首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >听说 claude code 开源了!分明是泄漏啊!

听说 claude code 开源了!分明是泄漏啊!

作者头像
爱学英语的程序媛
发布于 2026-09-15 11:35:38
发布于 2026-09-15 11:35:38
2040
举报

就在上周二(3月31号),天塌了! ——Claude Code 源码被泄露了!有人欢呼 “终于开源!”,有人调侃 “Anthropic 愚人节大礼提前送”,更多人连夜扒起 51 万行 TypeScript “裸奔代码”。但真相说出来你可能都不相信:居然是不小心泄漏的!

我都不知道这事儿,下午那会儿正好我朋友跟我说:claude code 开源了,你快去看看,有哪些设计思路可以用在你自己的项目中。我说:嗯?这么nb的模型怎么说开源就开源?这对吗?

一个本该被忽略的 Source Map 文件,把 Anthropic 藏了两年的 “AI 编程王牌” 彻底给扒光了。那今天,借此机会,我们一起来看看:这场意外 “开源” 背后,到底发生了什么、泄露了什么、对我们码农来说又意味着什么。

在这里,我们先来做一个小调查:

一、这是一个 .map 文件引发的 “血案”

1. 怎么泄露的?

  • 14:00:Anthropic 发布 @anthropic-ai/claude-code v2.1.88(npm 包)
  • 16:30:安全研究员 @Fried_rice 发现包里带了 59.8MB 的 cli.js.map
  • 17:00:通过 Source Map 直接还原:1900+ 文件、51.2 万行完整 TS 源码
  • 18:00:代码上传 GitHub,1 小时 Star 破万、Fork 近两万
  • 19:00:Anthropic 紧急删包、撤文件,但已经全网备份、彻底 “永生”

归根结底,就是由于疏忽导致的。

  • 用 Bun 打包时默认开启了 Source Map,而且还没有把 *.map 加入 .npmignore,你可能觉得不就是一个map文件嘛,这算啥?
  • 但是这个 map 可不是普通的映射,它是携带了完整 sourcesContent,一行命令就能还原全部的源码。

2.究竟被泄漏了多少?

  • 51.2 万行 TypeScript、1906 个源文件、40+ 核心模块、50+ 斜杠命令
  • 从数字上你可以看到,这次的事故真不小啊!
  • 完整架构:CLI 内核、Agent 循环、文件系统、编辑器集成、MCP 插件、网络层、配置系统全漏
  • 未上线功能:buddy宠物系统、assistant子助手、计划 4 月 1 日(愚人节)上线的彩蛋功能
  • 很好,还未发布呢,看到这里,你已经知道它将要发布啥了哈哈哈哈哈哈

二、Claude Code 究竟是什么?为什么这次泄露这么炸?

这么跟你说吧,编程界最强的模型,就是它!

我第一次认识它还是去年的时候,当时 kiro 中是接入了这个模型的。其实,此前,trae中也接入了这个模型,后来下线了。具体的原因这里就不再赘述了。

你可能不用不知道,一用它你就知道他有多强大了!

1)、从 “助手” 到 “自主程序员”

我们用过的AI工具其实有很多,下面简单举两个例子对比一下:

  • Copilot/Cursor:你问我答、补全 / 解释,被动工具
  • Claude Code:自主 Agent—— 理解项目 → 做计划 → 跨文件改代码 → 跑测试 → 自动修复 → 循环到完成

2)、编程界的 三大杀器(这次源码全曝光)

  1. 超大上下文(200k token)能吃下整个项目:架构、依赖、业务逻辑、编码规范一次性看懂
  2. 精确块级编辑(不是全文覆盖)改代码只动指定行 / 块,不污染其他部分、省上下文、少出 Bug
  3. Subagents 多智能体协作主 Agent + 专项子代理(架构师、测试员、安全审计)并行干活

3)、地位稳居第一

  • SWE-Bench(真实工程题):Claude Code 80.8%,Cursor 72.3%,Copilot 65.4%
  • 被称为 **“能独立改 Bug、做重构、写完整功能” 的 AI 程序员 **

这次泄露,等于把当前最先进的 AI 编程 Agent 内核直接摆在了所有人面前。

三、泄露源码里,我们看到了什么?

1. 内部小彩蛋

  • 内部有一个叫Flambé(火焰)的东西,
  • 它是一个即将要上线的宠物系统 buddy,说的通俗一点,是一只会互动的小助手,本来打算愚人节上线的,就是昨天。但是现在事情坏了。
  • 2. 底层的技术架构
  1. CLI 层:命令解析、会话管理
  2. Agent 引擎:核心循环(思考→行动→验证)、反思机制
  3. 代码理解:AST 解析、全局符号表、依赖图谱
  4. 工具系统:文件读写、精确 edit、bash 执行、git、MCP 插件
  5. 模型层:Opus/Sonnet/Haiku 路由、prompt 模板、缓存、重试

3. 最值钱的是:Prompt 工程与系统提示

作为程序员,而且是作为AI时代的程序员,我说人人都是提示词工程师不过分吧。

  • 几百页 ** 系统提示词(System Prompt)** 全被泄露了!
  • 复杂思维链(CoT)、反思规则、安全约束、代码风格规范一样也没保留!
  • 这才是Claude Code 聪明的真正秘密

4. 与国内模型适配:GLM-5.1 支持

源码里明确看到:对 GLM-5.1 / GLM-4.5-air 的适配层

  • 智谱 API 兼容路由、Base URL、错误码处理
  • 证实:Claude Code 从一开始就支持国内模型,不是事后 hack

四、对我们开发者:是狂欢,也是风险

1. 好事:免费 “白嫖” 最强 AI 编程架构,学习价值拉满:51 万行优质 TS,看顶级团队怎么写 Agent、架构、CLI、插件系统

  • 二次开发 / 魔改:自己编译、改功能、换模型、加插件、做私有化部署
  • 国内生态爆发:大量基于 Claude Code 内核的

国产 AI 编程工具要来了

2. 风险:法律与安全,非官方开源:Anthropic 没授权,商用有法律风险

  • 密钥 / 配置风险:虽没漏主密钥,但内部接口、错误码、依赖版本全曝光
  • 供应链安全:提醒所有团队:

npm 发布流程、.npmignore、Source Map 必须严查

3. 对国内开发者:特别友好

  • 源码直接带 GLM-5.1 适配,拿来就能用
  • 不用再折腾反向工程,一键部署国内 AI 编程环境
  • 社区已经出教程:Claude Code + GLM-5.1 本地部署

你下载 Claude Code 源码了吗?你最想改哪个功能?评论区一起聊聊吧~

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2026-04-09,如有侵权请联系 cloudcommunity@tencent.com 删除
目录
  • 就在上周二(3月31号),天塌了! ——Claude Code 源码被泄露了!有人欢呼 “终于开源!”,有人调侃 “Anthropic 愚人节大礼提前送”,更多人连夜扒起 51 万行 TypeScript “裸奔代码”。但真相说出来你可能都不相信:居然是不小心泄漏的!
    • 一、这是一个 .map 文件引发的 “血案”
      • 1. 怎么泄露的?
      • 2.究竟被泄漏了多少?
      • 2)、编程界的 三大杀器(这次源码全曝光)
      • 3)、地位稳居第一
    • 三、泄露源码里,我们看到了什么?
      • 1. 内部小彩蛋
      • 3. 最值钱的是:Prompt 工程与系统提示
      • 作为程序员,而且是作为AI时代的程序员,我说人人都是提示词工程师不过分吧。
      • 4. 与国内模型适配:GLM-5.1 支持
    • 四、对我们开发者:是狂欢,也是风险
      • 1. 好事:免费 “白嫖” 最强 AI 编程架构,学习价值拉满:51 万行优质 TS,看顶级团队怎么写 Agent、架构、CLI、插件系统
      • 2. 风险:法律与安全,非官方开源:Anthropic 没授权,商用有法律风险
      • 3. 对国内开发者:特别友好
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档