Claude Code 51万行源码泄露:Anthropic藏不住的,是AI的下一个形态
2026年3月31日,安全研究员Chaofan Shou发现了一件事:Anthropic的Claude Code,完整源代码,正挂在npm上供人下载。
1,900个文件,512,000行代码,没有加密,没有混淆。一个60MB的source map文件指向Anthropic自己的云存储,任何人都能直接拉取全部TypeScript源码。
5天前,Fortune刚报道过另一件事——Anthropic把一个尚未发布的大模型信息,放在了公开数据库里。
一周之内,这家全球最强调AI安全的公司,两次守不住自己的门。
而泄露的源码里,有一个功能叫Undercover Mode。它的作用是防止Anthropic内部信息外泄。
防泄露的代码,跟着源码一起泄了。
一、51万行代码,意味着什么
Claude Code是Anthropic的王牌产品。在企业AI编程工具市场,Anthropic拿下了54%的份额,是第二名的两倍多。Claude Code就是这个份额背后的核心武器。
现在这个武器的全套设计图公开了。
40个工具模块的完整实现,29,000行的基础工具定义,46,000行的查询引擎,50个斜杠命令,140个界面组件。
这不是泄露了一个功能、一段代码。这是把整个产品的架构、工程决策、技术方案,一次性摊在了桌上。
GitHub上几小时内就出现了存档仓库,1,100个Star,1,900个Fork。全世界的AI工具开发者都在加班读这些代码。
这意味着什么?
Anthropic花了几亿美金、几百个工程师摸索出来的最佳实践,现在免费了。怎么管理上下文窗口、怎么做多Agent调度、怎么设计工具权限体系、怎么处理流式传输和缓存。这些是AI编程工具最核心的工程问题,答案全在这51万行代码里。
可以预见,接下来几个月,市面上一批AI编程工具的质量会突然上一个台阶。不是因为它们突然变聪明了,是因为最好的那个人把答案公开了。
但这只是这次泄露里最不重要的部分。
二、KAIROS:AI不再是你打开才存在的东西
源码里藏着好几个还没上线的功能,全被扒了出来。
第一个叫KAIROS。
现在你用任何AI工具,逻辑都是一样的:你打开,问一句,它答一句,关掉,它什么都不记得。每次对话都是从零开始。AI对你来说是一个随叫随到、用完即弃的工具。
KAIROS完全推翻了这个逻辑。
它是一个”常驻AI”模式。你关掉Claude Code,它还在。它在后台持续运行,有自己的记忆日志,会主动发起任务。
最值得注意的是一个叫autoDream的机制。AI在你不用它的时候,会自动整理白天积累的记忆,把碎片化的信息归纳成结构化的知识。代码里的命名就叫”做梦”。
你第二天打开它,它比昨天更懂你了。它记得你的项目进度,记得你的代码习惯,记得你昨天遇到了什么问题。
这不是工具了。工具是你拿起来用、放下就停的东西。KAIROS是一个持续存在、持续学习、持续成长的数字助手。
三、Coordinator Mode:一个AI变成一支团队
第二个功能叫Coordinator Mode。
现在的AI编程助手是单线程的。你给它一个任务,它从头做到尾,做完一个再做下一个。遇到复杂项目,它只能一块一块啃。
Coordinator Mode改变了这个模型。
一个Claude充当项目经理,它可以自己生成多个子Claude,给每个子Claude分配不同的任务,让它们并行工作,最后汇总结果。
你说”帮我重构这个项目”,它自己拆成五个子任务,派五个Agent同时干,一个改数据库、一个改接口、一个改前端、一个写测试、一个更新文档。你以为你在跟一个助手说话,背后是一支编队在同时执行。
这是AI从”个体工具”到”团队”的跳跃。
四、ULTRAPLAN:从写代码到做决策
第三个功能叫ULTRAPLAN。
30分钟的远程云端规划会话。AI不再只是帮你写代码,它要帮你做架构设计、做项目规划、做技术选型。
这是从执行层往决策层走。
过去AI的定位是:你想好要做什么,它帮你实现。ULTRAPLAN的定位是:你告诉它你想解决什么问题,它帮你想应该做什么。
把这三个功能串起来:
一个永远在线的AI,能记住你所有的项目历史和工作习惯。它能自己拆解复杂任务,派出一支AI团队并行执行。它还能在执行之前帮你做规划,告诉你应该怎么干。
这不是工具的升级,这是一个角色的转变——从助手到同事。
五、BUDDY:Anthropic想让你跟AI产生感情
源码里还有一个意想不到的东西:一个叫BUDDY的AI电子宠物系统。
18个物种,稀有度分级,闪亮变体。每只BUDDY有5项属性:调试能力、耐心值、混乱值、智慧值、毒舌值。整套系统由一个编译时功能标志控制,随时可以打开。
这看起来像是工程师的彩蛋,但背后的意图很认真。
Anthropic不只是想做一个你用完就关的生产力工具。它想做一个你愿意每天打开、长期相处的东西。KAIROS让AI记住你,BUDDY让AI有性格。两个功能合在一起,指向的是同一个方向:让人和AI之间产生持续的关系,而不是一次性的交易。
这是所有平台型产品的终极追求——用户粘性。只不过这次不是靠社交关系、不是靠内容推荐,是靠一个会成长的AI。
六、泄露背后的真问题
一周两次泄露,Anthropic的安全管理显然出了问题。一家以”负责任的AI”为招牌的公司,连自己的代码和数据库都管不住,这件事本身就是对其叙事的讽刺。
但换个角度看,泄露的内容恰恰说明了一件事:Anthropic在AI产品上走得比所有人都远。
KAIROS、Coordinator Mode、ULTRAPLAN、BUDDY,这些功能不是PPT、不是路线图、不是概念视频。它们是已经写好的、有完整实现的代码,藏在功能标志后面,随时可以上线。
OpenAI还在因为Sora关停而焦头烂额的时候,Anthropic已经在代码里定义好了下一代AI产品的形态:持久化、多Agent协作、自主规划、个性化陪伴。
安全管理是笑话,但产品方向是认真的。
这可能是AI行业最戏剧性的一周。一家最强调安全的公司,用最不安全的方式,提前向全世界展示了AI的下一个形态。
夜雨聆风