从 Anthropic 实名制说起:企业 AI 调用的身份、归属与审计三层治理

简介: 6月15日,Anthropic宣布7月8日起对Claude个人用户强制实名认证:需上传身份证+实时人脸比对(由Persona执行)。此举表面控风险,实则应对Agent时代“可追溯、可问责、可阻断”治理挑战——企业更需的,是API调用层的“归属实名”与行为审计。

6 月 15 日,Anthropic 推送了一封隐私政策更新邮件:7 月 8 日起,Claude Free、Pro、Max 个人用户可能被要求上传政府签发的身份证件,外加实时人脸比对。触发场景涵盖 Agent 任务执行、系统风控标记、平台随机抽查,验证方为第三方服务商 Persona。

这则消息在技术社区引发了两层讨论。第一层关于账号安全和区域限制——Claude 不在中国大陆官方支持范围内,提交身份证意味着主动告知"我来自不支持区域",账号直接面临封禁。但第二层更值得注意:Anthropic 为什么要推实名?

把政策原文读两遍,会发现 Anthropic 焦虑的不是"用户身份"本身。它焦虑的是 Agent 能力越来越强、多步骤任务越来越复杂,但平台不知道每次操作背后是谁。出问题之后怎么追溯?怎么阻断?翻译成技术语言,就是三个词:可追溯、可问责、可阻断


三层治理模型:从人到调用再到行为

这三个词放在企业内部 AI 调用的场景里,同样适用——而且大多数企业在这三件事上的现状,比 Anthropic 焦虑的个人用户实名要棘手得多。

过去一年和不少技术团队交流下来,一个共同画面是:API Key 散落在项目配置文件、CI/CD Secret 变量、甚至飞书聊天记录里。有人离职几个月了,Key 还在后台跑。问到"这个月 API 花了多少",财务只能给一个总数,分不清是哪个项目、哪个人、调的哪个模型。

Anthropic 花大力气解决个人用户的身份问题,但企业内部,AI 调用几乎处于匿名使用状态。这个差距值得拆开看。

第一层:身份实名。 谁在操作?Anthropic 做的是上传身份证、确认屏幕后面是个有身份的人。出事了找得到人。

第二层:调用实名。 这次 API 请求是谁发的?哪个项目?哪个环境?走的是哪个 Provider?一个 30 人团队同时用着多个大模型,技术负责人需要的不是每个人的身份证号,而是每次调用的归属——请求落在哪个项目上、是谁的 Key 发出的。这才是企业场景下真正有意义的"实名"。

第三层:行为实名。 调完之后呢?该不该拦?花了多少?某个项目本月预算是 200 美元,已经跑到 180 了,要不要提前告警?凌晨三点某个 Key 突然刷了 500 次调用——是正常的夜间任务还是泄露了?这些是 Anthropic 的身份证模式覆盖不了的问题。

Anthropic 的实名卡在第一层。但企业内部真正需要的是后两层:调用归属 + 行为审计。这是 API 调用层面的"实名制",跟身份证无关,跟 Key 的治理有关。


技术方案:给每次调用打上"身份证"

这个问题的工程解法并不复杂,本质上是在请求链路上加一个透明代理层。核心设计有三块:

虚拟 Key 映射。 开发者的代码里不直接写云厂商的原始 Key,而是用一个没有实际权限的虚拟 Key。虚拟 Key 绑定了人和项目——谁生成的、属于哪个环境、能调哪些模型、月度额度多少。真正的云厂商 Key 存在本地加密存储中,不进代码仓库,也不进 CI/CD 变量表。虚拟 Key 泄露了可以随时吊销、重新签发,不影响生产环境的原始凭证。

本地代理拦截。 所有 API 请求经过一个本地 HTTP/HTTPS 代理。代理在转发前完成三件事:校验虚拟 Key 是否有效、检查调用额度是否充足、检查请求的模型是否在白名单内。正常请求零感知透传,只有规则被触发时才介入——告警或阻断。

// 代理层核心逻辑伪代码
func (p *Proxy) Handle(req *http.Request) (*http.Response, error) {
   
    // 1. 从 Header 中解析虚拟 Key
    vKey := req.Header.Get("X-Virtual-Key")

    // 2. 校验身份 + 归属
    identity, err := p.lookupIdentity(vKey)
    if err != nil || identity.Status == Revoked {
   
        return p.deny(403, "invalid credential")
    }

    // 3. 检查额度 + 白名单
    if err := p.policyEngine.Check(identity); err != nil {
   
        return p.deny(429, err.Error())
    }

    // 4. 替换为真实 Key 并透传
    req.Header.Set("Authorization", "Bearer "+identity.RealKey)
    return p.upstream.RoundTrip(req)
}

数据不出域。 代理跑在本地,调用日志、Token 消耗、账单数据全部留在执行机器或内网的存储里。与 Anthropic 把验证数据交给 Persona 的逻辑类似——谁处理敏感数据,谁就对数据负责。对于企业来说,这意味着 API 调用记录不需要推给任何第三方平台。


和阿里云生态的结合点

如果团队已经在使用阿里云 API Gateway 或函数计算,可以在现有架构上叠加类似的调用治理层。阿里云 API Gateway 的插件机制支持自定义认证逻辑,结合 RAM 角色授权,能为每个 API Key 分配最小权限。再配合云监控(CloudMonitor)和日志服务(SLS),就能构建一套"调用前鉴权、调用中记录、调用后可审计"的闭环。

关键是把"谁在调什么"这个信息维度补进现有的监控体系里。API 流量的总量曲线告诉你花了多少,但不会告诉你花在哪个项目上。补上这层归属,才算把从计量到治理的链条走通了。


总结

Anthropic 这次实名制,本质上是在给 AI 调用装一块"水表":知道流量从哪来、到了哪去、谁来买单。这个方向没有错,只是对企业来说,需要装的不只是一块总表——而是每个房间、每个水龙头的分表。

从技术角度看,这整套体系不过是一个带策略引擎的本地代理层。但它的价值不在于代码复杂度,在于把"调用归属"从一个手动管理的流程问题,变成一个自动生效的基础设施能力。常态无感,异常介入。和 Anthropic 实名制的设计哲学,本质上是同一件事。

目录
相关文章
|
6天前
|
缓存 测试技术 API
Qwen 3.7 Plus 与 Max 实测:性价比与多模态能力差异解析(2026)
2026 年 6 月 1 日,阿里悄无声息地发布了 Qwen 3.7 Plus,距 Qwen 3.7 Max 上线刚好 11 天。同样的 1M 上下文,同样的 35 小时自治上限。但价格才是头条:Plus 是 0.40/M输入,Max是 2.50/M——便宜约 6 倍——并且还能看图、看视频。Vision Arena 上 Plus 已经排到 #16。所以这周真正值得讨论的问题不是”要不要为视觉能力买单”,而是”Max 凭什么用 6 倍价格换来 2 个百分点的 benchmark 领先”。
|
6天前
|
JavaScript 定位技术 API
CodeGraph 爆火:编程 Agent 需要的不是更多上下文,而是一张提前画好的代码地图
CodeGraph 是一款爆火的本地代码智能工具,通过 tree-sitter 解析 AST 构建结构化知识图谱(存于 SQLite),为编程 Agent 提前生成“代码地图”。它显著降低 Agent 在中大型项目中的探索成本——实测工具调用减少71%、Token 降57%、速度提升46%,支持19+语言及主流框架路由识别,完全离线、无需 API Key。
711 6
CodeGraph 爆火:编程 Agent 需要的不是更多上下文,而是一张提前画好的代码地图
|
6天前
|
人工智能 自然语言处理 文字识别
阿里云百炼Qwen3.7-Max简介:能力、优势、支持订阅计划参考
Qwen3.7-Max是阿里云百炼面向智能体时代推出的新一代旗舰模型,对标GPT-5.5、Claude Opus 4.7等闭源旗舰。该模型支持百万级token上下文窗口,具备顶级推理能力、多模态搜索与视觉理解增强、流式输出低延迟响应等核心优势,覆盖编程、办公、长周期自主执行等复杂场景。同时支持OpenAI接口兼容,便于系统快速迁移。用户可通过Token Plan团队或节省计划等订阅方式灵活调用,适合企业级高要求场景使用。
8735 37
阿里云百炼Qwen3.7-Max简介:能力、优势、支持订阅计划参考
|
6天前
|
人工智能 运维 JavaScript
阿里云Qoder CN(原通义灵码)全解析 产品形态、版本划分与技术适配说明
在AI辅助开发与智能办公工具持续普及的当下,阿里云旗下原通义灵码正式更名为Qoder CN,同时延伸出QoderWork CN、Qoder CN CLI、Qoder CN Mobile等多款配套产品,形成覆盖代码开发、日常办公、终端交互、移动端使用的完整工具矩阵。Qoder CN核心定位为AI智能编码助手,深度适配主流代码编辑器、集成开发环境以及终端场景;QoderWork CN则偏向桌面端综合办公辅助,二者面向不同使用场景,划分了多个版本档位,搭配差异化资源配额、功能权限与计费规则,同时兼容多款主流大模型。
697 5
|
6天前
|
存储 安全 Java
AgentScope Java 2.0:打造分布式、企业级智能体底座
AgentScope 2.0 面向分布式部署、稳定运行、权限安全等企业级需求全面升级,打造支持多租户隔离与长期稳定运行的企业级智能体底座。
|
6天前
|
数据采集 人工智能 前端开发
让 Coding Agent 从黑盒到透明:阿里云 Agent 观测审计数据采集实践
AI Agent 规模化落地带来执行黑盒、行为难追溯、成本难度量三大难题。阿里云基于 OTel 标准,面向 Coding Agent、个人通用助理和框架型 Agent,推出 LoongSuite Pilot、插件及探针等无侵入采集方案,让 Agent 实现可看见、可分析、可审计、可治理。
746 148
|
6天前
|
人工智能 运维 自然语言处理
阿里云百炼Qwen3.7-Max模型详解:综合能力、核心优势与订阅计划参考指南
2026年,大模型技术持续向通用化、高性能、场景化方向迭代,阿里云百炼作为一站式大模型服务平台,持续推出迭代升级的模型产品,Qwen3.7-Max便是当前主力旗舰级大模型之一。该模型依托深度优化的底层架构与大规模训练数据,在文本理解、逻辑推理、多模态交互、代码生成、长文本处理等多个维度实现能力升级,同时搭配灵活的订阅计划体系,能够适配个人开发者、中小企业、大型企业、政企机构等不同类型用户的使用需求。
585 2
|
6天前
|
JSON 缓存 安全
通过 CC Switch 本地路由让 Codex CLI 接入 DeepSeek 等第三方模型
CC Switch 通过本地路由(`127.0.0.1:15721`)实现协议转换:将 Codex 的 Responses API 请求自动映射为 DeepSeek 等厂商的 Chat Completions 接口,兼容流式响应与工具调用,无需修改 Codex 源码,安全隔离 API Key。(239字)
1781 3
通过 CC Switch 本地路由让 Codex CLI 接入 DeepSeek 等第三方模型
|
6天前
|
人工智能 缓存 自然语言处理
阿里Qwen3.7-Max评测:Agent能力显著提升,耗时与调用成本大幅下降
阿里云百炼推出面向智能体的旗舰大模型Qwen3.7-Max,具备长周期自主执行能力,显著提升编程、办公自动化等复杂任务处理水平;支持MCP集成与多框架兼容,并以限时5折+100万Tokens免费试用大幅降低使用门槛,助力企业高效落地AI应用。在阿里云百炼平台快速体验:https://t.aliyun.com/U/fPVHqY
1973 10
|
6天前
|
人工智能 运维 API
2026年阿里云百炼通义千问Qwen3.7-plus深度介绍 功能特性、使用优势及618大促订阅方案指南
大模型技术的普及,让AI能力逐步融入个人办公、内容创作、代码编写、企业运营、教育培训等各类场景。不同定位的模型对应不同使用需求,旗舰级模型性能强劲但使用成本偏高,轻量化模型价格低廉却难以胜任复杂任务,而介于两者之间的中端主力模型,凭借均衡的能力、亲民的定价、广泛的场景适配性,成为绝大多数个人用户、小型团队、中小企业的首选。
804 1