跳到正文
LinuxDo· 变鱼·· 3 小时前AI 评分58

对 Claude Code CLI、Desktop 和安卓 App 遥测行为的抓包分析

对Claude code cli、desktop和安卓app遥测行为的简单分析

AI 导读

作者对 Claude Code CLI(2.1.283)、Claude Desktop(MacOS 2.9939.2)和安卓 App(1.260930.20)的遥测行为做了抓包分析,称安卓 App 在首次打开时即向 api3.siftscience.com 上传 ANDROID_ID、真实 IPv6 地址、SIM 卡国家代码和注册网络运营商等信息,无需登录或同意隐私政策。

正文

开源推广

本帖使用社区开源推广,符合推广要求。我申明并遵循社区要求的以下内容:

  • 我的帖子已经打上 开源推广 标签: 是
  • 我的开源项目完整开源,无未开源部分: 是
  • 我的开源项目已链接认可 LINUX DO 社区: 是
  • 我帖子内的项目介绍,AI生成、润色内容部分已截图发出: 是
  • 以上选择我承诺是永久有效的,接受社区和佬友监督: 是

以下为项目介绍正文内容,AI生成、润色内容已使用截图方式发出


一言以蔽之,我觉得 A\ 确实是在拿中国人负载均衡。因为如果它真的不想给中国人用,那基本上就没有中国人能用

简单说一下最关键最省流的发现:

安卓app(1.260930.20)

以下上传都发生在从play商店下载下来,打开的一瞬间。上传目标 https://api3.siftscience.com (大陆可直连访问)。不需要登录,不需要点同意隐私政策(实际上也没这个):

  • ANDROID_ID. 系统级标记,原样上传。该值需要root才能访问和编辑,否则需要切换设备用户或恢复出厂设置。也就是说,跨账号跨卸载重装不变,基本相当于直接追踪设备

别家厂商收集设备指纹,你达里奥叔叔直接收集设备 :grin:

  • 真实IPv6地址。这个不是服务端收集请求的IP地址,而是扫本机网卡地址。由于IPv6不nat,你的设备网卡上是有你的公网IPv6地址的。换句话说,只要你的手机能用IPv6上网,打开app的一瞬间A\就知道你是老中了,管你是公司内网还是开了虚拟网卡
  • SIM卡国家代码和当前注册网络运营商。这个不多解释,要注意的是插海外卡在国内漫游,上传的注册网络运营商会是国内三大运营商之一
  • anthropic_device_id. 这个卸载重装app会变,但是一起上传的是android_id,达里奥叔叔装唐上传这个干什么用我暂且蒙在古里,,,

相信聪明的同学已经发现了A\的小巧思了:老中没有外卡->老中下载手机app通过google play支付->老中被抓到->老中被负载均衡 :grin:

还有一些杂七杂八的,相比上面几条懒得写了。值得一提的是,抓包实测时还发现了一个遥测bug,会让检测设备是否root的部分遥测路径失效 :rofl:

claude code cli(2.1.283)

第三方api域名。也就是说,anyrouter啦,某个公益站啦,火山引擎啦。ANTHROPIC_BASE_URL的内容都和device_id(.claude.json里)一起原样上传到 api.anthropic.com,不是第三方遥测。不过如果你开着ccswitch之类软件的本地代理,上传的就只有一个本地地址。该遥测可关(CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC=1或者DISABLE_GROWTHBOOK=1)

目测不直接上传时区,比如asia/shanghai这些。

claude desktop(MacOS 2.9939.2,未实测)

有请我们的第二位重量级嘉宾,722个遥测事件。

同样上传byok的第三方api域名,带着安装id(后面称ant-did,Mac上在~/Library/Application Support/Claude/ant-did)一起原样上传至 claude.ai 。不过desktop byok改模型名的话需要开本地代理,所以大概率上传的是个本地地址。如果是anyrouter这些不用改模型名的…

上传遥测信息,包括且不限于TZ=Asia/Shanghai、LANG=zh_CN,同样带着ant-did。上传目标地址 o1158394.ingest.us.sentry.io (可直连访问)。除此之外还有CPU、屏幕、显卡、内存、机型、平台这些各种设备指纹

简单总结,你在mac上使用过的claude模型中转站和你当时的电脑时区,都会通过ant-did绑定在一起。如果某天直接启动了desktop,你的ant-did就和你的大陆IP出口一起送到 sentry 的服务器上。达里奥这小子阴的很,知道GFW能拦住自己遥测就摇了俩帮手 :grin:

先写这些吧。后面还会分析ios app。完整的分析报告见 GitHub - B1anYu/claude-telemetry-audit · GitHub(施工中,有可能删库/重新上传)。ai slop比较严重(因为我写不过来这么复杂的报告、、、),强烈建议agent辅助阅读。出于一些考虑,仓库ignore了逆向的源码。我在agents.md里写了复现指引,如果发现不能复现和报告口径一致的源码,尽情私聊。

来源:LinuxDo · linux.do