- Claude Code の法務・コンプライアンスポリシー文書が更新され、OAuth 認証トークンのサードパーティ利用が禁止された
- Free、Pro、Max アカウントで発行された OAuth トークンを他の製品・ツール・サービスで使用する行為は、サービス利用規約違反と明記
- 開発者 が Claude 機能を統合するには、Claude Console または対応クラウドプロバイダーの API キー認証を使用する必要がある
- Anthropic は、こうした制限を 事前通知なしに執行する権利を保持しており、違反時には措置を講じる可能性がある
- 今回の措置は、Claude.ai のログインやサブスクリプション資格をサードパーティサービスに提供する行為を遮断することを明確にし、開発者認証体系の一元化を強化するもの
法的規約とライセンス
- Claude Code の利用者は、Anthropic の商用規約(Team、Enterprise、Claude API 利用者向け)または 一般消費者向けサービス利用規約(Free、Pro、Max 利用者向け)に従う
- 商用利用では、AWS Bedrock や Google Vertex のような サードパーティプラットフォーム経由のアクセスでも、既存の契約がそのまま適用される
コンプライアンスと医療データ処理
- Business Associate Agreement(BAA) を締結した顧客が Zero Data Retention(ZDR) 機能を有効化した場合、その BAA は Claude Code API トラフィックにも自動的に拡張される
- 医療データ関連の利用時には、BAA が適用される顧客の API トラフィックが Claude Code を通じて保護される
利用ポリシーと許可された利用
- Claude Code の利用は Anthropic Usage Policy に従い、Pro および Max プランの利用上限は 個人単位の一般的な利用量を基準とする
- OAuth 認証は Claude Code と Claude.ai 専用でのみ許可されており、Free・Pro・Max アカウントの OAuth トークンを 他の製品・ツール・サービス(例: Agent SDK) で使用することは禁止されている
- このような行為は 一般消費者向けサービス利用規約違反と見なされる
- 開発者 が Claude 機能を統合するには、Claude Console または対応クラウドプロバイダー を通じた API キー認証を利用しなければならない
- Anthropic は、Claude.ai ログインの提供や、Free・Pro・Max の認証情報を ユーザーの代わりにリクエストへ使用するサードパーティサービスの運営を禁止している
- Anthropic は、こうした制限を 事前通知なしに執行する権利を保持しており、認証方式に関する問い合わせは 営業チームへ連絡するよう案内している
セキュリティと信頼
- セキュリティ脆弱性の報告は HackerOne プラットフォームを通じて受け付けられ、Anthropic のセキュリティプログラムがこれを管理する
- 信頼性および透明性に関する情報は Anthropic の Trust Center と Transparency Hub で提供される
要約
- Anthropic は Claude Code の OAuth 認証をサードパーティサービスで利用する行為を明確に禁止した
- API キーベースの認証のみ許可され、違反時には 規約違反として制裁を受ける可能性がある
- このポリシーは 開発者エコシステムのセキュリティ強化と認証体系の統合を目的としている
2件のコメント
Gemini も塞がれました。Claude も塞がれましたね。
でも API にお金を払って使うなら問題ないでしょう。
OAuth でサードパーティー側から認証して、安い購読料金で格安に使うのが問題にならないはずだという海外の人たちの発想は理解できません。
Hacker Newsの反応
いくつものコメントを読んでいると、みんな見落としている点があるように思う
Claude Code は実質的に ロックイン(lock-in) 構造で、Anthropic がすべての価値を持っていく形になっている
フロントエンドとAPIが分離されたら、ユーザーの半分はすぐ離脱する可能性がある
今は収益が出なくても、今後推論コストが下がり競合が消えれば大きな利益を期待できる
結局はブランド、プラットフォーム、エコシステムまで拡張し、Appleのようにクラウド・DB・コードレビューエージェントなどでつながった巨大なシステムになると思う
モデルはあまりにも 代替可能 で、Claude Code は肥大化して頑固すぎる
こうしたアプローチはイノベーションを妨げ、モデルチームが築いた信頼を削っている
問題はこの変化が ユーザーの犠牲を前提にした自社利益中心 だということだ
以前の Metaverse ブームのように、「会社がプラットフォームを支配すべきだ」という論理が結局ユーザーに害を及ぼしたのと似た状況だ
実際には pi + Claude の組み合わせの方が Claude Code より優れていると感じる
今後は各社がそれぞれ独自の 秘密のRL調整 を持つようになり、ドキュメントはGemini、デザインはClaude、企画はCodexのように分化していくと思う
1社がすべての分野で最高のモデルを持つのは非経済的だと思う
たとえばユーザー1人あたり月20ドルを Claude Code に払い、アプリ実行には月10万ドルを Anthropic のインフラに支払うような構造を想像している
最近の企業はAPIユーザーに対してどんどん 敵対的 になっている気がする
Spotify はAPIをほぼ閉じ、Reddit は複雑なnpmパッケージを強制し、Facebook は開発用途でも税務情報を要求する
昔のような 直感的で有用なAPI は消えつつある
ただしサブスクリプション型サービスでは内部利用のみに制限している
APIは自由だが トークン単位課金 なので、サブスク型にはそれ相応の制約が伴う
個人的にはこれが 公平な契約 だと思う
OpenAI が月100ドルのサブスクを出したら、Claude を完全に見限るつもり だ
最近 Opus モデルの品質が急激に低下 しており、謝罪後も半分しか修正されていない
一方で Codex は最初の試行でいきなり正解を出した
他社がオープンソースへ向かう中、Anthropic は閉鎖的になっている
こうした 敵対的な方針 が決定打になる
関連Issue一覧 でも誤判定が多いという報告がある
だから GPT 5.3 Codex を本格的に試すつもりだ
OAuthトークンを使って、ユーザーが自分の ChatGPT/Claude アカウントでログインする 商用アプリ を作りたいのだが、
これが許可されるのか明確な答えを見つけにくい
ToS だけ見ると禁止のようだが、実際にはかなり混乱している
他社の立場も知りたい
サブスクは 自社製品専用 で、それ以外は API課金 を使うべきだ
過去には Claude Code に偽装して使っていた例もあったが、いずれも規約違反だった
Codex だけが例外的に OpenCode での利用を許可されていた
他のツールやSDKで使えば 利用規約違反 になる
サブスク型モデルは エコシステム流入のための餌商品 だ
第三者がこれを悪用すると、20ドルのサブスクで200ドル分の推論を回す 裁定取引(arbitrage) が発生する
OpenAI と GitHub は逆に第三者アクセスを許可して サブスク継続率 を高める戦略を取っている
結局、両社とも収益構造が安定すれば 方針は収束 していくと思う
AI企業はサブスクで 赤字を出している
そのため値上げ、広告導入、API中心への転換が続いている
本当のお金は トークン単位課金 から生まれる
第三者遮断は単なる制限ではなく Apple式の閉鎖的エコシステム戦略 だ
だが開発者には不利で、Codex や Kimi のような競合モデルもすでに十分良い
閉鎖的なUXの強制 はむしろ競争力を失わせる
推論だけ見れば利益だが、次世代モデルの開発費まで含めれば赤字だ
Claude Code チーム社員の X投稿 のせいでPRがめちゃくちゃになった
すでに多くのユーザーが混乱している
トークン制限があるのになぜ止めるのか理解しにくい
私はずっと Max サブスク利用者 だが、彼らのツールは本当に使いづらい
Claude Desktop は遅く、Claude Code は バグとCPU占有 が深刻だ
Agent SDK はドキュメントも不十分で未完成だ
しかも全部 クローズドソース なので修正もできない
それなのに今度はSDK利用まで禁止というのだから、月500ドルのAPI料金は負担できず、別のところへ移る予定だ
中核顧客は自分で カスタムインターフェース を作ることを楽しんでいるのに、
Anthropic は ToS を変えてそれを阻止した
こうした 閉鎖的な方針 は関係を悪化させ、「Claude は長く続かない」という認識を植え付けるだけだ
それでも今は使い続けるが、離れるときに未練はなさそうだ
今は 市場シェア争いの段階 だが、独占になれば 庭に壁を築く ようになる
Anthropic はまだその段階ではないのに、急ぎすぎた
月20ドルで無限リクエストを送れる構造は 持続不可能 だ
こういう状況を見ると Dario に少し同情してしまう
Claude の利用そのものを禁止したわけではない
私は今後も Pro サブスクで Agent SDK を使うつもりだ
私のプロジェクトは OpenClaw ではなく個人用だ
単にコマンドラインで Claude Code のリクエストをプロキシしていたものを SDK に置き換えただけで、
これのどこが問題なのか分からない
おそらく個人レベルなら気にされないかもしれないが、
明日の 方針明確化 を待つつもりだ