乐于分享
好东西不私藏

刚刚,Claude Code源码泄露,被开源!

本文最后更新于2026-03-31,某些文章具有时效性,若有错误或已失效,请在下方留言或联系老夜

刚刚,Claude Code源码泄露,被开源!

今天下午,一个叫 Chaofan Shou 的安全研究员在 X 上发了个帖子,说他在安装 Claude Code v2.1.88 版本时,发现 npm 包里多了个叫 cli.js.map 的文件,一看,59.8MB,是个source map。
链接:https://github.com/sanbuphy/claude-code-source-code
source map这东西,是给开发者调试用的,里面存的是编译前的原始源代码。正常发布生产包的时候,这玩意儿是绝对不该带上去的,属于那种”你懂的,肯定要去掉”的基本操作。
但Anthropic就这么传上去了。
打开一看,里面有4756个源文件,其中1906个是Claude Code自己的TypeScript源码。不需要反编译,不需要破解,直接就是明文。有人写了个几行的脚本,全部还原出来,上传到了GitHub。
其中一个基于泄露代码重写的 Claude Code 项目,GitHub 上star破28k,fork破39k。
https://github.com/instructkr/claude-code
网友评论区杀疯了
我翻了翻评论区,简直是大型欢乐现场,吐槽一个比一个犀利:
图源:https://x.com/chenchengpro/status/2038904406406476195
  • “快给 Dario 打电话!”(Dario 是 Anthropic 的 CEO)—— 这是评论区最高赞的回复,充满了美式幽默和幸灾乐祸
  • “这是我今年收到的最好的愚人节礼物,提前一天送达!”—— 毕竟明天就是 4 月 1 号,这时间点太巧了
  • “Anthropic 这是第二次犯这种低级错误了!”—— 有老粉翻出历史,早在 2025 年 2 月,他们就因为类似的发布失误泄露过代码
  • “现在 GitHub 上的 repo 比 Anthropic 自己的员工还了解他们的代码架构”—— 确实,整理好的代码结构清晰得吓人,主流程包括 REPL 启动、QueryEngine、工具注册、Slash 命令、权限系统、任务系统,堪称 AI agent 开发的最佳实践教科书
vibe coding 的代价
当你把所有东西都交给 AI,把整个开发流程都变得 “vibe” 起来,安全防线就容易出现漏洞。
这已经不是 Anthropic 第一次出问题了。前几天刚泄露 3000 份内部文件,今天又泄露 Claude Code 源代码,照这个节奏,过两天是不是该泄露模型权重文件了?
更讽刺的是,Claude Code 本身就是做代码安全和智能助手的,结果自己的代码先泄露了。