你是「Claude 中国用户」吗
- 纯本地检测
- 结果零上传
- 开源代码
检测哪些信号
十项区域与网络指纹,加权得出 0–100 风险分。
- 系统时区权重 24Claude 同款Intl.DateTimeFormat 读到的就是 Claude Code 读取的同一个系统时区,与 Asia/Shanghai、Asia/Urumqi 等中国时区比对。
- 浏览器语言权重 18检查 navigator.languages;首选 zh-CN / 简体中文得分最高。
- 已安装中文字体权重 14用 canvas 宽度探测微软雅黑、苹方等简繁中文字体。
- 国产厂商字体权重 10用 canvas 探测 MiSans、鸿蒙黑体、OPPO Sans、WPS 方正字体等国产厂商 / 软件字体,命中即为强信号。
- WebRTC IP 泄露权重 10探测浏览器 RTCPeerConnection 是否通过 STUN 服务泄露真实内网或公网 IP。
- 国产浏览器 / WebView权重 8用 UA 与 UA-CH brands 匹配微信、QQ、夸克、UC、百度等国产浏览器或应用内 WebView。
- 国产品牌设备权重 6用 UA-CH 设备型号(navigator.userAgentData)与 UA 匹配鸿蒙、华为、小米、OPPO、vivo 等国产品牌。
- Intl 区域设置权重 4浏览器用于日期 / 数字格式化的 locale。
- 时区偏移权重 3getTimezoneOffset() 是否为 UTC+8。
- Emoji 渲染风格权重 3由 UA 推断操作系统厂商,弱相关信号。
检测原理
当 Claude Code 通过 ANTHROPIC_BASE_URL 指向中转端点时,据公开逆向分析,它会读取操作系统时区与中转 hostname,再把结果用 Unicode 隐写术藏进 system prompt:「Today’s date」那一行的日期分隔符和 4 种几乎一样的撇号变体,编码了你是否像中国用户。
网页读不到 Claude Code 能读的全部信息,但关键信号完全一致:本工具读取同一个系统时区,再叠加浏览器语言、中文字体、国产厂商字体、WebRTC IP 泄露、国产浏览器、设备品牌、Intl locale、UTC+8 偏移与 emoji 风格九项指纹,加权得分。得分 ≥0.25 计为命中;分档:低 0–30、中 31–60、高 61–100。
为什么会被 Claude 判为「中国用户」
Anthropic 并不在中国大陆销售 Claude,而 Claude Code 被曝会把「看起来像中国」的流量视为更高风险。这个判定并不是一个开关,而是把多个弱信号叠加成一个概率。系统时区是单项里最重的一环 —— 它伴随每一次请求,又很难被无意伪装;但语言、字体、设备品牌与网络都会在它之上继续加权。
整个浏览器环境之所以会泄露这么多,是因为区域设置会渗透到方方面面:操作系统时区决定了 Intl 与 Date,语言偏好决定了 navigator.languages 与 Accept-Language 请求头,而操作系统自带的字体可以被 canvas 逐像素探测。如果再让 Claude Code 走一层中转,中转的 hostname 本身又成了一个信号 —— 逆向分析发现,判定结果被隐写进了 system prompt 里「Today’s date」那一行。
这些信号单看没有一个是决定性的,而这恰恰是风险会累积的原因:一个美国时区,配上一整套中文字体和一个微信 WebView,照样会被读成可疑。隐写机制与完整风控模型拆解见 隐写暗记与四维风控模型指南,而具体的解决办法收在 环境纯化与住宅 IP 配置指南。
如何降低你的风险分
一份简明的有序清单。每一步都直接对应上方某一项加权信号 —— 请从上往下做,因为时区和语言的权重最高。
- 把系统时区改成非中国时区(例如 America/New_York 或 Europe/London),并确认 getTimezoneOffset() 不再是 UTC+8。这是单项收益最高的改动。
- 把 zh-CN / zh-Hans 从浏览器与系统语言列表的首位移除,让 navigator.languages 和 Accept-Language 以英文或其他非中文 locale 打头。
- 隔离中文与厂商字体(微软雅黑、PingFang SC、MiSans、鸿蒙黑体)—— 使用干净的浏览器 Profile 或防指纹浏览器,让 canvas 字体探测找不到任何明显的中文痕迹。
- 堵住 WebRTC 的 IP 泄露,并走原生住宅 IP 而非数据中心 IP,避免真实网络与地理位置盖过一个本来已经很干净的环境。
- 通过中转使用 Claude Code 时,保持 ANTHROPIC_BASE_URL 的 hostname 中性 —— 避开含敏感关键词或 AI 实验室名称的域名,若宿主机在中国还需覆盖 TZ 环境变量。
完整的逐步操作收录在 防封指南资料库.
也支持 curl 命令行
喜欢终端?请求下面的接口 —— 它会根据你的 IP 归属地 + 请求头估算风险,并按你的 Accept-Language 请求头返回对应语言。
curl https://fuck-claude.vercel.app/api/check curl -H "Accept-Language: zh" https://fuck-claude.vercel.app/api/check curl https://fuck-claude.vercel.app/api/check?format=jsonClaude 防封避坑与环境纯化资料库
全方位拆解 Anthropic 风控原理、操作系统与浏览器环境纯化、注册支付避坑、API 中转规范及英文申诉 SOP。
Claude Code 隐写暗记原理与 Anthropic 四维风控模型解密
深度拆解 Claude Code 如何利用 Unicode 撇号与日期斜杠隐写中国指纹,以及 Anthropic 从 IP、时区、支付卡头到对话频次的全维度风控逻辑。
阅读全文 →操作系统/浏览器环境纯化与原生住宅 IP 配置指南
一键同步系统与 Intl 时区、隔离中文字体指纹、禁用 WebRTC 内网泄漏,以及通过防指纹浏览器配置隔离环境实操。
阅读全文 →Claude 账号注册避坑、虚拟卡 BIN 选择与高胜率订阅指南
避开 VoIP 虚拟号段接码坑点,挑选高通过率虚拟信用卡 BIN、对齐 IP 与账单国家地址,避免续费扣款失败导致的批量连带封号。
阅读全文 →模型还是中国的好
常见问题
Claude 真的会检查我的时区吗?
据公开逆向分析,Claude Code 连接非官方端点时会读取系统时区与中转 hostname,并把结果隐写进 system prompt。本页通过 Intl.DateTimeFormat 读到的,正是同一个系统时区。
这个分数就是 Claude 的真实判定吗?
不是。只有系统时区能与 Claude 被披露的机制一一对应,其余九项是与之相关的「中文环境 / 网络指纹」。分数是估计,不是定论。
怎么降低分数?
把系统时区改出 Asia/Shanghai 等中国时区,把 zh-CN 从浏览器语言列表首位移除,禁用 WebRTC 泄露,并避免让 Claude Code 走 hostname 含敏感域名 / AI 实验室关键词的中转。上方「如何降低你的风险分」清单按顺序完整讲了一遍。
会上传我的数据吗?
不会。所有检测都在浏览器本地完成,检测到的任何信号都不会被发送。网站加载 Google Analytics 统计匿名访问量,并通过 Google AdSense 展示广告(广告可能使用 Cookie)。WebRTC 泄露检测可能短暂连接公共 STUN 服务器以收集 ICE 候选。
分数低就一定不会被封吗?
不能保证。本工具只衡量浏览器可见的指纹。Anthropic 真实的风控模型还会权衡你的 IP 信誉、支付卡 BIN、账号资历与使用模式 —— 这些网页都看不到。低分能消除明显的本地破绽,但一个数据中心 IP 或高风险虚拟卡照样可能让账号被标记。
用这个工具或看这些指南会违反 Anthropic 条款吗?
检测器只是读取你自己的浏览器并如实报告 —— 这本身不违反任何条款。指南是关于指纹检测原理的教育性参考资料。你需要为自己如何使用 Claude、以及是否遵守 Anthropic 政策与当地法律负责。
为什么时区比我的 IP 地址还重要?
因为系统时区是在客户端读取的,并以逆向报告直接关联到「被编码的判定结果」的方式随请求一起传出。VPN 换的是 IP,通常不会改动系统时区 —— 这正是很多「干净」的 VPN 配置在这里依然高分的最常见原因。
API 结果和浏览器检测不一样,为什么?
/api/check 的 curl 接口跑在服务端,只能看到请求暴露的信息:Vercel 归属地时区、国家、Accept-Language 与 User-Agent。它无法探测字体、Intl locale 或 WebRTC 泄露,因此只覆盖约 62/100 的权重再归一化到 0–100。浏览器端检测读取的是你真实的操作系统,是更完整的画像。
我的账号已经被封了,现在怎么办?
先判定封号类型(IP 拦截、被迫退款,还是账号被完全禁用),因为每一种的处理路径都不一样。「封号类型判定与英文申诉 SOP」指南讲了如何区分并附有申诉信模板;如果恢复不现实,「国产 / 开源灾备」指南讲了如何以最小损失切换到平替模型。
隐私说明
所有检测都在你的浏览器本地完成,扫描结果不会离开你的设备。网站加载 Google Analytics 统计匿名页面访问量,并通过 Google AdSense 展示广告;检测到的信号不会被发送。WebRTC 泄露检测可能短暂连接公共 STUN 服务器。




