国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

Claude Code源代碼泄露:512K行代碼曝光,內(nèi)含大量未發(fā)布功能

0
分享至

就在幾個小時前,一個名為 Chaofan Shou 的用戶在 X 平臺上披露,Anthropic 旗下 AI 編程工具 Claude Code 的完整源代碼通過 npm 包中的 source map 文件意外暴露。


(來源:X)

Chaofan Shou 是 Web3 安全公司 FuzzLand 的實習(xí)研究員。他在檢查 Claude Code 的 npm 包時發(fā)現(xiàn),包內(nèi)的一個體積為 57MB 的 cli.js.map 文件指向了一個 R2 存儲桶鏈接,其中包含 1,900 個 TypeScript 文件,共計 512,000 余行未經(jīng)混淆的完整源代碼。不需要反編譯、反混淆,便可輕松還原。


(來源:X)

數(shù)小時內(nèi),泄露代碼已被“熱心網(wǎng)友”歸檔至 GitHub,獲得超過 13,000 顆星和 20,000 次 fork。


(來源:GitHub)

泄露的原因相當(dāng)基礎(chǔ):source map 文件本應(yīng)在生產(chǎn)構(gòu)建時被排除,但由于.npmignore 配置疏漏或構(gòu)建工具設(shè)置不當(dāng),導(dǎo)致這些包含完整原始代碼的文件被一同發(fā)布到了 npm registry。

Anthropic 隨后緊急推送 npm 更新移除了 source map 文件,并刪除了早期版本。但為時已晚,GitHub 上的歸檔已經(jīng)永久保存,開發(fā)者們已開始分析代碼。

具體泄露了什么?

根據(jù) GitHub 倉庫的分析,泄露的代碼庫遠(yuǎn)比外界想象的復(fù)雜。這不是一個簡單的 API 封裝,而是一個包含 40 多個權(quán)限控制工具、46,000 行查詢引擎代碼、多智能體協(xié)調(diào)系統(tǒng)、IDE 橋接功能和持久化記憶機(jī)制的完整生產(chǎn)級開發(fā)工具。

代碼中還發(fā)現(xiàn)了 35 個編譯時功能標(biāo)志、120 多個未公開的環(huán)境變量,以及 26 個內(nèi)部斜杠命令(如/teleport、/dream、/good-claude 等)。其中 USER_TYPE=ant 環(huán)境變量可以為 Anthropic 員工解鎖全部功能。泄露代碼中最引人注目的是大量尚未公開的實驗性功能:

BUDDY:終端里的電子寵物

代碼中包含一個完整的類似 Tamagotchi 的 AI 伴侶系統(tǒng),擁有確定性抽卡機(jī)制、物種稀有度等級、閃光變種、程序化生成的屬性,以及由 Claude 在首次孵化時撰寫的“靈魂描述”。

KAIROS:永不下線的 AI 助手

KAIROS 是一個持久化的常駐助手模式。它會持續(xù)監(jiān)視、記錄,并主動對觀察到的事物采取行動。這一功能隱藏在 PROACTIVE/KAIROS 編譯標(biāo)志之后,在外部構(gòu)建版本中完全不存在。KAIROS 會維護(hù)每日的追加日志文件,記錄觀察、決策和操作。

autoDream:讓 Claude 學(xué)會“做夢”

代碼庫中存在一個名為 autoDream 的后臺記憶整合引擎,作為分叉子代理運行。這是一個反思性的記憶文件處理過程,用于將近期學(xué)習(xí)到的內(nèi)容整合為持久化、組織良好的記憶,以便后續(xù)會話能夠快速定位上下文。該系統(tǒng)通過“三重門控觸發(fā)”:距上次做夢 24 小時、至少 5 次會話、獲取整合鎖。

ULTRAPLAN:30 分鐘的遠(yuǎn)程規(guī)劃會話

ULTRAPLAN 模式可以將復(fù)雜規(guī)劃任務(wù)交給運行 Opus 4.6 的遠(yuǎn)程云容器運行時會話,給予最多 30 分鐘的思考時間,用戶可以在瀏覽器中批準(zhǔn)結(jié)果,然后通過特殊的__ULTRAPLAN_TELEPORT_LOCAL__標(biāo)記將結(jié)果“傳送”回本地終端。

此外泄露代碼還揭示了一些特殊模式:

·Coordinator Mode:多智能體協(xié)調(diào)模式,可并行生成和管理多個工作代理

·Bridge 模式:通過 claude.ai 或手機(jī)遠(yuǎn)程控制本地 CLI

·Daemon 模式:完整的后臺會話管理器,支持 claude ps、attach、kill 等命令

·UDS Inbox:通過 Unix 域套接字讓多個 Claude 會話互相通信

此外,代碼中存在一個“Undercover Mode”(臥底模式),專門用于防止 Anthropic 員工(通過 USER_TYPE === 'ant'識別)在公開/開源倉庫貢獻(xiàn)代碼時意外泄露內(nèi)部信息。

該模式在激活時會注入系統(tǒng)提示,明確禁止在 commit 消息或 PR 描述中包含:內(nèi)部模型代號(如 Capybara 卡皮巴拉、Tengu 天狗等動物名)、未發(fā)布的模型版本號、內(nèi)部工具名、Slack 頻道、“Claude Code”字樣,甚至禁止提及自己是 AI。

代碼還透露,Anthropic 內(nèi)部代號使用動物命名,“Tengu”(天狗)作為前綴出現(xiàn)了數(shù)百次,幾乎可以確定是 Claude Code 的內(nèi)部項目代號。

這是愚人節(jié)玩笑嗎?

值得玩味的是,泄露發(fā)生在 3 月 31 日,愚人節(jié)前一天。而代碼中多處細(xì)節(jié)暗示這可能是精心策劃的彩蛋:

BUDDY 系統(tǒng)使用的隨機(jī)數(shù)種子鹽值是'friend-2026-401',其中 401 可能指代 4 月 1 日。代碼還標(biāo)注了 4 月 1-7 日為“預(yù)告窗口”,完整發(fā)布則定于 2026 年 5 月。

不過,考慮到泄露的代碼規(guī)模之大、工程細(xì)節(jié)之完整,加之這是 Anthropic 五天內(nèi)的第二次重大泄露事件(3 月 26 日剛因 CMS 配置錯誤泄露了 Claude Mythos 模型信息和約 3,000 份未公開資產(chǎn)),將整起事件解釋為愚人節(jié)玩笑似乎有些牽強(qiáng)。

值得一提的是,就在同一天,Axios npm 包也發(fā)生了被入侵事件。后者導(dǎo)致一個每周下載量達(dá) 8,300 萬次的包被植入跨平臺遠(yuǎn)程訪問木馬。Claude Code 的泄露雖非惡意,但同樣說明 npm 包發(fā)布流程中一個配置疏漏就可能暴露完整代碼庫。

而這也并非 Claude Code 首次出現(xiàn)安全問題。2025 年 2 月,Claude Code 早期版本就因同樣的問題曝光過,Anthropic 當(dāng)時刪除了舊版本并修復(fù)了 source map 配置;去年 12 月,其系統(tǒng)提示詞也曾被完整泄露。加上幾天前的 CMS 配置錯誤導(dǎo)致 Claude Mythos 模型信息外泄(也在這次的泄露代碼中),Anthropic 近期的運維安全表現(xiàn)令人擔(dān)憂。

不過這次的泄露對普通用戶來說并沒有風(fēng)險,泄露的主要是 CLI 的客戶端實現(xiàn)代碼,不涉及用戶數(shù)據(jù)。

而且,盡管這并非一次官方的“開源”行動,被公開的代碼已被開發(fā)者社區(qū)視為寶藏。其中展示的 40+ 工具系統(tǒng)、多智能體協(xié)調(diào)、持久化記憶等生產(chǎn)級架構(gòu),為 Agent 開發(fā)者提供了寶貴的參考藍(lán)本。這次泄露某種程度上可能推動 Agent 賽道的又一輪技術(shù)迭代。

1. https://x.com/Fried_rice/status/2038894956459290963

2. https://github.com/instructkr/claude-cn

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點推薦
李亞鵬回應(yīng)陳光標(biāo)捐款 :標(biāo)哥真金白銀捐了1000萬,已經(jīng)到賬,沒有限定用途!陳光標(biāo):錢怎么有效怎么用,無條件信任他

李亞鵬回應(yīng)陳光標(biāo)捐款 :標(biāo)哥真金白銀捐了1000萬,已經(jīng)到賬,沒有限定用途!陳光標(biāo):錢怎么有效怎么用,無條件信任他

每日經(jīng)濟(jì)新聞
2026-04-10 17:28:39
男子用2條毒蛇泡酒,12年后打開本想品嘗美酒,誰知出現(xiàn)驚人現(xiàn)象

男子用2條毒蛇泡酒,12年后打開本想品嘗美酒,誰知出現(xiàn)驚人現(xiàn)象

詭譎怪談
2025-04-01 17:37:59
股市里賺錢最舒服、確定性最高的,其實就三種方式

股市里賺錢最舒服、確定性最高的,其實就三種方式

流蘇晚晴
2026-04-10 19:06:03
半個世紀(jì)后,人類終于繞回月亮背后,順手拍了幾張絕版壁紙

半個世紀(jì)后,人類終于繞回月亮背后,順手拍了幾張絕版壁紙

果殼
2026-04-08 16:12:00
香港灣仔發(fā)生銀行搶劫!男子持鐵錘打破柜臺搶錢后騎單車逃離,不到2小時被抓

香港灣仔發(fā)生銀行搶劫!男子持鐵錘打破柜臺搶錢后騎單車逃離,不到2小時被抓

上觀新聞
2026-04-11 13:00:07
趙子琪被淘汰,表示不再來了,網(wǎng)友評價她知足吧節(jié)目組給了她面子

趙子琪被淘汰,表示不再來了,網(wǎng)友評價她知足吧節(jié)目組給了她面子

話娛論影
2026-04-11 09:59:53
烏度卡透露最終戰(zhàn)輪休主力!無緣前4因三分命門 火記提前展望夏天

烏度卡透露最終戰(zhàn)輪休主力!無緣前4因三分命門 火記提前展望夏天

顏小白的籃球夢
2026-04-11 13:12:32
你敢拖船,我就動手!菲軍已做開戰(zhàn)準(zhǔn)備,中國強(qiáng)拖菲艦就是導(dǎo)火索?

你敢拖船,我就動手!菲軍已做開戰(zhàn)準(zhǔn)備,中國強(qiáng)拖菲艦就是導(dǎo)火索?

明月史說
2026-04-11 00:18:27
鄭麗文書法爭議:她的字真的不是自己寫的嗎?

鄭麗文書法爭議:她的字真的不是自己寫的嗎?

書畫相約
2026-04-08 08:19:04
當(dāng)年害得游戲廳倒閉的罪魁禍?zhǔn)?,麻將BUG的使用者早已不在人世

當(dāng)年害得游戲廳倒閉的罪魁禍?zhǔn)?,麻將BUG的使用者早已不在人世

小怪吃美食
2026-04-11 00:12:11
東風(fēng)導(dǎo)彈泄密案!間諜郭萬鈞一家三口,全部被處以死刑

東風(fēng)導(dǎo)彈泄密案!間諜郭萬鈞一家三口,全部被處以死刑

番外行
2026-03-31 08:28:28
兔子不吃窩邊草?小s正面回應(yīng)許雅鈞爭議,已徹底放飛自我

兔子不吃窩邊草?小s正面回應(yīng)許雅鈞爭議,已徹底放飛自我

孤城落日
2026-04-11 11:42:35
百億遺產(chǎn)說扔就扔?遲重瑞送妻后徹底皈依,寺廟誦經(jīng)遁入空門

百億遺產(chǎn)說扔就扔?遲重瑞送妻后徹底皈依,寺廟誦經(jīng)遁入空門

米果說識
2026-04-10 17:07:33
庫里11+5勇士不敵國王吞連敗,波杰姆斯基30分國王4人20+

庫里11+5勇士不敵國王吞連敗,波杰姆斯基30分國王4人20+

湖人崛起
2026-04-11 12:38:57
1948 新立屯戰(zhàn)役,東野繳獲 443 萬發(fā)子彈,整師官兵卻已壯烈犧牲

1948 新立屯戰(zhàn)役,東野繳獲 443 萬發(fā)子彈,整師官兵卻已壯烈犧牲

嘮叨說歷史
2026-04-09 12:43:00
24小時連收6大噩耗:以色列天塌了,內(nèi)塔尼亞胡或被關(guān)進(jìn)大牢!

24小時連收6大噩耗:以色列天塌了,內(nèi)塔尼亞胡或被關(guān)進(jìn)大牢!

咣當(dāng)?shù)厍?/span>
2026-04-11 12:04:13
現(xiàn)在才明白,全紅嬋被網(wǎng)暴三年多,一直沒人敢報,原來央視記者就是那282人里的一個

現(xiàn)在才明白,全紅嬋被網(wǎng)暴三年多,一直沒人敢報,原來央視記者就是那282人里的一個

娛樂洞察點點
2026-04-11 03:16:04
英國泛濫 6000 萬只,英國人殺一只獎勵英鎊,中國人吃一只卻坐牢

英國泛濫 6000 萬只,英國人殺一只獎勵英鎊,中國人吃一只卻坐牢

嘆知
2026-04-11 10:00:15
實錘!伊朗系發(fā)射C-802反艦導(dǎo)彈,或真打中了英國海軍龍?zhí)栻?qū)逐艦

實錘!伊朗系發(fā)射C-802反艦導(dǎo)彈,或真打中了英國海軍龍?zhí)栻?qū)逐艦

軍機(jī)Talk
2026-04-10 13:06:47
戰(zhàn)無不勝的以軍遇克星!沙特與伊朗迎來強(qiáng)援,巴鐵梟龍將擊落F-35

戰(zhàn)無不勝的以軍遇克星!沙特與伊朗迎來強(qiáng)援,巴鐵梟龍將擊落F-35

書紀(jì)文譚
2026-04-10 16:16:00
2026-04-11 15:15:00
DeepTech深科技 incentive-icons
DeepTech深科技
麻省理工科技評論獨家合作
16564文章數(shù) 514863關(guān)注度
往期回顧 全部

科技要聞

半夜被燃燒瓶砸醒,OpenAI CEO發(fā)文反思

頭條要聞

媒體:多套雷達(dá)系統(tǒng)受損 美國尷尬發(fā)現(xiàn)"又要求助中國"

頭條要聞

媒體:多套雷達(dá)系統(tǒng)受損 美國尷尬發(fā)現(xiàn)"又要求助中國"

體育要聞

換帥之后,他們從降級區(qū)沖到升級區(qū)

娛樂要聞

浪姐7淘汰 該走的沒走,不該走的走了

財經(jīng)要聞

從日本翻身看:這次誰能扛住高油價?

汽車要聞

煥新極氪007/007GT上市 限時19.39萬起

態(tài)度原創(chuàng)

家居
藝術(shù)
時尚
教育
軍事航空

家居要聞

復(fù)古風(fēng)格 自然簡約

藝術(shù)要聞

17位當(dāng)代青年畫家油畫欣賞

這件人生單品,現(xiàn)在正是穿它的黃金期

教育要聞

中小學(xué)教師減負(fù)8條措施

軍事要聞

伊朗議長帶四名遇難兒童照片赴美伊談判

無障礙瀏覽 進(jìn)入關(guān)懷版