本文最后更新于
2026-03-31,某些文章具有时效性,若有错误或已失效,请在下方
留言或联系
老夜。
Claude Code 源码泄露了,但你家的 CLI 要“飞升”了
一、 意外的“开源”:Anthropic 的低级失误
就今天,AI 世界里最“正经”、“最讲安全”的 Anthropic 演了一出好戏:自家闭源的开发神器Claude Code(也叫 Claude Studio)的完整源码,被人从 npm 包里一点点拆出来,转眼就全网“开源”了。
这轮不是“黑客攻破”,而是“我自己把源码打包送人”。
二、 泄露诱因:消失的 Source Map 保护
为什么 Claude Code 被“自己泄露”了?事情的起因,说白了只有寥寥两句话:Anthropic 在发布 npm 包时,忘了把 source map 给扔掉。
这个几十 MB 的 cli.js.map,加上压缩后的 cli.js,几乎完整还原了整个 CLI 的原始 TypeScript 源码。简单来说,source map 本来是工程师调试用的“中间地图”,用来把浏览器或 Node 里那堆压缩到面目全非的 JS,反向还原成原始代码。
但这次 Anthropic 把这张“地图”塞进了给用户直接安装的包里,等于对着全世界喊:“放心,我们虽然加密了,但源码其实你想看都能看到。”
三、 历史重演:同一个坑里的第二次“翻车”
更离谱的是,这居然不是 Anthropic 第一次犯同一种低级错误。早在 2025 年,他们就因“打包时忘了干掉 source map”导致源码泄露,然后紧急下架修复,假装什么都没发生过。
结果 2026 年,又在同一个坑里打了个漂亮滚——连“我们已经修复了自动发布流程”这种脸都来不及再端了。
四、 核心干货:51 万行“AI 编程教科书”曝光
这回被挖出来的,不仅仅是“一个普通的 CLI 工具代码”,更像是:一份 Anthropic 内部的“AI 编程工具工程设计教科书”。
规模宏大:源码结构清晰,有 1900 多个 TypeScript 文件,总行数接近51 万行。
架构精良:目录、模块、接口、抽象层都写得非常工整。
核心模块:包含完整的 CLI 命令系统、插件体系、子智能体(sub-agent)架构,以及与 VS Code / JetBrains 深度集成的“桥”模块。
内部彩蛋:甚至还能看到一些未发布的功能标志、内部斜杠命令(比如 /teleport、/dream 等)和一堆环境变量与配置。
这些本是“给自家工程师看的内部说明书”,如今成了开源社区的“彩蛋大礼包”。
五、 行业冲击:国内 AI CLI 的“飞升”预告
现在我们可以冷静地“展望”一下:未来几个月,如果你在国内市场上看到一大波“AI 编程助手”、“智能终端 CLI”、“企业级 Copilot 工具”迎来一波质变——那是从“盲目摸索”到“有源码抄作业”的质变。
六、 总结:AI 时代的“合法抄作业”剧本
Claude Code 的泄露,短期内对 Anthropic 来说是一次信誉和安全的尴尬,但对整个开源社区与国内工具生态来说,却是:
一份“足够让未来所有 CLI 工具都往上拔一截”的催化剂。
“所有 CLI 的水平都会大幅度提升”——至少在国内,这回是真的会“升”。因为这一次,大家终可以直接对着一份“神仙源码”,一边“学习借鉴”,一边“适度优化”,把别人的“工程地基”变成自己的“上市素材”。