安卓app(1.260930.20)以下上传都发生在从play商店下载下来,打开的一瞬间。上传目标
https://api3.siftscience.com (
大陆可直连访问)。不需要登录,不需要点同意隐私政策(实际上也没这个):
• ANDROID_ID. 系统级标记,原样上传。该值需要root才能访问和编辑,否则需要切换设备用户或
恢复出厂设置。也就是说,跨账号跨卸载重装不变,
基本相当于直接追踪设备 😁•
真实IPv6地址。这个不是服务端收集请求的IP地址,而是扫本机网卡地址。由于IPv6不nat,你的设备网卡上是有你的公网IPv6地址的。换句话说,
只要你的手机能用IPv6上网,打开app的一瞬间A\就知道你是老中了,管你是公司内网还是开了tun clash
• SIM卡国家代码和当前注册网络运营商。不多解释。要注意的是插海外卡在国内漫游,上传的注册网络运营商依然是
国内三大运营商之一
• anthropic_device_id. 好消息,这个卸载重装app会变;坏消息,一起上传的是android_id。达里奥叔叔上传这个干什么用我暂且蒙在古里,,,
不难发现A\的小巧思:老中没有外卡->老中下载手机app通过google play支付->老中被抓到->老中被负载均衡
😉 另外sift这个遥测可以直连,所以 GFW 不能帮你挡住。还有一些杂七杂八的,相比上面几条懒得写了。值得一提的是,抓包实测时还发现了一个遥测bug,会让检测设备是否root的部分遥测路径失效
🤣claude code cli(2.1.283)第三方api域名。也就是说,ANTHROPIC_BASE_URL的内容都和device_id(.claude.json里)一起原样上传到
api.anthropic.com,不是第三方遥测。不过如果开着ccswitch之类软件的本地代理,上传的就只有一个本地地址。该遥测可关(CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC=1或者DISABLE_GROWTHBOOK=1)
目测不直接上传时区,比如Asia/Shanghai这些。总的来说cli其实很好反遥测
claude desktop(MacOS 2.9939.2,未实测)有请第二位重量级嘉宾
• 同样上传byok的第三方api域名,带着安装id(后面称ant-did,Mac上在~/Library/Application Support/Claude/ant-did)一起原样上传至
claude.ai 。不过desktop byok改模型名使用的话需要开本地代理,所以大概率上传的是个本地地址。如果是anyrouter这些不用改模型名的Claude中转站......考虑到之前A\会在Claude code里通过提示词标记用户是否使用前沿模型实验室url和黑名单中转站,我合理怀疑A\风控因素包括这个,并且权重不低
• 上传遥测信息,包括且不限于TZ=Asia/Shanghai、LANG=zh_CN,同样带着ant-did。上传目标地址
o1158394.ingest.us.sentry.io (可直连访问)。除此之外还有CPU、屏幕、显卡、内存、机型、平台这些各种设备指纹
简单总结,在mac app上使用过的claude模型中转站和
当时的电脑时区,都会通过ant-did绑定在一起。如果某天忘开代理直接启动了desktop,你的ant-did就和你的大陆IP出口一起送到 sentry 的服务器上。达里奥这小子阴的很,知道GFW能拦住自己遥测就摇了俩帮手
😁 假如A\或者snetry的服务器存的时间够长,可以轻松秋后算账。
先写这些吧。后面可能还会分析ios app,
解密ipa dump完放好几天了。完整的分析报告见
https://github.com/B1anYu/claude-telemetry-audit(施工中,有可能删库/重新上传)。ai slop比较严重(因为我写不过来这么复杂的报告、、、),强烈建议agent辅助阅读。出于一些考虑,仓库ignore了逆向的源码。我在agents.md里写了复现指引,如果发现不能复现和报告口径一致的源码,尽管私聊。