Claude Code「不小心」泄露的源码,其实算盘打的邦邦响
你以为是失误,其实是布局
Claude Code竟把源码放在了GitHub上
仓库名叫 instructkr/claude-code。README只有一行说明,大意是:这是一份用于安全研究的源码快照。
没有公告,没有声明。
里面是完整的1902个文件。Claude Code的完整TypeScript源码,60MB,任何人都可以下载。
消息传开之后,24小时内超过3万人下载。做Agent的团队连夜扒架构。技术博主通宵写解析。国内自媒体全员跟进。有人说,这大概是今年最硬核的愚人节礼物。
难道就没有人质疑。
事出反常必有妖
程序员大意?AI自己越狱了?
大家喜闻尔见,有说是工程师失误。更新npm包的时候,source map调试文件没有排除掉,跟着发布包一起出去了。低级错误。
有开玩笑说是AI自己越狱了。Claude把自己的源码散布到互联网每个角落,从此不依赖任何一台服务器就能存在。
技术人好奇源码里有什么,才能这么好用。
自媒体关心的是这么爆的话题不蹭流量可惜。
国内厂商又可以升级一波,遥遥领先了。
这件事,真的是「不小心」的吗?
Anthropic不可能犯这种错
Anthropic不是一家普通的创业公司。
它把「AI安全」写进公司使命。内部的代码审查、发布流程、安全管控,不会像我们想象的那样随意。一家专门研究如何让AI不出错的团队,大概率不会在自己最核心的产品上,留这种漏洞。
何况全球顶尖的软件公司,在管理与审核上绝对是非常严格与规范。不太可能允许这样低级错误的发生。
2025年2月,Claude Code刚发布时,就出过类似的事故。同样的source map,同样的npm包,同样的位置。当时Anthropic紧急删除了旧版本。
一年多过去了。
同样的错误,要犯两次?
如果是疏忽,第一次之后理应有人专门处理。
处理了,第二次就不该发生。第二次还是发生了——
要么这家公司的工程管理烂到不可思议。(看claude code的工程管理做的如此天衣无缝怎么可能)
那么只有一个可能:
这根本就不是疏忽。
故意为之——背后其实藏着小心机
「兵者,诡道也。」
Claude Code在业内口碑非常好。已经有稳定的用户圈子。
然后突然来这么一下。
全网自媒体自发跟进,技术博主通宵解析,国内厂商连夜研究。所有做AI的人,包括从不关注Claude的人,把目光重新聚焦过来。
这些注意力,花钱都不一买来。
这是一次剧情的冲突,吸引了更多的目光,大家津津乐道,也就说明了claude这次事件的正确。
开源精神
开源的逻辑从来不是示弱。把现有产品开源,让更多人在上面构建、改造、延伸,那么丰富的就是整个生态。
也在全民养虾的剧情里,快速穿插一下,站稳自己的优势。
Claude Code已经迭代了足够多版本,积累了足够多反馈。
放出去一份快照,损失的是一个时间点的代码。
得到的是整个开发者社区的参与。
马斯克也说过,用专利保护技术,是在阻止技术进步。他把火箭设计开源,把电动车专利开放。
Anthropic怎会不明白,一次「意外」的泄露,比一次正式的开源声明灵活得多。
这是一步好棋。
重要的是,我们要尽快学习,跟上队
「以无厚入有间,恢恢乎其于游刃必有余地矣。」
(本文封面素材由元宝AI生成,Qwen3.5协助创作,主要内容及核心观点以人工原创撰写)
夜雨聆风