乐于分享
好东西不私藏

Claude Code 源码泄露:Anthropic 的"意外",开发者的狂欢

Claude Code 源码泄露:Anthropic 的"意外",开发者的狂欢

Claude Code 源码泄露:Anthropic 的”意外”,开发者的狂欢

副标题:512000 行代码,一次”人祸”,揭开了 AI Agent 最重要的秘密


01 事件

3月31日,Anthropic 在 npm 上发布了 Claude Code 2.1.88 版本。

这次正常得不能再正常的更新,包里多了一个 59.8 MB 的 .map 文件——源代码映射表,本来只用于内部调试。

然后整个开发者社区炸了。


02 谁发现的,怎么发现的

发现者叫 Chaofan Shou,Solayer Labs 实习生。

他当时在看 npm 的更新日志,突然注意到这个包体积异常大——点进去一看,发现了这个 .map 文件,直接在 X 上发了条帖子,顺手附上了压缩包下载链接。

那会儿是凌晨 4 点 23 分(美东时间)。

到下午,这个代码库已经被开发者们镜像到了 GitHub 上,数千人开始分析。


03 512000 行代码里有什么

Anthropic 很快确认了泄露,声明是”人因错误导致的发布打包问题”,没有客户数据或凭证泄露。

但代码已经出去了。

安全研究员们花了一天时间整理出了泄露内容清单:

架构层面:

  • 三层记忆架构:Claude Code 解决”上下文熵增”(长会话让 AI 变混乱)的方法,不是简单塞更多 token,而是一套精密的记忆分层系统
  • MEMORY.md:不是存储数据,而是存储”指针”——每行约 150 字符,记录数据存在哪
  • 按需读取:实际项目知识分布在各个”主题文件”里,用到才调;原始对话记录不做全量加载,只做”grep”式检索
  • 严格写纪律(Strict Write Discipline):Agent 必须等文件写入成功后才更新索引,防止把失败尝试的垃圾数据带进上下文

KAIROS:

代码里有个功能标志(feature flag)被提及超过 150 次,代号 KAIROS(古希腊语”恰当时机”)。

这是 Claude Code 的下一步——自主Daemon模式

  • • 变身”常驻后台 Agent”
  • • 代码注释显示:autoDream = 自动执行”记忆整合”任务——将零散观察合并、去除逻辑矛盾、将模糊洞察转化为确切事实
  • • 用户回来时,Agent 已经把所有东西整理好了

此外,代码里还有 44 个隐藏功能标志,包括未发布模型的代号:

  • Capybara(美洲貘)—— 疑似 Claude 4.6 变体(非确认信息)
  • Numbat(袋食蚁兽)—— 另一个未知模型(非确认信息)

04 一家估 值3800 亿的公司,犯了一个所有人都会犯的错

这是理解这件事最重要的背景:

Claude Code 年化经常性收入(ARR)已达 $25 亿美元,比年初翻了一倍多。80% 来自企业用户。

Anthropic 最新估值 $3800 亿,2026年3月的最新融资额是 $300 亿。

Claude Code 是他们最商业化的产品之一——而这个产品的”配方”,在几分钟内被任何人免费获取。

Anthropic 的声明很克制:

“这是一个发布打包问题,没有客户数据或凭证泄露。我们正在采取措施防止再次发生。”

没有甩锅,没有推卸,就是承认:人祸。


05 为什么这不只是八卦

Claude Code 源码泄露,让我们看清了三件事:

第一:AI Agent 的”记忆问题”有了解法。

Claude Code 的三层记忆架构证明了一件事:让 Agent 在长任务里保持稳定,不是靠更大的上下文窗口,而是靠更聪明的数据管理。按需读取 + 严格写纪律,这个思路把上下文当数据库用,而不是当硬盘用。

这对所有做 Agent 的人来说是实质性参考——不是抄,而是验证方向。

第二:KAIROS 代表了下一场交互革命。

现在的 AI 工具都是”你说我做”。KAIROS 的出现意味着:AI 可以主动在你背后整理信息、维持状态、等待时机再行动。

这不是在响应你,而是在替你思考

这种模式一旦落地,AI 编程工具的形态会完全不一样。

第三:开源社区的复制速度,会让 Anthropic 的护城河提前消失。

$25 亿 ARR 的产品,代码被几千人分析。里面有多少是 Anthropic 独家的工程细节,有多少是可以复制的架构思路,现在全公开了。

Anthropic 有两条路:要么加快发布节奏让竞争对手追不上,要么接受 Claude Code 不再是”独门秘方”。


06 对普通开发者意味着什么

好消息:

  • • Claude Code 的架构思路是公开的了,任何人都可以借鉴
  • • KAIROS 的设计理念意味着下一代 Agent 工具的方向已经很清晰
  • • 长任务记忆管理的最佳实践,第一次被证明是可行的

坏消息:

  • • Claude Code 的优势会因为被研究、被复制而加速消解
  • • Anthropic 的企业客户可能会因此更警惕——毕竟连源码都能打错包,还有什么不会错?

现在可以做的:

  • • 去 GitHub 搜 “claude-code-leak” 或 “claude-code-source-map”,已经有开发者开始分析镜像
  • • 看 Engineers Codex 的深度解析文章(Diving Into Claude Code’s Source Code),里面有三层记忆架构的详细图解
  • • 关注 @Fried_rica 的推特(https://x.com/Fried_rice/status/2038894956459290963),持续更新分析进展

参考资料

  • • VentureBeat:Claude Code’s source code appears to have leaked
  • • Engineers Codex:Diving Into Claude Code’s Source Code
  • • Chaofan Shou (@Fried_rice) 推特:https://x.com/Fried_rice/status/2038894956459290963

公众号:吾五空间