乐于分享
好东西不私藏

Claude Code 51万行源码泄露后,利好OpenClaw

Claude Code 51万行源码泄露后,利好OpenClaw

昨天和今天,OpenClaw 生态发生了三件值得关注的事:Anthropic 把 Claude Code 的源码不小心发到了 npm 上,OpenClaw 发布了 v2026.4.1,Brave 宣布已有 70 万 OpenClaw 用户接入其搜索 API。

下面逐一展开。

一、Claude Code 51 万行源码泄露:一个 npm 包装失误引发的连锁反应

3 月 31 日凌晨 4 点左右,Anthropic 推送了一次 Claude Code 的例行更新。问题是,这次更新附带了一个 source map 调试文件——里面包含了 51.2 万行 TypeScript 专有源码

这不是模型权重,不是用户数据,而是 Claude Code 整个客户端的接口代码。被 X 用户 Chaofan Shou 率先发现后,代码包在几小时内就被下载并传播给了数千人。

Anthropic 随后回应称这是「人为失误导致的打包问题,不是安全攻击」,客户数据未受影响。但代码已经在互联网上了——Anthropic 虽然向 GitHub 发出了 DMCA 删除请求,但社交媒体上的传播速度远快于法律程序。

更有意思的是社区的反应。

开发者 Sigrid Jin 用 AI 工具在几个小时内就把泄露的代码翻译成了 Python,并发布到 GitHub。另一个项目「claurst」直接基于泄露代码做了一个开源版本。从泄露代码中,社区还发现了一些未公开的功能原型——比如一个类似电子宠物的界面,带有数值属性的「伙伴」系统。

这件事对 OpenClaw 生态意味着什么?

Claude Code 是 Anthropic 的官方 AI 编码 CLI,也是 OpenClaw 最直接的商业竞品之一。源码泄露意味着竞争对手和开源社区可以深入了解其架构选择——React + Ink 做终端 UI、Commander.js 解析命令行、通过 MCP 和 LSP 协议与外部工具交互。这些架构决策现在都是公开信息了。

对 OpenClaw 社区而言,这既是一个参考学习的机会,也提醒了所有开源项目:你的代码本来就是公开的,这反而是一种优势——不存在「泄露」风险。

二、OpenClaw v2026.4.1 发布:/tasks 命令、SearXNG 和一堆生产级改进

4 月 1 日(不是愚人节玩笑),OpenClaw 发布了 v2026.4.1。这是一个以可靠性为核心的版本,25 个 commit 来自 30 位贡献者。主要变化:

新功能亮点:

  • /tasks 命令:在聊天界面中直接查看当前 session 的后台任务状态,不用再切到别的地方看了。对于同时跑多个任务的用户来说,这个功能等了很久。
  • SearXNG 搜索引擎集成:内置了 SearXNG provider 插件,支持自建搜索引擎。不想依赖商业搜索 API 的用户有了原生选择。
  • Amazon Bedrock Guardrails:Bedrock 用户现在可以直接在 OpenClaw 中启用 AWS 的安全护栏功能。
  • macOS Voice Wake:Mac 用户可以用语音唤醒 Talk Mode 了。
  • 飞书文档评论协作:飞书插件新增了文档评论事件流,支持在评论话题中自动回复,实现文档协作工作流。
  • 智谱 GLM-5.1 支持:Z.AI provider 新增了 glm-5.1 和 glm-5v-turbo 模型。

生产级改进:

  • 错误消息不再把原始 provider 报错泄露到聊天频道,改为友好的重试提示
  • 配置重载不会因为启动时自动生成的 token 而触发重启循环
  • 任务注册表维护不再阻塞网关事件循环
  • Cron 任务支持按 job 设置工具白名单

这个版本没有炸裂的大功能,但都是实打实的生产环境改进——这正是一个成熟开源项目该有的节奏。

三、70 万 OpenClaw 用户接入 Brave Search API

Brave 官方博客宣布,已有近 70 万 OpenClaw 用户注册使用 Brave Search API,将其作为 AI agent 的主要网络搜索工具。

这个数字本身就说明了 OpenClaw 的生态规模。Brave Search 是最早集成到 OpenClaw 的搜索 provider,开发者认可它的独立索引、隐私保护和对 RAG 工作流的优化。

Brave 在博客中提到一个有趣的趋势:机器发起的搜索查询量可能很快会超过人类搜索。一个活跃的 AI agent 每天可能发起数百甚至数千次搜索,远超人类平均每天约 2.5 次 Google 搜索。这意味着搜索引擎的未来客户,可能主要是 AI 而不是人。


今日小结: Claude Code 泄露事件是本周最大的行业新闻,OpenClaw v2026.4.1 稳步迭代,Brave 的数据则侧面印证了 OpenClaw 生态的快速增长。明天继续关注。


参考链接:

https://github.com/openclaw/openclaw/releases/tag/v2026.4.1[1]
https://9to5google.com/2026/04/01/claude-source-code-leak-internal-error/[2]
https://brave.com/blog/openclaw/[3]
https://github.com/github/dmca/blob/master/2026/03/2026-03-31-anthropic.md[4]
https://github.com/Kuberwastaken/claurst[5]

引用链接

[1]https://github.com/openclaw/openclaw/releases/tag/v2026.4.1

[2]https://9to5google.com/2026/04/01/claude-source-code-leak-internal-error/

[3]https://brave.com/blog/openclaw/

[4]https://github.com/github/dmca/blob/master/2026/03/2026-03-31-anthropic.md

[5]https://github.com/Kuberwastaken/claurst