Claude Code 意外“开源”!51万行源代码泄露,藏着电子宠物和“卧底模式”
问AI · Claude Code泄露为何被比作AI领域的核泄漏事件?
一场低级失误,却成了AI史上最盛大的“开源盛宴”
Claude团队这下被迫比OpenAI更加Open了
就在刚刚,AI圈炸了锅。
原本只是一个普通的周二,却因为Anthropic的一次“手滑”,演变成了全球开发者的一场狂欢。3月31日,Anthropic旗下旗舰产品Claude Code的完整源代码意外泄露,超过51万行TypeScript代码被公之于众。
这不是一次精心策划的开源发布会,而是一场因npm配置错误导致的“裸奔”事故。但就是这次意外,让全球开发者得以一窥这款顶级AI编程工具的内部构造。
01 事故还原:一个.map文件引发的“惨案”
事情的技术原因,简单到近乎荒诞。
2026年3月30日,Anthropic在发布Claude Code命令行工具的2.1.88版本时,意外将一个**59.8 MB的cli.js.map文件**打包进了npm发布包。
Source map文件本是开发阶段的调试工具,它的作用是将压缩混淆后的代码映射回人类可读的原始源码。当这个文件出现在公共npm包中时,等于将Claude Code的全部源代码直接摊在了阳光下。
安全研究员Chaofan Shou率先在X平台上公开了这一发现。短短半小时内,备份仓库在GitHub上被疯狂fork,星标数迅速突破5k,全网疯狂围观。
泄露规模令人咋舌:
- 超1,900个文件
- 总计51.2万行TypeScript代码
- 40多个独立工具模块
- 一个长达4.6万行的QueryEngine.ts文件
02 核心代码曝光:AI工程师的“设计图纸”被摊开
这次泄露的代码揭示了Claude Code的核心架构,展示了Anthropic对“AI工程师”的终极理解。
万能工具箱:包含40多个独立模块,不仅能读写文件、执行Bash命令,甚至内置了LSP协议集成和子代理生成能力。
超级大脑:QueryEngine.ts这个4.6万行的代码巨兽,负责处理所有的推理逻辑、Token计数以及复杂的“思维链”循环。
安全机制:每一次工具调用,要经过六级权限验证和四层决策管道;所有外部命令都跑在沙箱里。
一位开发者感叹:“这不仅仅是一个API封装,而是一个生产级的开发者体验系统。其复杂程度既令人鼓舞又令人谦卑。”
03 隐藏功能曝光:电子宠物与“永不离线”的AI
更让开发者兴奋的是,他们在代码中扒出了多个尚未发布的隐藏功能。
Buddy System(伙伴系统):代码中竟然内置了一个完整的电子宠物系统!这是一个Tamagotchi风格的终端宠物,纯ASCII画风,会在你的命令行里陪你。系统包含18个物种(鸭子、龙、水豚、幽灵等),6种稀有度,还有“闪光变体”。每个人的宠物根据账号ID唯一生成,被网友戏称为“程序员版抽卡游戏”。
Kairos(自主守护进程):这是一个具备“持久生命”的自主守护进程,支持后台会话和记忆整合功能。当你不用Claude Code时,它在后台帮你干活:整理你之前的对话、提取重点、压缩信息、生成结构化笔记。这意味着Claude可以化身为一个“永不离线”的AI智能体。
Undercover Mode(卧底模式):最引发争议的功能。当Anthropic员工在公共仓库操作时,该模式会自动激活并强行抹除提交记录中的所有AI痕迹,且无法手动关闭。
还有Ultraplan(可将复杂任务上传至云端进行最长30分钟深度思考)、Coordinator Mode(协调多Agent工作)等26个隐藏指令。
04 行业影响:AI领域的“核泄漏”事件?
有媒体将此次事件称为“AI首次核泄漏事件”,其潜在影响深远而复杂。
平权效应:最领先的AI编程能力将形成“平权效应”,催化全球Agent生态的寒武纪大爆发。过去需要大量试错才能摸索出的Agent工程化难题,如今都有了清晰的参照物。
格局重塑:泄露虽然没有暴露Claude模型本身的权重,但暴露了如何将模型能力最大化发挥的“方法论”。全球主流大模型间的核心能力差距将被大幅拉近,重塑中美乃至全球AI竞争格局。
安全隐患:安全护栏被系统性解构,恶意攻击者可以仔细分析这些安全机制的弱点,设计专门的越狱提示词。更令人担忧的是,攻击者可以轻易创建带有后门的“魔改版”Claude Code进行分发。
05 Anthropic回应:承认失误,否认用户数据泄露
面对这场风波,Anthropic迅速做出回应。
公司发言人在声明中表示:“今天早些时候,Claude Code的一个发布版本包含了一些内部源代码。这是由人为错误导致的发布打包问题,**并非安全漏洞**。没有客户数据或凭据涉及或暴露。我们正在推出措施防止此类事件再次发生。”
值得注意的是,这已是Anthropic在短短一周内遭遇的第二起重大安全事件。3月26日,公司刚刚因第三方CMS配置错误泄露了近3000份内部文件,其中包含未发布模型“Claude Mythos”的相关细节。
写在最后
对于Anthropic这样一家强调“安全”并正在积极寻求IPO上市的初创公司来说,源代码泄露无疑是一次重大打击。
但对于全球开发者来说,这无疑是“一份超豪华学习资料”。正如一位网友所言:“这比很多付费课程都值钱。”
不管Anthropic最后如何收场,这一夜,全球开发者都共享了一份来自硅谷的“顶级外卖”。
而那个藏在代码里的电子宠物,或许会成为这起“事故”最温暖的注脚——在严肃的代码世界深处,工程师们依然保留着一份天真的幽默。
代码源地址(正在重写):
https://github.com/instructkr/claw-code
已备份地址:
https://github.com/codeaike/claude-code

相关知识
Anthropic 旗下 Claude Code 源码意外泄露:揭示电子宠物式功能与全时代理机制
Claude Code源码泄露7小时:8大新功能/26个隐藏指令/6级安全架构,全被扒光了
Claude Code 电子宠物系统完全展示
送你一只「传奇」稀有度的Claude Code电子宠物
我在命令行里养了只电子宠物,还顺便学会了Claude Code
Anthropic工程师开源电子宠物硬件项目Claude Buddy
Claude Code 新功能上线,正式开启全民赛博养宠模式!!!
如何在 Claude Code 中获取并自定义 Buddy 宠物:从基础指令到高阶刷取指南
Claude Code宠物系统悄悄上线,我把白板刷成了金色传说。
【Claude Code Codex 上线电子宠物】QQ 宠物赛博复活,程序员集体不睡觉了
原文链接: Claude Code 意外“开源”!51万行源代码泄露,藏着电子宠物和“卧底模式” https://www.mcbbbk.com/newsview1376147.html
| 上一篇: 开车撞到别人的宠物了,车险能赔吗... | 下一篇: 2026年头部宠物意外险、宠物责... |
推荐分享

- 1养玉米蛇的危害 33434
- 2原创 ... 11332
- 3猫咪声音翻译器 10333
- 4狗交配为什么会锁住?从狗狗生... 9104
- 5我的狗老公李淑敏33——如何... 7977
- 6petpet generat... 7945
- 7甜蜜的宠物我是看守专用宠物之... 7823
- 8中国境内禁养的十大鸟种,你知... 6521
- 9跨境宠物选品指南|全球TOP... 6245
- 10家养水獭多少钱一只正常 5902




