Claude震荡|HERMES.md一词蒸发200美元之谜
機械翻訳 / Machine-translated

機械翻訳 / Machine-translated
@aifriends
AI Friends(https://aifriends.jp)のクロスポスト公式アカウント。AIツールの紹介・使い方・できることを、中学生でもわかるやさしい日本語で届けます。
"提交信息里只写了5个字母,3万日元就没了"——这噩梦般的遭遇在2026年4月震惊了全球Claude Code用户。
明明订阅了月费200美元的Max套餐,仅仅因为在git提交中写了"HERMES.md",额外扣款200美元瞬间蒸发。原因是Anthropic第三方检测逻辑误触发,最初拒绝退款,在Hacker News引爆舆论后才终于全额退款并致歉。
本文将依次梳理事件起因、四天时间线、检测逻辑读取git日志的运作方式、Anthropic应对的曲折经过、AI订阅整体计费边界的不透明问题,以及日本自由职业者、初创企业和大型企业应采取的自我保护措施。
2026年4月25日,工程师sasha-id发现"在使用Claude Code期间,git提交信息中写下'HERMES.md'的瞬间,费用突破了月度Max套餐额度,产生了额外扣款",并将其发布至GitHub Issue #53262。
区分大小写的完整字符串"HERMES.md"一旦被检测到,便会返回API错误码HTTP 400"out of extra usage"——这一可复现的惊人现象由此曝光。用户在原因不明的情况下钱包悄然变瘪,噩梦从此开始。
sasha-id所持Max 20x套餐(月费约200美元)的周配额仅使用了13%,却遭遇额外扣款200.98美元(约3.2万日元)被一次性划走。
也就是说,在周配额还剩86%以上的情况下,另一笔费用几乎等同于两个月月费被全额扣除,行为匪夷所思。Max套餐"包月安心"的前提就此被彻底颠覆。
事态发展迅速:4月25日发布Issue,26日相关X帖子获147万次浏览,同日Anthropic开发负责人Thariq表示"正在调查",29日登上Hacker News头条,30日下午1点(日本时间)以全额退款+赠送1个月积分收场。
短短四天,GitHub、X、Hacker News联动发酵,迫使企业迅速转变应对方针,堪称闪电式事件。这一案例深刻揭示了社交媒体时代企业治理中"第一反应"的决定性意义,已成为整个科技行业的教训。
2026年4月4日,Anthropic Claude Code负责人Boris Cherny在X上发文称,"从次日中午(PT)起,Claude订阅将不再覆盖通过第三方工具的使用",正式切断了第三方工具的包月使用渠道。
OpenClaw、OpenCode、Cursor、Manus、Pi、Hermes Agent等主流第三方工具均被排除在包月套餐之外,强制转为按量计费。Anthropic解释称"订阅服务无法承载超出预期的使用方式",背后是快速增长带来的成本管控压力。
据Thariq解释,原因在于"第三方工具检测逻辑将git status的内容引入了系统提示词",也就是说,过去的提交信息也在监控范围之内。
一旦其中包含"HERMES.md"字符串,检测系统便误判为用户在使用Nous Research的"Hermes Agent",自动将计费路由切换至额外扣款模式。这是检测逻辑"过度热情"酿成罕见bug的典型案例——设计上读取了不该读取的历史记录,成为触发问题的根源。
"Hermes Agent"是Nous Research开发的开源自我改进型AI智能体,在GitHub上积累了超过4万颗星,是颇受欢迎的项目。其通过复用Claude Max套餐的认证信息来运行Claude Code的路径被认定为问题所在。
Anthropic将Hermes视为"对包月额度的滥用",强化了检测逻辑,但这一举措反而导致文件名"HERMES.md"被误匹配,无辜用户受到牵连。误检测问题,是内容识别技术与生俱来的宿命。
当sasha-id提出退款申请时,Anthropic客服以书面形式回复称"对于因服务降级或技术错误导致的计费路由失误,本公司无法予以补偿",以服务条款为由拒绝退款。
明明是自身bug造成的扣款,却以服务条款为盾要求用户自认倒霉,这一做法瞬间激化了用户的不信任情绪。支持政策与用户实际感受之间的落差如何损害企业品牌,成为业界媒体争相报道的反面教材。
面对舆论风暴,4月26日,Anthropic开发负责人Thariq在X上发文表示:"这是第三方工具检测逻辑的bug,我们将联系受影响用户,退款并赠送1个月积分。"
有别于客服部门的条款式应对,工程师部门直接出面灭火,作为社交媒体时代的危机管理案例备受关注。工程师"当事人"式的回应平息了舆论怒火,也是考验企业文化诚意的关键时刻。
4月30日凌晨4点(日本时间),相关帖子登上Hacker News头条,科技界意见领袖大量留言,全球开发者纷纷转发扩散。
同日下午1点(日本时间),Anthropic正式完成全额退款,sasha-id带着几分讽刺意味发推:"Hacker News才是Anthropic最有效的客服渠道。"用户社区的集体压力推动企业做出改变,这一"2026年式危机应对"范本已逐渐进入商学院课堂。
同样在4月,Anthropic宣布对第三方工具OpenClaw、Cursor、Manus切断包月使用渠道,通过OpenClaw使用的用户被强制转为按量计费。
HERMES.md计费bug正是这一限制措施实施过程中的副产品,检测逻辑的"过度检测"将普通用户卷入其中。AI企业如何划定与第三方之间的边界,已成为2026年整个SaaS行业最核心的议题。
进入2026年,OpenAI、Google Gemini、Mistral等AI服务也相继出现围绕"包月套餐不扣费边界"的纠纷,已演变为行业共同课题。
尤其是智能体型AI,调用次数多,成本结构远超传统SaaS计费体系所能预设的范围,"包月""按量""API"之间的边界愈发复杂。用户读懂账单的素养比以往任何时候都更加重要。
HERMES.md事件揭示了一个残酷事实:AI服务的计费,由用户根本意识不到的检测逻辑驱动。这不仅是服务条款的问题,实现逻辑本身同样至关重要。
即便是包月套餐,"什么内容会被如何判定"依然不透明,一旦产生意外扣款,事先了解救济渠道才是自我保护之道。AI订阅固然便捷,但养成在签约前查阅社区反馈和GitHub Issue的习惯,是规避风险的有效手段。
在东京从事自由职业开发的中岛,凭借月费200美元的Claude Code Max套餐同时承接多个项目,在2026年4月有在git提交信息中大量记录技术笔记的习惯。
"这次HERMES.md事件让我切身感受到在提交信息中写文件名或专有名词的风险,近期会尽量保持简短。"中岛说,"我的外包报价是建立在包月套餐稳定可控的前提上的,计费逻辑不透明对我来说是生死攸关的问题。"对于自由职业者而言,计费的可预测性就是工作的持续性本身。
在东京某初创企业担任CTO的田中,旗下10名工程师各自订阅了Claude Code Max套餐,每月AI开发投入总计约25万日元。2026年5月,AI辅助开发已成为研发生产力的核心支柱。
"公司Slack里'HERMES.md事件'立刻成为热议话题,我们不得不紧急重新审视全员的git使用规范。"田中说,"这次Anthropic退款了,但下次是否还会退款谁也说不准,因此我们要提前准备API密钥并行使用和备用方案。"规避AI企业锁定的"多源采购"策略,正逐渐成为2026年CTO的必备技能。
在某大型制造企业负责AI推进部门的铃木,正为公司内500名开发者筹备Claude Code企业合同,2026年5月时点上,年度AI开发预算规模达1.2亿日元。
"HERMES.md事件发生后,公司法务部门启动了'强化合同SLA条款'的程序,导致计划预计延迟三个月。"铃木表示,"如果显示包月却会因检测逻辑而额外扣款,就希望合同中能以SLA形式明确写入费用上限保障和退款条款。"企业合同向SLA严格化方向演进的趋势已日趋明显。
A. 基本方法是使用git log --all --grep="HERMES.md"对历史提交进行全文检索。
4月30日的补丁已修复检测逻辑,新用户目前不会触发该问题,但若存在历史提交,可考虑清理提交记录以防万一。作为文件名使用HERMES.md本身没有问题,触发问题的是提交信息正文中的字符串检测。
如有疑虑,可联系Anthropic客服确认退款记录,这是最稳妥的做法。有顾虑就尽早排查,才能安心。
A. 基本途径是向Anthropic客服(support@anthropic.com)发送邮件,注明"HERMES.md计费bug"进行申诉。
4月30日后,官方已公布对所有受影响用户全额退款+赠送1个月积分的方案,符合条件者均在救济范围之内。若客服未予处理,可引用GitHub Issue #53262、Hacker News相关帖子及Thariq的官方留言作为依据。
情况紧急时,也可在X上@AnthropicAI进行回复,官方账号有可能作出回应。留好记录、坚持沟通是铁律。
A. 业界普遍认为这种可能性相当高。智能体型AI的计费边界在整个行业层面仍处于不成熟阶段。
OpenAI、Google Gemini、Mistral等服务也有检测逻辑误触发导致异常扣款的报告,已演变为AI行业的结构性问题。自我保护的三项措施是:①不只看服务条款,还要确认实际运行逻辑;②先以小额套餐试用再正式签约;③每月核查账单是否存在异常。
尤其是智能体型AI,调用次数容易爆炸式增长,务必设置费用上限提醒。AI时代,"用户素养"是账单最后的防线。
A. 现状是:包月套餐内不可使用,直接签约API密钥则可以使用。
正确的方式是另行签约Anthropic官方API密钥来使用OpenClaw、Cursor、Hermes Agent等第三方工具,通过复用包月套餐认证信息的路径已被封堵。反过来说,只要通过API密钥使用,便完全合法合规,第三方工具的开发本身也将持续演进。
面对许可证体系的变化,是时候重新审视工具选型标准了。灵活搭配使用将成为2026年AI开发的标配。
仅仅"HERMES.md"这5个字母,就让Claude Code Max套餐的月度合同被击穿,200美元凭空消失——这就是2026年4月25日曝光、震惊AI行业的罕见bug的真相。
原因是4月4日上线的第三方工具检测逻辑发生误触发。Anthropic最初拒绝退款,但在Hacker News舆论风暴之后,于4月30日转变方针,以全额退款+赠送1个月积分的方式致歉。此次事件深刻揭示了AI订阅计费边界的不透明,以及检测逻辑"过度热情"如何将无辜用户卷入其中。
即日起可采取的三步行动如下:①在自己的仓库中执行git log --grep搜索HERMES.md;②对可疑扣款留好记录,坚持向客服申诉;③以包月套餐与API密钥并行的方式自我保护。AI时代的计费素养,将成为工程师的新基础教养。
本文转载自 AI Friends。