Anthropic的Claude Mythos 5.0还没正式发布,一场低级配置错误就把51.2万行Claude Code源码直接扔在了公开网络上。短短一小时,GitHub备份仓库星标突破一万,fork数甚至比星标还多,全球开发者都在忙着抢收这份意外的“硅谷大礼”。
这不是普通的代码泄露,整个AI编程工具的底层架构,就这样赤裸裸摊在了所有人面前。这背后藏着的,真的只是一次失误吗?

社交媒体截图 · 展示GitHub上Claude-Code项目备份信息
同一天npm出事 一个被投毒一个自己漏了
3月31日的npm生态相当热闹,同一天接连出了两件事,不少人一开始还把它们混在了一起。第一件是顶级HTTP库axios被供应链攻击,攻击者劫持维护者账号投放带木马的版本,堪称近年来操作最精密的供应链攻击之一。
第二件就是Claude Code的源码泄露,和axios攻击完全无关,纯粹是Anthropic自己的配置失误。只不过两件事刚好撞了同一天、同一个包管理器,让整个事件的戏剧性又强了一分。

拓麻歌子电子宠物 · 粉色带挂链的拓麻歌子电子宠物
泄露的过程说出来非常简单,甚至有点离谱。开发npm包时,构建工具默认会生成source map文件,方便调试时把压缩代码映射回原始源码。这个文件里会直接包含所有原始代码的完整内容,正常情况下生产发布肯定要排除掉。
Claude Code用Bun做打包工具,Bun默认开启source map生成,需要开发者手动关闭或者配置排除。这次就是构建流水线没做清理,直接把59.8MB的map文件发到了公共npm registry上,被安全研究员Chaofan Shou发现后公之于众。
51万行代码里 藏着多少未发布的秘密
这次泄露的规模远超普通的代码片段泄露:超1900个文件、整整51.2万行TypeScript代码,Claude Code从架构到未发布功能全部裸露在外。拆解下来,整个工具的工程复杂度,比大多数人预想的要高得多。

社交媒体对话截图 · Claude Code证实自身代码泄露的对话
从代码结构看,核心模块的分工非常清晰:
40多个独立工具模块,覆盖文件读写、Bash执行、LSP集成、子代理生成等全部能力4.6万行的QueryEngine.ts查询引擎,负责处理所有推理、Token计数和思维链循环多智能体协调器+IDE桥接模块,已经实现了深度嵌入开发环境的完整能力更让开发者兴奋的,是代码里藏着好几个从未对外发布的功能,每一个都足够吸引眼球。

社交媒体截图 · 网友整理的Claude隐藏功能清单
最引人关注的是Kairos模式,这不是一个普通插件,而是一个可以持久运行的自主守护进程。它支持后台会话和记忆整合,意味着Claude可以变成一个“永不离线”的AI智能体,在后台默默处理任务,还能不断加深对用户项目的理解。
最意想不到的是Buddy电子宠物系统,工程师居然在核心编程工具里塞进了一整套拓麻歌子系统。18个物种、5个稀有度等级,还有1%概率的闪光变体,每个宠物有五项独立属性,用ASCII动画渲染在终端里,计划今年5月正式上线。很难想象开发核心架构的时候,团队还能抽出精力做这么个“摸鱼功能”。

代码截图 · 含capybara代号的TypeScript代码片段
还有引发讨论的Undercover Mode卧底模式,Anthropic内部员工在公共仓库操作时,这个模式会自动激活,强行抹除提交记录里所有AI痕迹,包括内部模型代号、未发布版本号,连“Claude Code”这个名字都会被藏起来,而且无法手动关闭。
除此之外,代码里还坐实了即将发布的Claude Mythos 5.0,内部代号就是“卡皮巴拉”,定位在当前最强的Opus模型之上,官方称它是“能力上的阶跃变化”。这已经是Anthropic五天内第二次因为配置错误泄露这款新模型的信息了。
五天两次配置失误 暴露了什么问题
梳理一下时间线会发现一个有意思的细节:3月26日,Anthropic的CMS系统因为配置错误,泄露了近3000个未发布资产,其中就包括Claude Mythos的相关信息。仅仅五天后,又因为npm配置错误泄露了完整的Claude Code源码。
五天两次大泄露,两次都是配置错误,没有黑客攻击,没有恶意行为,全都是自己漏出去的。
这放在一家估值数百亿美元的硅谷头部AI公司身上,多少有点不可思议。为什么短短五天会接连在配置上出问题?是扩张太快工程流程跟不上,还是内部对这类“小问题”本来就不够重视?

社交媒体截图 · 网友庆祝Claude Code开源的内容
有意思的是,这次泄露的只是Claude Code编程工具的源码,Anthropic的核心大模型权重本身依然闭源,没有受到任何影响。也就是说,开发者能拿到的只是AI编程助手的客户端实现,拿不到核心模型的秘密。
可即便如此,这次泄露的价值依然不可小觑。整个行业都能从代码里直接看到,头部公司做AI编程工具的架构思路、功能规划、甚至未发布的产品方向。这种信息差,足够让很多创业团队少走半年的弯路。
意外“开源”背后 AI编程的游戏规则正在变
现在回头看,过去几年AI编程工具的发展,其实一直走在“闭源核心+客户端工具”的路线上。核心模型闭源赚大钱,客户端工具要么免费要么订阅,用来圈住用户、提升粘性。
这次意外泄露,相当于把头部玩家的客户端底牌直接掀了桌子。我们能清晰看到,Anthropic对AI编程工具的理解,早就超出了“写代码补全”的初级阶段:
它要做能自主后台运行的常驻智能体,不是你问才答,而是主动帮你跟进项目、整理记忆它要做多智能体并行协作的调度系统,一个主Agent调度多个子Agent分头干活,效率直接翻倍它还要深度嵌入整个开发流程,从IDE到版本控制,每一个环节都要整合进去
真正的AI编程,早就不是帮你写几行代码这么简单了,它要重新定义整个开发工作流。
现在Anthropic官方还没有做出任何回应,泄露的源码已经被全球开发者备份了无数份,想收回去是不可能了。对于整个行业来说,这本来是一次不该发生的事故,却歪打正着变成了一次全行业的免费学*机会。
五天两次配置失误,说明高速扩张的AI公司,在工程风控上确实存在漏洞。但换个角度想,连头部公司都能因为这种低级错误捅出这么大篓子,恰恰说明AI行业跑得有多快——快到大家都在赶着上线新功能,基础流程的漏洞只能先放一放。
这次意外“开源”不会动摇Anthropic的核心优势,毕竟真正的壁垒还是在大模型本身。但它给整个行业撕开了一个窗口,让所有人都能看清,头部玩家已经把AI编程工具做到了什么程度。原来下一个时代的编程助手,早就长这样了。
至于Anthropic下次会不会再漏出点什么,只能说,好消息是核心模型还闭源,坏消息是,他们已经漏过两次了。#代码##GitHub#
版权声明:本文转载于今日头条,版权归作者所有,如果侵权,请联系本站编辑删除
