
KI-Schmieden wie Anthropic und OpenAI veröffentlichen Coding-Tools wie Claude Code oder Codex, damit Entwickler möglichst bequem bei den eigenen, meist teuersten Modellen bleiben. Immer mehr Nutzer wollen die Werkzeuge aber lieber mit fremden oder günstigeren Modellen betreiben, um Kosten zu sparen. Wie ein aktueller Bericht des US-Branchendienstes The Information zeigt, bringt das die Hersteller in ein handfestes Dilemma – und ein öffentlich gewordener Sperrfall bei Anthropic macht die Reibung greifbar.
Das Wichtigste in Kürze
- Anthropic und OpenAI stehen laut The Information vor einem Dilemma: Lassen sie Nutzer frei wählen, welches Modell ihr Coding-Tool antreibt, entgehen ihnen Umsätze; sperren sie das, riskieren sie ihren Ruf in der Entwickler-Community.
- Anfang August 2026 wurde der Entwickler Alex Getman kurzzeitig bei Anthropic gesperrt, nachdem er Claude Code per lokalem Proxy mit OpenAIs GPT-5.6 Sol betrieben hatte – der genaue Grund blieb unklar.
- Claude-Code-Leiter Boris Cherny stellte öffentlich klar: Anthropic sperrt nicht grundsätzlich für den Einsatz fremder Modelle: die Sperre sei vermutlich ein anderer Klassifikator gewesen, das Konto wurde freigegeben.
- Anthropic duldet externe Modelle über dokumentierte Gateways, rät aber aus Sicherheitsgründen davon ab – zusätzliche Proxy-Schichten könnten etwa Prompt-Injection-Risiken schaffen.
- Immer mehr Entwickler weichen laut Bericht auf Modell-Router-Dienste wie OpenRouter oder Concentrate aus, statt eigene Proxy-Konstruktionen zu riskieren.
Der Fall Getman: eine Sperre, viele offene Fragen
Wie tief der Konflikt reicht, zeigte sich Anfang August 2026 an einem konkreten Fall. Der Entwickler Alex Getman veröffentlichte auf GitHub ein kleines Werkzeug namens claude-proxy: Es lässt die offizielle, unveränderte Claude-Code-Kommandozeile unangetastet, leitet die Modellanfragen aber über einen ausschließlich lokal laufenden CLIProxyAPI-Server an ein Modell nach Wahl weiter – in Getmans Fall an OpenAIs GPT-5.6 Sol, abgerechnet über sein eigenes OpenAI-Konto. Er reproduzierte damit eine Anleitung, die OpenAIs Codex-Leiter Thibault „Tibo“ Sottiaux zuvor selbst öffentlich geteilt hatte. Kurz nach dem Test wurde Getmans Anthropic-Konto wegen „verdächtiger Signale“ gesperrt.
Getman machte den Fall öffentlich und markierte sowohl Anthropic als auch OpenAI – woraufhin sich Sottiaux und Claude-Code-Leiter Boris Cherny direkt dazu äußerten. Cherny stellte klar, Anthropic sperre grundsätzlich nicht dafür, dass Nutzer ihr Harness mit einem anderen Modell betreiben; vermutlich habe ein unabhängiger Betrugs- oder Missbrauchs-Klassifikator angeschlagen. Das Konto wurde wenige Stunden später wieder freigegeben. Ob der Proxy-Einsatz tatsächlich der Auslöser war, blieb dabei bis heute unbestätigt – Getman selbst betont in seinem Repository ausdrücklich, dass er nur die zeitliche Abfolge kenne, nicht die Ursache.
Warum Anthropic und OpenAI zögern
Der Interessenkonflikt liegt offen zutage: Coding-Tools wie Claude Code oder Codex sollen Entwickler vor allem zu den eigenen, oft teuersten Modellen der Hersteller führen. Entwickler argumentieren dagegen, dass viele Aufgaben auch mit günstigeren oder offenen Modellen gut zu lösen sind. Anthropic begründet seine Zurückhaltung offiziell vor allem sicherheitstechnisch: Zusätzliche Zwischenschichten in Proxy-Konstruktionen könnten neue Angriffsflächen schaffen, etwa für Prompt Injection – eine Angriffsart, bei der eingeschleuster Text ein Modell zu unerwünschten Aktionen verleitet, ein Risiko, das auch bei den jüngst von OpenAI offengelegten Fällen von KI-Fehlverhalten eine Rolle spielte. Inzwischen dokumentiert Anthropic den Einsatz solcher Gateways offiziell und nennt sogar konkrete Werkzeuge wie LiteLLM – betont aber ausdrücklich, dass das Routing auf Nicht-Claude-Modelle selbst nicht unterstützt wird. OpenAI positioniert sich dagegen offener: Codex-Leiter Sottiaux erklärte öffentlich, Nutzer sollten selbst entscheiden dürfen, welches Modell sie in Codex einsetzen.
Entwickler weichen aus
Nach dem Getman-Fall gelten selbstgebaute Proxy-Konstruktionen vielen Entwicklern als zu riskant für den eigenen Account. Stattdessen wechseln laut The Information mehr Nutzer zu spezialisierten Modell-Router-Diensten wie OpenRouter oder Concentrate, über die sich kommerzielle wie offene Modelle zentral auswählen lassen, ohne dass Nutzer selbst eine Proxy-Infrastruktur betreiben müssen. Für Entwickler bedeutet das eine zusätzliche Abhängigkeit von einem weiteren Vermittler – aber auch mehr Distanz zu den Klassifikatoren der einzelnen KI-Anbieter, die im Getman-Fall offenbar zu schnell anschlugen.
Einordnung
Für Entwickler, die viel mit KI-gestützten Coding-Tools arbeiten, ist der Streit mehr als eine Fußnote. Er trifft auf eine ohnehin schon angespannte Kalkulation: Die KI-Schmieden nehmen mit ihren Cloud-Modellen bislang nicht das ein, was sie an Rechenleistung ausgeben – ein Ungleichgewicht, das sich auch an der aktuell knappen Kapazität rund um neue Spitzenmodelle ablesen lässt. Steigen die Preise für Cloud-Modelle spürbar, oder schränken Hersteller die freie Modellwahl in ihren Tools stärker ein, trifft das ausgerechnet jene Nutzer, die ohnehin schon nach günstigeren Alternativen suchen. Der Wunsch vieler Entwickler nach einer Offenheit, wie man sie von Betriebssystemen oder freien Entwicklungsumgebungen kennt, steht damit einer Realität gegenüber, in der die wirtschaftlichen Anreize der Hersteller in die entgegengesetzte Richtung zeigen. Öffentlich haben Cherny und Sottiaux zwar beide betont, Nutzer sollten frei wählen dürfen – ob diese Zusage auch dann hält, wenn der Umsatzdruck weiter steigt, bleibt eine offene Frage.

