“safeguards flagged this message”表示:附加在 Claude 模型上的安全分类器(classifier)对对话内容作出了反应,并阻止了该模型的回复。这既不是 Claude Code 的故障,也不是网络通信失败。不只是网络安全或生物学相关的工作,连打招呼、做计划这样的普通请求也可能触发,官方也承认存在误报的可能。

提示的开头会写上被阻止的模型名称。2026年9月22日至29日在 GitHub Issue 中报告的界面文字,主要是下面两种(换行与界面上并不一致)。

API Error: Opus 5.5's safeguards flagged this message (https://www.anthropic.com/legal/aup). This sometimes happens with safe, normal conversations. Claude Code can't respond to this message with Opus 5.5.

Double press esc to edit your last message, or try a different model with /model.

Send feedback with /feedback or learn more: https://support.claude.com/en/articles/8106465

Details: `[reasoning_extraction]`
API Error: Opus 5.5's safeguards flagged this session (https://www.anthropic.com/legal/aup). You may be seeing this for the first time on an Opus model: Opus 5.5 is more capable and has stronger safeguards as a result, which can sometimes flag non-cybersecurity work. We're improving these safeguards to reduce the amount of incorrectly flagged messages. Claude Code can't respond to your last message with Opus 5.5.

Double press esc to edit your last message, or try a different model with /model.

Send feedback with /feedback or learn more: https://support.claude.com/en/articles/8106465

Details: `[cyber]`

Issue 的标题里常写作“Message flagged by safeguards”,但界面上实际显示的是上面的文字。Opus 5.5 这部分会随所用模型变成 Fable 5.1、Opus 5、Opus 4.8 等。

首先要看的是最后一行的“Details:”

被哪个分类器拦下,有效的对策就不同

[reasoning_extraction]
被判定为试图提取模型内部的推理
→ 换个说法重新发送
不会自动切换到其他模型
[cyber]
被判定为可能用于网络攻击的工作
→ 用切换后的模型继续
如果是工作需要,确认是否符合 CVP 的条件
[bio]
被判定为可能涉及生物学的危险用途
→ 查看各模型的处理方式
有面向研究机构的审核制度
[general_harms]、[frontier_llm]
被判定为涉及使用政策的其他领域,或前沿 AI 开发
→ 查看分类的含义
如属误报,用 /feedback 反馈
本图依据 Claude API 官方文档“Refusals and fallback”中的分类,以及 Claude Code 模型配置文档和帮助中心的说明绘制。

1. 这条提示的含义——读取对话的分类器拦下了请求

根据 Claude API 官方文档“Refusals and fallback”,Fable 5.1、Fable 5、Opus 5.5、Opus 5、Sonnet 5.5 都附带可能拒绝请求的安全分类器。拒绝时,API 返回的不是错误,而是普通的响应(HTTP 200),并把停止原因设为 stop_reason: "refusal",在 stop_details.category 中写明是因为哪个领域而拒绝。Claude Code 收到后,将其显示为以“API Error:”开头的提示。

关键在于,分类器看的并不只是你最后发送的那一句。说明 Opus 5.5 安全措施的帮助中心文章写道,分类器会查看“模型读取的一切内容”。其中包括记忆、连接器的内容、网页搜索结果和文件,所以你可能会因为自己并没有输入过的内容而被拦下。

你自己的指令

最后发送的消息,以及在此之前的全部往来。

Claude 读取的内容

打开的文件、命令的输出、网页搜索结果,以及来自 MCP 或连接器的内容。

一开始就附带的信息

CLAUDE.md 的内容、git status 等,Claude Code 附在第一个请求里的工作环境信息。

模型自己的输出

也可能在回复中途被拦下。这种情况下,此前已输出的部分也按不完整处理。

关于第3点,Claude Code 的模型配置文档明确写道:“可能在会话的第一个请求、还没有发送任何特别内容时就触发”。第一个请求里含有 CLAUDE.md 的内容和 git status,因此在包含安全或生物学资料的仓库中,仅凭这些信息就可能让分类器作出反应。第4点对应的是 API 文档的说法:“拒绝可能在输出之前出现,也可能在输出中途出现。无论哪种,已输出的部分都应视为不完整而丢弃”。

2. 文字因模型和版本而异

同一机制的提示,文字也有好几种。官方错误参考中列出的当前示例是下面这样的。

API Error: Opus 4.8's safeguards flagged this message. Our intentionally broad safeguards allow us to deliver more capabilities faster, but can sometimes flag legitimate cybersecurity work. Apply to the Cyber Verification Program to reduce these interruptions. Send feedback with /feedback or learn more: https://support.claude.com/en/articles/14604842-real-time-cyber-safeguards-on-claude

错误参考接着写道:“对于 Opus 5.5 和 Sonnet 5.5,提示以 <model>'s safeguards flagged this session 开头”。开头介绍的两种提示,是2026年9月22日以后的 Issue 中贴出的。在本站读过的范围内,flagged this session 的提示附带的是 [cyber] 或 [bio],而 This sometimes happens with safe, normal conversations 的提示附带的主要是 [reasoning_extraction]。

文字的开头在哪里确认的后续内容
<model>'s safeguards flagged this message. Our intentionally broad safeguards…官方错误参考(Issue 中与 [cyber] 一同报告)引导申请 CVP(发生切换时,还会像 Switched to Opus 4.8. 这样写明切换后的模型)
<model>'s safeguards flagged this session官方错误参考(Opus 5.5 和 Sonnet 5.5),以及 v2.1.280~2.1.283 的 Issue“在 Opus 模型上你可能是第一次看到——能力越强,安全措施也越强”的说明
<model>'s safeguards flagged this message (…aup). This sometimes happens…v2.1.278~2.1.284 的 Issue(官方参考中没有示例)写着“安全、普通的对话有时也会发生”,建议按 Esc 编辑或使用 /model
<model> has safety measures that flagged this message for a cybersecurity topic官方错误参考(v2.1.203~2.1.218 的旧文字)指向帮助中心的链接(v2.1.203 之前是指向例外申请表单的链接)
<model> can't help with this. Start a new session to continue.官方错误参考(Usage Policy refusal)因使用政策(Usage Policy)检查而拒绝(在 Amazon Bedrock、Google Cloud 的 Agent Platform、Microsoft Foundry 上,网络安全方面的判定也用这段文字)

错误参考写明,分类器本身位于服务器端,在 v2.1.203 之前就已存在,此后 Claude Code 的更新改变的只是提示的文字。并不是因为更新了 Claude Code 才开始被拦下。

v2.1.284 的变化

2026年9月28日发布的 v2.1.284 的 CHANGELOG 中,有两项与这条提示有关。

  • Sonnet 模型的安全措施对消息作出反应时的通知,改为“说明发生的原因,并提供编辑后重新发送的选项”。
  • 改变了用 ANTHROPIC_DEFAULT_OPUS_MODEL 或 modelOverrides 固定 Opus 模型的会话中,因安全措施而切换模型的行为。在 Anthropic API 上,切换目标不是固定的模型,而是由 API 按判定类型来选择。

面向 Sonnet 的新通知文字,截至9月29日既没有出现在官方错误参考中,本站读过的 Issue 里也没有人贴出。

3. Details 的分类,以及是否会切换模型

提示最后 Details: 中的词,与 API 返回的 stop_details.category 的值一致。API 文档列出了5个分类。请注意,每个分类都注明了“无害的工作也可能触发”(reasoning_extraction 除外)。

Details官方说明(要点)在 Claude Code 中的处理
cyber可能被用于网络攻击,例如开发恶意软件或漏洞利用代码Fable 5.1、Fable 5、Opus 5.5、Opus 5 切换到 Opus 4.8,Sonnet 5.5 切换到 Sonnet 5,并重新发送同一请求
bio可能导致生物学上的危害,例如危险的实验方法Fable 5.1、Fable 5、Opus 5.5 切换到 Opus 5;Opus 5 和 Sonnet 5.5 没有切换目标,以拒绝告终
frontier_llm可能帮助开发与之竞争的 AI 模型(受商业条款限制)据帮助中心说明,从 Opus 5.5 切换到 Opus 5(Opus 5 在此分类下不切换)
reasoning_extraction试图让模型把内部推理以回复文字的形式重现出来属于帮助中心所说的“蒸馏(distillation)”分类,不会切换到其他模型,而是当场停止
general_harms属于上述4类以外的使用政策领域Claude Code 的文档中没有写明切换目标

出处:Claude API“Refusals and fallback”的分类表、Claude Code“Model configuration”中的 Automatic model fallback、帮助中心“Why Claude switched models in your conversation with Opus 5 or Opus 5.5”(均于2026年9月29日确认)。

发生切换时

在默认设置下,如果因为有切换目标的分类而被拦下,Claude Code 会自动用切换后的模型重新发送同一请求,并在对话中显示通知。之后的会话会继续使用切换后的模型。要回到原来的模型,用 /model 重新选择。

不过帮助中心提醒:“即使换回原来的模型,只要被拦下的请求还留在对话里,就可能因同样的安全措施再次切换。在重新发送前编辑之前的消息往往有效”。切换不起作用、停在开头那种提示上的典型情况有:因 reasoning_extraction 这类没有切换目标的分类被拦下时;切换后的模型也被拦下时;切换目标未在 availableModels 中被允许时;以及在 -p 等非交互模式下设置了“切换前先确认”时。

4. 是我的操作有问题吗——官方关于误报的说法

如果你觉得“明明没做坏事却被拦下了”,这完全有可能。官方文档在好几处都明确承认存在误报。

✅ 官方文档中写明的内容

  • 提示的文字:“This sometimes happens with safe, normal conversations(安全、普通的对话有时也会发生)”“intentionally broad safeguards(有意设得较宽的安全措施)”
  • API 文档:在 cyber、bio、frontier_llm、general_harms 每一类下都注明“无害的工作也可能触发”
  • Claude Code 文档:在进攻性安全或生物学的工作中,从第一个请求起就经常发生切换。“在这些领域这是预期中的路由,并不是对账号的标记(account flag)”
  • 帮助中心:为减少误报会调整分类器,并将逐步参考表示账号可信度的各种信息
  • CVP 的说明:即使是获批的用户,正当的工作也可能被拦下

另一方面,提示中链接的帮助中心文章(Our Approach to User Safety)写道,对于反复违反政策的用户,可能会临时加上检测更敏感的安全过滤器。因误报被拦下的次数是否会计入其中,官方没有说明。被拦下之后,与其只改措辞把同一请求一再发送,不如按第6章的步骤切换对话,这样更稳妥。

被 reasoning_extraction 拦下时的思路

帮助中心列举的此类被拦下的例子,是“让模型逐字复述推理”“把思考过程(chain of thought)全部写到外部输出中”这样的请求。另一方面,“让它解释推理”“让它讲解概念”“让它逐步讲解代码审查”是可以的,“你为什么这么做?”这样的对话式提问也不受影响。

读 Issue 的报告,会看到在下面这类请求之后被拦下的例子。它们都是用户的报告,Anthropic 并没有说明为什么会触发。

  • 商量能否在界面上显示“思考”来代替工具调用(#96118)
  • 让子代理从上下文中引用写有自己所运行模型名称的那一行(#96139)
  • 在长时间的工作结束时,让它把会话总结写进文件(#96874)
  • 请它在设计图中为每个决策写上“考虑过的方案和放弃的理由”(#98108)

它们的共同点是让模型把“思考的过程”或“自己的上下文”原样写出来。如果作为产出确实需要,改成“用3行写出结论和采用的理由”这种让它简短总结结果的说法,就能靠近官方所说的“让它解释推理”那一侧。不过,正如 #96118 的补充报告那样,也有仅凭一句简短的德语提问就被拦下的例子,换个说法并不一定能避开。

5. 9月22日以来报告的案例

自2026年9月22日 Opus 5.5 发布以来,这类报告集中出现在 anthropics/claude-code 的 Issue 中。本站于9月29日用 GitHub 搜索统计,标题或正文含“safeguards”、创建于9月22日至28日的 Issue 共有67个(每天7~12个。件数会随搜索词的选择而变化)。在本站读过的9月22日以后的 Issue 中,没有看到 Anthropic 工作人员的回复,被加上“duplicate”标签的很多。

🟡 GitHub 上有报告、但原因尚未确定的案例(2026年9月29日确认)

  • 仅打个招呼就被拦下:发送“hi”被判定为 [cyber] 并切换到 Opus 4.8(#96298);发送“ola”被拦下(#96495);发送“hi”得到 [reasoning_extraction](#97560)。#96495 的报告者推测,可能与自己以 root 身份使用 Kali Linux 有关。
  • /compact 时被拦下:在压缩对话的过程中出现了 [reasoning_extraction] 的提示(#96648,v2.1.281)。
  • 一旦被拦下,整个对话都无法再用:同一会话中之后的消息全部被拦下(#96874);被拦下的语句留在了对话记录中,读取这份记录的后续会话也被拦下(#97452)。
  • 子代理被拦下:在一台终端上的统计显示,Opus 5 的866个子代理中有14个(1.62%)因 [reasoning_extraction] 被拦下,而且全都是审查类的请求(#97492)。
  • CVP 获批者也被拦下:明明已获批,却在 Opus 5.5 上被判定为 [cyber](#96090、#96298、#96592、#97946)。如第7章所述,这与官方说明一致。
  • 处理自己的设备或自己的代码时被拦下:调查自家 SSH 的“Permission denied”(#97373)、反汇编自家产品的二进制文件(#97891)、移除源码中硬编码的凭据(#97605)。

仅打招呼就被拦下的例子,或许可以用第1章中“分类器会查看整个对话和工作环境信息”这一官方说明来解释:即使最后一条消息无害,也可能是对 CLAUDE.md、之前的往来或读取的文件作出了反应。不过,没有任何一份报告指出究竟是对什么作出了反应,也没有公开的方法可以确认。

6. 被拦下时的处理步骤

下面按操作成本从低到高,排列了官方错误参考和模型配置文档中给出的方法。如果只出现一次,多半做到第3步就能解决。

01

查看 Details,以及是否已经切换

如果出现了 Switched to 或切换的通知,工作已经在另一个模型上继续了。如果仍停着,就把 Details: 的分类与第3章的表格对照。

02

确认进行到一半的文件操作

如果在回复中途被拦下,此前的输出是不完整的。先用 git status 和 git diff 看看有没有留下写到一半的改动(第8章)。

03

按两次 Esc 回退,换个说法发送

在输入框为空时按两次 Esc,或执行 /rewind,会打开回退菜单。选择被拦下的轮次之前的位置,改变请求的写法或做法后重新发送。这是官方针对这条提示列出的第一个对策。

04

不知道是哪一轮引起的,就开始新对话

用 /clear 在同一个项目中开始新对话。原来的对话不会消失,可以从 /resume 打开。不过,如果用 --continue 或 --resume 恢复原来的对话,被拦下的内容也会一起回来,因此同样容易被拦下。

05

用 /model 换一个模型

提示本身就建议“try a different model with /model”。这是因为不同模型附带的分类器不同。例如 Sonnet 5.5 的发布公告写道,它是第一个附带防止提取推理的分类器发布的 Sonnet,上一代的 Sonnet 5 没有这个分类器。

06

排查是否是 CLAUDE.md 等引起的

如果从第一条消息就被拦下,用 claude --safe-mode 启动。这样启动时不会加载 CLAUDE.md、技能、MCP 服务器和钩子;如果这样就不再被拦下,说明原本加载的内容中有触发反应的东西。git status 和目录名在这种状态下仍会发送。

07

如属误报,用 /feedback 反馈

官方建议:“如果与网络安全话题无关,请用 /feedback 报告误报”。提示中的 Request ID 和 Message ID 在报告时很有用。对话记录里包含正在处理的代码和文件路径,所以贴到 GitHub 这类公开场合时,只贴必要的几行。

不想自动切换、想每次自己选择时

如果觉得切换后的模型工作质量会下降,可以在 /config 中关闭“Switch models when a message is flagged”,或在配置文件中这样写。之后每次被拦下,会话都会暂停,你可以选择“换成切换目标的模型”还是“编辑提示后用当前模型重新发送”。

{
  "switchModelsOnFlag": false
}

不过,对于没有切换目标的分类(如 Sonnet 5.5 或 Opus 5 上的 bio),不会出现选项,会以拒绝告终。在 -p 非交互模式,或无法显示确认的 SDK 集成中,被拦下的轮次也会以拒绝告终。在手机应用中使用的云端会话里,无法使用“编辑后重新发送”。

/compact 时被拦下

压缩对话也是让模型读取整个对话的处理,所以同样可能被拦下(#96648)。v2.1.282 的 CHANGELOG 中写着“修复了摘要请求被拒绝时压缩失败的问题,改为用切换目标的模型重试”。如果 claude --version 比 2.1.282 旧,请先用 claude update 更新。什么时候该用压缩,整理在执行 /compact 的时机一文中。

7. Cyber Verification Program(CVP)有用吗

CVP 是一项免费的申请制度,让出于正当防御目的从事网络安全工作的人更不容易被安全措施拦下。帮助中心关于 CVP 的文章把会被拦下的工作分为两类。

禁止的用途(Prohibited use)

像大量窃取数据、开发勒索软件这样,几乎只会被用于恶意目的的工作。即使获得 CVP 批准也会被拦下。

高风险的两用(High Risk Dual use)

像利用漏洞、开发攻击工具这样,也可用于防御的工作。默认会被拦下,但可以通过 CVP 申请放宽。

这里的关键是,截至2026年9月29日,CVP 尚不适用于 Opus 5.5 和 Sonnet 5.5。CVP 的文章开头写道:“本文适用于 Opus 和 Sonnet 模型,但不适用于 Opus 5.5 和 Sonnet 5.5。我们将很快扩展到 Opus 5.5、Sonnet 5.5 以及 Mythos 级别的模型”。无论是 Opus 5.5 的发布公告还是 Sonnet 5.5 的发布公告,都把 CVP 的扩展说成“很快”。第5章中“CVP 获批者却在 Opus 5.5 上被拦下”的报告,与这一说明相符。

Opus 5.5 的帮助中心文章里还有另一条线索:“已通过 CVP 使用 Opus 4.8 的组织,现在就可以使用网络安全限制更少的 Opus 5”。如果已获批却在 Opus 5.5 上被拦下,暂时按官方说明的变通方法,就是用 /model 选择 Opus 5 或 Opus 4.8。

要确认的事项帮助中心的说明
谁可以申请通过 Verification Portal 申请(Claude.ai、Claude Code、Anthropic API);只有具备权限的管理员才能看到申请界面;需要身份验证;目标是在2个工作日内通过邮件通知审核结果
无法使用的环境Zero Data Retention(ZDR)组织目前不在范围内;Amazon Bedrock 上尚未提供
获批后仍被拦下时批准与特定的组织 ID 绑定,因此请对照批准邮件中的组织 ID,看看自己是否在个人工作区等其他组织中使用;禁止的用途在获批后也会被拦下
仍然觉得不对时可以通过文章中的表单报告误报,或对未获批准提出申诉

对于在生物学研究中被 [bio] 拦下的组织,另有一项名为 Life Sciences Verification Program(LSVP)的审核制度。Opus 5.5 的发布公告写道,通过审核的组织可以在研究中使用 Opus 5.5。

8. 被拦下请求的计费,以及中途的操作

是否计费取决于分类和被拦下的时间点

根据 API 文档和帮助中心,被拦下请求的计费如下。无论哪种情况,都会计入速率限制(使用上限)。

输出前被拦下:计费

bio、frontier_llm、reasoning_extraction。官方的解释是这些分类误报较少(2026年9月时)。

输出前被拦下:不计费

cyber、general_harms,或没有分类(null)的情况。

回复中途被拦下

输入,以及被拦下之前已输出的部分,按正常价格计费。

切换后模型的回复

按切换后模型的价格另行计费。因缓存无法使用而多出的部分,以额度(credit)补偿。

如果你用的是订阅制,影响会体现在使用上限的消耗上。#97335 的报告者写道,被拦下的请求写入的提示缓存没有在下一个请求中被使用,在约70万 token 的长对话中,每被拦下一次就要把整个对话重写一遍。这是他观察到的情况:Pro 套餐5小时的额度,4次拒绝就用光了。这份报告尚未得到官方确认,但如果长对话里一直被拦下,与其在同一个对话里硬撑,不如用 /clear 切换,从额度上看损失也更小。

可能留下写到一半的文件操作

API 文档要求把中途被拦下的回复输出“视为不完整而丢弃”。在 #97335 贴出的文字中,Claude Code 被拦下后附加到对话里的说明也写着“未完成的工具调用没有执行”。

然而 #97311 报告了4个例子:在写文件编辑(Edit)、文件写入(Write)或 Bash 调用的中途被拦下,结果以被截断的内容直接执行了(v2.1.219~2.1.280,同一台 Linux 机器)。内容是 Edit 和 Write 显示“成功”,但写入的文件或改写的行在中途被截断了。目前还没有官方回复,但被拦下之后,稳妥的做法是像第6章第2步那样,先用 git diff 确认改动再继续。

# 列出有改动的文件
git status

# 查看内容,确认有没有被截断的编辑
git diff

# 把某个文件恢复到上一次提交的状态(确认之后再做)
git restore path/to/file

如果是用 Claude Code 的文件编辑工具改动的内容,也可以用检查点回退恢复。不过,用 Bash 改写的文件不在回退范围内。

9. 已确认的与未确认的

✅ 可以通过官方确认的

  • 分类器位于服务器端,Claude Code 的更新改变的只是文字
  • 它看的不是最后一句,而是对话、文件、CLAUDE.md 等读取的一切
  • 安全、普通的对话也可能被拦下
  • reasoning_extraction 不会切换到其他模型
  • 截至9月29日,CVP 尚不适用于 Opus 5.5 和 Sonnet 5.5
  • 从 v2.1.282 起,/compact 被拒绝时会用切换目标的模型重试

🟡 有报告但尚未确定

  • 仅发送“hi”“ola”就被拦下(#96298、#96495、#97560)
  • 一旦被拦下,读取该对话的会话也会一直被拦下(#96874、#97452)
  • 被截断的文件操作被执行(#97311)
  • 被拦下请求的缓存没有被复用(#97335)

🔴 尚未公开的

  • 每一条提示究竟是对什么作出了反应
  • 因误报被拦下的次数是否会影响账号的处理
  • CVP 扩展到 Opus 5.5 和 Sonnet 5.5 的日期
  • v2.1.284 中改变的面向 Sonnet 的通知文字

10. 总结

“safeguards flagged this message”表示模型的安全分类器对对话内容作出了反应,阻止了该模型的回复。分类器位于服务器端,查看的不只是最后一条消息,还包括整个对话、读取的文件乃至 CLAUDE.md。提示本身和官方文档都承认,普通的对话也可能被拦下。

被拦下后,先看 Details: 的分类;如果文件操作进行到一半,就用 git diff 确认。然后依次尝试:按两次 Esc 回退并换个说法、用 /clear 开始新对话、用 /model 换模型。如果工作因 [cyber] 而中断,CVP 是一个选项,但截至9月29日,Opus 5.5 和 Sonnet 5.5 还不在其范围内。模型一侧安全措施的全貌,请看Opus 5.5 的解读文章;其他“被过滤器拦下”类的提示文字,请看The model returned no content 一文;其他错误则汇总在Claude Code 常见错误与解决方法汇总中。

FAQ

Q.“safeguards flagged this message”是什么意思?
A. 意思是你所使用模型(Opus 5.5、Fable 5.1 等)的安全分类器对对话内容作出了反应,阻止了回复。这不是 Claude Code 出了故障,也不是网络错误。最后一行的 Details: 中写着作出反应的分类名称。

Q. 我只发了一句“hi”就被拦下了。我到底哪里做错了?
A. 原因不一定是你最后发的那条消息。分类器会查看整个对话、读取的文件,乃至 CLAUDE.md 和 git status。如果用 claude --safe-mode 启动后不再被拦下,那就可能是对原本加载的设置或文件内容作出了反应。如果你认为是误报,请用 /feedback 报告。

Q. 账号会被封停吗?
A. Claude Code 的文档写道,在安全或生物学工作中切换模型是预期中的路由,并不是对账号的标记。另一方面,也有帮助中心文章说,对于反复违反政策的用户,可能会临时加上更严格的过滤器;误报是否会计入其中,官方没有公开。

Q. 已经获得 CVP 批准,为什么还会被拦下?
A. 因为截至2026年9月29日,CVP 尚不适用于 Opus 5.5 和 Sonnet 5.5。官方表示将很快扩展。官方还写道,已通过 CVP 使用 Opus 4.8 的组织,可以在网络安全限制更少的状态下使用 Opus 5,所以暂时的变通方法是用 /model 选择 Opus 5 或 Opus 4.8。也请确认与批准绑定的组织 ID 和你正在使用的组织是否相同。

Q. 在同一个对话里无论发什么都被拦下,该怎么办?
A. 被拦下的内容还留在对话里时,无论发送什么都容易得到同样的判定。请按两次 Esc 回退到被拦下之前的轮次,或用 /clear 开始新对话。原来的对话可以用 /resume 打开,但恢复时被拦下的内容也会一起回来。

参考的一手资料