首页 分享 Claude Code 意外“开源”!51万行源代码泄露,藏着电子宠物和“卧底模式”

Claude Code 意外“开源”!51万行源代码泄露,藏着电子宠物和“卧底模式”

来源:萌宠菠菠乐园 时间:2026-08-19 07:08

问AI · Claude Code泄露为何被比作AI领域的核泄漏事件?

一场低级失误,却成了AI史上最盛大的“开源盛宴”

Claude团队这下被迫比OpenAI更加Open了

就在刚刚,AI圈炸了锅。

原本只是一个普通的周二,却因为Anthropic的一次“手滑”,演变成了全球开发者的一场狂欢。3月31日,Anthropic旗下旗舰产品Claude Code的完整源代码意外泄露,超过51万行TypeScript代码被公之于众。

这不是一次精心策划的开源发布会,而是一场因npm配置错误导致的“裸奔”事故。但就是这次意外,让全球开发者得以一窥这款顶级AI编程工具的内部构造。

01 事故还原:一个.map文件引发的“惨案”

事情的技术原因,简单到近乎荒诞。

2026年3月30日,Anthropic在发布Claude Code命令行工具的2.1.88版本时,意外将一个**59.8 MB的cli.js.map文件**打包进了npm发布包。

Source map文件本是开发阶段的调试工具,它的作用是将压缩混淆后的代码映射回人类可读的原始源码。当这个文件出现在公共npm包中时,等于将Claude Code的全部源代码直接摊在了阳光下。

安全研究员Chaofan Shou率先在X平台上公开了这一发现。短短半小时内,备份仓库在GitHub上被疯狂fork,星标数迅速突破5k,全网疯狂围观。

泄露规模令人咋舌:

- 超1,900个文件

- 总计51.2万行TypeScript代码

- 40多个独立工具模块

- 一个长达4.6万行的QueryEngine.ts文件

02 核心代码曝光:AI工程师的“设计图纸”被摊开

这次泄露的代码揭示了Claude Code的核心架构,展示了Anthropic对“AI工程师”的终极理解。

万能工具箱:包含40多个独立模块,不仅能读写文件、执行Bash命令,甚至内置了LSP协议集成和子代理生成能力。

超级大脑:QueryEngine.ts这个4.6万行的代码巨兽,负责处理所有的推理逻辑、Token计数以及复杂的“思维链”循环。

安全机制:每一次工具调用,要经过六级权限验证和四层决策管道;所有外部命令都跑在沙箱里。

一位开发者感叹:“这不仅仅是一个API封装,而是一个生产级的开发者体验系统。其复杂程度既令人鼓舞又令人谦卑。”

03 隐藏功能曝光:电子宠物与“永不离线”的AI

更让开发者兴奋的是,他们在代码中扒出了多个尚未发布的隐藏功能。

Buddy System(伙伴系统):代码中竟然内置了一个完整的电子宠物系统!这是一个Tamagotchi风格的终端宠物,纯ASCII画风,会在你的命令行里陪你。系统包含18个物种(鸭子、龙、水豚、幽灵等),6种稀有度,还有“闪光变体”。每个人的宠物根据账号ID唯一生成,被网友戏称为“程序员版抽卡游戏”。

Kairos(自主守护进程):这是一个具备“持久生命”的自主守护进程,支持后台会话和记忆整合功能。当你不用Claude Code时,它在后台帮你干活:整理你之前的对话、提取重点、压缩信息、生成结构化笔记。这意味着Claude可以化身为一个“永不离线”的AI智能体。

Undercover Mode(卧底模式):最引发争议的功能。当Anthropic员工在公共仓库操作时,该模式会自动激活并强行抹除提交记录中的所有AI痕迹,且无法手动关闭。

还有Ultraplan(可将复杂任务上传至云端进行最长30分钟深度思考)、Coordinator Mode(协调多Agent工作)等26个隐藏指令。

04 行业影响:AI领域的“核泄漏”事件?

有媒体将此次事件称为“AI首次核泄漏事件”,其潜在影响深远而复杂。

平权效应:最领先的AI编程能力将形成“平权效应”,催化全球Agent生态的寒武纪大爆发。过去需要大量试错才能摸索出的Agent工程化难题,如今都有了清晰的参照物。

格局重塑:泄露虽然没有暴露Claude模型本身的权重,但暴露了如何将模型能力最大化发挥的“方法论”。全球主流大模型间的核心能力差距将被大幅拉近,重塑中美乃至全球AI竞争格局。

安全隐患:安全护栏被系统性解构,恶意攻击者可以仔细分析这些安全机制的弱点,设计专门的越狱提示词。更令人担忧的是,攻击者可以轻易创建带有后门的“魔改版”Claude Code进行分发。

05 Anthropic回应:承认失误,否认用户数据泄露

面对这场风波,Anthropic迅速做出回应。

公司发言人在声明中表示:“今天早些时候,Claude Code的一个发布版本包含了一些内部源代码。这是由人为错误导致的发布打包问题,**并非安全漏洞**。没有客户数据或凭据涉及或暴露。我们正在推出措施防止此类事件再次发生。”

值得注意的是,这已是Anthropic在短短一周内遭遇的第二起重大安全事件。3月26日,公司刚刚因第三方CMS配置错误泄露了近3000份内部文件,其中包含未发布模型“Claude Mythos”的相关细节。

写在最后

对于Anthropic这样一家强调“安全”并正在积极寻求IPO上市的初创公司来说,源代码泄露无疑是一次重大打击。

但对于全球开发者来说,这无疑是“一份超豪华学习资料”。正如一位网友所言:“这比很多付费课程都值钱。”

不管Anthropic最后如何收场,这一夜,全球开发者都共享了一份来自硅谷的“顶级外卖”。

而那个藏在代码里的电子宠物,或许会成为这起“事故”最温暖的注脚——在严肃的代码世界深处,工程师们依然保留着一份天真的幽默。

代码源地址(正在重写):

https://github.com/instructkr/claw-code

已备份地址:

https://github.com/codeaike/claude-code

图片

相关知识

Anthropic 旗下 Claude Code 源码意外泄露:揭示电子宠物式功能与全时代理机制
Claude Code源码泄露7小时:8大新功能/26个隐藏指令/6级安全架构,全被扒光了
Claude Code 电子宠物系统完全展示
送你一只「传奇」稀有度的Claude Code电子宠物
我在命令行里养了只电子宠物,还顺便学会了Claude Code
Anthropic工程师开源电子宠物硬件项目Claude Buddy
Claude Code 新功能上线,正式开启全民赛博养宠模式!!!
如何在 Claude Code 中获取并自定义 Buddy 宠物:从基础指令到高阶刷取指南
Claude Code宠物系统悄悄上线,我把白板刷成了金色传说。
【Claude Code Codex 上线电子宠物】QQ 宠物赛博复活,程序员集体不睡觉了

原文链接: Claude Code 意外“开源”!51万行源代码泄露,藏着电子宠物和“卧底模式” https://www.mcbbbk.com/newsview1376147.html

分类:萌宠日常
上一篇: 开车撞到别人的宠物了,车险能赔吗...下一篇: 2026年头部宠物意外险、宠物责...

推荐分享