跳转至

Claude Desktop 安装过程与疑问整理

整理时间:2026-08-19 来源:通过「Claude Desktop 一键安装程序(国内网络优化版)」脚本安装后的完整复盘


一、安装过程复盘(脚本干了什么)

1. 下载安装包(第三方镜像)

  • 从 GitHub 加速代理 v4.gh-proxy.org 拉取第三方镜像仓库 Wangnov/claude-app-mirrorClaude-win-x64.msix(247.8 MB)
  • 下载 SHA256SUMS.txt 并校验,输出显示通过
  • ⚠️ 注意:校验文件和安装包同源,防不了镜像本身被投毒(本次实测发布者为官方,见第四节)

2. 安装 MSIX 包(C 盘,不可选路径)

  • 机器范围注册(所有用户可用)+ 用户级立即注册(当前会话可用)
  • 用户数据目录:C:\Users\YWH18\AppData\Local\Packages\Claude_pzs8sxrjxfjjc\LocalCache\Local\Claude-3p
  • 为什么安到 C 盘:MSIX 是 Windows 现代应用包格式,安装位置由系统强制决定,不支持自定义路径

3. 检测 Node.js

  • 检测到已有 D:\APP\Node\node.exe(v24.19.0),跳过安装

4. 安装 Claude Code CLI(npm 全局)

  • 配置 npm 镜像后执行 npm install -g @anthropic-ai/claude-code
  • 版本 2.1.235,安装到 D:\APP\Node\npm-global\node_modules\@anthropic-ai\claude-code
  • 输出有 allow-scripts 警告(postinstall 未执行,npm 11 默认拦截),但实测 claude --version 正常

5. 修复 Claude Code 二进制(关键 hack 步骤)

  • 把 npm 全局的 claude.exe(311 MB)复制到 Desktop 数据目录
  • 目标:...\Claude-3p\claude-code\2.1.235\claude.exe
  • 同时创建 0 字节 .verified 标记文件,骗过 Desktop 的版本校验
  • 作用:让 Desktop 跳过官方下载环节,直接使用 npm 装好的版本

6. 引导配置聚合 API(未执行)

  • 提示去 tokeness.io 注册 Key —— 本次未配置,风险未落地

二、安装产物清单

内容 位置 大小
Claude Desktop 程序本体 C:\Program Files\WindowsApps\Claude_1.32885.1.0_x64__pzs8sxrjxfjjc\(系统保护区,普通用户目录不可见、不可直接访问) 约 250–400 MB
Claude Desktop 用户数据 C:\Users\YWH18\AppData\Local\Packages\Claude_pzs8sxrjxfjjc\
桌面端实际调用的 claude.exe ...\Claude-3p\claude-code\2.1.235\claude.exe(与 npm 版哈希一致) 311 MB
Claude Code CLI(npm 全局) D:\APP\Node\npm-global\node_modules\@anthropic-ai\claude-code\
MSIX 安装包缓存 C:\Users\YWH18\AppData\Local\ClaudeInstaller\cache\Claude-win-x64.msix(装完可删) 247.8 MB
Claude 配置 C:\Users\YWH18\.claude\settings.json.claude.json

程序本体路径依据 MSIX 标准命名规则推导:<包名>_<版本>_<架构>__<发行者哈希>(版本号 1.32885.1.0 取自包内 AppxManifest.xml,与脚本验证输出一致;发行者哈希取自已安装的 Packages 目录名 Claude_pzs8sxrjxfjjc)。WindowsApps 为系统保护区,普通权限无法直接列目录验证。


三、我的疑问与解答

Q1:这脚本到底干了什么?为什么直接就安到 C 盘了?

A:脚本 = 用镜像下载官方签名的 MSIX 包 → 注册安装到 C 盘 → 用 npm 装 Claude Code CLI → 复制进 Desktop 数据目录冒充官方版本。安到 C 盘是 MSIX 格式的硬性规定(Windows 应用包安装位置由系统强制,没有"选择路径"选项),不是脚本乱放。

Q2:桌面端是直接调用 Claude Code CLI 运行的吗?地址在 npm-global?

A:是调用 Claude Code CLI,但不是直接跑 npm 那份。桌面端执行的是复制到 C 盘数据目录的副本:

C:\Users\YWH18\AppData\Local\Packages\Claude_pzs8sxrjxfjjc\
LocalCache\Local\Claude-3p\claude-code\2.1.235\claude.exe

D 盘 npm 那份是"源",C 盘那份是"运行副本",两者 SHA256 完全一致(6786fa5d...)。桌面端只认自己数据目录里的文件(MSIX 沙箱限制 + 版本隔离 + .verified 校验机制)。

Q3:桌面端到底调用哪个 claude.exe?

A:实锤验证过——Claude-3p 下只有一个 claude-code\2.1.235\ 目录,里面只有 .verified + claude.exe 两个文件。桌面端调用的就是这一个,没有第二个选项。

Q4:NPM 是不是只充当一个中转的作用?

A:对这个脚本而言是,但这不是 npm 的本职。准确说法是:脚本借 npm 镜像下载官方包,再手动塞进 Desktop 数据目录。npm 全局安装的本职是让终端能敲 claude 命令;官方正常流程是 Desktop 自己从 CDN 下载,根本不需要 npm。这个脚本借道 npm 纯粹是为了走国内镜像(腾讯镜像)加速。


四、安全核查结果(只读检查,零改动)

风险点 结论
供应链(镜像投毒) 。MSIX 包 AppxManifest.xml 发布者 = Anthropic, PBC(官方签名),镜像只是搬运原包,未重打包
claude.exe 篡改 。npm 版与复制版 SHA256 完全一致
tokeness.io 聚合 API 未落地.claude.json 无痕迹,未配置
npm postinstall 未执行 低影响。原生二进制已在包内,claude --version 正常

⚠️ 重要发现(非脚本造成,是已有配置)

~/.claude/settings.json 中:

  • ANTHROPIC_BASE_URL = https://token.sensenova.cn商汤 SenseNova 聚合网关,所有请求经它中转
  • ANTHROPIC_AUTH_TOKEN(sk- 开头,明文存储)→ 商汤网关凭证
  • 模型映射:deepseek-v4-flash、glm-5.2、sensenova-6.8-flash-lite → 实际推理不是 Anthropic 模型

含义:Claude Code / Claude Desktop 的"壳"是官方的,但核心推理层跑在第三方模型上,经由商汤服务器中转


五、已处理与遗留事项

已处理 ✅

  • ~/.claude/settings.json statusLine 里的死路径 /d/AI/Node/node → 已改为 /d/APP/Node/node.exe(备份:settings.json.bak-20260819,JSON 校验通过)

遗留 / 待定 ⏳

事项 说明
tavily API Key 暴露 核查时曾在会话输出中出现,建议去 tavily 后台轮换
商汤网关配置 是否保留由你决定;保留则知晓数据经第三方中转
MSIX 安装包缓存 ClaudeInstaller\cache\ 里 247.8 MB,装完可删
.verified hack 失效风险 官方升级 claude-code 版本后可能报版本不匹配,需重跑脚本
statusLine 插件依赖 依赖 ~/.claude/plugins/cache/*/claude-hud/ 目录存在,未验证

六、一句话总结

装的是真 Claude Desktop(官方签名包),跑的是真 claude.exe(官方 npm 包复制品),但推理后端是商汤网关的第三方模型——壳真、核假,数据经第三方中转。

安装脚本运行过程:

===============================================
 Claude Desktop 一键安装程序(国内网络优化版)
===============================================
  [OK] 系统架构: x64

==> 获取镜像仓库最新版本信息
  [OK] GitHub 镜像最新 tag: claude-app-v1.32885.1

==> 尝试下载源: GitHub+gh-proxy
  下载中: Claude Desktop MSIX (x64) (https://v4.gh-proxy.org/https://github.com/Wangnov/claude-app-mirror/releases/download/claude-app-v1.32885.1/Claude-win-x64.msix)
  进度  99% |   246.1 /   247.8 MB |  0.23 MB/s
  [OK] 已下载 C:\Users\YWH18\AppData\Local\ClaudeInstaller\cache\Claude-win-x64.msix (247.8 MB, 平均 2.66 MB/s)
  下载中: SHA256SUMS.txt (https://v4.gh-proxy.org/https://github.com/Wangnov/claude-app-mirror/releases/download/claude-app-v1.32885.1/SHA256SUMS.txt)

  [OK] 已下载 C:\Users\YWH18\AppData\Local\Temp\Claude-SHA256SUMS.txt (0.0 MB, 平均 0.00 MB/s)
  [OK] SHA256 校验通过: 7b21fd3182ea4383012bbc409e6255155871c0d4cb79695e652d9a4255085787
  [OK] 已缓存: C:\Users\YWH18\AppData\Local\ClaudeInstaller\cache\Claude-win-x64.msix

==> 安装 MSIX   [OK] 机器范围注册成功(所有用户可用,含 Cowork)
  [OK] 用户级立即注册成功(当前会话可用)
  [OK] 用户数据目录: C:\Users\YWH18\AppData\Local\Packages\Claude_pzs8sxrjxfjjc\LocalCache\Local\Claude-3p
  [OK] Node.js 已安装,跳过安装: D:\APP\Node\node.exe (v24.19.0)

==> 配置 npm 镜像并安装 @anthropic-ai/claude-code
  npm install -g @anthropic-ai/claude-code ...
    npm warn allow-scripts 1 package has install scripts not yet covered by allowScripts:
npm warn allow-scripts   @anthropic-ai/claude-code@2.1.235 (postinstall: node install.cjs)
npm warn allow-scripts
npm warn allow-scripts Run `npm install -g --allow-scripts=@anthropic-ai/claude-code` to allow these scripts once, or `npm config set allow-scripts=@anthropic-ai/claude-code --location=user` to allow them for all global installs.
    added 2 packages in 5s
  [OK] claude-code 安装完成
  [OK] claude.exe: D:\APP\Node\npm-global\node_modules\@anthropic-ai\claude-code\bin\claude.exe

==> 确定 claude-code 版本(默认使用 npm 最新版)
  [OK] 所需版本: 2.1.235

==> 修复 Claude Code 二进制 (version=2.1.235)
  [OK] 已复制 claude.exe 并创建 .verified
  [OK] 位置: C:\Users\YWH18\AppData\Local\Packages\Claude_pzs8sxrjxfjjc\LocalCache\Local\Claude-3p\claude-code\2.1.235

是否配置聚合 API?Key 请到 https://tokeness.io/keys 注册获取 [Y/n] n
  [!!] 未提供 API Key,跳过聚合 API 配置(可加 -ApiKey <key> 或稍后重跑)
  [OK] 已创建桌面快捷方式: C:\Users\YWH18\Desktop\Claude Desktop.lnk

==> 重启 Claude Desktop
  [OK] 已启动 Claude Desktop

==> 验证安装结果
  [OK] Claude Desktop: Claude 1.32885.1.0
  [OK] PackageFamilyName: Claude_pzs8sxrjxfjjc
  [OK] Claude Code 修复: claude.exe + .verified 已就位

===============================================
 安装完成。
 注意: 本程序仅解决「下载安装包/组件」的网络问题。
 登录账号与日常使用仍需要可访问 Anthropic 的网络环境(代理或中转)。
===============================================

按任意键退出...