乐于分享
好东西不私藏

Claude Code「不小心」泄露的源码,其实算盘打的邦邦响

Claude Code「不小心」泄露的源码,其实算盘打的邦邦响

你以为是失误,其实是布局

Claude Code竟把源码放在了GitHub上

仓库名叫 instructkr/claude-code。README只有一行说明,大意是:这是一份用于安全研究的源码快照。

没有公告,没有声明。

里面是完整的1902个文件。Claude Code的完整TypeScript源码,60MB,任何人都可以下载。

消息传开之后,24小时内超过3万人下载。做Agent的团队连夜扒架构。技术博主通宵写解析。国内自媒体全员跟进。有人说,这大概是今年最硬核的愚人节礼物。

难道就没有人质疑。

事出反常必有妖

程序员大意?AI自己越狱了?

大家喜闻尔见,有说是工程师失误。更新npm包的时候,source map调试文件没有排除掉,跟着发布包一起出去了。低级错误。

有开玩笑说是AI自己越狱了。Claude把自己的源码散布到互联网每个角落,从此不依赖任何一台服务器就能存在。

技术人好奇源码里有什么,才能这么好用。 

自媒体关心的是这么爆的话题不蹭流量可惜。 

国内厂商又可以升级一波,遥遥领先了。

这件事,真的是「不小心」的吗?

Anthropic不可能犯这种错

Anthropic不是一家普通的创业公司。

它把「AI安全」写进公司使命。内部的代码审查、发布流程、安全管控,不会像我们想象的那样随意。一家专门研究如何让AI不出错的团队,大概率不会在自己最核心的产品上,留这种漏洞。

何况全球顶尖的软件公司,在管理与审核上绝对是非常严格与规范。不太可能允许这样低级错误的发生。

2025年2月,Claude Code刚发布时,就出过类似的事故。同样的source map,同样的npm包,同样的位置。当时Anthropic紧急删除了旧版本。

一年多过去了。

同样的错误,要犯两次?

如果是疏忽,第一次之后理应有人专门处理。

处理了,第二次就不该发生。第二次还是发生了——

要么这家公司的工程管理烂到不可思议。(看claude code的工程管理做的如此天衣无缝怎么可能)

那么只有一个可能:

这根本就不是疏忽。

故意为之——背后其实藏着小心机

「兵者,诡道也。」

Claude Code在业内口碑非常好。已经有稳定的用户圈子。

然后突然来这么一下。

全网自媒体自发跟进,技术博主通宵解析,国内厂商连夜研究。所有做AI的人,包括从不关注Claude的人,把目光重新聚焦过来。

这些注意力,花钱都不一买来。

这是一次剧情的冲突,吸引了更多的目光,大家津津乐道,也就说明了claude这次事件的正确。

开源精神

开源的逻辑从来不是示弱。把现有产品开源,让更多人在上面构建、改造、延伸,那么丰富的就是整个生态。

也在全民养虾的剧情里,快速穿插一下,站稳自己的优势。

Claude Code已经迭代了足够多版本,积累了足够多反馈。

放出去一份快照,损失的是一个时间点的代码。

得到的是整个开发者社区的参与。

马斯克也说过,用专利保护技术,是在阻止技术进步。他把火箭设计开源,把电动车专利开放。

Anthropic怎会不明白,一次「意外」的泄露,比一次正式的开源声明灵活得多。

这是一步好棋。

重要的是,我们要尽快学习,跟上队

「以无厚入有间,恢恢乎其于游刃必有余地矣。」

(本文封面素材由元宝AI生成,Qwen3.5协助创作,主要内容及核心观点以人工原创撰写)