乐于分享
好东西不私藏

Claude Code源码泄漏 故意的?

Claude Code源码泄漏 故意的?

大家好,我是小浩。

Claude Code 疑似把自己的源码给发出来了。

(地址:https://github.com/instructkr/claude-code。)

就在刚刚,有人发现 @anthropic-ai/claude-code@2.1.88 这个 npm 包里,带了一个 cli.js.map 文件。Claude Code 官方 changelog 里能看到,2.1.88 确实是 3 月 30 日发的版本;npm 上这个包也还在。

稍微解释下,这玩意相当于本来是给调试用的。正常情况下,它像一张“翻译地图”,告诉你压缩后的代码,对应原始文件的哪一行哪一列。那这次就相当于把地图+施工图一起塞进去了。

社区里已经有人根据这个 sourcemap,把 Claude Code 的 TypeScript 代码抽出来,单独做了一个非官方仓库。仓库维护者自己写得很直白:源码就是从 npm 包里的 cli.js.map 解出来的。所以大家都在扒这次到底泄漏到什么程度。

从现在外面已经能看到的内容来说,至少客户端这层,很多原来要靠猜、靠逆向、靠经验拼出来的东西,现在看得清楚多了。比如模块怎么分、逻辑怎么绕、系统提示词怎么拼。

但距离 Claude 开源可能没到那一步。因为这次出问题的是 Claude Code 这个客户端包,它不等于模型权重泄露,也不等于 Anthropic 整个服务端被看光。这俩不是一个量级。

不过一个做顶级 Coding Agent 的团队,居然在最基础的发版边界上翻了车,这就很讽刺。换句话说就是你自己打包、自己发版、自己把门打开然后把不该带出去的东西装进去了。

蹲后续,也欢迎大家评论区聊聊

你好,我是小浩。今年 32 岁。做过研发、写过算法、出过产品,有过一两段不成熟的创业经历,目前在上市公司负责反欺诈平台研发。
曾经,我用半年的时间把公众号做到 5w 粉丝;还将自己的 github 项目:Hello-Algorithm,推至全球 Trending 榜首;
我偏爱理财,喜欢折腾技术;从程序员,到不知名算法号主,到创业,再到目前负责多条业务;五年的时间,完成基本的资本积累,到目前终于资产破千万。上方关注后可以加我私信点击蓝字查看我的奋斗之路