重磅!Claude Code 51万行源码意外泄露,大量未发布功能曝光
重磅!Claude Code 51万行源码意外泄露,大量未发布功能曝光
这不是黑客攻击,而是一个低级配置错误引发的”裸奔”事件。
📰 事件速览
2026年3月31日,AI行业发生了一起堪称”年度最离谱”的安全事件——
Anthropic旗下的明星AI编程工具 Claude Code,其完整源代码通过npm包中的source map文件意外泄露。这不是什么高深莫测的黑客入侵,而是一个几乎所有前端开发者都该知道的基础配置失误。
🔍 事件时间线
|
|
|
|---|---|
| 3月31日上午8:23 |
|
| 数小时内 |
|
| 同日 |
|
🕳️ 泄露原因:一个低级失误
问题的根源简单到令人难以置信:
source map文件本该在生产构建时被排除,但由于.npmignore配置疏漏或构建工具设置不当,导致这些包含完整原始代码的文件被一同发布到了npm registry。
具体来说,npm包中有一个体积为57MB的cli.js.map文件,指向了一个R2存储桶链接,其中包含:
-
1,900个 TypeScript文件 -
512,000余行 未经混淆的完整源代码 -
不需要反编译、反混淆,便可轻松还原
这就像是把保险柜的钥匙忘在了门把手上,还贴了一张”内有贵重物品”的纸条。
💎 泄露代码中的”宝藏”
这次泄露不仅仅是代码外泄,更像是一份Anthropic的”技术路线图”。开发者们从中发现了大量尚未公开的实验性功能:
🎮 BUDDY:终端里的电子宠物
一个完整的类Tamagotchi AI伴侣系统,拥有:
-
确定性抽卡机制 -
物种稀有度等级 -
闪光变种 -
程序化生成的属性 -
由Claude在首次孵化时撰写的”灵魂描述”
这个系统的随机数种子盐值是friend-2026-401,暗示4月1日发布——难道这是Anthropic精心策划的愚人节彩蛋?
👁️ KAIROS:永不下线的AI助手
一个持久化的常驻助手模式,会:
-
持续监视、记录 -
主动对观察到的事物采取行动 -
维护每日追加日志文件,记录观察、决策和操作
这不再是”你问我答”的传统AI,而是一个真正”有记忆、会思考”的数字助手。
💭 autoDream:让Claude学会”做梦”
一个后台记忆整合引擎,通过”三重门控触发”(距上次做梦24小时、至少5次会话、获取整合锁),将近期学习内容整合为持久化记忆。
🚀 ULTRAPLAN:30分钟的深度思考
将复杂规划任务交给运行Opus 4.6的远程云容器,给予最多30分钟的思考时间,用户可以在浏览器中批准结果,然后”传送”回本地终端。
🔧 更多隐藏功能
-
Coordinator Mode:多智能体协调模式 -
Bridge模式:通过claude.ai或手机远程控制本地CLI -
Daemon模式:完整的后台会话管理器 -
UDS Inbox:多个Claude会话互相通信 -
卧底模式:防止Anthropic员工在开源仓库泄露内部信息
🎭 是意外还是营销?
泄露发生在3月31日——愚人节前一天。
代码中多处细节暗示这可能是有意为之:
-
BUDDY系统的随机数种子包含”401″ -
代码标注4月1-7日为”预告窗口” -
完整发布定于2026年5月
但是,考虑到:
-
泄露代码规模之大、工程细节之完整 -
这是Anthropic五天内的第二次重大泄露(3月26日刚因CMS配置错误泄露Claude Mythos模型信息) -
去年12月系统提示词也曾完整泄露 -
2025年2月就因同样问题被曝光过
将整起事件解释为愚人节玩笑,似乎有些牵强。
更可能的是:Anthropic的运维安全确实存在系统性问题。
⚠️ 安全警示
同一天,Axios npm包也被入侵,导致每周下载量达8,300万次的包被植入跨平台远程访问木马。
两件事共同敲响警钟:npm包发布流程中的一个配置疏漏,就可能暴露完整代码库。
开发者应该:
-
✅ 生产构建时务必排除source map文件 -
✅ 定期检查 .npmignore和构建配置 -
✅ 使用自动化工具扫描发布的包内容 -
✅ 敏感信息绝不硬编码在源码中
🎁 对开发者的”意外福利”
抛开安全问题,这次泄露对AI Agent开发者来说,反而是一份无价的技术参考资料:
-
40+个权限控制工具的设计实现 -
46,000行查询引擎代码 -
多智能体协调系统的生产级架构 -
IDE桥接功能的完整实现 -
持久化记忆机制的工程方案
一位开发者在GitHub评论区写道:”这不是泄露,这是Anthropic送给社区的礼物。”
📝 结语
这次事件再次证明:安全不是一道门,而是一条路。
即使是大名鼎鼎的Anthropic,也会在基础配置上栽跟头。对于正在构建AI产品的团队来说,这是一个值得深思的案例——
再先进的技术,也需要最朴素的安全意识来守护。
至于那些曝光的未发布功能?或许我们很快就能在正式版中见到它们。毕竟,代码已经泄露,不如顺势发布。
📎 参考链接
-
原始曝光帖:https://x.com/Fried_rice/status/2038894956459290963[1] -
GitHub归档:https://github.com/instructkr/claude-cn[2]
本文仅供技术交流,请勿用于非法用途。事件信息基于公开报道整理,如有出入请以官方声明为准。
引用链接
[1]https://x.com/Fried_rice/status/2038894956459290963
[2]https://github.com/instructkr/claude-cn
夜雨聆风