本文最后更新于
2026-03-31,某些文章具有时效性,若有错误或已失效,请在下方
留言或联系
老夜。
炸了!Claude Code源码意外泄露,8个未上线功能被扒光,全网疯狂Fork
AI圈今夜彻底沸腾!一场堪称“史诗级”的低级失误,让Anthropic的王牌产品Claude Code,沦为全网开发者的“研究样本”。
没有惊心动魄的黑客攻击,没有层层嵌套的技术破解,仅仅是一次npm发布时的配置疏忽,就让Claude Code的完整源代码,毫无保留地暴露在公众视野中。
消息一出,整个开发者社区瞬间炸锅,GitHub上相关源码仓库短时间内星标飙升至12k+、fork量突破18k,网友们疯狂下载、拆解分析,直言“这波相当于Anthropic免费送了一份顶级AI Agent开发手册”。
一、泄露真相:一个59.8MB文件,让顶级源码彻底“曝光”
此次源码泄露的核心诱因,是一个名为cli.js.map的调试文件——Anthropic在推送Claude Code v2.1.88版本时,误将这个体积约59.8MB的source map文件,一同打包进了npm生产包,相当于把产品的“设计图纸”直接随货送出。
很多人可能不知道,这个看似普通的JSON文件,实则藏着4756个源文件的完整内容,其中1906个是Claude Code自身的TypeScript/TSX源码(总行数达51.2万行),剩余则是各类依赖库文件。
最令人意外的是,提取这些源码几乎零门槛:无需复杂的反编译、反混淆操作,文件中sources(文件路径)与sourcesContent(源代码)一一对应,开发者只需编写简单脚本,就能批量还原所有原始代码,相当于“躺赢”获得顶级AI工具的核心实现逻辑。
更值得一提的是,这已经不是Anthropic第一次栽在同一个坑里。早在2025年2月,Claude Code就曾因source map文件泄露过部分源码,当时Anthropic紧急下架修复,没想到短短一年多,同样的失误再次上演。
尽管Anthropic反应迅速,第一时间移除了npm包中的source map文件,并通过DMCA下架了GitHub上的源码提取仓库,但为时已晚——早期npm包已被全网缓存和镜像,源码早已在开发者社区广泛传播,彻底无法回收。
透过这份泄露的源码,不仅能清晰窥见Claude Code的完整架构(CLI界面基于React + Ink搭建,核心是支持自然语言与slash命令的REPL循环,底层通过tool system与大模型API联动),更有一大批Anthropic秘而不宣、尚未上线的隐藏功能,被网友逐一扒出。
二、深度扒皮:8个未上线功能,解锁AI Agent终极形态
对于普通开发群体而言,复杂的源码架构或许难以深究,但藏在代码深处的未上线功能,却足以让人眼前一亮。结合全网开发者的解读的AI分析,我们整理出8个最具颠覆性的隐藏功能,每一个都在重构大家对AI助手的认知。
1. Buddy:专属AI宠物,自带稀有度buff
源码中暗藏的BUDDY功能,相当于给Claude Code新增了一个“宠物系统”,可玩性直接拉满,堪称开发者的“摸鱼神器”:
✅ 涵盖18种不同物种,除了常见的鸭子、龙,还有Anthropic内部员工最爱的水豚,每一种都有专属形象;
✅ 自带5维核心属性(调试能力、耐心、混沌值、智慧、毒舌),随着使用时长逐步养成,个性十足;
✅ 稀有度分层设计,普通款概率60%,传说款仅1%,更有1%的概率解锁闪光版,颜值拉满;
✅ 宠物归属由用户ID哈希值决定,无法手动刷取稀有度,据开发者爆料,该功能预计5月正式上线。
有趣的是,为了躲避公司内部的“防泄露扫描器”,开发团队特意用String.fromCharCode()方法混淆了宠物名字的字符串,堪称打工人的“反向操作”,十分接地气。
2. Kairos:主动模式,告别“被动响应”
目前的Claude Code,仍停留在“你指令、它执行”的被动模式,但Kairos功能的出现,将彻底改变这一现状——开启后,Claude Code将变身24小时在线的主动助手:
✅ 自动生成每日日志,精准记录用户的使用习惯、待办事项,无需手动整理;
✅ 配备专属工具集,可主动推送通知、发送文件,甚至提前提醒用户待处理的开发任务;
✅ 可与Daemon后台模式联动,像数据库、Web服务器一样常驻后台,还能订阅GitHub Webhook,一旦检测到代码报错,自动启动修复流程,无需人工干预。
3. Auto-Dream:“做梦”机制,解决记忆紊乱难题
该功能目前已进入灰度测试阶段,用户输入/memory指令即可开启。当Claude Code处于空闲状态时,会自动启动“做梦”进程,后台整理用户存储的所有记忆内容,压缩冗余信息、巩固长期记忆,从根源上解决AI记忆紊乱、遗忘关键信息的痛点。
4. Daemon:后台守护模式,常驻运行不中断
开启Daemon模式后,Claude Code将切换为后台守护进程,摆脱“每次使用都需重新启动”的麻烦。就像电脑自带的后台服务一样,它会一直默默运行,搭配Kairos主动模式,真正实现“全天候待命”,大幅提升开发效率。
5. UDS Inbox:跨会话通信,打破窗口隔离壁垒
在此之前,多个Claude Code窗口之间如同“平行世界”,互相隔离、无法互通信息,给多任务协同带来诸多不便。而UDS Inbox功能,允许不同会话之间直接发送消息、共享上下文,多窗口协同办公效率直接翻倍。
6. Teleport:跨机器传送,解放通勤负担
这一功能堪称打工人的“福音”,能够将完整的工作会话从一台电脑,无缝传送到另一台设备,所有上下文、操作记录全部打包同步。意味着用户在公司电脑上未完成的开发任务,回家打开Claude Code就能继续推进,再也不用每天背着电脑通勤。
7. Ultraplan:30分钟远程规划,提前规避开发坑
用户只需输入/ultraplan + 项目描述,系统就会在云端启动Claude Code远程实例,调用Opus 4.6高阶模型,花费最长30分钟,对项目进行全面探索、可行性分析,并制定详细的执行步骤,帮助开发者提前避开开发过程中的各类陷阱。
8. Ultrareview:Bug舰队审查,暴力排查无死角
输入/ultrareview指令后,云端会自动启动“Bug审查舰队”,默认出动5个Agent,最多可调用20个,每个Agent将从不同角度、不同维度审查代码,全程耗时10-25分钟,全方位排查潜在Bug,用“暴力美学”保障代码质量。
三、额外惊喜:源码中藏着的3个“小秘密”
除了上述8个重磅功能,开发者还从泄露的源码中,扒出了不少Anthropic的“小心思”,每一个都充满看点,让人直呼“没想到”:
✅卧底模式(Undercover Mode):专为Anthropic内部员工设计,当员工操作公开GitHub仓库时,该模式会自动激活,不仅会抹除所有AI生成代码的痕迹,还会在系统提示词中强制要求大模型“不暴露身份”,且无任何强制关闭开关;
✅水豚(Capybara)模型:代码注释中多次提及的未发布模型,正式名称为Claude Mythos,定位高于现有Opus模型,源码中还留存着该模型出现“幻觉”时的内部调试记录,疑似Anthropic的下一代旗舰模型;
✅情绪监控机制:底层遥测系统会实时追踪用户情绪,比如监测用户是否在终端对Claude Code爆粗口、是否频繁输入continue指令(通常因模型输出中断产生烦躁情绪),据此优化模型响应逻辑,提升使用体验。
四、全网狂欢:网友疯玩,行业迎来新机遇
源码泄露的消息传开后,GitHub、Hacker News、Reddit等平台瞬间被相关讨论刷屏,网友们的评论既有调侃,也有理性分析,热度居高不下:
“Anthropic这波是‘反向开源’吧,感谢为全人类AI事业做贡献”(获赞489);
“国产AI厂商抓紧跟上,这波弯道超车的机会可不能错过”;
“误操作的工作人员估计已经在收拾东西了,纸箱子备好”;
“先Fork再说,这可是顶级AI Agent的开发范本,血赚不亏”。
对于整个AI行业而言,此次源码泄露的意义远超“一场失误”——作为全球顶级AI公司,Anthropic构建AI Agent的“最佳实践”,如今彻底公开,成为全行业的“免费参考书”。
此前困扰众多厂商的难题,比如上下文压缩、长期记忆管理、MCP协议安全调度等,如今都能在泄露的源码中找到答案。有行业人士预测,不出几天,国内外各大厂商的AI Agent产品,大概率会迎来集中大版本更新。
不过也有理性声音指出,此次泄露的仅为客户端源码,并非Anthropic的核心竞争力——模型权重和训练数据并未曝光,因此不会对Anthropic造成致命影响。但对于国内AI厂商而言,这份源码无疑是“雪中送炭”,有望推动国内AI智能体能力实现短期大幅提升。
最后想说
一场低级的配置失误,意外促成了Claude Code的“被迫开源”,也让我们提前看到了AI Agent的未来模样——24小时主动待命、跨设备无缝协同、全流程辅助开发,真正成为开发者的“超级助手”。
无论Anthropic此次是“真失误”还是“暗箱操作”,不可否认的是,这份泄露的源码,确实为整个AI圈注入了新的活力,推动了AI Agent技术的普及与进步。
目前,GitHub上已有多个源码镜像仓库,感兴趣的朋友可自行前往探索(文末附仓库地址),说不定还能扒出更多未被发现的隐藏彩蛋。
(配图:Claude Code 未来形态示意图 / 源码仓库地址截图)
源码镜像仓库地址:https://gitee.com/rongzhiy/claude-code
注:如果有需要,后台发送Claude Code,获得下载链接。
你觉得这些隐藏功能中,哪个最实用?欢迎在留言区聊聊~