TechMoon 科技月球
WordPress、SEO 與 AI 工具實測指南
TechMoon 科技月球
WordPress、SEO 與 AI 工具實測指南

Greasy Fork 上的 Claude SessionKey Manager 把多帳號 sessionKey 切換做成一顆橘色 SK 懸浮按鈕,但實測在 claude.ai 按下「使用」只會落到官方 404 頁:它的登入路徑屬於 FuClaude 系第三方鏡像,鑰匙也會跟著網址出門,裝之前先看清它把你的登入狀態帶去哪裡。
用 AI 摘要這篇文章:
同時養著一個以上 Claude 帳號的人,大概都動過「把登入狀態存起來、一鍵切換」的念頭。動機不難理解:公司一個帳號、個人一個帳號,或者跟同事輪流用不同方案,每次切換都要登出再登入,久了就會有人想找捷徑。Greasy Fork 上這支叫 Claude SessionKey Manager 的瀏覽器腳本,做的就是這件事:在頁面右上角釘一顆橘色的 SK 圓鈕,點開是一份鑰匙清單,選一把、按「使用」,就完成切換。它 2025 年 4 月上架,以 GPLv3 授權完整公開原始碼,整支腳本 15 KB 出頭,累積安裝數 29,屬於安靜躺在腳本庫角落的小工具。裝它之前有三個問題值得先問:它在 claude.ai 上真的切得動嗎?鑰匙交給它之後存在哪裡、會不會出門?還有,誰該裝它、誰該直接關掉頁面?答案先講:在 claude.ai 上按「使用」只會落到官方 404 頁;鑰匙儲存確實不出瀏覽器,但每次切換都會跟著網址出門;至於該不該裝,取決於你是不是 FuClaude 系鏡像站的使用者。以下逐題把證據攤開。
這支腳本的安裝方式跟一般 userscript 相同:瀏覽器先裝好 Tampermonkey 這類腳本管理器,回到 Greasy Fork 的腳本頁按安裝就結束,它宣告的適用網域有兩個,claude.ai 與 demo.fuclaude.com。為了看它實際長什麼樣,我把它的原始碼放進真的 claude.ai 登入頁執行,畫面右上角確實出現了那顆 40 像素的橘色圓鈕,底色用的是呼應 Claude 品牌的赤陶橘,配白字 SK,跟官網配色放在一起不衝突。點開之後是一份寬 350 像素的彈出選單,標題列寫著 SessionKey Manager,內文是鑰匙清單,每一列左邊顯示你取的名字、右邊一顆「使用」按鈕,左下角標著版本號 v3.2。選單裡的提示文字與整份說明都是簡體中文,看得出作者是中國開發者。

清單裡的鑰匙要自己填。打開腳本原始碼,最上頭就是一個 tokens 陣列,格式很單純:一個名字,配一把以 sk-ant-sid01 開頭的鑰匙,預設放了兩個空欄位讓你照著加,要幾把加幾把。填好存檔,選單上就會多出對應的列。這種「改原始碼即是設定」的做法,在小型 userscript 裡很常見,好處是不用多做一層設定介面,壞處後面會談到,跟腳本更新有關。

介面互動的細節寫得算講究,都是從原始碼裡可以直接核對的行為:按鈕可以長按拖到畫面任何角落,滑鼠移動超過三像素才判定為拖曳,避免跟單純的點擊打架;按鈕位置跟上次選用的鑰匙,會分別記在瀏覽器的 localStorage 裡,下次開頁面照舊;選單靠近畫面底部會往上翻、靠近右緣會往左偏,確保清單不會被視窗切掉;按 Esc 或點選單外側都會收合。這些小地方疊起來,讓它在同類腳本裡的完成度確實突出。
它的血統也交代得清楚。腳本說明裡明白標註基於 greasyfork 腳本 501296,那是一支 2024 年 7 月上架的 claudeSessionKeySwitch,作者 new_yj,同樣以 GPLv3 釋出,做法是在頁面上放一顆藍色切換按鈕,用下拉選單選鑰匙。現在這支 2025 年 4 月的改版,等於把前作整個換了殼:藍鈕換成橘鈕、下拉選單換成彈出式面板,定位與記憶的做法也不一樣,最後一次更新停在 2025 年 8 月的 v3.2,之後就沒有再動過。
整支腳本最關鍵的行為,是原始碼裡那個名叫 autoLogin 的函式,它只做一件事:拿目前的網址,拼出一條「同網域的 /login_token?session_key=你的鑰匙」,然後把頁面轉過去。它不寫 cookie、不呼叫任何 API,整個「切換帳號」被簡化成一次轉址。這個設計乾淨,但也把成敗全押在一個前提上:目標網站得真的有 /login_token 這條路。
claude.ai 有嗎?我用瀏覽器直接打開 https://claude.ai/login_token?session_key=測試值,得到的回應是 Claude 官方的「Page not found」頁面,上頭寫著「Claude can help with many things, but finding this page isn’t one of them」,附一顆 Go back home 按鈕。這裡有個工程細節值得點出來:瀏覽器開發者工具裡看狀態碼是 200,因為 claude.ai 是單頁應用,未知路徑一律先回 App 外殼、再由前端渲染 404 畫面,所以「看起來連上了」跟「路徑存在」是兩回事。無論從哪個角度看,這條路徑在 claude.ai 上都不存在。

再往網際網路檔案館(Wayback Machine)的擷存紀錄核對,結果一致:claude.ai/login_token 這個路徑,歷年擷存紀錄是零。對照之下,claude.ai 的根網址會正常把你導向登入頁,站本身運作如常,缺的就是這一條登入路徑。
所以第一個問題的答案很直接:以 claude.ai 為主戰場的人,這支腳本的核心功能是空的。選單會開是我實際點過的;拖曳與位置記憶,原始碼裡的設計讀得到,唯獨「切換」這個它存在的理由,在 claude.ai 上按下去只會得到一頁官方 404。附帶一提,若真要在 claude.ai 上換工作階段,一般得靠瀏覽器換掉登入狀態(通常是工作階段 cookie),這件事這支腳本並沒有做,它的原始碼從頭到尾沒有碰過 cookie,只走了轉址這一條路。
既然 claude.ai 沒有 /login_token,這條路徑是從哪來的?答案在母腳本 501296 的說明頁上,作者自己寫得明白:頁面會自動轉址到 demo.fuclaude.com 與 claude.asia 這兩個網域。這兩個都是第三方服務,網域不在 Anthropic 手上。從外部能直接證實的是:站方收下「帶著 claude.ai sessionKey 的網址」並回應 302 轉址,而 /login_token?session_key= 正是這類鏡像站的快速登入慣例;至於它收下鑰匙之後怎麼代替你去連 Claude,從站外只能推論,站內流程看不到,母腳本適用網域欄裡列的正是 claude.ai、fuclaude.com 與 claude.asia 三個網站。
把整套流程接起來看,這支腳本在鏡像站上的工作方式就通了:你按下「使用」,腳本帶著鑰匙轉址到鏡像站的 login_token;擷存紀錄裡那些 302 回應,與站方接下這串鑰匙、換發工作階段的過程相符。換句話說,這支腳本自己不處理任何登入細節,它只是把「選哪把鑰匙」做成漂亮的選單,真正的登入都發生在鏡像站那一端。這也解釋了為什麼同樣一支腳本,當年在鏡像站上運轉、在 claude.ai 上熄火:門牌是站方的,站方不開這條路,腳本就無路可走。
網際網路檔案館的擷存紀錄,把這條路的興衰拍得很清楚。demo.fuclaude.com/login_token 開頭的網址,在 2024 年 8 月到 2025 年 3 月之間留下了十多筆擷存,每一筆都是 302 轉址,代表那段時間這條登入路徑確實有人在使用;有幾筆擷存的網址還帶著一個 t 參數、後面跟著毫秒級的時間戳,看起來是站方用來防止轉址被重放的設計,這個細節也側拍了它曾經是一套認真運作過的登入機制。同站首頁在 2025 年 3 月 21 日的擷存還是正常的 200,從 2025 年 3 月 30 日起的所有擷存全變成 403,最新的 2026 年 7 月擷存依然如此。2026 年 9 月再連一次,整個網域已經擋在 Cloudflare 的安全驗證後面,一般人工瀏覽或許進得去,自動化工具過不去,站還活著,但從外部已經無法驗證它目前的登入流程是否照舊。把時間線接起來:這支腳本 2025 年 4 月上架,正好在鏡像站開始收門之後,最後更新停在 2025 年 8 月,安裝數累積 29,整個生態的熱度跟著鏡像站一起冷了下來。
這一段把第二個問題的前提講清楚了:這支腳本真正能發揮的場景,從母腳本一路到現在,都是鏡像站上的多鑰匙管理。說明頁上那個 claude.ai 的適用網域,更像是掛在門口的老招牌,至於鏡像站本身由誰營運、金流怎麼走,從外部無從驗證,這也是使用這類服務的人要自己心裡有數的部分。
腳本說明頁對隱私的宣稱是:所有 SessionKey 資訊只會保存在你的本地瀏覽器,不會向任何伺服器發送或共享,而且原始碼完全開放、可以自行檢查。這段話對了一半。對的那一半,有原始碼背書:整支腳本裡找不到任何 fetch、XMLHttpRequest 或 GM_ 系列的跨域請求,權限宣告是空的 @grant none,它沒有背景連線的管道,不會在按下「使用」以外的時刻自己送出鑰匙;儲存也都在本地,按鈕位置與上次選用的鑰匙分別寫在 localStorage 的兩個鍵裡,換頁重開就靠這兩個鍵還原。就「程式本身不外傳」這個字面意義,宣稱成立。
不對的那一半,出在「使用」這個動作身上。鑰匙不只存在本地,它還會跟著網址出門:每次按「使用」,完整的那串鑰匙都被放進 login_token 網址的參數裡,送給你當下所在的網站。放進網址的東西會進瀏覽器的歷史紀錄,通常也會進對方伺服器的存取日誌;走 HTTPS 的網址,中途設備看不到全文,但發出請求的瀏覽器與收下請求的伺服器兩端都看得到。這個外洩面有多真實?網際網路檔案館裡那些 demo.fuclaude.com/login_token 的擷存,網址列裡就留著一串又一串完整的 sk-ant-sid01 開頭鑰匙。與登入憑證同長同構的字串,就這樣被原封不動收進了公開檔案館,翻擷存紀錄直接看得到。說明頁那句「不會向任何伺服器發送」,跳過了轉址這條最大的出口。
鑰匙的保管方式,還有一層很少被點破的問題。它被明文寫在腳本原始碼的 tokens 陣列裡,等於交給腳本管理器一起保管,腳本檔案被怎麼備份、怎麼同步,鑰匙就跟著怎麼走。腳本管理器通常會定期檢查腳本更新,這對一般腳本是貼心,對把機密寫在原始碼裡的腳本卻是定時炸彈。Greasy Fork 上這支腳本唯一的一則評價,是 2025 年 8 月的一顆星,使用者抱怨腳本自動更新之後,先前填進去的鑰匙全部消失,希望作者改成獨立的設定介面、把鑰匙存進 localStorage。這是設計使然:改在原始碼裡的設定,更新一次就被新版蓋掉一次。另外兩個存放點也各自有邊界:localStorage 是照網域分開的,在 claude.ai 存的東西鏡像站讀不到,反之亦然,這點對隱私是好事;但它的內容同樣是明文,任何能碰這個網域儲存區的程式或人,看到的都是完整鑰匙。三個明文位置,網址、腳本原始碼、localStorage,加上一次自動更新就歸零的保管方式,這些是「存在本地」四個字沒有告訴你的部分。
回頭把最基本的名詞講清楚。sk-ant-sid01 開頭的這串值,是 Claude 帳號登入後的工作階段憑證,它的等級可以從用法反推:這套設計裡,鏡像站當年僅憑這一串值就完成登入,這支腳本也拿它當唯一的登入憑證,從頭到尾沒有第二步驗證。能僅憑一串值完成登入,那串值就是你的登入狀態本身,敏感度跟帳號密碼同一級,實務上甚至更高,因為持有它的人不需要再回答任何問題。從擷存紀錄裡的樣本看,這串值長度超過一百個字元,前綴之後用連字號分成數段,混著大小寫字母、數字與底線,抄寫轉貼時不容易出錯,但也因為太長,很少有人會把它當成需要嚴加保管的東西來看待。這也是為什麼它會被存進網際網路檔案館這件事值得在意:洩的不是什麼偏好設定,是能直接開門的憑證。
把這串值交給第三方網站或任何人,還有一條明文的紅線。Anthropic 的消費者服務條款寫著:「You may not share your Account login information, Anthropic API key, or Account credentials with anyone else. You also may not make your Account available to anyone else.」不只禁止分享帳號登入資訊與憑證,也禁止把帳號提供給他人使用;條款同一節接著寫,帳號底下發生的所有活動,都由帳號持有人負責。換成白話:把 sessionKey 貼進鏡像站,等於授權對方以你的身分使用 Claude,帳號裡發生什麼事,後果都算在你頭上。同樣是「把東西交給 AI 服務前先想清楚」的問題,Privacy Filter 這類在本機先把敏感內容濾掉的瀏覽器工具走的是相反方向:它想辦法讓你少交一點,而這支腳本做的事,是把最不該交的東西交得更順手。
在 claude.ai 上管理多個帳號的人,不需要它,也用不了它。瀏覽器原生就有一條乾淨的路:不同帳號放進不同的瀏覽器設定檔,或用無痕視窗登入第二個帳號,登入狀態各自獨立、互不干擾,鑰匙由瀏覽器自己保管,不需要抄出來交給任何腳本。何況前面實測過了,這套切換機制在 claude.ai 上是熄火的,介面做得再順手也一樣。
真正用得到它的,是在 FuClaude 系鏡像站上同時管理好幾把鑰匙的人,這也是它母腳本一脈相承的原始場景。在這個小眾類別裡,它比自己的母腳本完整許多:彈出選單、拖曳定位、選用記憶、自適應展開方向都有了。GPLv3 授權讓每個人都能自己讀、自己改;把 tokens 陣列改成讀 localStorage,就是評價區使用者建議的方向,改起來不難。只是裝之前要接受四件事:鑰匙明文放在腳本原始碼裡、每次切換都把鑰匙帶進網址、腳本一更新設定就歸零,以及把帳號憑證交給第三方網站這件事本身,已經踩在 Anthropic 條款禁止的那一邊。把這些代價先攤開,是裝之前該有的知情。也要誠實補一句現況:鏡像站這一年半持續收門,FuClaude 目前擋在驗證牆後面、外部無法確認登入流程是否照舊,等於連這個唯一場景的可用性,現在都得打上問號再自行確認。
想把各種金鑰集中管理的人,New API 這類自架金鑰分流工具照顧的是 API 金鑰那一側的用法;想找瀏覽器小工具的人,也可以看看把 X 貼文同步到 Bluesky 的 userscript,同樣是一人維護的小品腳本,但它碰的資料敏感度低了一個層級,讀原始碼時的心理負擔小得多。
最後留一句可以用在很多地方的判斷方式:以後看到任何「只要貼上鑰匙就有效」的工具,先把它理解成「把整個帳號交出去」,再決定要不要貼。這支 15 KB 的小腳本本身沒有做壞事的能力,它的原始碼裡也沒有任何自己發起的連線,攤開給任何人看都經得起讀。該問的問題從來不是它會不會偷資料,而是你打算把登入狀態交到哪些地方、交出去之後它會走哪條路出門。