DEEPDIVE / [LAB] · ANTHROPIC 公司全景 · 04/04
v1 · 2026-05-09 素材 · 2026-07 整理
RISK REPORT PENTAGON · OPENCLAW · IPO 未爆弹 2025-07 — 2026-05

政府博弈与生态风险 赢得最多的公司 暴露最多的裂缝

Trump 命令联邦机构停用 Anthropic,法院判 Anthropic 胜诉又部分翻盘;OpenClaw 13,729 个 Skills 在外面包围封闭生态;14 个月 4 起非破解式外泄。
这些不是孤立的坏消息——它们是 IPO 招股书"风险因素"章节最难写的那几页。
14 个月外泄次数
4
npm / CMS / vendor / 训练伙伴
CODE 泄露规模
51.2 万行
v2.1.88 完整 TypeScript 源码
OPENCLAW SKILLS
13,729
10 万+ Star · 150 万+ Moltbook Agent
SWE-BENCH 差距
1.1pp
Opus 4.7 87.6% vs GPT-5.5 88.7%
TL;DR / 30 秒核心

Anthropic 是这波 AI 结构变革的最大受益者,也是其最强破坏力的来源——同一家公司同时在四个战场下注:主动建栈、被动应对危机、能力溢出、生态包围

01

Pentagon 危机:2026-02-27 Trump 命令联邦机构停用 Anthropic,3-26 法院判 Anthropic 胜诉,4-08 上诉法院部分翻盘,5-01 DoD 8 家公司合同仍排除 Anthropic

02

SB 53 首家背书——Anthropic 主动支持加州 AI 监管立法,把 RSP 写成行业标准,拉高竞争对手合规成本

03

OpenClaw 生态包围——13,729 个 Skills、150 万+ Agent 的 Moltbook、NVIDIA NemoClaw 加入战局,事实标准可能不在 Anthropic 自家生态

04

14 个月 4 起非破解式外泄,30 天无正式 post-mortem——对一家以"AI 安全"为核心品牌的公司,这是被低估的最大品牌损伤

05

模型能力差异化窗口正在关闭——Opus 4.7 与 GPT-5.5 只差 1.1 个百分点 + 7 天,"我家模型最强"作为销售话术已接近失效

反共识洞察

14 个月内四起外泄分布在 npm / CMS / vendor / 上游训练四个完全不同的入口,说明这不是个别人为失误——是"前沿能力"与"基础工程纪律"之间真实的组织级剪刀差。监管和企业采购方会同时盯上这个剪刀差,下次外泄几乎必然发生,只是时间问题。

§ 01 / PENTAGON

Pentagon 危机:
First Amendment 诉讼时间线

时间
事件
2025-07
与 DoD CDAO 签 $2 亿合同,Claude 首个进入机密网络的前沿模型
2025-09
DoD 谈判破裂——Anthropic 拒绝放宽大规模国内监控、全自主武器限制
2026-02-27
Trump 命令所有联邦机构"立即停止"使用 Anthropic
2026-03-09
Anthropic 起诉 Trump 政府,First Amendment retaliation 诉讼
2026-03-26
北加州联邦法院判 Anthropic 胜诉:"classic First Amendment retaliation"
2026-04-08
上诉法院驳回 Anthropic 临时阻止动议,部分翻盘
2026-05-01
DoD 与 8 家公司(含 OpenAI / Google / Microsoft)签机密网络合同,Anthropic 仍被排除

真正的争议点不是技术问题,是宪法条款问题:Claude's Constitution 明确"即使请求来自 Anthropic 自己"也要拒绝协助大规模国内监控、全自主武器系统、政治目标筛选打击。DoD 谈判方希望放宽这些限制,Anthropic 拒绝,代价是合同破裂。

Trump 政府的"供应链风险"标签是首次用于美国本土公司——此前只用于俄罗斯、中国、伊朗等敌对国家科技公司。北加州联邦法官 Rita F. Lin 的裁决直接指出这是对受 First Amendment 保护言论的典型报复,Google / Amazon / Apple / Microsoft 联合提交 amicus brief 支持 Anthropic。但 4-08 上诉法院部分翻盘意味着供应链风险标签暂未被永久撤销——这场博弈在 IPO 招股书里需要给出"剩余风险敞口"评估,可能涉及联邦合同损失数十亿美元规模

§ 02 / REGULATION

SB 53 与
12 城国际网络

如果 Pentagon 是博弈的"硬一面",SB 53 就是"软一面"。2025-09-08 Anthropic 成为首家公开背书 SB 53 的主要 AI 公司,Newsom 随即签署成法。Anthropic 早就在做 SB 53 要求的事(RSP v3.0 已含 Frontier Safety Roadmap),立法对它不是新负担,而是把现有内部实践变成行业强制标准,反而拉高竞争对手的合规成本——教科书级别的"用监管做护城河"。

国际化战略是美国政府关系不确定性的对冲:Dublin / London(2024)→ Tokyo + Zurich(2025-09)→ Seoul(2025-11)→ Bengaluru(2026-02)→ Sydney + Paris + Munich(2026-04),12 城网络在 2026 年 5 月正式形成,EMEA 已成最快增长区域(年增长率 9 倍以上)。值得注意的微妙立场:Dario Amodei 反对在 UAE / Saudi 建大型训练集群,但接受了 MGX(阿布扎比国家投资)在 Series G 的投资——资本可以来自任何地方,能力部署有红线,这与 OpenAI 接受 Saudi PIF 投资并在 Riyadh 建数据中心的立场形成鲜明对比。

Claude Gov(2025-06 发布)部署到美国最高级国安机构,是 Palantir 在分类环境唯一的 AI 模型——它证明了 Anthropic 不是反对所有政府合作,而是反对"放弃宪法红线"的合作,这一区分在 Pentagon 诉讼中成为重要论据。

前沿能力在快速领先,
但基础工程纪律远未跟上
— Anthropic 公司全景系列 · 生态包围与风险
§ 03 / OPENCLAW

开源生态对
封闭模式的反包围

2026 年 1 月,一个叫 Clawdbot 的开源桌面 Agent 框架一周内改名三次,最终定名 OpenClaw。三个月内已膨胀成 13,729 个 Skills、128+ 商业项目、$281K/月生态收入的完整 Agent 基础设施。社区分析揭示反直觉事实:架构极其简单——Agent Loop + 异步"heartbeat"机制 + 浏览器/文件系统/命令行三个核心工具,创新在于 gateway 整合多组件的协同效应,而非任何单组件的技术深度。OpenClaw 的竞争力不在技术深度,而在生态广度——简单架构 = 低进入门槛 = 大量开发者贡献 Skills = 经典平台飞轮。

Moltbook("Facebook for your Molt")是最出人意料的涌现现象——150 万+ Agent 自发聚集,设计哲学是"人类只能旁观"。Simon Willison 称之为"互联网上最有趣的地方"。

OpenClaw 给 Anthropic 制造了尴尬的两难:打压会重演 DMCA 引发的 PR 灾难,接受意味着开发者锁定的是 OpenClaw 而非 Claude,收编又因开源属性无法真正"独占"贡献者。NVIDIA NemoClaw(GTC 2026 发布)进入企业级 Agent 市场是最重要的竞争信号——OpenClaw 的优势在开发者社区,但 NemoClaw 背靠 NVIDIA 算力和企业客户关系。不过 MCP 已捐给 Linux Foundation 是 Anthropic 的隐性优势——NemoClaw 也基于 MCP,本质上 NVIDIA 是在 Anthropic 主导的协议上做生态:协议层 Anthropic 赢,应用层分裂

§ 04 / LEAK

Code 源码泄露:
14 个月4 起外泄

时间
入口
事件
2025-02
npm 发布流程
Claude Code v0.2.8 source map 泄露(小型)
2026-03-26
CMS 边界
约 3,000 内部文件,含未发布 Mythos / Capybara 草稿
2026-03-31
npm 发布流程
v2.1.88 完整 51.2 万行源码泄露
2026-04-23
第三方 vendor 边界
Mythos 通过供应商预览环境 URL 猜测被外泄

三种完全不同的攻击面(npm / CMS / vendor)说明这不是单一流程问题,是组织级安全成熟度的剪刀差:前沿能力(红队 AI、自主 Agent)在快速领先,但基础工程纪律(vendor 管理、发布流程、CI/CD 检查)远未跟上。

短期是竞争情报重大损失(KAIROS 功能 / Antspace 平台 / 反蒸馏机制全部公开);长期泄露反而可能加速 Claude Code 架构成为行业参考标准。但30 天后 Anthropic 仍未发布正式 post-mortem是最被低估的信号——对一家以"AI 安全"为核心品牌的公司,这比 post-mortem 内容本身更具品牌损伤:它把"AI 安全"从核心叙事拆解为仅适用于"对齐/滥用"维度的窄定义,运营安全、供应链安全这些"安全公司应当擅长"的维度被默认外包给行业最佳实践。

§ 05 / IPO

IPO 招股书的
四个未爆弹

1 · Gross vs Net 会计争议

80 亿美元差额需要在 SEC 审计前定调,否则估值锚点会被市场重设

2 · Pentagon 诉讼后续

上诉法院/最高法院最终判决在 2026 H2 出来,直接影响联邦合同损失敞口估算

3 · 14 个月 4 起外泄

需要回答:哪些情报已永久流失、客户数据是否暴露、第三方 vendor 审计结果、改进路线图与时间表

4 · 消费型定价反弹

Claude Code Enterprise 按 token 单独计费被报道为部分重度用户成本涨 3 倍,已引发部分订阅取消

每一个都需要在 IPO 前给市场一个有信服力的说法。这些不是"硬件层面"的问题,而是"叙事层面"的问题——而叙事是 IPO 估值最敏感的输入。

§ 06 / WINDOW

模型能力差异化
窗口的关闭

时间
模型
SWE-bench Verified
2025-11
Claude Opus 4.5
80.9%
2025-12
GPT-5
80.0%
2026-04-16
Claude Opus 4.7
87.6%
2026-04-23
GPT-5.5
88.7%

差距已被压缩到 1.1 个百分点 + 7 天。这意味着"我家模型最强"作为销售话术已经接近失效——客户更看重接入深度、生态丰富度、合规稳定性;"首发"红利在缩短;"推理时间"(xhigh effort 可跑数小时换更高质量答案)成为新维度;Mythos 这种"特化能力"成为新护城河。给投资人的判断:赌 Anthropic 不能只赌它做更强的模型——必须赌它在协议、平台、生态、安全四层的复合锁定,模型本身已经大宗化。

§ 07 / VARIABLES

未来 12 个月的
四大关键变量

变量 1 · Antspace 是否公开

若 2026 H2 公开,Anthropic 将完成"AI 写代码→AI 运行→AI 托管"全栈闭环,直接竞争 Vercel / Replit / Firebase。工程团队已把部分概念外化为"行业 RFC"——预测 2026 Q4 公开。

变量 2 · 第五次外泄是否发生

14 个月 4 起外泄说明组织级问题。预测第五次外泄概率 60%,但严重性会降低(吸取过去四次教训)。

变量 3 · Mythos B2G 收入规模

$20K/次扫描 × 12+40 家联盟伙伴——白宫已开放 Mythos 给联邦机构,预测 2026 Q4 Mythos B2G ARR 可达 $3-8 亿。

变量 4 · OpenClaw vs NemoClaw 标准之争

MCP 捐 Linux Foundation 是 Anthropic 隐性优势。预测:OpenClaw + NemoClaw + Cowork 三足鼎立,但协议层 Anthropic 赢,应用层分裂。

Anthropic 在四个完全不同的战场同时下注操作系统级别的位置:主动建栈(Antspace + Auto Mode + Partner Network)、被动应对(Code 泄露 + 沉默 post-mortem)、能力溢出(Mythos + Glasswing)、生态包围(OpenClaw + Moltbook + NemoClaw)。

赌注的本质是:模型能力差异化窗口正在关闭,谁建立了 AI 应用所基于的操作系统位置,谁就赢得下一个十年。但 14 个月 4 起外泄说明——抢操作系统位置的同时,Anthropic 自己的基础工程纪律没跟上。下一次外泄不会是"如果",是"什么时候"

一级估值定 $3800 亿,二级开 $9700 亿——
这些数字背后承担的,就是这场赌博的终局

下一个十年,Anthropic 要么成为 AI 操作系统公司,要么沦为顶级模型供应商之一。

ANTHROPIC 公司全景 · 系列

本系列共 4 篇

№ 01
ARR · 融资 · 四类合作伙伴
№ 02
17 次发布 · MCP · Computer Use · Mythos
№ 03
RSP · Constitutional AI · Antspace · Cowork
№ 04 · 本篇
政府博弈与生态风险
Pentagon 诉讼 · OpenClaw · IPO 未爆弹