阿里版 Claude Code 发布,夯!

RunaCase
RunaCase
RunaCase
管理员, Keymaster
5848
文章
2
粉丝
软件知识评论2字数 3681阅读12分16秒阅读模式
Claude Code 用顺手以后,项目里往往已经积累了命令、配置和 Agent 工作流。账号与客户端安全争议出现后,换工具就不只是重新安装一个 CLI,这些积累也得一起带走。

最近几周,围绕 Claude Code 的账号封禁和客户端安全机制,用户群里争议不少。有人反馈账号突然被封,也有团队遇到多个账号同时掉线;工信部的相关提醒,又把客户端安全问题推到了台前。

Claude Code 安全风险提示

我在之前的文章里讲过事情的起因。根据公开的逆向分析,Claude Code 客户端会在本地执行一套识别逻辑。

隐写术

Claude Code 会在检测到自定义 ANTHROPIC_BASE_URL 时,读取你的系统时区,并把你填的中转地址和一份内置域名/关键词名单做比对。识别完之后,它不会单独发一条遥测数据,而是把结果藏进每次请求里那句看似普通的日期信息中,一起带回服务器。

阿里在 7 月 3 日内部宣布禁用 Claude Code,并转向自家的 Qoder。

我这次用 Qoder CLI CN 迁移了一遍配置,又拿一个 TUI 项目试了 /quest、/goal 和多 Agent。下面都是这次迁移和操作中实际碰到的内容。

Qoder CLI 是什么?

Qoder CLI 是 Qoder 推出的 AI 编程命令行工具。你可以将其看作是阿里版的 Claude Code。

我知道很多朋友最关心的是:换过去以后,是否需要重新学习一套操作方式?

说实话,这方面的适应成本真的非常低。像/clear、/compact、/help 等 Claude Code 常用命令仍然可用;Claude Code 用 CLAUDE.md 保存项目约定,Qoder 对应的是 AGENTS.md。文件名和配置目录变了,使用思路没有完全推倒重来。

阿里版 Claude Code 发布,夯!-图片1
Qoder CLI 记忆

两者在模型接入上差别更大,Qoder CLI 对国内用户更友好一些:

  • Claude Code 默认使用 Anthropic 模型,需要修改配置或者通过其他工具才能接入第三方模型
  • Qoder CLI 默认支持 BYOK(自带 Key),可以接入阿里云百炼、OpenAI、GLM-5.2、Kimi-K2.7-Code 等模型。

从 Claude Code 迁到 Qoder CLI

Qoder 官方把迁移做成了一个名为 claude-to-qoder-migration 的技能,目前已经上架 Qoder 技能市场。

下面以 Qoder 国际版为例,走一遍完整迁移。

第一步:安装 Qoder CLI

打开 Qoder 页面,复制当前系统对应的安装命令并执行。

地址:https://qoder.com/zh

阿里版 Claude Code 发布,夯!-图片2
国际版下载

安装完成后运行:

qodercli --version

终端打印出 CLI 版本号,就说明安装成功。

阿里版 Claude Code 发布,夯!-图片3

第二步:登录

首次执行 qodercli 时,CLI 会提示登录。

登录提醒
登录提醒

登录方式有两种:

方式一:通过 TUI 登录。

选择 Sign in to continue,或者在交互式提示符中执行 /login。

阿里版 Claude Code 发布,夯!-图片4
TUI 登录
你可以选择 Login with Qoder Platform:打开浏览器完成 OAuth 登录。阿里版 Claude Code 发布,夯!-图片4

也可以选 Login with personal access token,把 Token 粘贴到终端。

Token 登录
Token 登录

按应用引导完成登录即可。

方式二:通过环境变量登录。

这种方式适合非交互式会话或自动化环境。如果 /login 和环境变量中同时存在有效令牌,以 /login 提供的令牌为准。

# Linux/macOS 示例export QODER_PERSONAL_ACCESS_TOKEN="your_personal_access_token_here"# Windows 示例(命令提示符)set QODER_PERSONAL_ACCESS_TOKEN="your_personal_access_token_here"

第三步:模型配置

如果没有购买 Qoder 订阅,并且体验额度已经用完,CLI 会提示升级。

可以直接升级订阅计划。

阿里版 Claude Code 发布,夯!-图片5
国际版价格

不想购买订阅,也可以配置自定义模型:

官网-添加自定义模型步骤
  1. 在对话框输入 /model。
自定义模型(1)
自定义模型(1)
  1. 选择 Custom,这里以 Z.ai 为例。
自定义模型(2)
自定义模型(2)
  1. 选择模型,我这里用的是 GLM-5.2。
自定义模型(3)
自定义模型(3)
  1. 配置模型的上下文窗口和 effort。
自定义模型(4)
自定义模型(4)
  1. 填入 API Key。
自定义模型(5)
自定义模型(5)
  1. 出现下面的界面,表示配置成功。
自定义模型(6)
自定义模型(6)

第四步:安装并使用迁移技能

打开 Qoder 技能市场,复制“给 Agent”的提示词并粘贴到 CLI,Qoder 会自动安装迁移技能。

地址:https://qoder.com/zh/marketplace/skill?id=official_lj9fIgpz

技能市场

重启会话,在对话里输入:

/claude-to-qoder-migration

迁移过程只复制、不删除,原有 Claude Code 配置会保留:

  1. 只读检查:扫描 Claude Code 配置,不写入文件。
  2. 生成迁移计划:按用户级、项目共享级和项目本地级列出迁移项与跳过项。
  3. 确认高风险资源:permissions、hooks、MCP secrets 等配置需要逐项确认。
  4. 执行迁移:复制源配置,不删除源文件,也不覆盖已有 Qoder 配置。
  5. 输出迁移报告:列出已迁移项、跳过项、冲突处理方式和后续建议。

迁移范围包括 settings、MCP servers、commands、skills、agents、hooks、memory(CLAUDE.md → AGENTS.md)、output styles、permissions 和 plugins。现有 .mcp.json 以及 settings 中的 mcpServers 可以直接交给 Qoder CLI 识别。

不会迁移的内容包括 auth state、OAuth/session 文件、managed settings、remote settings 和 trust caches。账号与会话信息仍要在 Qoder 中单独配置。

迁移常见问题

跑了没反应? 先确认 Qoder CLI 已经完全重启。它只在启动时读取配置,不会热切换。Windows 可以在任务管理器中确认进程是否退出;macOS 使用 Cmd+Q,不要只关闭窗口。

配置冲突了怎么办? 迁移是只复制不覆盖,已有 Qoder 配置不会被静默顶掉。报告里会标出冲突项,你手动决定保留哪份。

想切回 Claude Code? 源配置没有改动,直接切回去即可。

Qoder CLI 有什么优势?

多模型切换

Qoder CLI 支持 BYOK(自带 Key),可以接入阿里云百炼、OpenAI、Anthropic 等模型服务。

官网-自定义模型

Qoder CLI 还提供 Auto、Ultimate、Performance、Efficient、Lite 几个档位。在 TUI 输入 /model,进入 Default 标签页即可切换。

官网-分级模型

多模型接入的实际价值,是减少对单一供应商的依赖。某个服务不可用时,可以换到其他模型继续处理任务;是否能直接切换,还要看接口兼容、上下文配置和当前任务状态。

Claude Code 也可以配合 CC-Switch 切换模型供应商,但多一层工具就多一层配置。我遇到过删掉的配置在切换供应商后重新出现,也碰到过代理工具可能与 CC-Switch 冲突。对我来说,把模型切换放在 CLI 内部管理,少了一处排查点。

模型折扣

Qoder 把极致模式定位为最高推理档位,也提供 Qwen 系列的其他模型。模型名称和档位只能说明产品定位,具体效果仍要拿实际任务验证,不能只凭“对标”两个字下结论。

7 月 30 日之前都可以先免费白嫖 200 次极致模式,抓紧薅羊毛,不用白不用!

极致模型免费送

领取方式也非常简单,直接通过/claim-ultimate命令即可:

阿里版 Claude Code 发布,夯!-图片6

并且,极致模型限时半价优惠:

极致模型半价

多提一嘴,极致模式的效果非常赞,根据大家的使用反馈来看,达到了 Claude 和 GPT 旗舰模型的水平。在长上下文推理、跨多文件重构、架构级设计等硬核工程任务中,可以试试极致模式,说不定有意想不到的效果。

安全性

Claude Code 这个事件之后,我们开始关注一个 CLI 发出了哪些网络请求、谁能看到日志、敏感配置会不会被复制。

Qoder CLI 通过了 ISO/IEC 27001:2022 认证。官方安全资料把相关措施分成五类:

防御层
能力
传输安全
全量 TLS 加密(TLS 1.2 strict + 1.3)、WAF、DDoS 防护
身份与访问
企业 SSO(SAML 2.0)、MFA、RBAC、JWT 验签
运行时与 AI 安全
四层引擎:静态规则 → AST 语法树分析 → LLM 风险评估 → 沙箱隔离执行
数据存储安全
隐私模式、数据驻留、静态加密、租户隔离
供应链安全
安全开发生命周期 SDL、软件成分分析 SCA、漏洞披露计划 VDP

企业版操作日志记录平台侧服务调用。管理员可以筛选和导出日志,导出行为本身也受权限控制。官方文档对此的描述是:

所有 CLI 发起的网络请求(如 Web 搜索、网页内容抓取)若涉及平台侧服务调用,均会被记录在操作日志中,实现“谁在何时从何地执行了何种网络操作”的完整追踪。

在数据处理上,Qoder CLI 默认从本地读取项目上下文,并提供权限策略和远程控制模式:

  • 项目上下文从本地读取。
  • 权限策略可以限制数据外传。
  • 远程控制模式下,项目数据仍保留在本地环境。

这些机制提供了审计和权限控制的入口,但认证、日志和本地执行不等于零风险。企业接入时仍要核对 BYOK、MCP、Web 搜索和插件各自会访问哪些网络服务,再决定哪些能力可以开放。

我拿它跑了一个真实任务

功能表列的是入口,实际任务更能看出它怎么规划、执行和验证。

我拿之前做的仿 Claude Code 小项目来测试,目标是给它补一套 TUI 界面。这个任务会涉及需求确认、方案设计、文件修改和编译验证,适合观察 Qoder 怎么拆任务和调用子 Agent。

我先用 /quest 描述需求。Qoder 先探索项目、追问细节并生成设计文档;确认方案后,再按计划调用不同的 Subagent 执行任务。

Qoder CLI 官方文档列出了常见斜杠命令。

阿里版 Claude Code 发布,夯!-图片7
  1. 用 /quest 说明需求,Qoder 探索项目后给出建议。
阿里版 Claude Code 发布,夯!-图片7
说明需求
  1. 根据 Qoder 的追问补充细节,确认后生成设计文档。
阿里版 Claude Code 发布,夯!-图片7
阿里版 Claude Code 发布,夯!-图片7
阿里版 Claude Code 发布,夯!-图片7
根据追问补充细节
  1. 让 Qoder 按计划执行。执行记录中出现了不同的 Subagent,例如图中的 M1 Subagent,分别处理不同任务。
阿里版 Claude Code 发布,夯!-图片7
按照计划实现

任务时间长时,用 /goal 接着跑

上面的计划执行时间不短。如果不想一直守在终端旁逐条发指令,可以把后续工作交给 /goal。

执行 /goal set <目标> 后,Qoder 会进入自主执行状态,自动切到 auto 模式,并锁定 Shift+Tab 模式切换。Goal 可以和 Plan 配合使用,先规划再执行;需要暂停或退出时,使用 /goal pause 或 /goal clear。

我接着给这个 TUI 项目设置目标:

/goal set 优化 my-code 的 TUI 交互体验,使其更专业、易用,可以借鉴 Claude Code 的界面样式。    目标分解与执行:    1. 修复现有问题       - 修复编译错误(裸换行符字符串字面量)       - 修复输入阻塞 Bug(promise 生命周期与线程安全)    2. 增强状态显示       - 添加底部状态栏       - 输入框旁添加状态指示器    3. 改进交互效率       - 添加常用快捷键(F1 帮助、F2 切换模式、Esc 取消等)       - 消息区支持颜色区分和更好的滚动体验    执行要求:    - 保持现有架构不变,只做最小必要改动    - 每完成一个子任务就更新进度并验证    - 编译通过、TUI 正常运行后才算完成    - 最终给出改动总结和验证结果

Qoder 随后按目标继续执行,并在每个子任务后更新进度和验证结果。

阿里版 Claude Code 发布,夯!-图片8
按照目标执行

这次 /goal 最终完成了任务并生成了下面的结果。长任务仍然要检查编译、测试和最终改动,不能只看 Agent 给出的完成提示;如果细节不符合预期,再回到对话中继续调整。

TUI结果展示

多 Agent 并行开发

在这次 TUI 任务里,Qoder 为不同子任务创建了多个 Agent。

可以看到,任务被拆开并行执行:

多 Agent 并行

可以在提示词中明确要求 Qoder 使用多 Agent,也可以按照官方文档手动创建子代理。

子代理

Qoder 也内置了 Subagent,可以手动调用,也可以由任务自动触发。

阿里版 Claude Code 发布,夯!-图片9
内置子代理

Qoder 还提供动态工作流,可以在后台运行结构化的多 Agent 流程。分阶段执行、并发处理、交叉验证或复用固定流程时可以考虑它;任务不复杂时没必要硬上,因为编排本身也会消耗 Token。

官方-动态工作流

大型代码库阅读助手

我还试了一个更具体的用法:为开源的 interview-guide 项目创建代码阅读 Agent,让它先聚焦面试模块,避免在整个仓库里漫无目的地搜索。

在对话框里说明阅读目标,并明确要求创建 Agent,Qoder CLI 会生成对应的配置文件。

编码实践(9)

也可以使用 /agents 命令:

  1. 在 TUI 中执行 /agents 进入配置面板。
  2. 按 Tab 切换到 User 或 Project 标签页。
  3. 选择 Create new agent... 并按 Enter。
  4. 输入 Subagent 描述,按 Enter 确认。

创建后重启会话,在对话框输入“@code-reader 分析面试模块的架构”,Qoder 就会按 Agent 配置开始读取代码。这个配置解决的是角色和范围问题,最终分析质量仍取决于任务描述、仓库上下文和所选模型。

编码实践(10)

总结

Claude Code 目前用得稳定,已有工作流也没有安全或账号方面的顾虑,那就没必要为了换工具而换工具。

如果你更在意多模型切换、国内访问、配置迁移或企业审计的话,可以把 Qoder CLI 作为不错的备选。它保留了不少 Claude Code 用户熟悉的命令和工作流,官方迁移技能也降低了试用成本。

而且,Qoder CLI 的整体体验确实不错,不吹不黑,几乎是无缝切换。

当然了,说再多不如亲自体验十分钟。Qoder CLI 安装和迁移几分钟就能搞定,推荐大家实际体验一下,看看具体体验怎么样,是不是你的菜。

最重要的是,可以先免费白嫖 200 次极致模式,抓紧薅羊毛,不用白不用!

 
匿名

发表评论

匿名网友
确定

拖动滑块以完成验证