突发!Claude Code 51万行源码泄露,Anthropic"被动开源"了
这不是黑客攻击,也不是内部泄露,而是一次”低级失误”导致的史诗级翻车。

北京时间3月31日,AI圈炸锅了。
Anthropic——这家估值超过600亿美元、被OpenAI视为最强竞争对手的AI公司,意外把自己最火的产品Claude Code的完整源码,打包进了npm发布包。
🔥 事件回顾:57MB的”意外礼物”
事情是这样的:
Anthropic在发布Claude Code v2.1.88版本时,构建配置出现失误,将包含完整源码映射(Source Map)的cli.js.map文件一并打包进了npm包。
这个文件有多大?57MB。
里面藏着什么?
-
• 📄 1900+个TypeScript源文件 -
• 💻 51.2万行代码 -
• 🔧 完整的代码库、工具、命令实现 -
• 📝 甚至连开发者的手写注释都原封不动
什么是Source Map?
简单说,Source Map是开发调试用的”翻译器”,能把压缩后的代码还原成原始源码。正常情况下,发布到生产环境时应该移除,但Anthropic忘了这一步。
🕵️ 泄露内容大揭秘
根据已分析的泄露代码,这次曝光的内容包括:
|
|
|
|---|---|
| 核心架构 |
|
| Agent系统 |
|
| 插件体系 |
|
| 子Agent机制 |
|
| 提示词工程 |
|
更劲爆的是,代码中还暴露了一个代号为 “Kairos” 的未发布功能——疑似让Agent”永远在线”的长期运行模式。
🤔 为什么是”被动开源”?
Anthropic一向以封闭著称:
-
• Claude模型权重从未开源 -
• 技术细节披露极少 -
• 连API文档都比OpenAI简略
这次意外泄露,相当于把最核心的工程实现公之于众。GitHub上已经出现多个fork仓库,开发者们正在疯狂研究:
-
• 顶级AI公司如何构建Agent系统? -
• 多轮对话的上下文管理怎么做? -
• 工具调用(Tool Use)的架构设计?
⚠️ 法律风险提醒
虽然代码已经泄露,但Anthropic已发出DMCA下架通知。使用/传播这些代码可能涉及版权风险,建议仅作学习研究。
💡 对开发者的启示
1. 工程化能力比模型更重要
泄露的代码显示,Claude Code的核心竞争力不只是底层模型,而是工程化的Agent系统:
-
• 精细的任务拆解 -
• 可靠的上下文管理 -
• 优雅的错误恢复机制
2. 安全发布 checklist
Anthropic的翻车给所有开发者敲响警钟:
-
• ✅ 发布前检查是否包含Source Map -
• ✅ 敏感配置是否硬编码 -
• ✅ 调试日志是否清理干净
3. 开源 vs 闭源的边界
这次事件也引发思考:当闭源产品的实现细节意外曝光,技术社区应该如何对待?
是狂欢式地fork传播,还是保持克制、尊重知识产权?
🎯 Anthropic的应对
截至目前,Anthropic已:
-
• 紧急发布修复版本 -
• 向GitHub提交DMCA下架请求 -
• 部分fork仓库已被删除
但互联网是有记忆的,51万行代码已经在开发者手中流转。
📌 写在最后
这次”被动开源”或许是Anthropic最不想看到的局面,但对整个AI社区来说,却是一次难得的学习机会。
我们得以一窥顶级AI产品的工程实现,理解Agent系统的设计哲学——这比任何论文都更真实、更有价值。
你对这次泄露事件怎么看?欢迎在评论区讨论👇
参考链接
-
• GitHub镜像仓库(已部分下架) -
• Reddit讨论帖:r/LocalLLaMA -
• 东方财富、36氪等媒体报道
本文仅供技术交流,不构成任何法律建议
夜雨聆风