Claude Desktop 安装过程与疑问整理
整理时间:2026-08-19 来源:通过「Claude Desktop 一键安装程序(国内网络优化版)」脚本安装后的完整复盘
一、安装过程复盘(脚本干了什么)
1. 下载安装包(第三方镜像)
- 从 GitHub 加速代理
v4.gh-proxy.org拉取第三方镜像仓库Wangnov/claude-app-mirror的Claude-win-x64.msix(247.8 MB) - 下载
SHA256SUMS.txt并校验,输出显示通过 - ⚠️ 注意:校验文件和安装包同源,防不了镜像本身被投毒(本次实测发布者为官方,见第四节)
2. 安装 MSIX 包(C 盘,不可选路径)
- 机器范围注册(所有用户可用)+ 用户级立即注册(当前会话可用)
- 用户数据目录:
C:\Users\YWH18\AppData\Local\Packages\Claude_pzs8sxrjxfjjc\LocalCache\Local\Claude-3p - 为什么安到 C 盘:MSIX 是 Windows 现代应用包格式,安装位置由系统强制决定,不支持自定义路径
3. 检测 Node.js
- 检测到已有
D:\APP\Node\node.exe(v24.19.0),跳过安装
4. 安装 Claude Code CLI(npm 全局)
- 配置 npm 镜像后执行
npm install -g @anthropic-ai/claude-code - 版本 2.1.235,安装到
D:\APP\Node\npm-global\node_modules\@anthropic-ai\claude-code - 输出有 allow-scripts 警告(postinstall 未执行,npm 11 默认拦截),但实测
claude --version正常
5. 修复 Claude Code 二进制(关键 hack 步骤)
- 把 npm 全局的
claude.exe(311 MB)复制到 Desktop 数据目录 - 目标:
...\Claude-3p\claude-code\2.1.235\claude.exe - 同时创建 0 字节
.verified标记文件,骗过 Desktop 的版本校验 - 作用:让 Desktop 跳过官方下载环节,直接使用 npm 装好的版本
6. 引导配置聚合 API(未执行)
- 提示去
tokeness.io注册 Key —— 本次未配置,风险未落地
二、安装产物清单
| 内容 | 位置 | 大小 |
|---|---|---|
| Claude Desktop 程序本体 | C:\Program Files\WindowsApps\Claude_1.32885.1.0_x64__pzs8sxrjxfjjc\(系统保护区,普通用户目录不可见、不可直接访问) |
约 250–400 MB |
| Claude Desktop 用户数据 | C:\Users\YWH18\AppData\Local\Packages\Claude_pzs8sxrjxfjjc\ |
— |
| 桌面端实际调用的 claude.exe | ...\Claude-3p\claude-code\2.1.235\claude.exe(与 npm 版哈希一致) |
311 MB |
| Claude Code CLI(npm 全局) | D:\APP\Node\npm-global\node_modules\@anthropic-ai\claude-code\ |
— |
| MSIX 安装包缓存 | C:\Users\YWH18\AppData\Local\ClaudeInstaller\cache\Claude-win-x64.msix(装完可删) |
247.8 MB |
| Claude 配置 | C:\Users\YWH18\.claude\settings.json、.claude.json |
— |
程序本体路径依据 MSIX 标准命名规则推导:
<包名>_<版本>_<架构>__<发行者哈希>(版本号1.32885.1.0取自包内 AppxManifest.xml,与脚本验证输出一致;发行者哈希取自已安装的 Packages 目录名Claude_pzs8sxrjxfjjc)。WindowsApps 为系统保护区,普通权限无法直接列目录验证。
三、我的疑问与解答
Q1:这脚本到底干了什么?为什么直接就安到 C 盘了?
A:脚本 = 用镜像下载官方签名的 MSIX 包 → 注册安装到 C 盘 → 用 npm 装 Claude Code CLI → 复制进 Desktop 数据目录冒充官方版本。安到 C 盘是 MSIX 格式的硬性规定(Windows 应用包安装位置由系统强制,没有"选择路径"选项),不是脚本乱放。
Q2:桌面端是直接调用 Claude Code CLI 运行的吗?地址在 npm-global?
A:是调用 Claude Code CLI,但不是直接跑 npm 那份。桌面端执行的是复制到 C 盘数据目录的副本:
D 盘 npm 那份是"源",C 盘那份是"运行副本",两者 SHA256 完全一致(6786fa5d...)。桌面端只认自己数据目录里的文件(MSIX 沙箱限制 + 版本隔离 + .verified 校验机制)。
Q3:桌面端到底调用哪个 claude.exe?
A:实锤验证过——Claude-3p 下只有一个 claude-code\2.1.235\ 目录,里面只有 .verified + claude.exe 两个文件。桌面端调用的就是这一个,没有第二个选项。
Q4:NPM 是不是只充当一个中转的作用?
A:对这个脚本而言是,但这不是 npm 的本职。准确说法是:脚本借 npm 镜像下载官方包,再手动塞进 Desktop 数据目录。npm 全局安装的本职是让终端能敲 claude 命令;官方正常流程是 Desktop 自己从 CDN 下载,根本不需要 npm。这个脚本借道 npm 纯粹是为了走国内镜像(腾讯镜像)加速。
四、安全核查结果(只读检查,零改动)
| 风险点 | 结论 |
|---|---|
| 供应链(镜像投毒) | 低。MSIX 包 AppxManifest.xml 发布者 = Anthropic, PBC(官方签名),镜像只是搬运原包,未重打包 |
| claude.exe 篡改 | 无。npm 版与复制版 SHA256 完全一致 |
| tokeness.io 聚合 API | 未落地。.claude.json 无痕迹,未配置 |
| npm postinstall 未执行 | 低影响。原生二进制已在包内,claude --version 正常 |
⚠️ 重要发现(非脚本造成,是已有配置)
~/.claude/settings.json 中:
ANTHROPIC_BASE_URL = https://token.sensenova.cn→ 商汤 SenseNova 聚合网关,所有请求经它中转ANTHROPIC_AUTH_TOKEN(sk- 开头,明文存储)→ 商汤网关凭证- 模型映射:deepseek-v4-flash、glm-5.2、sensenova-6.8-flash-lite → 实际推理不是 Anthropic 模型
含义:Claude Code / Claude Desktop 的"壳"是官方的,但核心推理层跑在第三方模型上,经由商汤服务器中转。
五、已处理与遗留事项
已处理 ✅
~/.claude/settings.jsonstatusLine 里的死路径/d/AI/Node/node→ 已改为/d/APP/Node/node.exe(备份:settings.json.bak-20260819,JSON 校验通过)
遗留 / 待定 ⏳
| 事项 | 说明 |
|---|---|
| tavily API Key 暴露 | 核查时曾在会话输出中出现,建议去 tavily 后台轮换 |
| 商汤网关配置 | 是否保留由你决定;保留则知晓数据经第三方中转 |
| MSIX 安装包缓存 | ClaudeInstaller\cache\ 里 247.8 MB,装完可删 |
.verified hack 失效风险 |
官方升级 claude-code 版本后可能报版本不匹配,需重跑脚本 |
| statusLine 插件依赖 | 依赖 ~/.claude/plugins/cache/*/claude-hud/ 目录存在,未验证 |
六、一句话总结
装的是真 Claude Desktop(官方签名包),跑的是真 claude.exe(官方 npm 包复制品),但推理后端是商汤网关的第三方模型——壳真、核假,数据经第三方中转。