大家好,我是何三,独立开发者

4月3日,周五傍晚。
Anthropic 给成千上万 OpenClaw 用户发了一封邮件。
内容很简单:明天起,你的 Claude 订阅额度不能再给 OpenClaw 用了。想继续?按量计费。
这封邮件发出的时间选得实在不体面——周五下班前,互联网公司发坏消息最爱挑的时段。重锤落下,没有任何商量余地。
Claude Code 之父 Boris Cherny 宣布:从美国东部时间 4 月 4 日下午 3 点(北京时间 4 月 5 日凌晨 3 点)起,Claude 封杀全部第三方工具,订阅额度只能用在官方 Claude Code 和网页端。
这条消息迅速冲上了 Hacker News 榜首。全球开发者社区炸了。
OpenClaw 是什么?为什么这么多人离不开它?
先简单交代一下背景。
OpenClaw 是一个开源的 AI 代理网关工具。它的核心能力是把 Claude、Gemini 等大模型的能力「管道化」——开发者买一个 Claude Pro 或 Max 订阅,通过 OpenClaw 的接口,让 AI 7×24 小时自动化地干活:整理邮件、执行代码、管理任务……
20 美元的 Claude Pro 订阅 + OpenClaw = 一台永不停歇的 AI 员工。
同样的使用量,如果走 API 通道,账单可能奔着上千美元去。
一个 200 美元的 Max 订阅,通过 OpenClaw 能跑出四位数的 API 级别用量。这就是 Anthropic 口中的「token 套利」。
对中小团队和独立开发者来说,OpenClaw 不是锦上添花,而是刚需。很多人整个业务逻辑都搭建在这个工具链上。
为什么 Anthropic 要在这个时间点痛下杀手?
表面看,这是合规和安全问题。但稍微扒一下时间线,你会发现故事远没那么简单。

OpenClaw 的创始人 Peter Steinberger,不久前跳槽到了 OpenAI。
对 Anthropic 来说,一个由竞争对手供养的开源工具,还在免费薅自家的订阅额度——这已经不是「有点烦的蹭饭客」了,这是「对面派来的探子」。
Steinberger 本人也在 X 上无奈发声:
我和 Dave Morin(OpenClaw 董事会成员)曾试图劝说 Anthropic 保持冷静。但最后我们能争取到的,仅仅是让这一天的到来推迟了一周。
三个月的围剿,终于落下最后一锤。
回顾一下 Anthropic 这几个月的操作:
第一步:品牌切割。 1 月底发律师函,逼 Clawdbot 改名为 OpenClaw。
第二步:技术封堵。 1 月 9 日在服务器端部署客户端指纹识别,非官方 Claude Code 的 OAuth 请求直接拒绝。
第三步:条款定性。 2 月中旬更新服务条款,将第三方 OAuth 使用定性为「token 套利」和安全风险。
第四步:功能抄底。 四周内,OpenClaw 的核心功能被 Claude Cowork 一比一复刻——Dispatch 实现远程遥控,Channels 打通 Telegram 和 Discord。
用 AI 博主 Matthew Berman 的话说:「他们直接把 OpenClaw 自己造了一个。」
科技媒体 Semafor 报道,Anthropic 首席商务官 Paul Smith 被问到客户是否在要求公司做一个自己的 OpenClaw,他承认:「的确如此。」
开发者:预算一夜爆表
对普通开发者来说,这次封杀的冲击是实打实的。
之前花 20 美元买一个 Claude Pro 套餐,配合 OpenClaw 就能跑完整的自动化工作流。现在这条路被掐断了,按量计费意味着成本极不可控。
一个字——绝。
更狠的是,如果你不想交这笔天价过路费,就必须在 24 小时内忍痛重构整个业务逻辑。
作为安抚,Anthropic 送了一笔一次性补贴,金额刚好等于一个月订阅费。4 月 17 日前领取有效。
这个补贴方案,怎么说呢……就像有人把你房子拆了,然后递给你一个帐篷,还要求你在一周内签字确认。

Anthropic 有没有道理?
公允地说,Anthropic 不是完全在无理取闹。
每个用 200 美元订阅跑出千元级 API 用量的用户,都在让公司赔钱。第三方工具绕开官方遥测、伪装客户端身份、制造监控盲区,这些都是实打实的工程和安全隐患。
OpenClaw 自己也确实不干净——它被曝出一个 CVSS 8.8 分的高危漏洞(CVE-2026-25253),攻击者可以通过一条链接偷走用户的认证令牌。安全机构在公网上扫到了超过 30000 个门户大开的 OpenClaw 实例。
Gartner 在 1 月底的报告中直接批评:「OpenClaw 的生产力伴随着不可接受的网络安全风险。」
但问题在于,处理方式太粗暴了。
没有事先警告,没有明确的过渡方案,没有申诉渠道,周五傍晚发邮件,周六凌晨执行。
平台先把门敞开、等人进来盖好了楼,再宣布另有安排。这套剧本,X 杀死第三方客户端演过,苹果收紧 App Store 演过,谷歌砍掉免费 API 也演过。
每一次,受伤的都是开发者。
有意思的对比:OpenAI 反而开门迎接
在 Anthropic 关门打狗的同时,OpenAI 却反其道而行。
OpenAI 明确允许 Codex 订阅在 OpenClaw 等第三方客户端中使用。3 月份更进一步,宣布向开源项目维护者免费提供 ChatGPT Pro 权限,OpenClaw 被点名列入受益名单。
Anthropic 要赶走的人,OpenAI 全收了。
这背后是两种完全不同的生态策略:Anthropic 选择垂直整合,把入口和体验牢牢掌握在自己手里;OpenAI 选择开放兼容,用包容性拉拢开发者和开源社区。
短期来看,Anthropic 保住了收入。但长期来看,赢了竞争,输掉了社区的信任。
AI 开放生态,正在进入黄昏?
这次事件让我想起一个老话题:互联网的开放协议时代是怎么结束的。
早期的互联网,基于公开协议共享,任何人都可以接入。后来巨头们发现,把门关起来更赚钱,于是花园的围墙越来越高。
AI 似乎在走同样的路。
模型所有者掌握着生杀大权,API 的定价权、OAuth 的授权权、甚至你的账号使用权,说收回就收回。你用一行行代码垒起来的工作流,可能在一个周五傍晚化为乌有。
那个属于开发者的、自由开放的 AI 黄金时代,或许正在走向终结。
但事情还没到尘埃落定的时候。OpenClaw 不会轻易消失,开源社区也不会坐以待毙。这场博弈,才刚刚开始。
本文使用 MGO 编辑并发布
关注"何三笔记",回复"mgo" 免费下载使用