近日,Linux.do社区有开发者反馈,AI编程工具Cline疑似更新了User-Agent验证机制,导致第三方请求频繁报出HTTP 500错误。该开发者最初判断是IP被限制,但在更换多个IP地址后错误依旧存在,遂将排查方向转向客户端UA标识变化。为确认具体改动,其逆向分析了最新版Cline安装包,还原出一套当前可用的请求头参数:HTTP-Referer指向官网cline.bot,User-Agent为Cline/0.0.40,同时需携带X-CLIENT-TYPE(cline-desktop)、X-CLIENT-VERSION(0.0.40)、X-CORE-VERSION(0.0.89)、X-IS-MULTIROOT(false)、X-PLATFORM(Cline Desktop)、X-PLATFORM-VERSION(0.0.40)及X-Title(Cline)等多个客户端标识字段。这套参数表明,Cline的服务端正在通过多维客户端指纹而非单一UA字符串来校验请求来源,且版本号字段会被持续追踪。此次验证更新意味着依赖旧版参数的第三方调用已经或即将失效,调用方需要跟随官方客户端版本同步更新标识字段才能维持访问。该消息在开发者社区引发了对AI编程工具客户端验证边界与API接入规范性的讨论。
事件分析
核心观点:客户端指纹校验正成为AI工具厂商封堵第三方套壳调用的标准手段,逆向出的参数只是随版本失效的临时解法。
原文链接:Linux.do

评论前必须登录!
立即登录 注册