先说我为什么留意这件事。
这几天 AI 圈里最热闹的,是 Claude 大面积封号。整个假期,「Claude 封号」的讨论量冲破了百万级。我没赶上这波,但把它翻出来看了看。
先交代来源。这条是 IT 之家的报道,原文来自新智元,引的是 Anthropic 7 月 23 日在透明度中心更新的那份安全与信任报告。我没拿到报告全文,下面凡带数字的地方都标出来路;我自己怎么想的,也单独标出来。
报告里有一栏,叫「封号数据」。

数字是这样:2026 年 1 月到 6 月,半年,封了 1140 万个账号。同期收到 39.8 万次申诉,最后翻案成功的,4.2 万次。
换算一下,成功率 10.5%。十个申诉的,活下来一个。
半年 1140 万,是什么概念
平均每个月,接近 190 万个账号。
每天超过 6 万个。
再细一点。一天 86400 秒,差不多每 1.4 秒,就有一个账号被停掉。这个速度,人工审核做不到,只能是自动化风控在跑。
至于这些号犯了什么事,报告没有给完整的原因分布。它只列了几类会触发封禁的情况。

一类是极端违规内容。上半年,Anthropic 向相关国际安全组织提交了超过 1.5 万起违规报告,用哈希指纹匹配,加上自研的机器学习分类器。涉及违法滥用、侵犯隐私、恶意诱导、极端自残这些方向的指令,基本是触发即封,不给二次警告。
一类是大批黑产号,无差别扫。
还有一类,是「受支持区域」审查。按报道的说法,很多人是在这一条上挂掉的。
三类各占多少,报告没说。
我也不猜。
申诉这条路,为什么这么难
开发者上火的地方,多半在申诉这一环。封号只是一下子,申诉是一趟长跑,还常常跑不到头。
按报道里的描述,申诉入口是一个 Google 表单,填完常常石沉大海。有人申诉三次全被拒,连一个具体理由都拿不到。
还有个更卡人的细节:账号一旦被标记,申诉页面会永久停在一句「Your account will remain closed」上。没有输入框,没有入口。发到官方支持邮箱的工单,会被机器人自动关掉。

这些是报道里的个案,我没法一条条去核实。
但它们指向同一个问题:封号是自动的,申诉却要人来审,两边不对等。一票否决做起来很快,翻案做起来很慢。
这个速度差,就是 10.5% 的来历。
我的看法:这不只是「抓坏人」
有一点得讲清楚。1140 万这个数,不等于 1140 万个人被冤枉。
里面肯定有黑产,有违规。
平台要压这些,可以理解。
但另一面是,自动化风控的头号目标,是先保住「不漏放」。至于「出错」,排在后面。
宁可错杀,不肯漏放。代价,就落在那些边界模糊的正常用户身上。
比如一个开发者用脚本批量调 API,从 429 到 403 只用了十分钟。这算滥用,还是算压力测试?界线在哪,报告没说。
所以我的判断是:被封的号里,一部分确实违规,也有一部分只是踩到了规则的模糊边。而后者,往往正是愿意花钱、也愿意认真用产品的那些人。从 39.8 万次申诉的数量能看出来,肯花时间写申诉的,多半是重度用户。

这件事跟普通用户有什么关系
可能有人觉得,我又没违规,封号跟我没关系。
关系在依赖度上。
两年前封一个号,大不了换个工具聊天。现在不一样了。
Agent 工作流铺开之后,很多人的项目是长在账号上的。提示词、知识库、工作流、上下文,全在里面。
报道里有个例子。一个团队用 Claude 做代码重构,建了十几个专项 Project,攒了上万行经过多轮微调的系统架构和迭代记录。周一早上上线,界面直接显示不可用。按流程交了资质、开发证明、申诉信,回来的是一封模板拒绝邮件。
两周的东西,一夜归零。
还有个时间点值得记一下:Anthropic 说,新的限制条款 2026 年 11 月 12 日生效,会把更多情况纳入禁止范围。政策还没生效,社区里已经有人在担心下一轮。
能做的一点准备
我不打算给一份「防封攻略」。那种东西不牢靠,风控规则是黑的,谁也保证不了。
能做的,是把依赖摊薄。
至少这几样,值得放到账号外面:重要的对话和提示词,定期导出一份到本地;工作流的关键配置,随手留个备份;关键环节,别只押一家工具。

报道里提到,GitHub 上有人建了个「Claude 封号自救指南」的仓库,专门追每一轮封号。这些是「苟活」技巧,有用,但不是保险。
最后说明白两件事。
一,上面这些,报告数据和个案细节来自 IT 之家转引的新智元报道,我没接触到 Anthropic 的原始报告,也没独立验证。
二,10.5% 这个成功率,是我拿 4.2 万除以 39.8 万算出来的,属于我的换算,报告本身没这么写。

至于「该不该因此不用 Claude」,我给不了答案。这得看你的活儿,离不离得开它。