Claude Code 源码泄露:Anthropic 的"意外",开发者的狂欢
Claude Code 源码泄露:Anthropic 的”意外”,开发者的狂欢
副标题:512000 行代码,一次”人祸”,揭开了 AI Agent 最重要的秘密
01 事件
3月31日,Anthropic 在 npm 上发布了 Claude Code 2.1.88 版本。
这次正常得不能再正常的更新,包里多了一个 59.8 MB 的 .map 文件——源代码映射表,本来只用于内部调试。
然后整个开发者社区炸了。
02 谁发现的,怎么发现的
发现者叫 Chaofan Shou,Solayer Labs 实习生。
他当时在看 npm 的更新日志,突然注意到这个包体积异常大——点进去一看,发现了这个 .map 文件,直接在 X 上发了条帖子,顺手附上了压缩包下载链接。
那会儿是凌晨 4 点 23 分(美东时间)。
到下午,这个代码库已经被开发者们镜像到了 GitHub 上,数千人开始分析。
03 512000 行代码里有什么
Anthropic 很快确认了泄露,声明是”人因错误导致的发布打包问题”,没有客户数据或凭证泄露。
但代码已经出去了。
安全研究员们花了一天时间整理出了泄露内容清单:
架构层面:
- • 三层记忆架构:Claude Code 解决”上下文熵增”(长会话让 AI 变混乱)的方法,不是简单塞更多 token,而是一套精密的记忆分层系统
- • MEMORY.md:不是存储数据,而是存储”指针”——每行约 150 字符,记录数据存在哪
- • 按需读取:实际项目知识分布在各个”主题文件”里,用到才调;原始对话记录不做全量加载,只做”grep”式检索
- • 严格写纪律(Strict Write Discipline):Agent 必须等文件写入成功后才更新索引,防止把失败尝试的垃圾数据带进上下文
KAIROS:
代码里有个功能标志(feature flag)被提及超过 150 次,代号 KAIROS(古希腊语”恰当时机”)。
这是 Claude Code 的下一步——自主Daemon模式:
- • 变身”常驻后台 Agent”
- • 代码注释显示:
autoDream= 自动执行”记忆整合”任务——将零散观察合并、去除逻辑矛盾、将模糊洞察转化为确切事实 - • 用户回来时,Agent 已经把所有东西整理好了
此外,代码里还有 44 个隐藏功能标志,包括未发布模型的代号:
- •
Capybara(美洲貘)—— 疑似 Claude 4.6 变体(非确认信息) - •
Numbat(袋食蚁兽)—— 另一个未知模型(非确认信息)
04 一家估 值3800 亿的公司,犯了一个所有人都会犯的错
这是理解这件事最重要的背景:
Claude Code 年化经常性收入(ARR)已达 $25 亿美元,比年初翻了一倍多。80% 来自企业用户。
Anthropic 最新估值 $3800 亿,2026年3月的最新融资额是 $300 亿。
Claude Code 是他们最商业化的产品之一——而这个产品的”配方”,在几分钟内被任何人免费获取。
Anthropic 的声明很克制:
“这是一个发布打包问题,没有客户数据或凭证泄露。我们正在采取措施防止再次发生。”
没有甩锅,没有推卸,就是承认:人祸。
05 为什么这不只是八卦
Claude Code 源码泄露,让我们看清了三件事:
第一:AI Agent 的”记忆问题”有了解法。
Claude Code 的三层记忆架构证明了一件事:让 Agent 在长任务里保持稳定,不是靠更大的上下文窗口,而是靠更聪明的数据管理。按需读取 + 严格写纪律,这个思路把上下文当数据库用,而不是当硬盘用。
这对所有做 Agent 的人来说是实质性参考——不是抄,而是验证方向。
第二:KAIROS 代表了下一场交互革命。
现在的 AI 工具都是”你说我做”。KAIROS 的出现意味着:AI 可以主动在你背后整理信息、维持状态、等待时机再行动。
这不是在响应你,而是在替你思考。
这种模式一旦落地,AI 编程工具的形态会完全不一样。
第三:开源社区的复制速度,会让 Anthropic 的护城河提前消失。
$25 亿 ARR 的产品,代码被几千人分析。里面有多少是 Anthropic 独家的工程细节,有多少是可以复制的架构思路,现在全公开了。
Anthropic 有两条路:要么加快发布节奏让竞争对手追不上,要么接受 Claude Code 不再是”独门秘方”。
06 对普通开发者意味着什么
好消息:
- • Claude Code 的架构思路是公开的了,任何人都可以借鉴
- • KAIROS 的设计理念意味着下一代 Agent 工具的方向已经很清晰
- • 长任务记忆管理的最佳实践,第一次被证明是可行的
坏消息:
- • Claude Code 的优势会因为被研究、被复制而加速消解
- • Anthropic 的企业客户可能会因此更警惕——毕竟连源码都能打错包,还有什么不会错?
现在可以做的:
- • 去 GitHub 搜 “claude-code-leak” 或 “claude-code-source-map”,已经有开发者开始分析镜像
- • 看 Engineers Codex 的深度解析文章(Diving Into Claude Code’s Source Code),里面有三层记忆架构的详细图解
- • 关注 @Fried_rica 的推特(https://x.com/Fried_rice/status/2038894956459290963),持续更新分析进展
参考资料
- • VentureBeat:Claude Code’s source code appears to have leaked
- • Engineers Codex:Diving Into Claude Code’s Source Code
- • Chaofan Shou (@Fried_rice) 推特:https://x.com/Fried_rice/status/2038894956459290963
公众号:吾五空间
夜雨聆风