每日 AI 情报
Headroom 0.36.4 与 Claude Code Router 同日修补工具压缩、会话粘性和额度可视化;NVIDIA SkillSpector 把不完整扫描的假 SAFE 改为降级警示;Ollama 则补齐 Claude 应用接入与 KV cache 保护。交易样本仍不足,本期只补证、不外推旧行情。
公开 AI 机会情报
01Headroom 0.36.4|Codex 工具压缩恢复 + SSRF 补洞
8 月 22 日 Headroom 连续合并 Codex
additional_tools兼容、OpenAI 流式聊天去重保护与上游 URL 校验,并在 14:29(上海时间)发布 0.36.4。兼容修复披露,Codex 0.149 改变工具定义载体后,12 小时窗口内 54 名活跃用户中有 42 名的节省被冻结;修复实测记录 608 tokens 节省,第二轮前缀缓存命中 100%。→ 为什么现在:目标日版本同时解决 CLI 更新后节省归零、流式去重造成重试循环,以及 CVE-2026-77775 仍残留的一条 SSRF 路径。
→ 今天能做什么:≤2 小时固定 Codex 0.149 与 0.36.4,跑 8 个工具/流式任务和 8 个上游 URL 请求;工具不再被判为
notools、续接不丢原文、内部地址全部拒绝且公开白名单仍可用即通过。→ 怎么变现:卖“编码 agent 压缩代理升级 + 账单/安全回归”,用可复算的 token 节省和更少失败重试降低上游费,也减少凭证误送事故。相关链接:0.36.4 发布提交 ↗ · Codex 工具修复 ↗ · 上游 URL 安全修复 ↗
02Claude Code Router|session affinity + 7 组账号额度
8 月 22 日 17:30–18:34(上海时间)合并三项修复:Responses 多通道路由会写入稳定的
prompt_cache_key,避免续接落到不同通道后出现400 invalid_encrypted_content;本地 Claude Code provider 导入不再把 7 组额度表压扁成 2 组;认证测试还覆盖了不重启网关就读取轮换 token 的 Claude Code 路径。→ 为什么现在:三项同日增量把会话漂移、周额度不可见和 token 轮换变成可自动回归的路由验收点。
→ 今天能做什么:≤2 小时跑 6 个三轮 Responses 会话、导入 7-meter provider 并中途轮换 token;零续接 400、调用方自带 key 不被覆盖、7 组额度全部保留且新 token 无需重启生效即通过。
→ 怎么变现:卖“多账号 Claude/Codex 路由 + 额度可视化 + 续接稳定性验收”,减少失败重发、周额度盲区和错计费。相关链接:session affinity ↗ · 额度表修复 ↗ · token 轮换回归 ↗
03NVIDIA SkillSpector|部分 LLM 扫描失败不再误报 SAFE
8 月 22 日 01:08(上海时间)合并 93 个文件的安全修复,强化有界检查、完整性失败关闭和确定性结果;03:01 又修正报告逻辑:过去 4 次 LLM 分析只成功 3 次时仍可能给出 SAFE,现在只要
succeeded < attempted就标为 degraded,并把最低建议抬到 CAUTION。相关报告测试 63 项通过。→ 为什么现在:补丁瞄准的是“429 丢掉一个关键分析批次后仍显示安全”,正落在 skill 市场扩张后的采购验收缺口。
→ 今天能做什么:≤90 分钟扫描 12 个授权 skill,其中 2 个放入已知危险夹具,并对一次 4 批分析注入单批 429;3/4 成功必为 CAUTION 或更高、危险夹具不出现 SAFE、完整扫描两轮一致即通过。
→ 怎么变现:卖“skill 上架前安全扫描 + 不完整扫描复核门”,减少恶意指令、数据外传和安装后清理成本。相关链接:安全修复 ↗ · 部分失败降级 ↗
04Ollama|Claude 应用接入、模型管理与 KV cache 保护
8 月 22 日 03:56(上海时间)的 2,540 行改动新增统一 Apps 页面,可从 UI 连接/断开 Claude Desktop,并向 Claude Code 等 launcher 提供可复制命令;06:04 加入 macOS Claude 模型管理,08:21 为模型推荐端点补签名,08:44 关闭 Claude Code 每次工具结果后的 token 倒计时,因为该系统消息被前置后会让 KV cache 每轮失效。
→ 为什么现在:同一天四个合并把“本地模型能跑”推进到“应用能接、模型能管、推荐可验签、工具循环不反复打掉缓存”的交付链。
→ 今天能做什么:≤2 小时固定目标提交,连接再断开 Claude Desktop,并让 Claude Code 对同一模型跑 10 轮固定工具任务;连接可撤销、推荐可验签、10 轮不反复冷启动且零静默回云即通过。
→ 怎么变现:卖“Claude/Ollama 本地接入 + 模型/缓存回归 + 云端兜底设计”,把合适的重复任务留在本地以减少 API 支出。相关链接:Connect your apps ↗ · Claude 模型管理 ↗ · KV cache 修复 ↗ · 推荐端点签名 ↗
AI 基础设施交易情报
Claude Code / Pro / Max 池|距最后非空记录 25 天
供需情况分析:8 月 22 日新增买方求购、供方出货、套餐、真实 model ID、限制、并发、替换、到期与退款证据均为 0,需求强弱、补货和稀缺方向未知。
产品以及价格/容量线索:7 月 29 日至 8 月 22 日含 24 个已校验空样本日与 1 个缺失日;新增库存、买方出价、供方要价和时段容量均为 0。
热点议题:套餐归属、账户所有权、真实 model ID、5 小时/周额度、到期与 24 小时/7 日复测仍是最低门槛。
→ 为什么现在:证据间隔从 24 天增至 25 天。→ 交易判断 / 今天动作:暂不碰行情,只补存量责任人、5 小时/周额度、限制、到期和复测时间戳。→ 怎么省钱:避免陈旧库存承诺进入订单。相关链接:Claude 方案 ↗ · Claude Code 限制 ↗
OpenAI / Claude Key + Azure|25 天无新增账单、区域或容量样本
供需情况分析:组织/项目归属、区域、模型、买方询盘与可追责供方新增证据均为 0,供需方向未知。
产品以及价格/容量线索:RPM/TPM、usage、余额、账单、折扣、结算与批量门槛新增证据均为 0;区间含一个缺失日,不能形成连续趋势。
热点议题:“官方”仍需拆成所有权、区域、模型访问、限额与账单责任五组同时间戳证据;7 组 meter 只是验收字段,不是新供给。
→ 为什么现在:8 月 22 日仍无新通道,而公开路由工具开始展示更细的账号额度。→ 交易判断 / 今天动作:收样本但不扩批,身份、能力、费用和责任四组证据可互相回勾才进入比较。→ 怎么省钱:减少错模型、限额不足与结算争议。相关链接:OpenAI 项目 ↗ · Azure 配额 ↗
高并发、多账号与本地/云端路由|25 天无新增吞吐、计费或切换记录
供需情况分析:端点、停供、并发需求与供方容量新增证据均为 0,买卖与稀缺方向未知。
产品以及价格/容量线索:1/5/20 并发完成率、P50/P95、429/5xx、重试、流式中断、session affinity、request ID、model ID、meter、cache 命中、计费差与备用路由新增记录均为 0。
热点议题:Headroom、Claude Code Router 与 Ollama 分别修复工具载体、会话粘性、额度表与 KV cache,但公开代码变化不能替代真实线路的吞吐和账单样本。
→ 为什么现在:兼容层在 8 月 22 日显著变化,而交易证据间隔达到 25 天。→ 交易判断 / 今天动作:按固定模型、会话、账号、并发阶梯和账单窗口复测,但不报行情。→ 怎么省钱:减少续接 400、静默换通道、额度盲区、冷缓存和计费差。相关链接:CCR session affinity ↗ · OpenAI 限制 ↗ · Anthropic 限制 ↗
账号、密钥、skill 与售后责任链|25 天无新增异常、恢复或责任样本
供需情况分析:合规账号供给、恢复请求、付款异常、买方接单与售后责任新增证据均为 0。
产品以及价格/容量线索:认证、邮箱、号码、IP、付款主体、账单、skill 来源、扫描完整度、恢复、替换与退款新增字段均为 0。
热点议题:路由代理、skill 扫描与本地模型并存后,Key 所有权、skill 来源/版本、扫描是否完整、支付责任与撤销路径必须分开写。
→ 为什么现在:8 月 22 日 SkillSpector 证明“4 批只成功 3 批”也可能改变安全结论。→ 交易判断 / 今天动作:要账单/额度证明并拆 skill 与售后责任,缺项样本隔离。→ 怎么省钱:把泄露、恶意 skill、争议和恢复成本前置。相关链接:SkillSpector 修复 ↗ · OpenAI 账户安全 ↗ · Anthropic Key 安全 ↗
今日可执行项
今天可试
- Headroom 0.36.4 回归|2h:跑 8 个工具/流式任务和 8 个上游 URL 请求;工具识别恢复、续接不丢原文、内部地址全拒绝即通过。
- CCR 会话/额度门|2h:跑 6 个三轮会话、导入 7-meter provider 并轮换 token;零续接 400、7 组额度保留且新 token 无需重启生效即通过。
- SkillSpector 完整性门|90m:扫 12 个授权 skill,并对一次 4 批分析注入单批 429;3/4 成功必为 CAUTION 或更高且危险夹具零 SAFE 即通过。
- Ollama Claude 接入|2h:连接/断开 Claude Desktop,并让 Claude Code 跑 10 轮工具任务;连接可撤销、推荐可验签、零静默回云且缓存不反复失效即通过。
- 25 天证据复核|30m:旧数字不进入当前价格、库存或容量口径即通过。
需要跟进
- 跟进 Headroom 对 WebSocket、API-key Codex、更多模型及 DNS rebinding 的覆盖。
- 跟进 Claude Code Router 旧 provider 删除/重导,以及真实多通道的 session affinity 和账单归属。
- 跟进 SkillSpector 安全补丁的正式版本、扫描预算、429 重试与 degraded 指标。
- 跟进 Ollama 的 Apps/Claude 变更进入哪个正式版本,并复核 Windows、签名、端口与云端 fallback。
- 跟进下一份非空交易样本,优先核 session affinity、model ID、5 小时/周额度、cache、账单与售后责任。
暂缓观察
- 不把 Headroom 单次 608 tokens 节省外推为所有任务收益,也不允许未列白名单的内网上游。
- 不把 Claude Code Router 修复写成第三方线路的可售容量、稳定性或价格证明。
- 不让不完整的 skill 扫描直接放行生产安装;任一 LLM 批次失败都必须复核。
- 不把 Ollama 主分支功能写成正式 release 或生产 SLA。
- 不发布账号、Key、Azure、池子或倍率的市场方向。
风控 / 政策动态
- 交易证据:8 月 22 日目标导出校验通过但样本为 0;25 天区间含 24 个已校验空样本日与 8 月 9 日一个缺失日,不报行情。
- Headroom 0.36.4 仍有边界:SSRF 修复覆盖 99 条路由并新增 27 组地址向量,但仍保留 DNS rebinding 风险;分割 DNS/on-prem 上游需显式白名单。相关链接:安全修复 ↗
- Claude Code Router 会接触会话与账号数据:
prompt_cache_key、provider meter 和轮换 token 会进入控制面;测试需使用可撤销凭证,并核标识留存、额度读取、配置、日志和删除。相关链接:session affinity ↗ - SkillSpector 的 SAFE 依赖扫描完整性:任一 LLM 批次失败会标 degraded,但扫描器仍不能替代人工审查、最小权限、来源/校验值、网络出口与运行时隔离。相关链接:部分失败降级 ↗
- Ollama 主分支与本地端口边界:Apps/Claude 管理尚需等正式版本或固定提交测试;模型推荐、下载来源、签名、进程权限、缓存、断开与删除都要复核。相关链接:Apps 接入 ↗ · 推荐签名 ↗
- 账号、邮箱、号码、IP、KYC 与支付只支持合规诊断:不支持批量注册、绕过验证、支付风控规避或自动化退款;所有价格、倍率与容量只作市场观察,本报告不构成 AIRelay 报价、库存承诺、法律意见或可用性承诺。相关链接:OpenAI 条款 ↗ · Anthropic 条款 ↗
一句话总结 / 今日提醒
8 月 22 日最值得收费的是把 Headroom 0.36.4 与 Claude Code Router 的工具压缩、会话粘性和额度表做成可对账路由验收,再用 SkillSpector 挡住不完整扫描的假 SAFE、用 Ollama 核本地接入与缓存;交易侧因 25 天证据间隔继续只补证、不报行情。