就在上周二(3月31号),天塌了! ——Claude Code 源码被泄露了!有人欢呼 “终于开源!”,有人调侃 “Anthropic 愚人节大礼提前送”,更多人连夜扒起 51 万行 TypeScript “裸奔代码”。但真相说出来你可能都不相信:居然是不小心泄漏的!
我都不知道这事儿,下午那会儿正好我朋友跟我说:claude code 开源了,你快去看看,有哪些设计思路可以用在你自己的项目中。我说:嗯?这么nb的模型怎么说开源就开源?这对吗?
一个本该被忽略的 Source Map 文件,把 Anthropic 藏了两年的 “AI 编程王牌” 彻底给扒光了。那今天,借此机会,我们一起来看看:这场意外 “开源” 背后,到底发生了什么、泄露了什么、对我们码农来说又意味着什么。
在这里,我们先来做一个小调查:
一、这是一个 .map 文件引发的 “血案”
1. 怎么泄露的?
- 14:00:Anthropic 发布
@anthropic-ai/claude-code v2.1.88(npm 包) - 16:30:安全研究员 @Fried_rice 发现包里带了 59.8MB 的
cli.js.map - 17:00:通过 Source Map 直接还原:1900+ 文件、51.2 万行完整 TS 源码
- 18:00:代码上传 GitHub,1 小时 Star 破万、Fork 近两万
- 19:00:Anthropic 紧急删包、撤文件,但已经全网备份、彻底 “永生”
归根结底,就是由于疏忽导致的。
- 用 Bun 打包时默认开启了 Source Map,而且还没有把
*.map 加入 .npmignore,你可能觉得不就是一个map文件嘛,这算啥? - 但是这个 map 可不是普通的映射,它是携带了完整
sourcesContent,一行命令就能还原全部的源码。
2.究竟被泄漏了多少?
- 51.2 万行 TypeScript、1906 个源文件、40+ 核心模块、50+ 斜杠命令
- 从数字上你可以看到,这次的事故真不小啊!
- 完整架构:CLI 内核、Agent 循环、文件系统、编辑器集成、MCP 插件、网络层、配置系统全漏
- 未上线功能:buddy宠物系统、assistant子助手、计划 4 月 1 日(愚人节)上线的彩蛋功能
- 很好,还未发布呢,看到这里,你已经知道它将要发布啥了哈哈哈哈哈哈
二、Claude Code 究竟是什么?为什么这次泄露这么炸?
这么跟你说吧,编程界最强的模型,就是它!
我第一次认识它还是去年的时候,当时 kiro 中是接入了这个模型的。其实,此前,trae中也接入了这个模型,后来下线了。具体的原因这里就不再赘述了。
你可能不用不知道,一用它你就知道他有多强大了!
1)、从 “助手” 到 “自主程序员”
我们用过的AI工具其实有很多,下面简单举两个例子对比一下:
- Copilot/Cursor:你问我答、补全 / 解释,被动工具
- Claude Code:自主 Agent—— 理解项目 → 做计划 → 跨文件改代码 → 跑测试 → 自动修复 → 循环到完成
2)、编程界的 三大杀器(这次源码全曝光)
- 超大上下文(200k token)能吃下整个项目:架构、依赖、业务逻辑、编码规范一次性看懂
- 精确块级编辑(不是全文覆盖)改代码只动指定行 / 块,不污染其他部分、省上下文、少出 Bug
- Subagents 多智能体协作主 Agent + 专项子代理(架构师、测试员、安全审计)并行干活
3)、地位稳居第一
- SWE-Bench(真实工程题):Claude Code 80.8%,Cursor 72.3%,Copilot 65.4%
- 被称为 **“能独立改 Bug、做重构、写完整功能” 的 AI 程序员 **
这次泄露,等于把当前最先进的 AI 编程 Agent 内核直接摆在了所有人面前。
三、泄露源码里,我们看到了什么?
1. 内部小彩蛋
- 内部有一个叫Flambé(火焰)的东西,
- 它是一个即将要上线的宠物系统
buddy,说的通俗一点,是一只会互动的小助手,本来打算愚人节上线的,就是昨天。但是现在事情坏了。
- 2. 底层的技术架构
- CLI 层:命令解析、会话管理
- Agent 引擎:核心循环(思考→行动→验证)、反思机制
- 代码理解:AST 解析、全局符号表、依赖图谱
- 工具系统:文件读写、精确 edit、bash 执行、git、MCP 插件
- 模型层:Opus/Sonnet/Haiku 路由、prompt 模板、缓存、重试
3. 最值钱的是:Prompt 工程与系统提示
作为程序员,而且是作为AI时代的程序员,我说人人都是提示词工程师不过分吧。
- 几百页 ** 系统提示词(System Prompt)** 全被泄露了!
- 复杂思维链(CoT)、反思规则、安全约束、代码风格规范一样也没保留!
- 这才是Claude Code 聪明的真正秘密
4. 与国内模型适配:GLM-5.1 支持
源码里明确看到:对 GLM-5.1 / GLM-4.5-air 的适配层
- 智谱 API 兼容路由、Base URL、错误码处理
- 证实:Claude Code 从一开始就支持国内模型,不是事后 hack
四、对我们开发者:是狂欢,也是风险
1. 好事:免费 “白嫖” 最强 AI 编程架构,学习价值拉满:51 万行优质 TS,看顶级团队怎么写 Agent、架构、CLI、插件系统
- 二次开发 / 魔改:自己编译、改功能、换模型、加插件、做私有化部署
- 国内生态爆发:大量基于 Claude Code 内核的
国产 AI 编程工具要来了
2. 风险:法律与安全,非官方开源:Anthropic 没授权,商用有法律风险
- 密钥 / 配置风险:虽没漏主密钥,但内部接口、错误码、依赖版本全曝光
- 供应链安全:提醒所有团队:
npm 发布流程、.npmignore、Source Map 必须严查
3. 对国内开发者:特别友好
- 源码直接带 GLM-5.1 适配,拿来就能用
- 不用再折腾反向工程,一键部署国内 AI 编程环境
- 社区已经出教程:Claude Code + GLM-5.1 本地部署
你下载 Claude Code 源码了吗?你最想改哪个功能?评论区一起聊聊吧~