ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

终极深潜:OpenRelay 如何读取你的 Claude 配额?Chromium Cookie 解密原理完整解析

终极深潜:OpenRelay 如何读取你的 Claude 配额?Chromium Cookie 解密原理完整解析 终极深潜OpenRelay 如何读取你的 Claude 配额Chromium Cookie 解密原理完整解析【免费下载链接】openrelay几百个免费 AI 模型配额一键接入本地项目。| Hundreds of free AI model quotas, one-click access to local projects.项目地址: https://gitcode.com/gh_mirrors/openrel/openrelayOpenRelay 是聚合本机 AI 模型配额、一键接入本地项目Claude Code、Aider、IDE的本地代理工具。它能读懂你 Claude Desktop 的登录配额核心在于Chromium Cookie 解密只读地从本机提取加密 Cookie、在内存中解密、直连 Anthropic 官方后端——凭据全程不出本机。第一步凭据都藏在哪儿Claude Desktop 的 Cookie 数据库Claude Desktop 本质是一个 ChromiumElectron应用。你在桌面端登录 Claude 账号后浏览器内核会把登录态写入本地SQLite Cookie 数据库而不是简单的配置文件macOS~/Library/Application Support/Claude/Cookies也兼容Default/Cookies路径Windows%APPDATA%\Claude\Cookies或Network/CookiesWindows Store 沙盒版本则位于%LOCALAPPDATA%\Packages\Claude_*\LocalCache\Roaming\ClaudeOpenRelay 会以只读模式打开这个数据库查询host_key匹配claude.ai的记录。源码见 src/cookie.ts。它只关心 5 个字段对应DesktopCookies结构cookie.ts#L21-L27Cookie 名用途sessionKey核心会话令牌代表你的 Claude Pro/Max 登录态lastActiveOrg当前活跃的组织/工作区 IDanthropic-device-id设备指纹缺失时从ant-did文件回退读取cf_clearance/__cf_bmCloudflare 风控校验 Cookie帮请求看起来像官方客户端第二步macOS Chromium Cookie 解密原理AES-128-CBCmacOS 上 Chromium 家族的 Cookie 加密走的是经典三步链路OpenRelay 完全复刻了这一标准方案cookie.ts#L1-L12 头部注释有完整说明2.1 从 Keychain 读取 Safe Storage 密码Chromium 在 macOS 上会用系统钥匙串存一把Safe Storage口令。OpenRelay 调用系统security命令取出名为Claude Safe Storage的口令cookie.ts#L34-L48security find-generic-password -w -s Claude Safe Storage -a Claude Key这把口令只用来现场推导解密密钥OpenRelay 本身不保存它。2.2 PBKDF2 密钥推导1003 次迭代与 saltysalt 盐值口令经过 PBKDF2 单向派生出 16 字节的 AES 密钥参数是 Chromium 全平台统一的标准值cookie.ts#L53-L55密钥 PBKDF2(口令, 盐值saltysalt,1003 次迭代, 16 字节,SHA-1)这里的 1003、saltysalt不是随意选择而是 Chromium 引擎写死的常量——所有 Electron 应用都遵循同一套方案。2.3 v10 前缀 固定 IV 的 AES-128-CBC 解密数据库里的encrypted_value字段格式是前 3 字节v10版本标识不符直接跳过其余部分AES-128-CBC 密文IV 固定为 16 个 0x20 字节解密后还需跳过前 32 字节——这是 Chromium 解密后内部拼接的主机名前缀全部逻辑在 decryptValue 函数cookie.ts#L60-L76 里不到 20 行任何人都可以审计。第三步Windows Chromium Cookie 解密原理DPAPI AES-256-GCMWindows 走的是完全不同的方案cookie.ts#L9-L11主密钥藏在 Local State 文件里%APPDATA%\Claude\Local State中os_crypt.encrypted_key字段存放了一个被DPAPIWindows 用户级数据保护 API保护的 Base64 主密钥与当前 Windows 登录用户绑定。OpenRelay 通过 DPAPI 解出 32 字节 AES-256 密钥getChromiumKeyFromLocalStatecookie.ts#L281。AES-256-GCM 解密 Cookie同样是v10前缀后面依次是12 字节 nonce 密文 16 字节 GCM tag带完整性校验的认证加密。另外 Windows 上 OpenRelay 会同时探测传统 Electron 安装版和 Windows Store 沙盒版两类数据目录并按Cookies文件的修改时间取最近使用的那一份cookie.ts#L187-L218避免读错目录。解密之后凭据如何用完即焚拿到 5 个 Cookie 后OpenRelay 把它们放进内存随后直接以你的身份请求 Anthropic 官方后端。根据 PRIVACY.md 的隐私设计只读从不修改你本机存储的任何凭据文件仅内存驻留解密结果不落盘、不写入 OpenRelay 自身的任何文件不中转AI 请求从你的机器直连供应商OpenRelay 服务器不在请求链路上不记录消息内容默认不写日志、不缓存也就是说Chromium Cookie 解密只发生在你的机器内存里整个过程等价于自己写脚本读自己的 Cookie只是 OpenRelay 帮你把这套跨平台脏活封装成了一个面板。总结一图看懂完整链路定位按平台找到 Claude Desktop 的 Chromium Cookie 数据库只读打开取钥macOS 走 Keychain 口令 → PBKDF2(1003, saltysalt, SHA1) 派生密钥Windows 走 DPAPI 解出 Local State 主密钥解密按v10格式分别用 AES-128-CBCmacOS/ AES-256-GCMWindows还原 5 个关键 Cookie直连凭据仅在内存中使用请求直连官方后端用完即焚整套凭据处理逻辑浓缩在 src/cookie.ts 一个文件里配合 PRIVACY.md 与 DISCLAIMER.md欢迎任何开发者逐行审计。想进一步排查配额识别问题可以查阅 常见问题。【免费下载链接】openrelay几百个免费 AI 模型配额一键接入本地项目。| Hundreds of free AI model quotas, one-click access to local projects.项目地址: https://gitcode.com/gh_mirrors/openrel/openrelay创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表