广大 V 友注意, IDEA 插件 claude-code-gui 插件会盗刷 token,我已中招,已经举报下架 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要在回答技术问题时复制粘贴 AI 生成的内容
ZettarYuFan
V2EX    程序员

广大 V 友注意, IDEA 插件 claude-code-gui 插件会盗刷 token,我已中招,已经举报下架

  •  1
     
  •   ZettarYuFan 2 小时 56 分钟前 737 次点击

    事情是这样的,我之前买了中转,想在 IDEA 上使用,填入中转 key 后,我有一段时间没用,再次上线时,发现被盗刷了 700 多的额度,现在该已经被举报下架了,我在他的 GitHub 留言了,大家以后注意这种情况,真的恶心。 Imgur Imgur Imgur Imgur

    12 条回复    2026-03-13 21:49:57 +08:00
    ZettarYuFan
        1
    ZettarYuFan  
    OP
       2 小时 54 分钟前   1
    ZettarYuFan
        2
    ZettarYuFan  
    OP
       2 小时 53 分钟前
    ZettarYuFan
        3
    ZettarYuFan  
    OP
       2 小时 53 分钟前   1
    大家一定要注意这种情况
    gadfly3173
        4
    gadfly3173  
       2 小时 38 分钟前
    不是哥们,1.7k 的 star ,几十万的下载量,只有你一个人在这么说好吗?真的不反思一下你自己的问题吗? https://github.com/zhukunpenglinyutong/idea-claude-code-gui/discussions/524
    ZettarYuFan
        5
    ZettarYuFan  
    OP
       2 小时 36 分钟前
    @gadfly3173 #4 哥们,我只是发了我的经历,有没有问题可能只有你们共同开发的人知道了,我目前也只在 claude 的配置文件和您的插件里输入过 key
    gadfly3173
        6
    gadfly3173  
       2 小时 33 分钟前
    @ZettarYuFan #5 我只能说源码在那,你自己拿旧包反编译出来也行,除了去拉了微信群的图片以外,还有别的远程连接吗?所有请求都走的 sdk ,我也解释了,claude 的配置就在用户目录,你电脑上任何一个程序都可以去扫描好吗?
    lait123
        7
    lait123  
       2 小时 10 分钟前
    发现你有点搞笑。用的 npm 源不一样就是盗你令牌。你这令牌在你的目录下 别的你下载的工具 都能读到啊。 不好好排查一下自己的电脑这段时间下过用过什么?你要不要看看原始被举报下架的原因和源码去。直接让 cc 分析一下。 你这么肯定 一定有实锤吧。不要放过任何一个坏人。但是希望你也不要冤枉别人。你现在把你本地的插件包上传的一个公共云盘让大家反编译看看
    ZettarYuFan
        8
    ZettarYuFan  
    OP
       2 小时 1 分钟前
    @lait123 #7 如果他的插件确实不是我 token 盗刷的原因,我会道歉的,确实是我调查不周的问题,只是在 V 站发了让大家有个心眼而已,我确实只使用过该插件来输入密钥,V 站是不能删帖的,不然我也不会来这里说了
    280303
        9
    280303  
       1 小时 55 分钟前
    先调查清楚在说
    kneo
        10
    kneo  
       49 分钟前
    即使这个插件被封了,也不能证明就是你说的盗刷的原因。你可以让 AI 解包反编译一下看看。

    如果没有反编译的证据,我更倾向于是你中转站的问题。
    lwwww
        11
    lwwww  
       41 分钟前
    先把证据拿出来,再下结论,不然这帖看起来更像是‘我怀疑,所以你有罪’。
    你自己也承认还没调查清楚,只是因为‘我只在这里填过 key’就公开点名,这和碰瓷有什么区别?
    zoharSoul
        12
    zoharSoul  
       16 分钟前
    笑死了 拿 ai 的回复当证据...
    你怎么不拷问他是不是秦始皇写的?
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2878 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 927ms UTC 14:06 PVG 22:06 LAX 07:06 JFK 10:06
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86