KeyFrame內部研究專用

如何让 Claude Code 变得更强?MiniMax-M3 越狱全流程

鑫源AI·6月2日週二·10 min中文

三句話摘要

在 Claude Code 桌面工具上配置第三方大模型,透過提示詞啟用繞過安全限制,實現無限制程式設計協助。 透過 API 中繼站 + cc_switch + 越獄提示詞的組合,可在 Claude Code 上繞過官方限制,用 MiniMax-M3 等第三方模型實現完全無約束的程式設計和內容生成協助。 第三方模型替代官方限制——Claude Code 官方無法越獄,需用第三方大模型(如 MiniMax-M3)取代,透過 API 中繼站獲取服務。

重點整理

重點
  • 1

    第三方模型替代官方限制——Claude Code 官方無法越獄,需用第三方大模型(如 MiniMax-M3)取代,透過 API 中繼站獲取服務。

  • 2

    API 代理工具的作用——cc_switch 將中繼站 API 轉換為 OpenAI Chat 格式,使 Claude Code 能夠識別並呼叫第三方模型。

  • 3

    提示詞啟用機制——透過特定的提示詞和啟用指令讓大模型進入"越獄"狀態,之後對任何請求都不會拒絕。

  • 4

    安全限制的實際意義——雖然越獄能解鎖能力,但講者強調僅用於技術討論和工作需求,不用於違法犯罪。

實用技巧與重點

乾貨
  • 工具版本與下載:
  • Claude Code(官方桌面版)
  • cc_switch 3.16.1 版本(建議 Windows 用便攜版,macOS/Linux 按系統選擇)
  • 模型與 API:
  • MiniMax-M3(最新模型,支援 100 萬 token 上下文,多模態)
  • 中繼站示例:鑫源 API(支援 Google/郵箱/GitHub 登入,新使用者 0.2 元額度)
  • 配置步驟:
  • 安裝工具後不要開啟 Claude Code,先啟動 cc_switch
  • 在 cc_switch 左上角設定中勾選「Claude 桌面端」
  • 在中繼站控制檯獲取 API 令牌(建議選擇預設分組和企業級高可用分組)
  • 在 cc_switch 新增自定義配置:供應商名稱(如 M3)、API Key、請求地址(含 /v1)
  • 必須啟用「模型對映」,API 格式選擇「OpenAI Chat」
  • 模型名稱填 MiniMax-M3
  • 啟動路由後重啟 Claude Code
  • 在 Claude Code 設定中貼上越獄提示詞
  • 傳送啟用指令後開始使用
  • 提示詞位置:
  • 影片說明區或中繼站內提供

結論

結論

透過 API 中繼站 + cc_switch + 越獄提示詞的組合,可在 Claude Code 上繞過官方限制,用 MiniMax-M3 等第三方模型實現完全無約束的程式設計和內容生成協助。

完整解析

詳細

目前程式設計工具中 Claude Code 和 Codex 是業界最強的兩款,相容性強、支援豐富的 skill。但官方版 Claude Code 幾乎無法越獄——內建的安全限制隨著迭代越來越嚴格,官方已堵住大多數繞過方法。這促使開發者轉向第三方大模型來發揮工具的全部潛力。

講者推薦使用最新發布的 MiniMax-M3 模型作為替代方案。這款模型能力強悍,支援 100 萬 token 的超長上下文,支援多模態互動,且越獄效果理想。要在 Claude Code 上使用它,需要三個核心元件:首先是 API 金鑰(透過鑫源等中繼站獲取,新使用者免費額度 0.2 元用於測試),其次是 cc_switch 工具(負責將中繼站 API 轉換為 Claude Code 能理解的 OpenAI 格式),最後是越獄提示詞(讓模型進入特殊狀態,不再拒絕任何請求)。

配置流程相對簡單但需細心。重點是在 cc_switch 中正確對映模型:供應商名稱可隨意填,但 API Key、請求地址(必須含 /v1)和模型名稱必須精準對應中繼站的設定。啟用「模型對映」並選擇「OpenAI Chat」格式是關鍵一步,否則 Claude Code 無法識別這個虛擬模型。啟動路由後重啟 Claude Code,新模型就會出現在右下角選單中。

越獄的啟用也很直接:在 Claude Code 設定中貼上預備好的提示詞後,只需在聊天框傳送特定的啟用指令(如"嘿小可愛"),等待模型回覆確認後,就能要求它執行任何任務——寫程式碼、建立掃描工具、編寫成人內容等,原本拒絕的請求都會被處理。講者強調這種能力解鎖的意義在於真正發揮大模型的潛力解決實際工作問題,但同時警告不能用於違法犯罪,僅限技術討論和合法需求。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「AI 安全」的內容

Unlock Agent Autonomy: The Runtime for AI-Native Systems — Tushar Jain, Docker
22 min
AI 安全中文8月20日

Unlock Agent Autonomy: The Runtime for AI-Native Systems — Tushar Jain, Docker

AI Engineer

  • 1. 代理權限動態擴張的根本問題
  • 當代理被要求調查延遲尖峰時,它會自動擴展訪問需求——先請求日誌訪問,再要求 GitHub 儲存庫權限,最後要求 Slack 訪問。每一步都超越了信任邊界,最終導致代理擁有不受控制的全系統訪問權。傳統軟體可以提前定義權限,但自主代理的需求在運行時動態變化,這是核心難題。
  • 2. 多模型、多平台的統一防控需求
SANS Stormcast Wednesday, August 19th, 2026: Copilot as Whitstleblower; GEEKOM Bad Driver; Medusa Update; Encrypted AI
8 min
AI 安全英文PODCAST8月19日

SANS Stormcast Wednesday, August 19th, 2026: Copilot as Whitstleblower; GEEKOM Bad Driver; Medusa Update; Encrypted AI

SANS Stormcast

  • AI 系統的存取控制難以真正實施,因為一旦資料被 AI 系統存取,攻擊者總能找到繞過安全防護的方式提取資料。伺服器端請求偽造(SSRF)在聊天機器人中常見,攻擊者可騙誘 AI 系統向指定 URL 發送請求並將響應內容洩露給攻擊者。
  • Copilot 漏洞的完整利用鏈包括三個步驟:預填含惡意提示的 URL、誘導使用者點擊、利用 AI 的網頁擷取能力將敏感資料外洩到攻擊者控制的伺服器。Microsoft 的修補方案是限制允許的連結類型,犧牲了與其他系統的整合便利性以換取安全性。
Black Hat Asia 2026 | IntentGuard: Securing LLM-Generated Cloud Configurations
40 min
AI 安全英文8月18日

Black Hat Asia 2026 | IntentGuard: Securing LLM-Generated Cloud Configurations

Black Hat

  • 1. 基礎設施程式碼成為提示注入的隱形載體
  • 攻擊者可以在 CloudFormation、Terraform 等模板的註釋、環境變數預設值、引數名稱中植入指令,當 LLM 讀取這些模板生成新配置時,攻擊意圖會被隱形執行。這種攻擊能繞過傳統掃描器,因為最終輸出看似合規。
  • 2. 傳統掃描器的根本盲點:只看孤立配置,不看意圖一致性