GoForum🌐 V2EX

广大 V 友注意, IDEA 插件 claude-code-gui 插件会盗刷 token,我已中招,已经举报下架

ZettarYuFan · 2026-03-13 19:13 · 0 次点赞 · 9 条回复

事情是这样的,我之前买了中转,想在 IDEA 上使用,填入中转 key 后,我有一段时间没用,再次上线时,发现被盗刷了 700 多的额度,现在该已经被举报下架了,我在他的 GitHub 留言了,大家以后注意这种情况,真的恶心。 Imgur Imgur Imgur Imgur

9 条回复
ZettarYuFan · 2026-03-13 19:13
#3

大家一定要注意这种情况

gadfly3173 · 2026-03-13 19:28
#4

不是哥们,1.7k 的 star ,几十万的下载量,只有你一个人在这么说好吗?真的不反思一下你自己的问题吗? https://github.com/zhukunpenglinyutong/idea-claude-code-gui/discussions/524

ZettarYuFan · 2026-03-13 19:33
#5

@gadfly3173 #4 哥们,我只是发了我的经历,有没有问题可能只有你们共同开发的人知道了,我目前也只在 claude 的配置文件和您的插件里输入过 key

gadfly3173 · 2026-03-13 19:33
#6

@ZettarYuFan #5 我只能说源码在那,你自己拿旧包反编译出来也行,除了去拉了微信群的图片以外,还有别的远程连接吗?所有请求都走的 sdk ,我也解释了,claude 的配置就在用户目录,你电脑上任何一个程序都可以去扫描好吗?

lait123 · 2026-03-13 19:58
#7

发现你有点搞笑。用的 npm 源不一样就是盗你令牌。你这令牌在你的目录下 别的你下载的工具 都能读到啊。 不好好排查一下自己的电脑这段时间下过用过什么?你要不要看看原始被举报下架的原因和源码去。直接让 cc 分析一下。 你这么肯定 一定有实锤吧。不要放过任何一个坏人。但是希望你也不要冤枉别人。你现在把你本地的插件包上传的一个公共云盘让大家反编译看看

ZettarYuFan · 2026-03-13 20:08
#8

@lait123 #7 如果他的插件确实不是我 token 盗刷的原因,我会道歉的,确实是我调查不周的问题,只是在 V 站发了让大家有个心眼而已,我确实只使用过该插件来输入密钥,V 站是不能删帖的,不然我也不会来这里说了

280303 · 2026-03-13 20:13
#9

先调查清楚在说

添加回复
你还需要 登录 后发表回复

登录后可发帖和回复

登录 注册
主题信息
作者: ZettarYuFan
发布: 2026-03-13
点赞: 0
回复: 0