本文内容
claude-rotate:一个代理管理多个 Claude Max 账户
claude-rotate 在你拥有的多个 Claude Max 或 Pro 账户前放置一个私有端点。当当前账户没有可用配额时,它会把 Claude Code 流量切到下一个账户。这样,笔记本、工作站和个人智能体 pod 不再需要退出登录、浏览器换号、重启终端。claude-rotate 开源仓库采用 MIT 许可,并刻意保持精简:一个 Python 代理进程、一份配置、JSON 状态与审计日志,不需要数据库。
这不是让 Claude 无限使用的技巧。每个账户仍受 Anthropic 配额约束,工具只决定下一次请求由哪个付费账户处理。同时,它把长期凭证集中到一个位置,并自动执行 Anthropic 尚未明确批准的消费者订阅池化操作。仓库也把条款状态称为灰色地带。复制配置前,请先读风险部分。
本文针对一个中文搜索结果仍很稀缺的具体问题:如何在多台 Claude Code 机器上使用多个 Claude Max 账户,而不手动切换登录。若你在做产品采购,请阅读独立的 Claude Code 与 OpenCode 团队成本对比。若 gateway 服务于公司而非单个所有者,请先看生产级 LLM gateway 对比。
快速结论:什么时候适合 claude-rotate?
| 你的情况 | 更合适的选择 | 原因 |
|---|---|---|
| 同一个人拥有多个付费 Claude 账户,并在多台私人设备工作 | 可以评估 claude-rotate | 一个私有端点取代手动登录,并显示整个设备群的配额。 |
| 一个付费账户只是偶尔触顶 | 等待、换模型或开启 usage credits | 代理会增加安全与运维工作,却不会增加单个账户的配额。 |
| 多名员工或客户需要共享容量 | 使用 Team、Enterprise 或按量 API | 消费者凭证不适合作为身份、治理与计费边界。 |
| 需要每用户预算、SSO、审计导出或合同支持 | 使用生产 gateway 与商业套餐 | claude-rotate 提供设备分析,不是企业控制平面。 |
为什么三个 Claude Max 订阅仍会让一个会话停下
独立订阅不会自动合成一个配额池。每次登录都有自己的额度和重置时间。Anthropic 的当前 Max 套餐说明称,会话用量每五小时重置一次,每周限额则在分配给该账户的固定时间重置。此外还可能有周度、月度、模型或功能限额。因此,一群高负载的 AI 智能体可能耗尽所有机器当前登录的账户,而另一个付费账户仍有额度即将过期。
手动轮换可以工作,但操作成本高。你必须中断任务、退出登录、用另一个账户完成浏览器 OAuth、核对身份,再在每台机器上重复。面对远程 Mac、类似 CI 的个人任务与长时间 loop,注意力损耗往往比登录动作本身更贵。
claude-rotate 如何工作
- 每个 Claude Code 客户端通过
ANTHROPIC_BASE_URL指向代理,并使用独立的内部设备 key 验证。 - 代理将设备 key 替换为当前付费账户的 setup token,再把请求转发给 Anthropic。
- 代理读取响应中的
anthropic-ratelimit-unified-*header,保存观测到的五小时与每周使用率。 - 当前配额耗尽时,一次同步决策选择下一个可用账户。短时突发限流会在同一账户等待重试,避免浪费热缓存。
- 面板按设备、模型与账户聚合审计记录,并计算 API 标价等价值。该金额只是可比 API 用量估算,不是 Anthropic 的订阅配额算法。
Anthropic 官方记录了连接所需的两个基础能力。Claude Code 身份验证文档说明,可用 ANTHROPIC_BASE_URL 设置自定义端点,也可用 claude setup-token 为脚本或 CI 生成长期订阅 OAuth token。但它没有记录或批准多账户池化。两者不能混为一谈。
consume-first 优先保护即将过期的付费容量
Round robin 看似公平,却忽略重置时间。假设账户 A 剩余 15%,今晚重置;账户 B 剩余 70%,六天后才重置。下一次请求发给 B,可能让 A 的剩余额度白白过期。默认 consume-first 策略优先选择最早重置的可用周窗口。直白地说,它先花掉最容易过期的容量。
代理也会区分配额耗尽与短时突发限制。配额拒绝可以触发换号。带 retry-after 的每分钟 429 通常应该在同一账户暂停重试,因为换号只会转移突发压力,还会丢掉 prompt cache 的局部性。阈值、cooldown 与 hysteresis 可减少硬拒绝前的来回切换。
101 项检查证明了什么,又没有证明什么
仓库的 test runner 目前列出 101 项离线检查,覆盖轮换逻辑、分析、HTTP 代理行为与压力场景。其公开的模拟上游结果包括:处理 300 个并发请求,逐字节转发 50 条并行 SSE stream,以及在 100 个请求同时进行时遭遇配额失败,只触发一次账户切换。一个 lock 会串行化 failover 决策,避免整个设备群同时把账户池推进到底。
这些工程主张有价值,因为代码与测试命令都是公开的。但它们不是生产可用性 benchmark。上游是模拟的,测试测量代理开销而非 Anthropic 延迟,设计也只支持单进程。请在准备部署的 commit 上运行 python3 tests/run_all.py,并审查身份验证、streaming、header 与日志处理。
最小化私有部署
git clone https://github.com/doxaras/claude-rotate.git
cd claude-rotate
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
./setup.sh
./setup.sh add-account max-1
./setup.sh add-account max-2
./setup.sh add-device macbook
python3 rotator.pysetup 脚本要求时,为每个付费账户分别运行 claude setup-token。部署前核对你所安装 commit 对应的仓库说明。每台设备使用 add-device 输出的端点与设备凭证:
export ANTHROPIC_BASE_URL=http://private-host:8484
export CLAUDE_CODE_OAUTH_TOKEN=device-key
claude开始重要工作前先检查 /rotate/status。然后从每台设备发送一个小请求,确认预期的设备与账户仪表发生变化。不要把 8484 端口公开到互联网。
Tailscale 与凭证安全清单
- 将代理绑定到 Tailscale 地址,或绑定
127.0.0.1后放在 Tailscale Serve 后面。在公网或共享网络使用明文 HTTP 会暴露设备 key 与 prompt。 - 每台机器或 pod 使用独立设备 key。这样单个客户端泄露时可以单独撤销。
- 把每个 setup token 当作长期 bearer 凭证。token 文件应保持
0600权限,不进入 Git,也不进入你无法控制的备份。 - 限制实时面板访问。它会显示设备名、模型、用量与账户状态。
- 只在必要时间内保留日志。即使不记录 prompt body,审计 JSON 仍可能包含运营元数据。
- 固定经过审查的 commit,运行离线测试,监控上游变化,并定义回滚到 Claude Code 直连的路径。
自托管代理改变了信任路径。prompt 仍会到达 Anthropic,但代理主机也能看到凭证与流量。若这一层将成为面向客户的 AI 产品的一部分,我们的 AI 产品工程服务可以帮助设计受支持的 gateway、身份、可观测性与故障边界。
条款边界是产品决策,不是脚注
claude-rotate 维护者明确表示,消费者订阅之间的自动轮换处于灰色地带,并警告不要用消费者套餐支撑共享或商业服务。Anthropic 的 Claude Code 法律与合规页面要求用户遵守适用的 Consumer 或 Commercial Terms,并单独对待第三方集成。官方记录自定义 base URL 或 setup token,不代表批准所有路由模式。
只使用你本人拥有的订阅,不要与他人共享凭证,部署前重新阅读现行条款。员工、客户 workload、全天候自主生产任务,以及任何向下游销售访问权限的系统,都应使用为该目的设计的账户类型与计费路径。若条款解释会影响业务,请向 Anthropic 获取书面确认或咨询法律专业人士。
如果真正的问题是限额,还有哪些更稳妥的选择
Anthropic 的 usage credits 文档称,Pro 与 Max 用户开启 credits 后,可以在套餐额度用完时按标准 API 价格继续使用。这是单个用户最简单的官方 overflow 路径。你也可以减少上下文、把工作拆成边界清晰的 session、在合适任务上选择成本更低的模型,或等待界面显示的重置时间。
| 选择 | 运维投入 | 更适合 | 主要代价 |
|---|---|---|---|
| 等待或减少用量 | 低 | 偶尔触顶 | 工作暂停或模型质量变化。 |
| Usage credits | 低 | 不可预测的个人溢出 | 按 API 标价产生浮动支出。 |
| claude-rotate | 中 | 单一所有者、多个付费账户和私人设备 | 条款不确定性、secret 与代理运维。 |
| 直连 API 加生产 gateway | 高 | 团队、产品与受治理自动化 | 按量成本与平台工程。 |
| Team 或 Enterprise | 中 | 受管用户与组织控制 | 需要核实合同、seat 与用量经济性。 |
结论
claude-rotate 很好地解决了一个具体的个人基础设施问题:多个已经付费的账户,多台自己控制的设备,以及一个希望获得配额感知 failover 与统一可见性的所有者。consume-first 调度与串行化 failover 比盲目 round robin 更周全,公开压力测试也提供了可以复现的证据。
它的风险同样明确。代理会变成凭证库,prompt cache 不能跨账户迁移,单进程是一个运营依赖,API 成本估算不等于订阅配额真相,而且自动消费者账户池化没有得到 provider 明确批准。部署应保持私人、仅限本人。商业系统应购买受支持的商业边界,并把 gateway 当作生产基础设施。
