Claude订阅白嫖指南:Pi Black让Pro用户绕过官方封锁!


Pi Black 是一个非官方的 Pi 扩展包,让你能用现有的 Claude Max 或 Claude Pro 订阅来使用 Pi。它本质上是一个“协议适配层”,通过修改 Pi 的 Anthropic 认证流程,使其请求格式与 Claude Code 2.1.224 保持一致,从而复用 Claude 订阅的用量。

工作原理

Pi Black 并不替换整个 Pi,只替换其内置的 Anthropic 提供者(provider)实现,专门拦截和转换 OAuth 令牌请求。它会将 Pi 的请求重构成与 Claude Code 一致的格式,包括:

  • 精确的账单和 Agent SDK 系统块顺序;
  • 提示词相关的 cc_version 后缀;
  • 基于 seeded XXH64 的结构化 cch 校验和计算;
  • 每请求唯一的 x-client-request-id 值;
  • Claude Code 会话头信息。
它不修改 Pi 的凭证存储、OAuth 刷新、模型行为、工具调用、重试、流式传输和用量统计。API 密钥请求和非 Anthropic 提供者则完全不受影响。

身份识别

当 Claude Code 的状态文件(~/.claude.json)存在时,Pi Black 会在内存中读取其中的安装 ID 和账户 UUID,并添加到请求元数据中,但不会复制、打印或持久化这些值。即使没有这些元数据,订阅路由功能依然正常工作。

Claude订阅白嫖指南:Pi Black让Pro用户绕过官方封锁!

还在为Claude Pro每月20美元只能单机使用而肉疼?一个叫Pi Black的开源补丁,正让成千上万开发者用同一份订阅在多个工具间白嫖!

Pi Black是Pi编码代理的非官方扩展包,通过模拟Claude Code 2.1.224的请求格式,让Anthropic OAuth认证误以为你在用官方终端,从而将Claude Pro或Max订阅的用量路由到Pi上使用,无需额外购买API额度,但存在账号封禁风险和法律灰色地带。

每月200美元买的不是AI,是一张“单程票”

Claude Max订阅,最贵那档每月200美元。你以为是买了AI能力的“无限畅饮”,打开一看,瓶子上写着“仅限本店饮用”——Anthropic的消费者条款写得明明白白,Pro和Max订阅只能搭配Claude Code和Claude.ai使用。第三方工具?门都没有。

这就怪了。你付了钱,买的是AI模型的计算能力,凭什么限制我用哪个客户端?

事情没那么简单。Anthropic的逻辑是:订阅费覆盖的是官方客户端的运营成本,第三方工具调用API走的是另一套计费体系。你买了一张电影票,电影院说只能在大厅看,你不能把票根撕下来塞进隔壁网吧的电脑里播。道理是这个道理,但开发者不买账。Pi、OpenClaw、Claude Bridge这些第三方工具的用户,要的就是把同一个订阅塞进不同工具里。

Pi是什么?一个“啥都能接”的AI编码代理

先搞清楚Pi是什么。Pi是一个轻量级开源终端AI编码代理,内核只提供读文件、写文件、改文件、执行命令四个基础工具。开发者可以用TypeScript给它写扩展,打包共享,支持会话树回溯和多模型接入。简单说,Pi是个“工具箱”,你想接哪个AI模型就接哪个。

Pi最大的卖点是扩展性。官方支持接入Anthropic、OpenAI、llama.cpp等各种provider。但问题来了:接入Anthropic官方API要花钱,按token计费。而你已经有了Claude Pro或Max订阅,每月交着20到200美元,却不能在Pi上用。同一笔钱,买了两次服务,第二次还不让用。

一个补丁让订阅“分身”

Pi Black做的事,就是把你的Claude订阅“骗”进Pi里。

怎么骗?它只替换了Pi内置的Anthropic provider实现,专门拦截和改造OAuth令牌请求。具体来说,它把Pi发出的请求,重新打包成Claude Code 2.1.224版本能识别的格式。包括账单和Agent SDK系统块的顺序、提示词后缀、XXH64校验和计算、请求ID、会话头信息——全给你仿得一模一样。Anthropic的服务器收到请求一看:哟,这不是Claude Code吗?请进请进。于是订阅用量就这么被“借”走了。

Pi Black不碰你的凭证存储、OAuth刷新、模型行为、工具调用、重试、流式传输和用量统计。API密钥请求和非Anthropic provider完全不受影响。它只改一件事:让Anthropic认不出你是谁家的孩子。

安装只需两行命令,但版本卡得很死

安装分两种。第一种是Pi包安装,推荐:


pi install git:github.com/paoloanzn/pi-black

然后正常执行Pi的Anthropic登录:


/login anthropic

想锁版本就加tag:


pi install git:github.com/paoloanzn/pi-black@v0.84.1-cc2.1.224.6

第二种是独立二进制安装,macOS和Linux用户专用:


curl -fsSL https://github.com/paoloanzn/pi-black/releases/latest/download/install.sh | sh

启动器会检查最新版本校验和,有更新就提示升级。不想让它联网检查就设环境变量PI_BLACK_NO_UPDATE_CHECK=1PI_OFFLINE=1

但有个坑:Pi Black对Pi版本卡得非常死。只支持Pi 0.84.1、0.84.2、0.84.3三个版本。其他版本直接拒绝加载。每个新Pi版本都要重新验证并加入白名单。Claude Code协议版本也锁死在2.1.224。这意味着Anthropic一旦更新Claude Code的协议格式,Pi Black就得跟着改,否则立刻失效。

它知道你姓甚名谁,但不记下来

Pi Black还有一个“贴心”功能:身份发现。如果你的电脑上有Claude Code的状态文件~/.claude.json,Pi Black会在内存里读取安装ID和账户UUID,然后塞进请求元数据里。但它不复制、不打印、不持久化这些值。即使没有这些元数据,订阅路由功能照样工作。

这就像你进一家酒吧,保安认识你但不登记,放你进去就完了。问题是,Anthropic那边看到的请求,不仅格式像Claude Code,连身份标识都像——这就更难被识破了。

但是——账号可能被ban

看到这里你可能心动了。但有个“但是”必须说。

Anthropic的消费者条款明确禁止将订阅用于第三方工具。2026年3月,Anthropic官方宣布:从次日起,Claude订阅将不再覆盖OpenClaw等第三方工具的使用。GitHub上有用户在讨论里直接问“我能不能用Pi搭配Claude订阅”,有人回答“yes”但那个“yes”的意思是“可以,但有风险”。更早的讨论里,有人直接问“会不会被ban”,没人能给出确切答案。

Pi Black的开发者也在README里写了免责声明:这个项目是非官方的,与Anthropic或上游Pi项目无关。用户必须自己提供有效账户凭证,并自行判断使用是否符合服务条款。翻译成人话:你用可以,被封了别找我。

同类工具扎堆出现,说明需求压过了恐惧

Pi Black不是唯一一个做这件事的。Pi生态里还有pi-doppelclaude、pi-claude-bridge、pi-claude-subscription-connector。每个都在做同一件事:把Claude订阅搬进Pi。

pi-doppelclaude的开发者说得更直白:“Anthropic封锁了订阅在第三方工具中的使用,他们通过Claude Code或Agent SDK来门控访问。这个扩展通过Agent SDK加载你的订阅,而Agent SDK支持个人使用场景”。但接着他又说:“即便如此,如果你试图在Pi中使用Agent SDK,Anthropic会检测到Pi的系统提示并阻止请求”。所以他做了一个骚操作:暴露钩子让你自己写系统提示词替换片段,这样Anthropic就匹配不到了。

这就像一个猫鼠游戏。Anthropic设一道墙,开发者挖一个洞;Anthropic补上这个洞,开发者再挖一个。Pi Black走的是另一条路——不绕墙,而是把自己打扮成墙这边的自己人。

技术细节:它到底改了什么?

Pi Black的补丁位于patches/目录下。它锁定了一个不可变的Pi提交,然后打上补丁。

对于Anthropic OAuth请求,Pi Black精确复现了以下内容:

  • - 账单和Agent SDK系统块的精确排序
  • - 提示词相关的cc_version后缀
  • - 使用seeded XXH64计算的结构化cch校验和
  • - 每个请求唯一的x-client-request-id
  • - Claude Code会话头
  • - 自动发现的身份元数据(如果有)

校验和实现只验证和更新第一个账单系统块。用户内容、工具结果、描述、嵌套的modelmax_tokens字段不能重定向占位补丁。

这些技术细节翻译成人话就是:它把Pi发出的每一个请求,都重新打包成Claude Code发出的样子,从格式到校验码到请求ID,一丝不差。

验证与构建:代码是公开的,但风险自己扛

想验证Pi Black的代码?可以:


npm ci --ignore-scripts
npm run check

公共CI只用假传输,不会真正发起provider请求,也不需要凭证。想手动构建的话,参考BUILD.md。项目采用MIT许可证。

代码是开源的,审查是透明的,但使用风险是你自己的。

Claude Code 2.1.224到底更新了什么?

Pi Black锁定的Claude Code 2.1.224版本,在2026年8月第一周发布。这个版本最大的更新是跨会话消息传递——不同终端里的Claude Code会话可以互相发消息、共享发现、协调工作。当一个会话破坏了另一个会话正在构建的内容,Claude能提前警告;当一个会话解决了问题,答案能直接发给另一个会话。

这个功能解决的是开发者同时开多个Claude Code会话处理同一项目时,信息无法互通、上下文割裂的痛点。Anthropic让AI自己当“信使”。跨会话消息传递还支持跨机器回复。

但Pi Black盯上的不是这个新功能,而是这个版本背后的请求格式——它用这个格式来做“身份伪装”。

一个未解的实验

2026年8月29日,Pi Black在Hacker News上发布。当天就有人问:“这不会被封吗?”没人能回答。有人在GitHub讨论里说“我用了一个月还没事”,另一个人说“我朋友的账号被限制了”。两个数据点,方向相反。

Anthropic什么时候会更新Claude Code的协议?下一次更新会不会立刻让Pi Black失效?账号被封的标准是什么?是检测到请求格式异常,还是检测到用量模式异常,还是人工抽查?没人知道。

这些问题的答案,可能就在你按下回车键的那一刻开始书写。