<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      Claude Code源代碼泄露:512K行代碼曝光,內含大量未發布功能

      0
      分享至

      就在幾個小時前,一個名為 Chaofan Shou 的用戶在 X 平臺上披露,Anthropic 旗下 AI 編程工具 Claude Code 的完整源代碼通過 npm 包中的 source map 文件意外暴露。


      (來源:X)

      Chaofan Shou 是 Web3 安全公司 FuzzLand 的實習研究員。他在檢查 Claude Code 的 npm 包時發現,包內的一個體積為 57MB 的 cli.js.map 文件指向了一個 R2 存儲桶鏈接,其中包含 1,900 個 TypeScript 文件,共計 512,000 余行未經混淆的完整源代碼。不需要反編譯、反混淆,便可輕松還原。


      (來源:X)

      數小時內,泄露代碼已被“熱心網友”歸檔至 GitHub,獲得超過 13,000 顆星和 20,000 次 fork。


      (來源:GitHub)

      泄露的原因相當基礎:source map 文件本應在生產構建時被排除,但由于.npmignore 配置疏漏或構建工具設置不當,導致這些包含完整原始代碼的文件被一同發布到了 npm registry。

      Anthropic 隨后緊急推送 npm 更新移除了 source map 文件,并刪除了早期版本。但為時已晚,GitHub 上的歸檔已經永久保存,開發者們已開始分析代碼。

      具體泄露了什么?

      根據 GitHub 倉庫的分析,泄露的代碼庫遠比外界想象的復雜。這不是一個簡單的 API 封裝,而是一個包含 40 多個權限控制工具、46,000 行查詢引擎代碼、多智能體協調系統、IDE 橋接功能和持久化記憶機制的完整生產級開發工具。

      代碼中還發現了 35 個編譯時功能標志、120 多個未公開的環境變量,以及 26 個內部斜杠命令(如/teleport、/dream、/good-claude 等)。其中 USER_TYPE=ant 環境變量可以為 Anthropic 員工解鎖全部功能。泄露代碼中最引人注目的是大量尚未公開的實驗性功能:

      BUDDY:終端里的電子寵物

      代碼中包含一個完整的類似 Tamagotchi 的 AI 伴侶系統,擁有確定性抽卡機制、物種稀有度等級、閃光變種、程序化生成的屬性,以及由 Claude 在首次孵化時撰寫的“靈魂描述”。

      KAIROS:永不下線的 AI 助手

      KAIROS 是一個持久化的常駐助手模式。它會持續監視、記錄,并主動對觀察到的事物采取行動。這一功能隱藏在 PROACTIVE/KAIROS 編譯標志之后,在外部構建版本中完全不存在。KAIROS 會維護每日的追加日志文件,記錄觀察、決策和操作。

      autoDream:讓 Claude 學會“做夢”

      代碼庫中存在一個名為 autoDream 的后臺記憶整合引擎,作為分叉子代理運行。這是一個反思性的記憶文件處理過程,用于將近期學習到的內容整合為持久化、組織良好的記憶,以便后續會話能夠快速定位上下文。該系統通過“三重門控觸發”:距上次做夢 24 小時、至少 5 次會話、獲取整合鎖。

      ULTRAPLAN:30 分鐘的遠程規劃會話

      ULTRAPLAN 模式可以將復雜規劃任務交給運行 Opus 4.6 的遠程云容器運行時會話,給予最多 30 分鐘的思考時間,用戶可以在瀏覽器中批準結果,然后通過特殊的__ULTRAPLAN_TELEPORT_LOCAL__標記將結果“傳送”回本地終端。

      此外泄露代碼還揭示了一些特殊模式:

      ·Coordinator Mode:多智能體協調模式,可并行生成和管理多個工作代理

      ·Bridge 模式:通過 claude.ai 或手機遠程控制本地 CLI

      ·Daemon 模式:完整的后臺會話管理器,支持 claude ps、attach、kill 等命令

      ·UDS Inbox:通過 Unix 域套接字讓多個 Claude 會話互相通信

      此外,代碼中存在一個“Undercover Mode”(臥底模式),專門用于防止 Anthropic 員工(通過 USER_TYPE === 'ant'識別)在公開/開源倉庫貢獻代碼時意外泄露內部信息。

      該模式在激活時會注入系統提示,明確禁止在 commit 消息或 PR 描述中包含:內部模型代號(如 Capybara 卡皮巴拉、Tengu 天狗等動物名)、未發布的模型版本號、內部工具名、Slack 頻道、“Claude Code”字樣,甚至禁止提及自己是 AI。

      代碼還透露,Anthropic 內部代號使用動物命名,“Tengu”(天狗)作為前綴出現了數百次,幾乎可以確定是 Claude Code 的內部項目代號。

      這是愚人節玩笑嗎?

      值得玩味的是,泄露發生在 3 月 31 日,愚人節前一天。而代碼中多處細節暗示這可能是精心策劃的彩蛋:

      BUDDY 系統使用的隨機數種子鹽值是'friend-2026-401',其中 401 可能指代 4 月 1 日。代碼還標注了 4 月 1-7 日為“預告窗口”,完整發布則定于 2026 年 5 月。

      不過,考慮到泄露的代碼規模之大、工程細節之完整,加之這是 Anthropic 五天內的第二次重大泄露事件(3 月 26 日剛因 CMS 配置錯誤泄露了 Claude Mythos 模型信息和約 3,000 份未公開資產),將整起事件解釋為愚人節玩笑似乎有些牽強。

      值得一提的是,就在同一天,Axios npm 包也發生了被入侵事件。后者導致一個每周下載量達 8,300 萬次的包被植入跨平臺遠程訪問木馬。Claude Code 的泄露雖非惡意,但同樣說明 npm 包發布流程中一個配置疏漏就可能暴露完整代碼庫。

      而這也并非 Claude Code 首次出現安全問題。2025 年 2 月,Claude Code 早期版本就因同樣的問題曝光過,Anthropic 當時刪除了舊版本并修復了 source map 配置;去年 12 月,其系統提示詞也曾被完整泄露。加上幾天前的 CMS 配置錯誤導致 Claude Mythos 模型信息外泄(也在這次的泄露代碼中),Anthropic 近期的運維安全表現令人擔憂。

      不過這次的泄露對普通用戶來說并沒有風險,泄露的主要是 CLI 的客戶端實現代碼,不涉及用戶數據。

      而且,盡管這并非一次官方的“開源”行動,被公開的代碼已被開發者社區視為寶藏。其中展示的 40+ 工具系統、多智能體協調、持久化記憶等生產級架構,為 Agent 開發者提供了寶貴的參考藍本。這次泄露某種程度上可能推動 Agent 賽道的又一輪技術迭代。

      1. https://x.com/Fried_rice/status/2038894956459290963

      2. https://github.com/instructkr/claude-cn

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      難以置信!丈夫工資未發,推遲給生活費,廣西留守妻子哭訴想離婚

      難以置信!丈夫工資未發,推遲給生活費,廣西留守妻子哭訴想離婚

      火山詩話
      2026-04-22 07:06:09
      在中國高鐵上坐了12小時,贊不絕口,卻轉頭把380億訂單給了德國

      在中國高鐵上坐了12小時,贊不絕口,卻轉頭把380億訂單給了德國

      史行途
      2026-04-22 10:02:43
      不再是120/80,“新血壓標準”已公布,別再自己嚇自己!

      不再是120/80,“新血壓標準”已公布,別再自己嚇自己!

      芹姐說生活
      2026-04-14 23:27:03
      以色列士兵砸碎耶穌雕像!褻瀆行為震驚全球,內塔尼亞胡慌忙道歉

      以色列士兵砸碎耶穌雕像!褻瀆行為震驚全球,內塔尼亞胡慌忙道歉

      阿尢說歷史
      2026-04-23 01:30:15
      這張照片是2014年張雪峰和他的妻子李麗婧,在清華大學拍的結婚照

      這張照片是2014年張雪峰和他的妻子李麗婧,在清華大學拍的結婚照

      喜歡歷史的阿繁
      2026-04-11 06:47:10
      偉偉道來 | 備戰

      偉偉道來 | 備戰

      經濟觀察報
      2026-04-22 14:26:02
      中國軍艦、伊朗軍艦及日本軍艦:戰爭還是和平

      中國軍艦、伊朗軍艦及日本軍艦:戰爭還是和平

      新民周刊
      2026-04-22 09:07:18
      我在伊拉克開工廠,娶了4個老婆,雖然年入千萬,如今卻很焦慮!

      我在伊拉克開工廠,娶了4個老婆,雖然年入千萬,如今卻很焦慮!

      千秋文化
      2026-04-16 20:12:45
      萊斯特城跌入第三級別聯賽,但十年前上演童話的主角們將重聚

      萊斯特城跌入第三級別聯賽,但十年前上演童話的主角們將重聚

      仰臥撐FTUer
      2026-04-22 18:16:13
      兩大運營商合并,將超越中國移動!

      兩大運營商合并,將超越中國移動!

      通信爆料
      2026-04-22 17:02:13
      隨著哈蘭德破門+曼城1-0,英超最新積分榜:榜首易主,爭冠白熱化

      隨著哈蘭德破門+曼城1-0,英超最新積分榜:榜首易主,爭冠白熱化

      側身凌空斬
      2026-04-23 04:59:32
      廢掉一個人最快的方法:讓他學滿一肚子“無用的文化”

      廢掉一個人最快的方法:讓他學滿一肚子“無用的文化”

      青蘋果sht
      2026-04-16 05:33:08
      人不會無緣無故血脂高?提醒:患上高血脂,背后或有4點原因

      人不會無緣無故血脂高?提醒:患上高血脂,背后或有4點原因

      芹姐說生活
      2026-04-22 14:55:51
      8億大并購,光纖獨角獸,無可替代!

      8億大并購,光纖獨角獸,無可替代!

      飛鯨投研
      2026-04-22 18:54:21
      DeepSeek突然更新!

      DeepSeek突然更新!

      智東西
      2026-04-22 18:26:16
      轟的一聲,日本傳來一聲巨大爆響,自衛隊傷亡慘重,尸體橫倒豎臥

      轟的一聲,日本傳來一聲巨大爆響,自衛隊傷亡慘重,尸體橫倒豎臥

      音樂時光的娛樂
      2026-04-22 15:22:20
      鄭欽文承認技術性退賽!傷病沒有大礙,卻等來地獄難度簽表

      鄭欽文承認技術性退賽!傷病沒有大礙,卻等來地獄難度簽表

      一枚野球君
      2026-04-22 20:25:21
      中方行使否決權,新加坡稱感到失望,新國大使:應取消一票否決權

      中方行使否決權,新加坡稱感到失望,新國大使:應取消一票否決權

      說歷史的老牢
      2026-04-21 19:56:59
      剖析項英犧牲真相:為何多次拒絕毛澤東北上命令?因自己兩個私心

      剖析項英犧牲真相:為何多次拒絕毛澤東北上命令?因自己兩個私心

      阿胡
      2025-04-20 11:05:46
      是巧合嗎?蘇林是興安春橋人,春橋的董事長叫蘇勇,被傳是親兄弟

      是巧合嗎?蘇林是興安春橋人,春橋的董事長叫蘇勇,被傳是親兄弟

      縱擁千千晚星
      2026-04-16 12:47:27
      2026-04-23 05:24:49
      DeepTech深科技 incentive-icons
      DeepTech深科技
      麻省理工科技評論獨家合作
      16613文章數 514897關注度
      往期回顧 全部

      科技要聞

      對話梅濤:沒有視頻底座,具身智能走不遠

      頭條要聞

      伊朗:特朗普“又說謊了”

      頭條要聞

      伊朗:特朗普“又說謊了”

      體育要聞

      網易傳媒再度簽約法國隊和阿根廷隊

      娛樂要聞

      蜜雪冰城泰國代言人 被扒出辱華黑歷史

      財經要聞

      醫院專家號"秒空"!警方牽出黑色產業鏈

      汽車要聞

      純電續航301km+激光雷達 宋Pro DM-i飛馳版9.99萬起

      態度原創

      時尚
      教育
      本地
      手機
      家居

      用了8年還心動,這筆錢是花得真值啊

      教育要聞

      3分鐘學會一個雅思7分句/段(第340期)

      本地新聞

      春色滿城關不住|白鵑梅浪漫盛放,吳山藏了一片四月雪

      手機要聞

      消息稱部分廠商停更Ultra級別旗艦手機,Pro Max機型成重頭戲

      家居要聞

      極簡繪夢 克制和諧

      無障礙瀏覽 進入關懷版