V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
ZettarYuFan
V2EX  ›  程序员

广大 V 友注意, IDEA 插件 claude-code-gui 插件会盗刷 token,我已中招,已经举报下架

  •  
  •   ZettarYuFan · 8 小时 22 分钟前 · 1256 次点击

    事情是这样的,我之前买了中转,想在 IDEA 上使用,填入中转 key 后,我有一段时间没用,再次上线时,发现被盗刷了 700 多的额度,现在该已经被举报下架了,我在他的 GitHub 留言了,大家以后注意这种情况,真的恶心。 Imgur Imgur Imgur Imgur

    17 条回复    2026-03-14 02:48:56 +08:00
    ZettarYuFan
        1
    ZettarYuFan  
    OP
       8 小时 20 分钟前   ❤️ 1
    ZettarYuFan
        2
    ZettarYuFan  
    OP
       8 小时 19 分钟前
    ZettarYuFan
        3
    ZettarYuFan  
    OP
       8 小时 19 分钟前   ❤️ 1
    大家一定要注意这种情况
    gadfly3173
        4
    gadfly3173  
       8 小时 4 分钟前
    不是哥们,1.7k 的 star ,几十万的下载量,只有你一个人在这么说好吗?真的不反思一下你自己的问题吗? https://github.com/zhukunpenglinyutong/idea-claude-code-gui/discussions/524
    ZettarYuFan
        5
    ZettarYuFan  
    OP
       8 小时 2 分钟前
    @gadfly3173 #4 哥们,我只是发了我的经历,有没有问题可能只有你们共同开发的人知道了,我目前也只在 claude 的配置文件和您的插件里输入过 key
    gadfly3173
        6
    gadfly3173  
       7 小时 59 分钟前
    @ZettarYuFan #5 我只能说源码在那,你自己拿旧包反编译出来也行,除了去拉了微信群的图片以外,还有别的远程连接吗?所有请求都走的 sdk ,我也解释了,claude 的配置就在用户目录,你电脑上任何一个程序都可以去扫描好吗?
    lait123
        7
    lait123  
       7 小时 37 分钟前
    发现你有点搞笑。用的 npm 源不一样就是盗你令牌。你这令牌在你的目录下 别的你下载的工具 都能读到啊。 不好好排查一下自己的电脑这段时间下过用过什么?你要不要看看原始被举报下架的原因和源码去。直接让 cc 分析一下。 你这么肯定 一定有实锤吧。不要放过任何一个坏人。但是希望你也不要冤枉别人。你现在把你本地的插件包上传的一个公共云盘让大家反编译看看
    ZettarYuFan
        8
    ZettarYuFan  
    OP
       7 小时 27 分钟前
    @lait123 #7 如果他的插件确实不是我 token 盗刷的原因,我会道歉的,确实是我调查不周的问题,只是在 V 站发了让大家有个心眼而已,我确实只使用过该插件来输入密钥,V 站是不能删帖的,不然我也不会来这里说了
    280303
        9
    280303  
       7 小时 21 分钟前
    先调查清楚在说
    kneo
        10
    kneo  
       6 小时 15 分钟前
    即使这个插件被封了,也不能证明就是你说的盗刷的原因。你可以让 AI 解包反编译一下看看。

    如果没有反编译的证据,我更倾向于是你中转站的问题。
    lwwww
        11
    lwwww  
       6 小时 8 分钟前
    先把证据拿出来,再下结论,不然这帖看起来更像是‘我怀疑,所以你有罪’。
    你自己也承认还没调查清楚,只是因为‘我只在这里填过 key’就公开点名,这和碰瓷有什么区别?
    zoharSoul
        12
    zoharSoul  
       5 小时 42 分钟前
    笑死了 拿 ai 的回复当证据...
    你怎么不拷问他是不是秦始皇写的?
    slowman
        13
    slowman  
       4 小时 37 分钟前
    是不是自己搭一个中转,明文记录所有交互会是 api 中转的最佳实践
    QS0x01
        14
    QS0x01  
       4 小时 26 分钟前   ❤️ 1
    1. 用 claude code 还非要用 gui
    2. 提出的质疑依据是 AI 生成的内容

    结论:op 可以退出这个行业了
    skiy
        15
    skiy  
       2 小时 46 分钟前
    既然是买的中转,看看是不是你中转站的问题。
    geekvcn
        16
    geekvcn  
       1 小时 24 分钟前 via Android
    一定要多点小白,不然我闲鱼买不到便宜的 token 池。
    AI 时代的肉鸡:高价找人代装龙虾只为发社交媒体或摆脱焦虑、使用未经审查的插件只要别人敢用我就敢用、使用不可靠的中转等
    pxw2002
        17
    pxw2002  
       43 分钟前 via Android
    我发现 v2 其实没几个懂技术的 现在天天主题就是小龙虾 ai 没几个做出啥应用的
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   973 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 19:32 · PVG 03:32 · LAX 12:32 · JFK 15:32
    ♥ Do have faith in what you're doing.