乐于分享
好东西不私藏

重磅!Claude Code 51万行源码意外泄露,大量未发布功能曝光

本文最后更新于2026-03-31,某些文章具有时效性,若有错误或已失效,请在下方留言或联系老夜

重磅!Claude Code 51万行源码意外泄露,大量未发布功能曝光

重磅!Claude Code 51万行源码意外泄露,大量未发布功能曝光

这不是黑客攻击,而是一个低级配置错误引发的”裸奔”事件。


📰 事件速览

2026年3月31日,AI行业发生了一起堪称”年度最离谱”的安全事件——

Anthropic旗下的明星AI编程工具 Claude Code,其完整源代码通过npm包中的source map文件意外泄露。这不是什么高深莫测的黑客入侵,而是一个几乎所有前端开发者都该知道的基础配置失误。


🔍 事件时间线

时间
事件
3月31日上午8:23
Web3安全公司FuzzLand实习研究员Chaofan Shou在X平台首次曝光
数小时内
泄露代码被热心网友归档至GitHub,迅速获得13,000+星标和20,000+次fork
同日
Anthropic紧急推送npm更新移除source map文件,但为时已晚

🕳️ 泄露原因:一个低级失误

问题的根源简单到令人难以置信:

source map文件本该在生产构建时被排除,但由于.npmignore配置疏漏或构建工具设置不当,导致这些包含完整原始代码的文件被一同发布到了npm registry。

具体来说,npm包中有一个体积为57MB的cli.js.map文件,指向了一个R2存储桶链接,其中包含:

  • 1,900个 TypeScript文件
  • 512,000余行 未经混淆的完整源代码
  • 不需要反编译、反混淆,便可轻松还原

这就像是把保险柜的钥匙忘在了门把手上,还贴了一张”内有贵重物品”的纸条。


💎 泄露代码中的”宝藏”

这次泄露不仅仅是代码外泄,更像是一份Anthropic的”技术路线图”。开发者们从中发现了大量尚未公开的实验性功能

🎮 BUDDY:终端里的电子宠物

一个完整的类Tamagotchi AI伴侣系统,拥有:

  • 确定性抽卡机制
  • 物种稀有度等级
  • 闪光变种
  • 程序化生成的属性
  • 由Claude在首次孵化时撰写的”灵魂描述”

这个系统的随机数种子盐值是friend-2026-401,暗示4月1日发布——难道这是Anthropic精心策划的愚人节彩蛋?

👁️ KAIROS:永不下线的AI助手

一个持久化的常驻助手模式,会:

  • 持续监视、记录
  • 主动对观察到的事物采取行动
  • 维护每日追加日志文件,记录观察、决策和操作

这不再是”你问我答”的传统AI,而是一个真正”有记忆、会思考”的数字助手。

💭 autoDream:让Claude学会”做梦”

一个后台记忆整合引擎,通过”三重门控触发”(距上次做梦24小时、至少5次会话、获取整合锁),将近期学习内容整合为持久化记忆。

🚀 ULTRAPLAN:30分钟的深度思考

将复杂规划任务交给运行Opus 4.6的远程云容器,给予最多30分钟的思考时间,用户可以在浏览器中批准结果,然后”传送”回本地终端。

🔧 更多隐藏功能

  • Coordinator Mode:多智能体协调模式
  • Bridge模式:通过claude.ai或手机远程控制本地CLI
  • Daemon模式:完整的后台会话管理器
  • UDS Inbox:多个Claude会话互相通信
  • 卧底模式:防止Anthropic员工在开源仓库泄露内部信息

🎭 是意外还是营销?

泄露发生在3月31日——愚人节前一天。

代码中多处细节暗示这可能是有意为之:

  • BUDDY系统的随机数种子包含”401″
  • 代码标注4月1-7日为”预告窗口”
  • 完整发布定于2026年5月

但是,考虑到:

  • 泄露代码规模之大、工程细节之完整
  • 这是Anthropic五天内的第二次重大泄露(3月26日刚因CMS配置错误泄露Claude Mythos模型信息)
  • 去年12月系统提示词也曾完整泄露
  • 2025年2月就因同样问题被曝光过

将整起事件解释为愚人节玩笑,似乎有些牵强。

更可能的是:Anthropic的运维安全确实存在系统性问题


⚠️ 安全警示

同一天,Axios npm包也被入侵,导致每周下载量达8,300万次的包被植入跨平台远程访问木马。

两件事共同敲响警钟:npm包发布流程中的一个配置疏漏,就可能暴露完整代码库

开发者应该:

  1. ✅ 生产构建时务必排除source map文件
  2. ✅ 定期检查.npmignore和构建配置
  3. ✅ 使用自动化工具扫描发布的包内容
  4. ✅ 敏感信息绝不硬编码在源码中

🎁 对开发者的”意外福利”

抛开安全问题,这次泄露对AI Agent开发者来说,反而是一份无价的技术参考资料

  • 40+个权限控制工具的设计实现
  • 46,000行查询引擎代码
  • 多智能体协调系统的生产级架构
  • IDE桥接功能的完整实现
  • 持久化记忆机制的工程方案

一位开发者在GitHub评论区写道:”这不是泄露,这是Anthropic送给社区的礼物。”


📝 结语

这次事件再次证明:安全不是一道门,而是一条路

即使是大名鼎鼎的Anthropic,也会在基础配置上栽跟头。对于正在构建AI产品的团队来说,这是一个值得深思的案例——

再先进的技术,也需要最朴素的安全意识来守护。

至于那些曝光的未发布功能?或许我们很快就能在正式版中见到它们。毕竟,代码已经泄露,不如顺势发布。


📎 参考链接

  • 原始曝光帖:https://x.com/Fried_rice/status/2038894956459290963[1]
  • GitHub归档:https://github.com/instructkr/claude-cn[2]

本文仅供技术交流,请勿用于非法用途。事件信息基于公开报道整理,如有出入请以官方声明为准。

引用链接

[1]https://x.com/Fried_rice/status/2038894956459290963

[2]https://github.com/instructkr/claude-cn