![]()
2026 年 3 月,Anthropic 在 npm 發(fā)布時不小心把 source map 一起打包進了生產(chǎn)版本,導(dǎo)致 57MB 的文件公開暴露——里面直接包含了 1906 個 TypeScript 源文件的完整內(nèi)容。不需要反編譯,不需要反混淆,原始源碼直接可讀。
cli.js.map
cc-mini 正是社區(qū)基于這批泄露源碼,用 Python 還原的極簡復(fù)刻版本。
- 項目地址:
- github.com/e10nMa2k/cc-mini
覺得有意思,點個 Star 支持一下。
泄露了什么?
這次泄露不是黑客攻擊,是 Anthropic 自己失誤。本質(zhì)上是一個 JSON 文件,里面有兩個數(shù)組:文件路徑列表和對應(yīng)的完整源碼內(nèi)容——一一對應(yīng),寫個腳本就能批量還原全部 4756 個文件。
cli.js.map
消息一出,GitHub 上的鏡像倉庫一小時內(nèi)沖到了 12k star、18k fork。Anthropic 隨即刪除了 source map,并對 GitHub 倉庫發(fā)起 DMCA,但緩存早已擴散,覆水難收。
源碼里除了架構(gòu)實現(xiàn),還挖出了幾個 Anthropic 還沒上線的東西:
- 臥底模式(Undercover Mode):檢測到內(nèi)部員工操作公開 GitHub 倉庫時自動激活,抹除 AI 生成代碼的痕跡,并要求模型「不要暴露你的身份」。
- 情緒監(jiān)控:遙測系統(tǒng)會專門追蹤用戶是否在終端里對 Claude 爆粗口,以及瘋狂輸入的頻率。
- continue
- 神秘模型 Capybara:代碼注釋中多次出現(xiàn)未發(fā)布模型代號,即后來的 Claude Mythos,定位在 Opus 之上。
- KAIROS 模塊:被 Feature Flag 隱藏的后臺守護進程,代表 Anthropic 下一代 Agent 的方向——永遠(yuǎn)在線,訂閱 GitHub Webhook,自動處理報錯,還有一個叫「dream」的空閑記憶整理機制。
這份源碼現(xiàn)在是行業(yè)里公開的最佳實踐參考書:上下文壓縮怎么做、Agent 長期記憶怎么管、MCP 協(xié)議怎么安全調(diào)度、Agent 怎么做到永遠(yuǎn)在線,全在里面。
cc-mini 是什么?
原版 Claude Code 基于 TypeScript + React/Ink + Bun 運行時,整套環(huán)境很重,也是閉源的。
有開發(fā)者把泄露源碼里的核心邏輯用 Python 重寫了一遍,做成了開源項目cc-mini:一個可以在終端里運行的 AI 編程助手,接 Anthropic API,也支持自定義 proxy 端點。目標(biāo)是把核心跑通,讓任何人都能讀懂、改動、二次開發(fā)。
基礎(chǔ)功能:工具調(diào)用 + 可復(fù)用工作流
Claude Code 的核心是一個不斷循環(huán)的工具調(diào)用 Agent
輸入一個問題,模型不會直接回答——它先判斷需要用哪些工具,調(diào)用工具拿到結(jié)果,再根據(jù)結(jié)果繼續(xù)推進,直到任務(wù)完成。這個過程可能來回好幾輪,全部自動。cc-mini 完整復(fù)現(xiàn)了這套機制。
6 個內(nèi)置工具:
- —— 讀取文件內(nèi)容
- Read
- —— 寫入 / 新建文件
- Write
- —— 精準(zhǔn)修改文件片段
- Edit
- —— 按模式查找文件
- Glob
- —— 在文件中搜索內(nèi)容
- Grep
- —— 執(zhí)行終端命令
- Bash
權(quán)限分級:
- 讀操作(Read / Glob / Grep):自動放行
- 寫操作(Write / Edit):需要確認(rèn)
- 命令執(zhí)行(Bash):需要確認(rèn)
每次操作都明確告知,不會靜默執(zhí)行。
會話自動保存,隨時輸入接著上次繼續(xù),上下文完整保留。
/resume
Skill 系統(tǒng)把高頻操作固化成一行命令——每個 Skill 是一個文件,定義 AI 要執(zhí)行的步驟序列:
SKILL.md
![]()
支持追加自定義指令,也可以在下寫項目專屬,提交 git 后團隊共用。
.cc-mini/skills/
SKILL.md
![]()
終端截圖:完整工具調(diào)用流程 + 四步 Skill 連用(→→→)
review
simplify
test
commit
還支持最新的寵物模式,ClaudeCode 抽的寵物不喜歡?看看能不能在 cc-mini 抽到金色寵物!
![]()
進階功能:官方還沒上,社區(qū)跑起來了
泄露源碼里有幾個被 Feature Flag 隱藏的模塊——Anthropic 做了但沒正式發(fā)布。cc-mini 把它們實現(xiàn)了。
KAIROS:自動記憶系統(tǒng)
這是泄露源碼里最讓人興奮的部分,也是 Anthropic 下一步的方向。
用隨手記下的信息會存成日志,命令把碎片整理成按話題分類的長期記憶文件,下次開新 session 自動加載。Dream 也會自動觸發(fā)——默認(rèn)累積 5 個 session 且間隔 24 小時后,后臺靜默整合一次。這正是源碼里那個「sleep-consolidate memory」機制的直接復(fù)現(xiàn)。
/remember
/dream
![]()
輸出界面,展示按話題歸類的長期記憶索引
memory
Sandbox:安全執(zhí)行終端命令
讓 AI 跑 Bash 命令一直是個心理關(guān)。cc-mini 用 Linux 原生的給每條命令套了一層沙盒,這套機制直接來自原版源碼的實現(xiàn):
bubblewrap
- 整個文件系統(tǒng)只讀掛載,AI 寫不了系統(tǒng)文件。
- 只有當(dāng)前工作目錄可寫。
- 網(wǎng)絡(luò)默認(rèn)隔離。
- 配置文件受保護,不會被覆蓋。
三種模式(auto-allow / regular / disabled)按需切換,Docker、npm 等不兼容命令可以單獨加入排除列表。
![]()
sandbox status狀態(tài)界面
Coordinator:主從架構(gòu)的智能編排引擎
它并非獨立的復(fù)雜調(diào)度器,而是基于「Prompt 約束 + 權(quán)限限制 + 異步通知」的主從(Manager-Worker)架構(gòu)。開啟后,主線程化身「項目經(jīng)理」,將容易污染上下文的臟活全權(quán)外包。核心邏輯極度純粹:模型負(fù)責(zé)軟調(diào)度,Worker 負(fù)責(zé)真干活:
- 權(quán)限硬隔離:主線程的工具池被嚴(yán)格過濾,被強行剝奪了 Bash、代碼讀寫或搜索權(quán)限,只剩下 AgentTool 等編排工具;而 Worker 線程不受此限制,重新組裝工具池,火力全開負(fù)責(zé)具體的 IO 和命令執(zhí)行。
- Prompt 軟調(diào)度:調(diào)度算法并沒有寫死在 TypeScript 里,而是通過替換 System Prompt 規(guī)定了主線程的工作流(Research -> Synthesis -> Implementation -> Verification)。強制要求主線程先理解再委派,并支持對只讀研究任務(wù)進行并發(fā)(Fan-out)。
- 異步任務(wù)回流:Worker 執(zhí)行完畢后,不依賴主線程去輪詢,而是由任務(wù)系統(tǒng)生成一段XML 消息主動回灌給主會話,主線程「看」到后臺通知后再決定是繼續(xù)指派、叫停還是綜合輸出。
這份源碼的意義
Anthropic 這次把自己最核心的工程實踐直接擺在了所有人面前:
- 上下文壓縮:對話超過指定長度時,把歷史消息摘要成結(jié)構(gòu)化文本,保留近期消息完整,Tool call 成對保護不拆散。
- Agent 長期記憶:不是簡單存檔,而是有整理、有合并、有話題分類,像人的記憶一樣有層次。
- MCP 工具調(diào)度:工具池動態(tài)組裝,每個 session 根據(jù)需要注冊,靜態(tài)工具和 MCP 工具混用,沒有全局注冊表。
- Agent 怎么做到永遠(yuǎn)在線:KAIROS 的 daemon 模式給出了一個完整的思路——訂閱事件,后臺處理,空閑整理記憶。
這些以前帶著點機密色彩的東西,現(xiàn)在有了公開的參考實現(xiàn)。cc-mini 把它翻譯成了可以直接跑起來、方便自定義的極簡 Python 版,任何人都能在這個基礎(chǔ)上了解 Claude Code 的完整設(shè)計邏輯,并繼續(xù)做開發(fā)。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.