[终极折腾] 走海外拿身份 + 境外友人家里放 Mac mini 远程使用 Claude,这方案有坑吗?

7 月 4 日
 ludyleocn
先交待一下背景:我是一名独立,日常主要做网络安全顾问/安全咨询。

因为工作性质,我每天需要进行大量的代码审计、漏洞分析、编写 PoC 脚本以及生成安全咨询报告。在这些任务中,我极度依赖 Claude (尤其是在复杂的逆向分析思路整理和长代码安全审计方面)。它的推理和辅助效率目前在安全领域是无可替代的,已经成为我日常搬砖的核心生产力工具。

我尝试过各种方案:大厂的 VPS 自建、付费的静态住宅 IP (静态 ISP )、以及各种充值卡、虚拟信用卡(如 WildCard 、Dupay 、hk 的 za bank 等,甚至用 chromebook 反代出来、弄了个假装海外设备的环境)。手上美英欧小鸡和电话号码已经多得快管不了,但往往用不了几天,最长半年,刚注册、刚充完值就面临无预警封号,申诉也是石沉大海。对于自由职业和安全咨询工作来说,这种随时可能中断生产力的不确定性,已经严重影响了我对项目的交付效率。

目前我个人有条件可以合法增加一个海外身份(比如通过符合条件的数字游民签证、居留政策等),解决干净的实名手机卡和当地银行卡支付问题。既然“身份与支付”这一环对我来说是切实可行的,那剩下的核心就是网络与物理使用环境的稳定性和风控对抗了。

整个方案主要分为身份合规和物理网络两部分:

1 、借助我有条件增加的海外居留身份,合规申请目标国家/地区的当地真实手机号以及当地主流银行发行的真实信用卡/借记卡。
2 、网络与设备环境层面(解决 IP 和浏览器指纹防封)由于我可能不会长期肉身在当地,我打算在当地信任的友人家中放置一台 Mac mini 作为专用中转/远程服务器,以接入最干净的真实居民家庭宽带。

目前办公室是 5 人团队,各位有试过海外身份稳定使用吗?求大家分享一下情况。(海外超过 51%控股的公司资质、银行卡做中转回来已经封了一个号了,还没反馈是否解封。)
5872 次点击
所在节点    Claude
91 条回复
ludyleocn
7 月 4 日
@yoyoyoyolol 内部有完善的 CodeSanitization 流程。
PrtScScrLk
7 月 4 日
@yanaraika 可能是真被封怕了,感觉就这样的还是会被检测,还是会被封。害,就现在这一家独大的局面啥时候能好啊。
potatowish
7 月 4 日
这里有人为了稳定用 claude ,直接润的吗
wuxkwnjjwoxk
7 月 5 日
@ludyleocn 国外都是公司想关你户就能关,没有告知原因的义务,也不看你什么身份的,包括对公司所在地的 citizen。所以搞这么复杂其实没也用,多半其实是因为你的业务就比较敏感。
vaeee
7 月 5 日
可否交流一下 网安怎么绕过 cc 的安全防护?
zhhmax
7 月 5 日
安全逆向相关的就不要浪费精力折腾 cc 了,无论你怎么搞都会被封的。
WorldDominator
7 月 5 日
没用, 美国人 A 畜都封,不信你去 reddit 看看,上述纯属浪费时间
ludyleocn
7 月 5 日
@WorldDominator 是的,毕竟他们的招股书 90%来源于 api 和企业定制。
ludyleocn
7 月 5 日
@potatowish 90%是反过来的,在外做开发研究在用。国内我只认识一两个。
ludyleocn
7 月 5 日
@PrtScScrLk 希望印度 tt 把干苹果的勇气用到开源 claude 来
billccn
7 月 5 日
Anthropic 根本不想你拿来做安全方面的工作,做类似的工作以后一定会触发 KYC ,逐渐会进化到类似冷战时期巴统的运作,就是严格审计使用者的身份和资源最终的流向。到时候入职境外公司,用公司账户可能是最后唯一条路。

但是从这次美国政府禁止 Anthropic 内部非美国籍员工访问模型来说,如果发生一起美国的敌对国利用 AI 攻入美国政府的事件(几乎 100%会发生),就会顺理成章收紧到只有五眼联盟公民身份才可以用于安全研究。
yankebupt
7 月 5 日
@ludyleocn 用 claude code 的话,有个"is claude doing fine with this job"的问卷调查,可以选 good/fine/bad 。 你觉得会有多大程度的 Santization?
yinanc
7 月 5 日
都做到这地步了,gpt5.5 真不能用吗?
nathandoge
7 月 5 日
去越南旅居就行了
germain
7 月 5 日
整天研究开什么车还不如好好练练驾驶技术
60fly
7 月 5 日
用 claude 写个程序帮你实现你要的功能,用魔法打败魔法
383394544
7 月 5 日
你都做网络安全了,怎么想到的解决办法还那么朴素?
laminux29
7 月 5 日
当然没用,你在国内工作,提问内容的字符串大概率会包含中文。

只要对方检测到中文字符串,如果对方愿意,对方同样会封你的号。
jingle
7 月 5 日
既然 cc 做了检测时区的事情,就应该把他当作木马看待,木马能做的检测和判定,cc 一样
GG5332
7 月 5 日
@billccn 老哥你说的是对的,OP 既然也是安全从业者难道对这个不知道吗?即使你搬到美国居住,以现在 A 家对待安全的态度,根本不可能放任你长久使用,另外你的审计对象还是国内公司吧,还得考虑有没有可能人家发现你用了 a 家的 ai 来挖洞有可能拒收甚至举报你,想长远一点,现在意识对抗这么激励都是可能出现的。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1224985

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX