где границы поддержки становятся менее чёткими.

Claude Code официально поддерживает LLM-шлюзы — но с одной важной оговоркой

В текущей документации Anthropic по Claude Code есть целый раздел, посвящённый LLM-шлюзам.

В нём говорится, что организации могут маршрутизировать Claude Code через шлюзы, которые они уже используют.

Документированные сценарии использования включают:

  • Централизованную аутентификацию.
  • Использование трассировки.
  • Ограничение скорости.
  • Контроль бюджета.
  • Маршрутизацию провайдеров.
  • Корпоративные политики.

Выполнение.

Claude Code можно настроить с помощью следующих переменных:

ANTHROPIC_BASE_URL

А также с помощью настроек Base URL, специфичных для каждого провайдера.

Текущая документация Claude Code также поддерживает пользовательские идентификаторы моделей и псевдонимы шлюзов.

Но Anthropic проводит важную границу:

Он не поддерживает маршрутизацию Claude Code через какой-либо шлюз к моделям, не являющимся Claude.

На практике здесь задействованы три различных концепции:

Концепция Статус
Подключение Claude Code к Claude через одобренный/совместимый шлюз Поддерживаемый документацией Anthropic сценарий
Сторонний шлюз, предоставляющий совместимый API Технически возможно; Anthropic не одобряет и не проверяет этот шлюз
Маршрутизация Claude Code через шлюз к моделям, не являющимся Claude Технически возможно в некоторых конфигурациях, но явно не поддерживается Anthropic

«Не поддерживается» не обязательно означает «запрещено».

Это означает, что Anthropic не даёт гарантий совместимости, устранения неполадок, корректности или непрерывной работы такой конфигурации.

Это различие оказалось в центре внимания после блокировки аккаунта Гетмана.

Разработчик, следовавший шагам, был заблокирован

9 августа Алекс Гетман сообщил, что почти полностью воспроизвёл настройку Соттьо.

Он заявил, что в конфигурации использовались:

  • Официальный CLI Claude Code.
  • Без каких-либо модификаций (патчей) самого Claude Code.
  • Локальный прокси.
  • GPT-5.6 Sol в качестве модели после маршрутизации.
  • Аккаунт провайдера, за который он заплатил.

Вскоре после тестирования он сообщил, что Anthropic приостановил его аккаунт.

Это скриншот твита Алекса Гетмана, в котором он утверждает, что Anthropic заблокировал его аккаунт после того, как он в точности следовал шагам из соответствующей статьи. Он также сообщает, что подал апелляцию, прикладывает ссылку на GitHub с полной реализацией и отмечает нескольких человек, hoping что кто-то поможет разобраться, действительно ли такая практика запрещена.

По словам Гетмана, в качестве причины было указано:

Подозрительные сигналы

Он подал апелляцию и публично спросил Anthropic и OpenAI, запрещена ли сама конфигурация.

Это важный вопрос, поскольку существует несколько возможных объяснений.

Возможность 1: Сама маршрутизация моделей запрещена

Anthropic может считать использование Claude Code с другой моделью нарушением политики.

Возможность 2: Поведение прокси выглядит как злоупотребление аккаунтом

Паттерны трафика могут напоминать автоматизированные действия, злоупотребление учётными данными или другие подозрительные признаки аккаунта.

Возможность 3: Блокировка не связана с конфигурацией

Примерно в то же время другой сигнал аккаунта мог вызвать срабатывание классификатора.

Возможность 4: Классификатор выдал ложное срабатывание

Система могла просто ошибочно классифицировать легитимную деятельность.

Публичный ответ Черни решительно склоняется к четвёртому объяснению.

Борис Черни: «Мы не блокируем пользователей за использование каркаса с другими моделями»

Руководитель Claude Code Борис Черни ответил напрямую.

Его заявление было кратким:

  • Anthropic не блокирует пользователей за использование каркаса с другими моделями.
  • Эта блокировка почти наверняка была вызвана другим классификатором аккаунтов.
  • Команда расследует этот инцидент.

Это изображение содержит два публичных поста из социальных сетей. Первый — публикация Бориса Черни от 9 августа, в которой он заявляет, что Anthropic не блокирует аккаунты пользователей за использование «каркаса» с другими моделями, что данная блокировка аккаунта с высокой вероятностью вызвана классификатором аккаунтов, и что команда проверяет этот вопрос. Текст также приведён на двух языках — китайском и английском.

Второй — твит Тибо, который является ответом на это событие. Он сообщает, что вопрос решён, всё в порядке, подчёркивает, что свобода выбора «каркаса» важна, и что решение о выборе модели должно оставаться за пользователем. Он также выражает ожидание обновлений в ближайшие недели. Текст также приведён на двух языках.

Это самое чёткое публичное заявление, связанное с данным инцидентом.

Оно отвечает на узкий вопрос политики, поднятый Гетманом:

Согласно Черни, само по себе использование кодинг-каркаса с другой моделью не является основанием для блокировки аккаунта Anthropic.

Но это заявление следует читать вместе с документацией Anthropic.

Официальная документация по-прежнему гласит, что Anthropic не поддерживает маршрутизацию к моделям, не являющимся Claude.

Эти два утверждения описывают разные уровни.

«Не является причиной блокировки» не равно «официально поддерживается»

Разработчики часто сводят статус платформы к двум категориям:

Разрешено
или
Запрещено

Реальная поддержка продуктов более тонкая.

Конфигурация может быть:

  1. Официально поддерживаемой.
  2. Технически возможной, но не поддерживаемой.
  3. Не рекомендуемой.
  4. Запрещённой политикой.
  5. Технически заблокированной.

Режим Claude Code + шлюз к не-Claude моделям в настоящее время ближе всего к:

Технически возможно
+
Не является причиной блокировки (по словам руководителя Claude Code)
+
Не поддерживается документацией Anthropic

Это означает, что пользователям не следует ожидать, что поддержка Anthropic будет отлаживать такие проблемы, как:

  • Несовместимость режимов инструментов.
  • Различия в потоковой передаче.
  • Несоответствие размеров контекстного окна.
  • Неподдерживаемые beta-заголовки.
  • Сбои поиска инструментов.
  • Преобразование форматов подсказок.
  • Поведение субагентов.
  • Изменения после обновлений Claude Code.

Владелец прокси (а не Anthropic) фактически несёт ответственность за поддержание работоспособности уровня трансляции.

Почему в общем псевдониме отключён поиск инструментов

В псевдониме Соттьо есть одна деталь:

ENABLE_TOOL_SEARCH=false

Текущая документация Anthropic помогает объяснить, почему это важно.

Поиск инструментов MCP в Claude Code использует функции модели и протокола, которые пользовательский ANTHROPIC_BASE_URL или совместимый прокси может не передавать корректно.

В текущей документации Anthropic по MCP указано, что поведение поиска инструментов может отличаться в следующих случаях:

  • Используется пользовательский ANTHROPIC_BASE_URL.
  • Установлено ENABLE_TOOL_SEARCH=false.
  • Модель не поддерживает требуемое поведение ссылок на инструменты.
  • Шлюз не передаёт соответствующие beta-функции.

Это хороший пример того, как прокси может сохранить большую часть функциональности каркаса Claude Code, но при этом изменить поведение в пограничных случаях.

Интерфейс может выглядеть完全相同.

Но путь протокола — нет.

Текущий Claude

Code поддерживает пользовательские параметры моделей

Текущая документация по конфигурации моделей Claude Code также содержит механизмы для пользовательских параметров моделей и пользовательских идентификаторов моделей шлюза.

Это полезно для организаций, где шлюз сопоставляет внутренние имена с развертываниями моделей.

Например, шлюз может предоставлять внутренние идентификаторы вместо стандартных идентификаторов моделей Anthropic.

Claude Code может принимать настроенные пользовательские значения без необходимости проверять их как стандартные имена Claude.

Аналогично, это не подразумевает, что Anthropic поддерживает каждую вышестоящую модель, стоящую за этим идентификатором.

Это лишь означает, что Claude Code может нормально работать в среде, где шлюз управляет именованием моделей.

Почему локальный прокси-хост всё ещё может вызывать сигналы учетной записи

Гетман подчеркнул, что его прокси прослушивал только:

127.0.0.1

Это означает, что сам прокси не был暴露 как публичный интернет-сервис.

Однако «только локальный хост» не означает, что не задействованы внешние сервисы.

Этот рабочий процесс всё ещё содержит исходящие соединения:

Локальный Claude Code
→ Локальный прокси
→ Внешний поставщик моделей

Система безопасности учетной записи может наблюдать множество сигналов, не связанных с тем, открыт ли порт прокси.

Потенциальные сигналы в любом онлайн-сервисе могут включать:

  • Изменения аутентификации.
  • Паттерны запросов.
  • Изменения устройств.
  • Поведение сессий.
  • Всплески использования.
  • Сетевые источники.
  • Автоматизированное поведение.
  • Показатели целостности учетной записи.

Anthropic не раскрывает конкретный классификатор, который вызвал блокировку учетной записи Гетмана.

Черни лишь сказал, что почти наверняка это был вызван другим классификатором учетной записи.

Таким образом, утверждение, что сам локальный прокси-хост, как известно, вызывает блокировку, неверно.

Что «подозрительные сигналы» говорят нам — и чего не говорят

Расплывчатая причина блокировки разочаровывает, поскольку она дает мало диагностической информации.

Она не сообщает пользователю, обнаружила ли система:

  • Проблемы с политикой использования.
  • Кражу учетной записи.
  • Несоответствие личности.
  • Автоматизированные злоупотребления.
  • Платежные проблемы.
  • Аномалии местоположения.
  • Ложноположительное поведение учетной записи.

Документация поддержки Anthropic указывает, что учетная запись может быть заблокирована за неоднократные нарушения политики использования, создание учетной записи в неподдерживаемых местах или нарушение условий обслуживания.

Когда пользователь считает блокировку неправильной, Anthropic предоставляет путь обжалования через ограниченный интерфейс учетной записи.

Даже если публичные сотрудники помогают расследовать конкретный инцидент, официальный процесс обжалования остается правильным путем.

Как подать апелляцию по блокировке учетной записи Anthropic

Текущий центр помощи Anthropic указывает, что пользователи, считающие свою учетную запись ошибочно заблокированной или прекращенной, должны:

  1. Перейти на claude.ai.
  2. Войти с помощью заблокированной учетной записи.
  3. Открыть форму апелляции, отображаемую на экране ограниченной учетной записи.
  4. Предоставить запрашиваемую информацию об учетной записи и объяснение.
  5. Дождаться рассмотрения дела командой безопасности.

Компания сообщает, что в периоды высокой нагрузки время ответа может быть дольше.

Если заморожена организация, а не личная учетная запись, Anthropic сообщает, что на ограниченном экране может быть доступна отдельная опция Запросить проверку.

Для апелляций, связанных с необычными настройками локального прокси, полезные доказательства могут включать:

  • Точную дату и время блокировки.
  • Версию Claude Code.
  • Был ли изменен CLI.
  • Название и версию прокси.
  • Адрес прослушивания.
  • Поставщика моделей.
  • Соответствующую конфигурацию.
  • Журналы без раскрытия конфиденциальной информации.
  • Ссылки на публичное воспроизведение, если таковые имеются.

При попытке доказать произошедшее никогда не публикуйте API-ключи, OAuth-токены, файлы cookie или учетные данные.

Гетман опубликовал свою реализацию

После блокировки Гетман опубликовал репозиторий, документирующий эту настройку:

alexgetmancom/claude-proxy

Репозиторий описывает свою цель как запуск различных моделей за Claude Code.

Через локальный прокси-CLI API-сервер.

Он сохраняет обычную команду claude и позволяет отдельную команду (например):

claudex

для альтернативного маршрута.

README содержит следующие примеры:

claudex
claudex --continue
claudex --effort low -p "explain this file"

В настоящее время он описывает поддержку macOS или Linux (с использованием zsh), Windows доступен через WSL.

Проект поддерживается сообществом и не является продуктом Anthropic или OpenAI.

Claude Desktop — это другой случай

Репозиторий Гетмана также документирует важное ограничение:

Только командная строка

Описанный там метод проксирования ориентирован на рабочие процессы командной строки Claude Code.

В нем указано, что приложение Claude Desktop при запуске интегрированного интерфейса Claude Code фиксирует собственную модель и конечные точки API, поэтому тот же путь маршрутизации на уровне проекта не будет работать одинаково.

Это снова напоминает нам, что «Claude Code» может появляться более чем в одном интерфейсе.

Настройки, работающие в терминале, не следует автоматически предполагать, что они будут работать так же в интегрированном рабочем процессе рабочего стола.

Ответ Тибо: свобода инструментов важна

После ответа Черни Сотто подошел к обсуждению.

Он сказал, что рад, что вопрос решен, и отстаивал важность свободы инструментов.

Его позиция заключается в том, что пользователи должны иметь возможность решать, какая модель лучше всего им подходит.

Этот обмен был поучительным, потому что два руководителя платформ на самом деле не сильно расходятся по этому конкретному вопросу.

Черни:

Мы не блокируем пользователей за использование других моделей в других инструментах.

Сотто:

Пользователи должны иметь возможность выбирать лучшую модель для инструмента.

Оставшийся разрыв заключается в поддержке продукта.

Документация Anthropic не обещает поддержку произвольных не-Claude бэкендов в Claude Code.

Тибо затем сбросил лимиты использования платных ChatGPT Work и Codex

Сотто ранее шутил, что если эта настройка приведет к блокировке, он должен пользователю сброс.

После инцидента он публично выполнил обещание.

Он опубликовал сообщение о том, что сбросил лимиты использования для платных пользователей следующих продуктов:

  • ChatGPT Work
  • Codex

Изображение — это твит Тибо от 9 августа о использовании GPT-5.6 Sol. Тибо говорит, что GPT-5.6 Sol отличный, его можно использовать почти везде, включая в обвязке CC. В честь этого он сбросил лимиты использования для всех платных пользователей ChatGPT Work и Codex. Он также упоминает, что не уходит. Твит тесно связан с контекстом, где упоминается, что Сотто вернулся в обсуждение после ответа Черни, обсуждалась важность свободы использования, и что Сотто после инцидента сбросил лимиты использования ChatGPT Work и Codex.

Этот сброс был разовым жестом сообщества, связанным с данным инцидентом.

Его не следует интерпретировать как:

  • Постоянное преимущество тарифа
  • Договорное соглашение об уровне обслуживания
  • Гарантию будущих сбросов
  • Возмещение от Anthropic
  • Доказательство того, что OpenAI может изменять учетные записи Anthropic

OpenAI контролирует свои собственные лимиты использования.

Anthropic контролирует учетные записи Claude.

Сам Сотто отметил, что не может напрямую решить проблему блокировки Anthropic, поскольку он там не работает.

Сэм Альтман присоединился к разговору

Генеральный директор OpenAI Сэм Альтман позже публично прокомментировал роль Сотто в этом инциденте.

![Это изображение — соответствующий диалог в Twitter, состоящий из твитов Сэма Альтмана, Stats Wire, th sottiaux, alex getman, Бориса Черни. Сэм

Альтман написал в X, что ещё одна причина, по которой ему нравится OpenAI, — Тибо; Stats](https://we0-cms.oss-cn-beijing.aliyuncs.com/cms-assets/image/2026/08/9e8f44b9-3280-478e-8d38-c78a85f6c21a-ecaffc52-e266-4a55-b581-2faa3d59ab64.png)

Wire спросил, как масштабы празднования команды OpenAI соотносятся с празднованием Anthropic; Th Sottiaux ответил, что рад бы помочь, но не работает в Anthropic, и поинтересовался, не заблокируют ли ему аккаунт за использование инструментов платформы для подключения сторонних моделей; Alex Getman сообщил, что после выполнения аналогичных настроек его аккаунт в Anthropic был заблокирован, и он подал апелляцию; в конце Boris Cherny написал в X, что Anthropic нанимает сотрудников.

Эта переписка превратила первоначальный инцидент с блокировкой одного разработчика в более широкое обсуждение переносимости моделей и инструментальных цепочек.

Лежащие в основе технические проблемы, скорее всего, переживут бурное обсуждение в соцсетях.

Разработчики всё чаще предпочитают комбинировать:

Модель A
+
Инструментальная цепочка B
+
Инструмент C
+
Провайдер D

вместо того чтобы принимать единый вертикально интегрированный технологический стек.

Почему модели и инструментальные цепочки становятся независимыми конкурирующими уровнями

Программирующие агенты становятся модульными.

Современный рабочий процесс разработки можно разделить на несколько уровней.

Модель

Движок рассуждений и генерации.

Например, GPT-5.6 Sol или модели серии Claude.

Инструментальная цепочка

Среда выполнения, превращающая модель в агента.

Например, Claude Code и Codex.

Инструменты

Редактирование файлов, выполнение shell-команд, доступ к браузеру, MCP, поиск и другие функции.

Шлюз

Аутентификация, маршрутизация, логирование, сопоставление моделей и преобразование протоколов.

Провайдер

Сервис, который фактически выполняет инференс.

Такое разделение порождает новые способы сравнения.

Разработчики могут спрашивать:

  • Какая модель лучше всего пишет код?
  • У какой инструментальной цепочки лучшая модель разрешений?
  • Какая система инструментов самая быстрая?
  • Какой провайдер самый дешёвый?
  • У какого шлюза лучшая наблюдаемость?
  • Какая комбинация самая надёжная?

Ответы больше не обязательно сводятся к одному бренду.

Одна и та же модель, разные инструментальные цепочки, разные результаты

Эксперимент Claude Code + GPT изначально был основан на наблюдении, что одна и та же модель может вести себя по-разному в разных инструментальных средах.

У этого различия есть несколько разумных объяснений.

Инструментальная цепочка контролирует:

  • Системные промпты.
  • Построение контекста.
  • Описания инструментов.
  • Поведение поиска.
  • Делегирование субагентам.
  • Логику повторов.
  • Сжатие контекста.
  • Процесс утверждения действий.
  • Способ редактирования файлов.

Поэтому эффективность системы определяется так:

Качество модели
×
Качество инструментальной цепочки
×
Качество инструментов
×
Качество контекста

Бенчмарки, сравнивающие только названия моделей, могут упускать значительную часть реального опыта разработчика.

По мере модуляризации агентов границы поддержки становятся важнее

Модульность даёт разработчикам свободу.

Но она же распределяет ответственность между большим числом компонентов.

Если Claude Code подключается к не-Claude модели через сторонний прокси и вызов инструмента завершается ошибкой, кто несёт ответственность за этот дефект?

Возможные причины:

  • Claude Code изменил формат запроса.
  • Прокси неверно преобразовал какое-то поле.
  • Вышестоящая модель не поддерживает эту схему инструментов.
  • Шлюз отбросил какой-то заголовок.
  • Ограничения контекста модели отличаются.
  • Различия в потоковом поведении.
  • Отсутствует какая-то бета-функция.

Anthropic может резонно заявить:

Claude Code сам по себе работает в соответствии с документацией при использовании поддерживаемого пути Claude.

А разработчик прокси скажет:

Конвертер нужно обновить.

Такова цена компоновочной инфраструктуры.

Более безопасный способ экспериментировать с альтернативными моделями

Если вы хотите протестировать использование не-Claude моделей в конфигурации со шлюзом в стиле Claude Code, относитесь к этому как к эксперименту, а не как к официально поддерживаемому пути.

Шаг 1: Прочитайте текущую документацию по шлюзам Claude Code

Проверьте:

  • Требования к шлюзу.
  • Поддерживаемые форматы API.
  • Настройку Base URL.
  • Поведение инструментов и потоковой передачи.
  • Конфигурацию моделей.
  • Текущие ограничения поддержки.

Документация обновляется медленнее, чем посты в соцсетях, но быстрее, чем старые руководства.

Шаг 2: Используйте отдельную команду shell

Оставьте обычный путь Claude без изменений.

Например:

claude
→ официальный маршрут Claude

claudex
→ экспериментальный локальный прокси-маршрут

Так проще откатиться назад.

Шаг 3: Держите прокси только локальным, если вы не намерены управлять шлюзом

Локальный прокси для разработки можно привязать к:

127.0.0.1

а не ко всем сетевым интерфейсам.

Не открывайте публичный доступ к прокси без аутентификации и проверки безопасности.

Шаг 4: Не модифицируйте бинарные файлы Claude Code

Использование документированных переменных окружения и внешнего шлюза упрощает проверку и удаление изменений.

Шаг 5: Используйте собственные авторизованные учётные данные провайдера

Не делитесь сессиями аккаунтов, не крадите токены и не используйте учётные данные, на которые у вас нет прав.

Шаг 6: Начинайте с одноразового тестового проекта

Не начинайте с:

  • Продакшен-ключей.
  • Репозиториев клиентов.
  • Деплой-учётных данных.
  • Незаменимых локальных данных.

Сначала проверьте, что редактирование файлов, вызовы инструментов, потоковая передача и обработка контекста соответствуют ожидаемому поведению.

Шаг 7: Отключите или протестируйте функции, которые прокси не может преобразовать

Поиск по инструментам — один из таких примеров.

Другие специфические функции шлюза также могут потребовать настройки.

Шаг 8: Записывайте, какие модели вы фактически используете

Прокси может привести к несоответствию между тем, что показано в интерфейсе, и реальным названием модели.

Для воспроизводимости фиксируйте:

Фреймворк
Шлюз
Вышестоящий провайдер
Фактическую модель
Настройки инференса
Версию прокси
Версию Claude Code

Шаг 9: Следите за состоянием аккаунта

Если сервис показывает:

  • Предупреждения.
  • Подозрительные сообщения о входе.
  • Уведомления безопасности.
  • Ошибки аутентификации.

Остановитесь и разберитесь, а не повторяйте попытки снова и снова.

Шаг 10: Будьте готовы полностью убрать эксперимент

Обновления Claude Code или изменения провайдера могут сломать неофициальный путь совместимости.

Держите настройки обратимыми.

Текущая документация Anthropic — лучшая основа для продакшена

Для организаций, которым нужны поддерживаемые развёртывания Claude Code, документация Anthropic описывает несколько официальных путей.

Включая:

  • Anthropic API.
  • Amazon Bedrock.
  • Agent Platform в Google Cloud.
  • Microsoft Foundry.
  • Корпоративные LLM-шлюзы, которые в конечном счёте маршрутизируют поддерживаемый трафик Claude.

У этих путей гораздо более чёткие ожидания поддержки, чем у преобразования запросов к несвязанным поставщикам моделей.

Если бизнес-требование — «централизовать доступ к Claude за нашим собственным шлюзом», используйте поддерживаемую архитектуру шлюза.

Если требование — «использовать фреймворк Claude Code с моделями других поставщиков», нужно понимать, что вы вступаете в неподдерживаемую интеграцию, хотя Черни и отметил, что сам по себе этот факт не является основанием для блокировки.

Что делать, если вы уже используете прокси для Claude Code

Вам не нужно паниковать из-за одного публичного инцидента с блокировкой.

Публичные доказательства не свидетельствуют о том, что Anthropic ввела общую политику, запрещающую использование прокси.

Но стоит пересмотреть конфигурацию этой настройки.

Проверьте:

  1. Используете ли вы официальный CLI Claude Code?
  2. Заслуживает ли прокси доверия и поддерживается ли он.
  3. Где хранятся учётные данные.
  4. Записывает ли прокси промпты или секреты.
  5. Открывает ли он сетевые порты за пределами localhost.
  6. Какие провайдеры фактически получают код.
  7. Не нарушает ли эта настройка политику безопасности вашего работодателя.
  8. Какие функции Claude Code молча отключены.
  9. Можете ли вы воспроизвести это окружение.
  10. Можете ли вы полностью и чисто удалить его.

Сторонний прокси сам по себе может нести больший риск для безопасности, чем вопросы стратегии маршрутизации моделей.

Безопасность сторонних прокси вызывает серьёзные опасения

Прокси может видеть чрезвычайно чувствительную информацию:

  • Исходный код.

  • Подсказка.

  • Определения инструментов.

  • Пути к файлам.

  • Детали окружения.

  • Учётные данные API.

  • Выводы агента.

Перед использованием проверьте:

  • Исходный код.
  • Лицензию.
  • Историю выпусков.
  • Поддерживающих лиц.
  • Сетевое поведение.
  • Обработку конфиденциальных данных.
  • Настройки журналирования по умолчанию.
  • Механизм обновлений.

Не думайте, что популярный репозиторий автоматически означает прохождение проверки безопасности.

Anthropic прямо заявляет, что не поддерживает, не сопровождает и не проверяет сторонние шлюзы.

Почему этот инцидент важнее самого Claude Code

Инцидент подчёркивает более широкие изменения в области инструментов для разработчиков ИИ.

Первое поколение ИИ-помощников по программированию было вертикально интегрированным:

Модель производителя
+
Интерфейс производителя
+
Инструменты производителя

А новые предпочтения разработчиков более модульные:

Любимая модель
+
Любимый фреймворк
+
Любимый инструмент
+
Любимый провайдер

Это создаёт давление в сторону более чётких стандартов, касающихся:

  • Переносимости моделей.
  • Совместимости шлюзов.
  • Шаблонов инструментов.
  • Метаданных контекста.
  • Политик использования.
  • Идентификации и биллинга.
  • Телеметрии.

Рост LLM-шлюзов и открытых протоколов делает такое модульное будущее более реальным.

Но охват поддержки и политические границы пока не везде успевают за этим.

Что этот инцидент не доказывает

Этот бан вызвал множество громких заявлений в сети.

Некоторые из них выходят за пределы того, что подтверждается доказательствами.

Он не доказывает, что Anthropic банит пользователей за использование GPT в Claude Code

Черни ясно заявил, что Anthropic не банит пользователей только за то, что они используют фреймворк с другими моделями.

Он не доказывает, что прокси был точной причиной бана

Время совпадение наводит на размышления, но Anthropic не публиковала конкретный классификатор или полные результаты расследования аккаунта.

Это не означает, что Anthropic поддерживает использование GPT в Claude Code

Документация прямо указывает, что маршрутизация через шлюз к не-Claude моделям не поддерживается.

Это не означает, что псевдоним будет действовать вечно

Переменные и внутреннее поведение Claude Code могут измениться в любой момент.

Это не означает, что OpenAI поддерживает все режимы прокси

Сотто запостил этот конкретный эксперимент, но публичный пост в соцсетях не означает универсальную гарантию совместимости с каждым сторонним прокси, провайдером или конфигурацией аккаунта.

Это не означает, что если вас забанили, сброс обязательно сработает

Тот сброс был разовым действием сообщества, повлиявшим на лимиты использования OpenAI, и не является постоянной политикой.

Практическая матрица политик

Текущую ситуацию можно резюмировать так:

Вопрос Наиболее подтверждённый ответ по состоянию на 13 августа 2026 г.

| Можно ли подключить Claude Code через LLM-шлюз? | Да, поддержка шлюзов описана в документации Anthropic |
| Может ли совместимый шлюз технически раскрывать кастомные ID моделей? | Да |
| Поддерживает ли Anthropic официально не-Claude модели за Claude Code? | Нет |
| Банит ли Anthropic пользователей только за использование других моделей в инструментальном фреймворке? | Борис Черни говорит, что нет |
| Был ли аккаунт Алекса Гетмана отключён? | Да, согласно его публичному отчёту |
| Заявил ли Anthropic, что прокси стал причиной нарушения политики? | Нет |
| Что, по словам Черни, стало причиной этого? | Почти наверняка другой классификатор аккаунтов |
| CLIProxyAPI — это продукт Anthropic? | Нет |
| Гарантируется ли постоянная доступность пути через прокси? | Нет |
| Есть ли официальный канал апелляции при ошибочном отключении? | Да |

Это гораздо полезнее, чем просто история о том, что «Claude банит пользователей GPT».

Часто задаваемые вопросы

Можно ли использовать GPT-5.6 Sol в Claude Code?

Сторонние совместимые шлюзы технически могут маршрутизировать CLI Claude Code к другим провайдерам, и публичные конфигурации сообщества это продемонстрировали, например, с использованием GPT-5.6 Sol. Однако документация Anthropic указывает, что маршрутизация Claude Code к не-Claude моделям не поддерживается, поэтому это следует рассматривать как неподдерживаемую экспериментальную конфигурацию.

Забанят ли меня в Anthropic за использование других моделей в инструментальном фреймворке Claude Code?

Руководитель Claude Code Борис Черни публично заявил, что Anthropic не банит пользователей только за использование фреймворка с другими моделями. Но это не гарантирует, что аккаунт никогда не будет отключён по другим причинам безопасности, политики, целостности аккаунта или классификатора.

Почему был отключён аккаунт Алекса Гетмана в Anthropic?

Гетман сообщил, что вскоре после тестирования локальной прокси-конфигурации на localhost его аккаунт был отключён из-за «подозрительных сигналов». Черни сказал, что причина почти наверняка в другом классификаторе аккаунтов, и Anthropic расследует этот случай; Anthropic не публиковала детальный отчёт классификатора.

Поддерживает ли CLIProxyAPI официально Anthropic или OpenAI?

Нет. CLIProxyAPI — это независимый проект с открытым исходным кодом. Anthropic прямо заявляет, что не поддерживает, не сопровождает и не проверяет сторонние шлюзы, а OpenAI не включает CLIProxyAPI в официальную документацию своего продукта Codex.

Поддерживает ли Claude Code официально LLM-шлюзы?

Да. В документации Anthropic описана конфигурация LLM-шлюзов для аутентификации, маршрутизации, управления бюджетом, отслеживания использования и корпоративных развёртываний. При этом документация также указывает, что маршрутизация Claude Code к не-Claude моделям не поддерживается.

Для чего используется ANTHROPIC_BASE_URL?

Claude Code может использовать пользовательский базовый URL для отправки запросов через настроенный шлюз, а не напрямую на конечную точку по умолчанию. Поведение шлюза может влиять на поиск инструментов, определение моделей, обработку контекста и другие функции, поэтому операторы должны следовать текущей документации Claude Code по шлюзам.

Как подать апелляцию при ошибочном отключении Claude?

Anthropic сообщает: войдите на claude.ai с отключённым аккаунтом и заполните форму апелляции, отображаемую в интерфейсе ограниченного аккаунта. Команда Safeguards может рассмотреть этот случай; предоставьте полезный технический контекст, но никогда не раскрывайте API-ключи, OAuth-токены или другие конфиденциальные данные.

Сбросил ли Тибо Сотто лимиты Codex после того инцидента?

Да. Сотто публично сообщил, что после того обмена он сбросил лимиты использования для платных пользователей ChatGPT Work и Codex. Это было разовое действие сообщества, а не постоянное право или обещание будущих сбросов.

Связанные инструменты

  • Claude Code: официальный CLI-агент Anthropic для рабочих процессов разработки ПО.
  • CLIProxyAPI: независимый прокси с открытым исходным кодом, предоставляющий совместимый интерфейс для нескольких провайдеров ИИ-моделей.
  • claude-proxy Алекса Гетмана: публичная настройка только для локального хоста, выпущенная после инцидента с блокировкой.
  • Codex: официальный агент разработки ПО и среда от OpenAI.
  • LiteLLM: независимый LLM-шлюз и уровень совместимости, часто используемый для нормализации API множества провайдеров моделей.
  • [Model Context

Protocol: открытый протокол, который позволяет агентным приложениям, таким как Claude Code, подключаться к инструментам и внешним системам.

Связанные ссылки

Резюме

Разработчик был заблокирован вскоре после того, как через локальный прокси-сервер направил GPT-5.6 Sol в немодифицированный CLI Claude Code, однако наиболее авторитетные публичные разъяснения не подтверждают, что Anthropic блокирует пользователей только за размещение других моделей за harness Claude Code. Борис Черни заявил, что блокировка почти наверняка была вызвана другим классификатором аккаунтов.

В то же время собственная документация Anthropic прямо указывает, что маршрутизация не-Claude моделей является неподдерживаемой. Claude Code официально поддерживает шлюз, но Anthropic не гарантирует поддержку, совместимость или устранение неполадок при подключении не-Claude бэкендов через шлюз.

Это делает данный инцидент полезным примером для изучения различий между политикой и поддержкой продуктов. Технология может быть реализуемой и сама по себе не запрещённой, но при этом выходить за рамки поддерживаемой конфигурации поставщика.

Самый безопасный вывод: свобода использования инструментов, возможно, и разрешена, но как только вы маршрутизируете Claude Code через сторонний прокси к другим моделям, вы принимаете на себя дополнительные риски совместимости, безопасности и эксплуатации.