【AI】 Claude Code 缓存失效与 Token 暴涨的底层原因和解决方案
关注我天天好文第三方 API 用户遭遇 Claude Code 缓存失效与 Token 暴涨的底层原因近期许多使用第三方 API 转发 Claude Code 的用户遇到了推理变慢、Token 消耗暴涨的问题。经过抓包分析罪魁祸首是 Claude Code 在每个请求中隐蔽插入的一行名为x-anthropic-billing-header的上下文作为系统提示词的第一块发送。该请求头中包含一个名为CCHClaude Code Hash的 5 位 16 进制随机字符串例如从97bd6连续三次变为24c2d再到ead88。Anthropic 官方服务器已知晓并会过滤该字段以正常命中缓存但所有第三方 Anthropic 兼容代理、Amazon Bedrock 以及本地 vLLM 均无法识别将其死板地计入系统提示词并参与前缀缓存Prompt Caching的 Hash 计算。由于 CCH 每次请求都在变导致缓存前缀匹配失败命中率直接归零。Anthropic 设计 CCH 的底层逻辑与 Zig 编译层实现Anthropic 官方之所以引入这套复杂的防机制核心目的是为了“防白嫖”。Claude Code 登录走 OAuth、订阅走 Pro/Max 套餐其费用比直接调用按 Token 计费的 API 要便宜得多。如果Token 请求参数就足够调用接口用户可能订阅 Claude→ 从客户端抠出 Token→ 自己写脚本无限/任意调用→ 绕过官方客户端和正常 API 计费/限制所以 CCH 相当于增加了一个客户端真实性证明/请求签名机制。为防止用户将二进制程序中的 Token 抠出来写代码调用、享受订阅价跑任意请求Anthropic 在底层做了一套安全防线。他们 fork 一份基于 JS 的替代运行时 Bun命名为Bunthropic并在底层用 Zig 系统语言编写attribution.zig。在 JavaScript 代码层CCH 初始被赋为一个静态占位符全为 5 个零而在网络请求发出的最后一刻底层 Zig native HTTP 层会拦截并动态计算、覆盖真实的 CCH 值。由于 Zig 层运行在 JS 引擎内存之外外部程序无法轻易获取真值从而防范伪造请求。真实 CCH 不暴露在普通 JS API/JS heap 中因此提取成本显著提高但并非不可逆向。攻击者仍可通过逆向二进制、动态调试、Hook native HTTP、抓取最终网络请求、分析 attribution.zig 对应算法复现。开源社区如 Sub2API目前已经逆向并复刻整套 CCH 算法。CCH 防盗用机制Anthropic 将 CCH 请求校验从 JS 层隐藏到修改版 BunBunthropic的 Zig native HTTP 层。JS 中只保留静态占位符请求发送前由 native 层动态计算真实 CCH 并替换用于提高 Token 被提取后伪造官方请求的逆向成本。本质属于客户端完整性/来源校验 混淆防护并非不可破解的安全边界。详细解释Anthropic 把“请求合法性校验值 CCH”的真实计算从 JS 层下沉到自己改造的 Bun/Zig 原生网络层目的是让用户难以直接提取 Token 后伪造官方客户端请求。JS 层 CCH 00000... // 假值/占位符 ↓ 请求即将发出 ↓ Bunthropic 的 Zig 原生 HTTP 层 ↓ 动态计算真实 CCH ↓ 覆盖占位符 ↓ 发送请求BunthropicAnthropic 修改过的 Bun runtime。attribution.zig底层 Zig 代码负责生成/处理这类 attribution/CCH 信息。关键点JS 代码里看不到最终真实值真实值直到 native HTTP 层才生成。通过环境变量一键关闭 CCH 的终极修复方案通过对 Claude Code 源码src/constants/system.ts中的getAttributionHeaders函数的逆向分析可以发现一个用于控制该功能的开关。顺着isAttributionHeadersEnabled逻辑往下代码会检查环境变量CLAUDE_CODE_ATTRIBUTION_HEADER。如果将其显式设为0或false构建 Billing Header 的函数就会直接返回空串。因此最简单且高效的修复方案为打开~/.claude/settings.json文件在env字段中将CLAUDE_CODE_ATTRIBUTION_HEADER设置为0随后重启 Claude Code。重新抓包验证可以发现Billing Header 字符串已完全消失系统提示词恢复正常结构第三方 API 的前缀缓存失效与 Token 暴涨问题得以彻底解决。

相关新闻

网络游戏术语中英对照表:分类、译法与实操整理指南

网络游戏术语中英对照表:分类、译法与实操整理指南

1. 为什么需要一份中英对照的网络游戏术语表做游戏本地化、海外发行或者跨国公会管理的人,大概都经历过这种场面:一场团战打到关键阶段,队友在语音里喊“focus the healer”,你脑子里先翻译成“集火治疗”,再想“治疗是…

2026/10/9 12:24:41 阅读更多 →
实测体验!剪流AI超级员工这几个核心功能,才是获客提质增效的关键

实测体验!剪流AI超级员工这几个核心功能,才是获客提质增效的关键

用过多款AI营销工具后发现,真正能拉开产品差距的,从来不是花哨的表层功能,而是那些能切实解决运营痛点、落地性极强的核心能力。很多AI产品只能做到“能生成内容”,但剪流AI超级员工的核心功能,是真正站在企业获客落地…

2026/10/9 12:23:37 阅读更多 →
数量与质量:知识库几百篇,关键在哪

数量与质量:知识库几百篇,关键在哪

结论先说:一个知识库攒到几百篇博客、几百个仓库、索引条目数百条,看着可观,但核心问题不在数量,在质量。数量再多,没掌握、没理解、没法用,也是白瞎。“有"不等于"会”——存了不等于懂了&#…

2026/10/9 12:23:37 阅读更多 →

最新新闻

图书借阅系统课设:还书状态同步与超期计算核心实践

图书借阅系统课设:还书状态同步与超期计算核心实践

简介:本资源是面向高校数据库课程设计的完整实践项目——图书借阅管理系统,适用于计算机、信息管理等专业本科生开展数据库原理与应用综合实训。项目覆盖数据库设计、SQL编程、事务控制、权限管理及性能优化等核心知识点,可直接用于课设答辩、…

2026/10/9 12:53:28 阅读更多 →
使用MCP进行代码执行:构建更高效的智能体——TaoToken统一Key接入实战

使用MCP进行代码执行:构建更高效的智能体——TaoToken统一Key接入实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/9 12:53:28 阅读更多 →
杭州二手房数据采集与可视化:Python爬虫到选房模型全解析

杭州二手房数据采集与可视化:Python爬虫到选房模型全解析

简介:这是一份基于Python的杭州二手房数据采集与可视化分析完整源码,适合Python学习者、数据分析初学者及房产市场研究人员参考。项目围绕链家杭州二手房数据,划分为数据爬虫、数据清洗、数据可视化三个模块,涵盖URL管理、HTML解析…

2026/10/9 12:53:28 阅读更多 →
MySQL排序规则探秘:utf8mb4_general_ci与bin的差异与选型

MySQL排序规则探秘:utf8mb4_general_ci与bin的差异与选型

说实话,很多来看这个话题的人都是被标题里的“吃”字吸引过来的。我先把结论放在前面:utf8mb4_general_ci 和 utf8mb4_bin 最核心的区别,一句话就是“一个不区分大小写,一个区分大小写”。但如果你以为只有这一个区别,…

2026/10/9 12:53:28 阅读更多 →
HarmonyOS应用未上架如何调试更新功能:本地服务模拟分发实战

HarmonyOS应用未上架如何调试更新功能:本地服务模拟分发实战

上周陪一个团队排查HarmonyOS应用的更新问题,他们的应用还没上架,测试在“检查更新”上点了半天,页面纹丝不动。负责产品的同事问我:更新功能是不是必须上架才能调试?我说不是,更新链路拆开看,真…

2026/10/9 12:53:28 阅读更多 →
Cherry Studio本地AI知识库:免费Embedding与RAG实战

Cherry Studio本地AI知识库:免费Embedding与RAG实战

1. 为什么我要折腾一套私人AI知识库先说结论:我搭这套东西的起因特别朴素——受够了。受够了每次查自己攒了三年的技术笔记,还得靠CtrlF在几十个 Markdown 文件里翻;受够了把公司内部文档丢给在线 AI 时那种心里发毛的感觉;更受够…

2026/10/9 12:52:26 阅读更多 →

日新闻

Java时间API实战:LocalDate、Date与ZonedDateTime的转换与避坑指南

Java时间API实战:LocalDate、Date与ZonedDateTime的转换与避坑指南

Java时间API这个话题,隔三差五就会在群里被翻出来讨论一次。上周还有个同事线上处理一个订单超时问题,排查到最后发现是ZonedDateTime序列化后时区丢了,用户在下单当天晚上看到的时间整整差了8个小时。这类问题几乎每个做Java开发的人都遇到过…

2026/10/9 0:00:49 阅读更多 →
EasyTier实践:从NAT穿透到子网代理的异地组网部署与排错

EasyTier实践:从NAT穿透到子网代理的异地组网部署与排错

前几个月我手头有好几台机器需要互相访问:办公室台式机、家里 NAS、还有一台云主机。如果只是偶尔传个文件倒还好,问题是工作场景经常要在几处环境之间来回切换,每次都先登录跳板机再层层代理,实在折腾。我先后试过端口映射、自建…

2026/10/9 0:00:49 阅读更多 →
AI Agent工程实战:从七要素到七个决策点的系统设计指南

AI Agent工程实战:从七要素到七个决策点的系统设计指南

AI Agent 这个词在过去一年里被反复提及,但真正动手搭过一套能跑起来的 Agent 系统的人都知道,从"知道它是什么"到"让它稳定干活"之间隔着一整套工程决策。我前后参与过几个 Agent 项目的落地,从最初用现成框架拼装&…

2026/10/9 0:01:50 阅读更多 →

周新闻

KT148A语音芯片外挂8002D功放的工程实践指南

KT148A语音芯片外挂8002D功放的工程实践指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/8 15:26:32 阅读更多 →
LLC谐振变换器增益公式推导:从FHA等效到完整归一化表达式

LLC谐振变换器增益公式推导:从FHA等效到完整归一化表达式

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/8 15:26:40 阅读更多 →
ARM架构深度解析:从RISC设计理念到交叉编译实战

ARM架构深度解析:从RISC设计理念到交叉编译实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/9 10:11:06 阅读更多 →

月新闻

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/8 21:13:17 阅读更多 →
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/8 15:26:17 阅读更多 →
黑夜航拍船只数据集训练YOLOV5模型全流程解析

黑夜航拍船只数据集训练YOLOV5模型全流程解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/9 6:17:20 阅读更多 →