微信扫码
添加专属顾问
Claude Code源码意外泄露,揭露了AI助手未公开的隐藏功能与内部实现细节。 核心内容: 1. 源码泄露事件始末与.map文件的关键作用 2. 代码混淆技术与.map文件的安全风险解析 3. 泄露代码规模评估与隐藏功能曝光清单
不是被黑客盗取,不是内部员工泄露。是打包时忘删了一个文件,任何人都能顺着它把源码完整下载下来。
顺带还翻出了一批没有对外公布的隐藏功能。
这个被遗忘的文件,叫做 source map。
01一个文件,把底牌亮了
研究员 Chaofan Shou 今天在 X 上发了一条帖子:「Claude Code 的源码,通过 npm 包里的 .map 文件泄露了。」
帖子一出,HackerNews 和 X 上立刻炸锅。社区成员顺着线索把源码打包归档,上传到了 GitHub,目前已经飚到了快10000 star。
可以到这里查看: https://github.com/instructkr/claude-code
问题就出在这个 .map 文件上。它到底是什么?为什么这么危险?
02.map 文件是什么
软件正式发布前,工程师通常会对代码做「混淆压缩」处理。原本清晰可读的源码,会被压缩成一行乱码,变量名也全部缩短成 a、b、c 这样的无意义字母。
这样做有两个好处:体积更小加载更快;逻辑被隐藏,竞争对手很难读懂代码在干什么。
💡类比:就像把一本书的正文全部替换成密文,只留下加密版本给读者。
但工程师自己调试时,还需要能看懂原文。所以他们会保留一份「对照表」,记录每一行密文对应原文的哪里。这份对照表,就是 .map 文件。
.map 文件只应该存在于开发团队内部,绝对不该出现在发给用户的安装包里。
这次 Anthropic 打包时没有把它过滤掉,直接附在了公开发布的 npm 包里。任何人下载 Claude Code,都能顺着这个文件找到存放原始源码的地址,完整下载。
简单说:相当于出版社印书时,把作者的原始手稿草稿也一起夹进了每一本书里,随书发售。
03泄了多少,先有个概念
社区将泄露源码归档整理出来:共约 1,900 个文件,超过 51.2 万行代码。这是什么概念?
包含约 40 个工具模块、50 个斜杠命令、140 个界面组件。规模接近一个中型 App 的完整代码量,而不是普通人想象中的「一个命令行小工具」。
里面还有一个叫buddy/的目录,注释写着「Companion sprite(Easter egg)」。
就是字面意思:Anthropic 在 Claude Code 里藏了一个吉祥物小精灵。它平时隐藏在后台,在等待处理时会悄悄出现。
什么时候会正式亮相,目前不知道。但这个细节说明 Anthropic 在认真打磨 Claude Code 的「使用感受」,不只是功能堆砌。
另外还有专门的memdir/模块,负责持久化记忆管理。意思是 Claude Code 设计了「跨对话记住你」的机制:你的项目习惯、操作偏好、上次讨论到哪里,它都可以记下来。
不需要每次重新介绍自己,不需要重新交代背景。这一直是用 AI 工具最痛苦的地方之一,而 Claude Code 其实早就在底层做好了准备。
源码里还有一个cost-tracker.ts文件,专门追踪每次调用消耗了多少 token、产生了多少费用。
说明 Anthropic 在工具层面内置了用量成本管理,以后可能会直接在界面上给你看「这次对话花了多少钱」。
对重度用户来说,这个功能比很多花哨的新特性都实用。
04翻出了哪些隐藏功能
源码里有一批用「功能旗帜」控制的隐藏模块,平时不对用户开放。这次一并曝光。
DAEMON是后台守护进程,让 Claude Code 在关掉终端窗口后依然持续运行。理论上可以做到「你去睡觉,它帮你执行任务」,跟目前已有的 /loop 定时命令配合起来,自动化程度会上一个台阶。
AGENT_TRIGGERS是自动触发机制,设定好条件后满足时自动唤醒 Claude 执行任务。比如「代码提交之后自动跑测试并汇报结果」这类场景,不需要手动启动。
MONITOR_TOOL是持续监控工具,让 Claude 持续盯着某项指标或进度,部署期间每隔几分钟汇报一次状态,不用你一直守着终端。
BRIDGE_MODE看起来是打通不同 IDE 和工具之间的桥接模式。目前 Claude Code 已经支持 VS Code 和 JetBrains,这个旗帜可能指向更多编辑器或外部工具的集成。
还有一个代号叫KAIROS,在希腊语里意为「关键时机」。源码里没有更多注释,社区目前还在分析,但名字本身已经够让人浮想联翩了。
补充一点:语音输入(VOICE_MODE)虽然也出现在旗帜列表里,但它其实已经在 3 月正式灰度了,目前约 5% 的用户可用,按住空格说话、松开发送,支持包括中文在内的 20 种语言。
05这已经是第二次了
就在五天前,Anthropic 刚刚因为另一起泄露事故上了科技媒体头条。
那次是内容管理系统配置出错,导致约 3,000 份内部文件被公开访问,其中包含还没发布的新模型 Claude Mythos 的草稿博文。
Anthropic 回应说那次是「人为操作失误,与任何 AI 工具无关」。
两次都是人为失误,两次都不涉及用户数据或模型核心。但五天之内连着发生,画面确实有点尴尬。
— 金 句 —大公司也会犯小学生级别的错误。
区别只在于,代价有多大。这次代价不大,但下次不一定
这次泄露本身影响有限,源码里没有用户数据,模型权重也不在里面。
但那批隐藏功能值得期待。后台守护、自动触发、持续监控……如果都能落地,Claude Code 会变成一个完全不同量级的工具
53AI,企业落地大模型首选服务商
产品:场景落地咨询+大模型应用平台+行业解决方案
承诺:免费POC验证,效果达标后再合作。零风险落地应用大模型,已交付160+中大型企业
2026-06-29
17 岁高中生做了个假 AI,上线一个月获 2.8 亿次访问
2026-06-29
Loop Engineering 具体做些什么
2026-06-28
字节跳动最新AI Coding实践曝光,我总结了7 条反常识的结论
2026-06-28
企业级AI的核心不是Agent,而是让Agent变得不重要的Skills
2026-06-27
OpenAI深夜引爆GPT-5.6,三箭齐发全面围剿Anthropic
2026-06-27
Agent 发邮件踩坑全记录:从 SMTP 翻车到 Agently Mail
2026-06-27
AgentTeams 和 Claude Tag 都进入群聊模式,是新范式还是新叙事?
2026-06-27
GPT-5.6 Sol深夜炸场发布!OpenAI最强模型碾压Claude 5!
2026-04-15
2026-04-07
2026-04-07
2026-04-24
2026-04-17
2026-04-05
2026-04-02
2026-04-05
2026-04-14
2026-04-24
2026-06-27
2026-06-26
2026-06-25
2026-06-18
2026-06-18
2026-06-10
2026-06-10
2026-06-07
欢迎您使用【53AI 官方网站】(以下简称“本网站”或“我们”)。本《会员服务协议》(以下简称“本协议”)是您(以下简称“会员”或“用户”)与【深圳市博思协创网络科技有限公司】之间关于注册、登录及使用本网站会员服务所订立的法律协议。
在您注册或登录前,请务必审慎阅读、充分理解各条款内容,特别是免除或限制责任的条款、知识产权条款、争议解决条款等。此类条款将以加粗形式提示您注意。 当您通过微信公众号授权、手机验证码验证或其他方式成功登录本网站时,即视为您已完全理解并同意接受本协议的全部内容。
一、 定义
本网站:指由【深圳市博思协创网络科技有限公司】运营的,域名为【53ai.com】的网站及相关移动端页面。
会员服务:指本网站向注册会员提供的知识库文章查阅、内容检索及其他相关增值服务。
知识库内容:指本网站发布的包括但不限于文字、图表、数据、研究报告、行业分析等数字化内容资源。
二、 账号注册与登录
登录方式:本网站支持以下登录方式,您可根据实际情况选择:
微信公众号授权登录:您同意将您的微信OpenID信息授权给本网站,用于创建或关联会员账号。
手机验证码登录:您需提供真实有效的手机号码,并通过短信验证码完成身份验证与登录/注册。
账号安全:您的账号仅限您本人使用,禁止赠与、借用、租用、转让或售卖。因您保管不善导致的账号被盗、密码泄露等损失,由您自行承担。
实名认证:根据相关法律法规要求,我们可能要求您在特定功能下完成实名认证。如您拒绝提供,可能无法使用部分或全部服务。
未成年人保护:若您未满18周岁,请在法定监护人的陪同下阅读本协议,并在征得监护人同意后使用本服务。
三、 服务内容与规范
知识库查阅权限:会员登录后,有权按照其会员等级对应的权限范围,在线浏览、检索本网站知识库中的相关文章及内容。
服务变更:我们有权根据业务发展需要,调整、变更或终止部分服务内容,并将以网站公告、公众号消息等方式提前通知。
禁止行为:您在使用服务时不得实施以下行为:
利用技术手段批量爬取、下载、转存知识库内容;
将知识库内容用于商业目的或未经授权地向第三方传播;
干扰本网站正常运行或侵犯其他用户合法权益;
发布违法违规信息或从事违反公序良俗的活动。
四、 知识产权声明
权利归属:本网站知识库中的排版设计、软件代码等内容的知识产权均归【公司全称】或原权利人所有,受《中华人民共和国著作权法》等法律保护。
有限许可:本网站授予会员一项非独占、不可转让、不可转授权的普通许可,仅限于个人学习、研究之目的在线查阅知识库内容。
侵权追责:未经书面许可,任何单位或个人不得以任何形式复制、转载、摘编、镜像、汇编或以其他方式使用上述内容。一经发现,我们保留追究其法律责任的权利。
五、 个人信息保护
我们重视对您个人信息的保护。关于我们如何收集、使用、存储和保护您的个人信息,请单独阅读 《隐私政策》。
您通过微信公众号授权或手机号验证所提供的信息,我们将严格按照《个人信息保护法》的规定处理,仅用于身份识别、服务提供及安全验证等必要用途。
您可以随时通过网站设置或联系客服行使查阅、更正、删除个人信息及撤回授权同意的权利。
六、 免责声明
内容准确性:知识库内容仅供参考,不构成专业建议。我们不对其完整性、准确性、时效性作任何明示或暗示的保证,您应自行判断并承担使用风险。
不可抗力:因自然灾害、政策法规变化、网络故障、第三方平台接口异常(如微信接口维护、运营商短信通道故障)等不可抗力导致的服务中断或延迟,我们不承担违约责任。
第三方链接:本网站可能包含指向第三方网站的链接,该等网站的内容和服务不受我们控制,请您自行甄别风险。
七、 违约责任
如您违反本协议约定,我们有权视情节采取警告、限制功能、暂停服务、注销账号等措施,并保留要求赔偿损失的权利。
如因您的违约行为导致我们遭受行政处罚、第三方索赔或商誉损失,您应承担全部赔偿责任(包括但不限于罚款、赔偿金、律师费、公证费等)。
八、 法律适用与争议解决
本协议的订立、执行和解释均适用中华人民共和国大陆地区法律。
因本协议产生的或与本协议有关的任何争议,双方应友好协商解决;协商不成的,任何一方均可向【公司所在地】有管辖权的人民法院提起诉讼。
九、 其他
本协议构成双方就本服务达成的完整协议,取代此前任何口头或书面约定。
本协议任一条款被认定为无效或不可执行的,不影响其他条款的效力。
我们对本协议享有最终解释权,并在法律允许的范围内保留随时修改的权利。修改后的协议一经公布即生效,继续使用服务即视为同意修订内容。