乐于分享
好东西不私藏

Claude Code源码泄露:AI编程的白盒时刻

Claude Code源码泄露:AI编程的白盒时刻

3月31号晚上,GitHub上出现了一个叫claude-code的仓库。

1900个源文件,51万行TypeScript。

Anthropic花了大价钱养团队写出来的编程Agent,一字不落地躺在那里,任何人都能Fork。

这不是什么安全研究人员的”负责任的披露”。据说原因蠢得离谱——Bun打包工具链的一个已知Bug,把source map直接暴露在了npm注册表上。这个Bug三周前就有人报了,没人理。

Anthropic急了,但没用

发现泄露后,Anthropic的反应很快:DMCA版权投诉,GitHub秒删原仓库。

然后呢?

泄露者Sigrid Jin凌晨4点开了一个AI辅助工作流,把整个项目从TypeScript重写成Python,几个小时后又用Rust重构了一遍。

新仓库名叫claw-code。技术术语叫”净室设计”——我没看过你的代码,我自己重新实现了一遍,功能一样但版权上毫无关系。

你说这算不算开源精神的胜利?不一定。但至少说明一个事实:靠法律手段封杀代码传播,在这个时代已经不够用了。

扒开Claude Code,里面是什么

代码泄露后最有趣的不是吃瓜,而是工程师们开始认真阅读和拆解。

英伟达工程师Yadong Xie、AI学者Sebastian Raschka都参与了分析。结论出奇一致:

Claude Code的核心竞争力不是模型,是工程。

具体拆开来看,六个关键设计:

1. 实时仓库上下文不是简单读文件,而是动态加载分支信息、提交记录、目录结构,在内存里构建一个”完整的项目视图”。

2. 激进的Prompt缓存系统提示词是静态的,每次请求都重新发一遍太浪费。Claude Code把静态部分全局缓存,只传动态变化的部分,计算成本降了一大截。

3. 专用工具链网页版Claude只能静态分析文件内容,而Claude Code集成了Grep、Glob、LSP(语言服务器协议),能做真正的代码搜索、跳转定义、类型检查。

4. 上下文压缩对话长了以后怎么处理?去重、大文件存磁盘只留引用、长文本自动摘要截断。一套组合拳把有限的上下文窗口用到了极致。

5. 结构化记忆用Markdown文件记录对话状态、任务规格、已经犯过的错误。下次对话能”记住”上次的上下文,不是靠模型的幻觉,而是靠文件的持久化。

6. 子Agent并行支持Fork出子Agent独立运行任务,互不干扰。复杂项目里可以同时分析前端、后端、测试代码,最后合并结果。

这六条,没有一条和”模型本身有多聪明”有关。全是软件工程的基本功。

藏着的彩蛋

源码里还挖出了两个未公开功能。

一个是”Buddy System”——一个电子宠物交互系统。Claude Code不只想当你的编程助手,还想当你的”伙伴”,有情绪反馈,有互动机制。Anthropic内部在探索Agent的人格化。

另一个叫”KAIROS”,7×24小时自主运行的Claude实例。说白了就是一个不需要人类在旁边盯着、自己跑自己的Agent。这是 Anthropic 对”全自动AI员工”的实验。

这两个功能都没上线。但既然代码已经泄露了,你猜社区会不会自己实现?

这件事意味着什么

三层意思。

第一,AI编程工具的壁垒不在模型。

Claude用的模型,你也能调API。但Claude Code能做到”读完你的整个项目再写代码”,而你直接用API做不到。差距在工程架构,不在参数量。这也解释了为什么Cursor、Windsurf、WorkBuddy这些工具都选择了自研Agent框架,而不是简单套个模型壳。

第二,开源社区正在反向推动AI技术的透明化。

代码泄露当然不合规。但客观结果是:开发者们第一次能完整看到一个顶级AI编程助手的内部设计,然后提炼出可复用的模式。GitHub上已经有人整理出8套Agent设计模式,从协调者模式到对抗性验证,形成了一个独立的Skill框架。

第三,供应链安全是下一个盲区。

Bun的Bug三周前就报了,没人修。结果51万行商业代码因为这个”小问题”泄露到全世界。AI时代的供应链安全,不只是防止恶意投毒,还包括修复那些”看起来不紧急”的基础设施问题。

写在最后

有网友说,这次泄露对Anthropic是灾难。

我不太同意。

Claude Code的源码现在全世界都能看到,但你知道这意味着什么吗?意味着所有人都可以验证:它确实不是靠”更聪明的模型”在碾压竞品,而是靠更扎实的工程设计。

而工程设计是可以学习、可以追赶、可以超越的。

真正对Anthropic构成威胁的,从来不是代码泄露。是当所有人看清了游戏规则之后,开始用同样的方法论,做出一样好的东西。

或者更好的东西。


参考来源:新智元《Claude Code源码「换壳」反杀,全网疯狂克隆!Anthropic封杀失败》本文仅代表作者个人观点,不构成投资建议。