<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      Claude Code源代碼泄露:512K行代碼曝光,內含大量未發布功能

      0
      分享至

      就在幾個小時前,一個名為 Chaofan Shou 的用戶在 X 平臺上披露,Anthropic 旗下 AI 編程工具 Claude Code 的完整源代碼通過 npm 包中的 source map 文件意外暴露。


      (來源:X)

      Chaofan Shou 是 Web3 安全公司 FuzzLand 的實習研究員。他在檢查 Claude Code 的 npm 包時發現,包內的一個體積為 57MB 的 cli.js.map 文件指向了一個 R2 存儲桶鏈接,其中包含 1,900 個 TypeScript 文件,共計 512,000 余行未經混淆的完整源代碼。不需要反編譯、反混淆,便可輕松還原。


      (來源:X)

      數小時內,泄露代碼已被“熱心網友”歸檔至 GitHub,獲得超過 13,000 顆星和 20,000 次 fork。


      (來源:GitHub)

      泄露的原因相當基礎:source map 文件本應在生產構建時被排除,但由于.npmignore 配置疏漏或構建工具設置不當,導致這些包含完整原始代碼的文件被一同發布到了 npm registry。

      Anthropic 隨后緊急推送 npm 更新移除了 source map 文件,并刪除了早期版本。但為時已晚,GitHub 上的歸檔已經永久保存,開發者們已開始分析代碼。

      具體泄露了什么?

      根據 GitHub 倉庫的分析,泄露的代碼庫遠比外界想象的復雜。這不是一個簡單的 API 封裝,而是一個包含 40 多個權限控制工具、46,000 行查詢引擎代碼、多智能體協調系統、IDE 橋接功能和持久化記憶機制的完整生產級開發工具。

      代碼中還發現了 35 個編譯時功能標志、120 多個未公開的環境變量,以及 26 個內部斜杠命令(如/teleport、/dream、/good-claude 等)。其中 USER_TYPE=ant 環境變量可以為 Anthropic 員工解鎖全部功能。泄露代碼中最引人注目的是大量尚未公開的實驗性功能:

      BUDDY:終端里的電子寵物

      代碼中包含一個完整的類似 Tamagotchi 的 AI 伴侶系統,擁有確定性抽卡機制、物種稀有度等級、閃光變種、程序化生成的屬性,以及由 Claude 在首次孵化時撰寫的“靈魂描述”。

      KAIROS:永不下線的 AI 助手

      KAIROS 是一個持久化的常駐助手模式。它會持續監視、記錄,并主動對觀察到的事物采取行動。這一功能隱藏在 PROACTIVE/KAIROS 編譯標志之后,在外部構建版本中完全不存在。KAIROS 會維護每日的追加日志文件,記錄觀察、決策和操作。

      autoDream:讓 Claude 學會“做夢”

      代碼庫中存在一個名為 autoDream 的后臺記憶整合引擎,作為分叉子代理運行。這是一個反思性的記憶文件處理過程,用于將近期學習到的內容整合為持久化、組織良好的記憶,以便后續會話能夠快速定位上下文。該系統通過“三重門控觸發”:距上次做夢 24 小時、至少 5 次會話、獲取整合鎖。

      ULTRAPLAN:30 分鐘的遠程規劃會話

      ULTRAPLAN 模式可以將復雜規劃任務交給運行 Opus 4.6 的遠程云容器運行時會話,給予最多 30 分鐘的思考時間,用戶可以在瀏覽器中批準結果,然后通過特殊的__ULTRAPLAN_TELEPORT_LOCAL__標記將結果“傳送”回本地終端。

      此外泄露代碼還揭示了一些特殊模式:

      ·Coordinator Mode:多智能體協調模式,可并行生成和管理多個工作代理

      ·Bridge 模式:通過 claude.ai 或手機遠程控制本地 CLI

      ·Daemon 模式:完整的后臺會話管理器,支持 claude ps、attach、kill 等命令

      ·UDS Inbox:通過 Unix 域套接字讓多個 Claude 會話互相通信

      此外,代碼中存在一個“Undercover Mode”(臥底模式),專門用于防止 Anthropic 員工(通過 USER_TYPE === 'ant'識別)在公開/開源倉庫貢獻代碼時意外泄露內部信息。

      該模式在激活時會注入系統提示,明確禁止在 commit 消息或 PR 描述中包含:內部模型代號(如 Capybara 卡皮巴拉、Tengu 天狗等動物名)、未發布的模型版本號、內部工具名、Slack 頻道、“Claude Code”字樣,甚至禁止提及自己是 AI。

      代碼還透露,Anthropic 內部代號使用動物命名,“Tengu”(天狗)作為前綴出現了數百次,幾乎可以確定是 Claude Code 的內部項目代號。

      這是愚人節玩笑嗎?

      值得玩味的是,泄露發生在 3 月 31 日,愚人節前一天。而代碼中多處細節暗示這可能是精心策劃的彩蛋:

      BUDDY 系統使用的隨機數種子鹽值是'friend-2026-401',其中 401 可能指代 4 月 1 日。代碼還標注了 4 月 1-7 日為“預告窗口”,完整發布則定于 2026 年 5 月。

      不過,考慮到泄露的代碼規模之大、工程細節之完整,加之這是 Anthropic 五天內的第二次重大泄露事件(3 月 26 日剛因 CMS 配置錯誤泄露了 Claude Mythos 模型信息和約 3,000 份未公開資產),將整起事件解釋為愚人節玩笑似乎有些牽強。

      值得一提的是,就在同一天,Axios npm 包也發生了被入侵事件。后者導致一個每周下載量達 8,300 萬次的包被植入跨平臺遠程訪問木馬。Claude Code 的泄露雖非惡意,但同樣說明 npm 包發布流程中一個配置疏漏就可能暴露完整代碼庫。

      而這也并非 Claude Code 首次出現安全問題。2025 年 2 月,Claude Code 早期版本就因同樣的問題曝光過,Anthropic 當時刪除了舊版本并修復了 source map 配置;去年 12 月,其系統提示詞也曾被完整泄露。加上幾天前的 CMS 配置錯誤導致 Claude Mythos 模型信息外泄(也在這次的泄露代碼中),Anthropic 近期的運維安全表現令人擔憂。

      不過這次的泄露對普通用戶來說并沒有風險,泄露的主要是 CLI 的客戶端實現代碼,不涉及用戶數據。

      而且,盡管這并非一次官方的“開源”行動,被公開的代碼已被開發者社區視為寶藏。其中展示的 40+ 工具系統、多智能體協調、持久化記憶等生產級架構,為 Agent 開發者提供了寶貴的參考藍本。這次泄露某種程度上可能推動 Agent 賽道的又一輪技術迭代。

      1. https://x.com/Fried_rice/status/2038894956459290963

      2. https://github.com/instructkr/claude-cn

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      楊振寧去世5個月后,49歲翁帆現狀:剪了頭發染了色,仍獨居國內

      楊振寧去世5個月后,49歲翁帆現狀:剪了頭發染了色,仍獨居國內

      照見古今
      2026-03-26 19:06:28
      臺海觀瀾 | 鄭麗文:獨持己見、四面玲瓏

      臺海觀瀾 | 鄭麗文:獨持己見、四面玲瓏

      經濟觀察報
      2026-04-07 19:01:35
      陳麗華百億遺產分配引熱議,曾透露會給孩子留,未提及遲重瑞

      陳麗華百億遺產分配引熱議,曾透露會給孩子留,未提及遲重瑞

      扒蝦侃娛
      2026-04-07 16:10:24
      陳光標哭錯墳:同姓就是宗親?陳麗華真實身份一扒,全網都笑了

      陳光標哭錯墳:同姓就是宗親?陳麗華真實身份一扒,全網都笑了

      行者聊官
      2026-04-07 19:40:55
      看看謝潑德和卡斯爾本賽季的數據對比,火箭其實真不必羨慕馬刺!

      看看謝潑德和卡斯爾本賽季的數據對比,火箭其實真不必羨慕馬刺!

      田先生籃球
      2026-04-07 15:15:04
      特朗普再發威脅: 7日20時是“最后期限” 國際油價基準雙雙跳漲

      特朗普再發威脅: 7日20時是“最后期限” 國際油價基準雙雙跳漲

      每日經濟新聞
      2026-04-07 08:12:39
      一隊一冠?英超七隊,可能瓜分七個冠軍

      一隊一冠?英超七隊,可能瓜分七個冠軍

      嗨皮看球
      2026-04-07 17:45:44
      你專業還是我專業!王鑄和張雪吵架事件,再次被扒,評論區沸騰了

      你專業還是我專業!王鑄和張雪吵架事件,再次被扒,評論區沸騰了

      火山詩話
      2026-04-05 12:09:37
      嗜血豬周期,前所未有

      嗜血豬周期,前所未有

      巨潮WAVE
      2026-04-07 15:01:33
      小米汽車賣不動了

      小米汽車賣不動了

      新浪財經
      2026-04-05 18:47:28
      瞞不住!武漢清明數據炸裂,游客堵到手機沒電,核心原因終于曝光

      瞞不住!武漢清明數據炸裂,游客堵到手機沒電,核心原因終于曝光

      我不叫阿哏
      2026-04-07 20:39:33
      世界名畫:日本男乒全隊冷漠死死盯著王楚欽慶祝 張本智和呆若木雞

      世界名畫:日本男乒全隊冷漠死死盯著王楚欽慶祝 張本智和呆若木雞

      風過鄉
      2026-04-07 07:01:02
      打虎!王文靈被查

      打虎!王文靈被查

      新京報政事兒
      2026-04-07 17:49:08
      連下死手!普京新仇舊恨一起算,日本油盡燈枯,全國大亂倒計時!

      連下死手!普京新仇舊恨一起算,日本油盡燈枯,全國大亂倒計時!

      陳腕特色體育解說
      2026-04-07 04:46:15
      王楚欽孫穎莎奪冠不足24小時,日媒報道國乒有深意,重點提及一人

      王楚欽孫穎莎奪冠不足24小時,日媒報道國乒有深意,重點提及一人

      萌蘭聊個球
      2026-04-06 17:28:58
      聯合國警告特朗普:美國若襲擊伊朗發電廠和橋梁或涉戰爭罪;目前伊朗已有多個橋梁遭襲

      聯合國警告特朗普:美國若襲擊伊朗發電廠和橋梁或涉戰爭罪;目前伊朗已有多個橋梁遭襲

      魯中晨報
      2026-04-07 20:25:03
      日本網紅印度旅游遭牛糞“洗禮”!高燒住院又因咖喱餐上吐下瀉,差點躺板板?

      日本網紅印度旅游遭牛糞“洗禮”!高燒住院又因咖喱餐上吐下瀉,差點躺板板?

      英國報姐
      2026-04-06 21:06:23
      80年失蹤已久的彭加木“現身”美國,中央嚴令:無論如何要找到他

      80年失蹤已久的彭加木“現身”美國,中央嚴令:無論如何要找到他

      春秋硯
      2026-04-07 16:10:04
      伊媒稱伊朗已關閉與美所有外交和間接溝通渠道

      伊媒稱伊朗已關閉與美所有外交和間接溝通渠道

      看看新聞Knews
      2026-04-07 23:03:03
      特朗普:營救行動出動155架飛機 被迫炸毀兩架運輸機

      特朗普:營救行動出動155架飛機 被迫炸毀兩架運輸機

      環球網資訊
      2026-04-07 06:13:05
      2026-04-07 23:36:49
      DeepTech深科技 incentive-icons
      DeepTech深科技
      麻省理工科技評論獨家合作
      16549文章數 514854關注度
      往期回顧 全部

      科技要聞

      滿嘴謊言!OpenAI奧特曼黑料大起底

      頭條要聞

      特朗普恐嚇4小時摧毀伊朗 伊朗稱"打穿"海法未見攔截

      頭條要聞

      特朗普恐嚇4小時摧毀伊朗 伊朗稱"打穿"海法未見攔截

      體育要聞

      官宣簽約“AI球員”,這支球隊被罵慘了...

      娛樂要聞

      女首富陳麗華離世 被曝生前已分好遺產

      財經要聞

      10萬億財政轉移支付,被誰拿走了?

      汽車要聞

      不止是大 極狐首款MPV問道V9靜態體驗

      態度原創

      手機
      旅游
      家居
      藝術
      教育

      手機要聞

      iOS 26.4.1系統更新即將到來!蘋果持續推進Liquid Glass設計

      旅游要聞

      春日限定持續上新,乘開往春天的列車賞春日勝景

      家居要聞

      雅致愜意 感知生活之美

      藝術要聞

      美麗風光看不盡

      教育要聞

      第一個「寫進政府工作報告」的春假,研學賽道加速分化

      無障礙瀏覽 進入關懷版