卧底模式源码里写着别暴露身份:51万行泄露文件里藏着一只1%概率的闪光宠物
最近 AI 圈发生了一件大事。Anthropic 的 Claude Code,51 万行 TypeScript 源码,全网裸奔了。
这事儿有多离谱?你花了一年多时间打磨的产品,结果因为一个配置失误,直接把底裤都给脱了。社区连夜复刻出多种版本,太热闹。而且最骚的是,这已经是第二次了。
第一次是 2025 年 2 月,Claude Code 刚发布的时候,就因为 Source Map 文件泄露过一次。当时 Anthropic 紧急修复。结果一年后,2026 年 3 月 31 日,同样的错误,又来了一遍。
这次泄露的规模更大,1900 个 TypeScript 文件,512000+ 行代码,59.8MB 的 cli.js.map 文件,直接在 npm 包里。刚开始只要下载了这个 npm 包,解压一下,就能看到完整的源码(现在已经被删掉了)。
第一个发现的人,是个叫 Chaofan Shou 的实习生,他在 X 上发了一条推文:"Claude code source code has been leaked via a map file in their npm registry!"
然后,国内外开发者集体行动了。有人立刻建了个 GitHub 仓库,把源码归档起来,已经 7.7K Star:https://github.com/Kuberwastaken/claude-code
Anthropic 反应也很快,立刻发 DMCA 通知,要求 GitHub 下架所有包含泄露源码的仓库。但类 Claude Code 一个接一个,彻底堵不住了。
claw-code:Rust重写
一个韩国开发者,用 Rust 把整个 Claude Code 重写了一遍。对,重写,不是复制粘贴。这个项目叫 claw-code,2 小时内冲到 5 万 Star,现在 76900 Star,创造了 GitHub 历史上最快的增长记录。
https://github.com/instructkr/claw-code
Anthropic 想下架?下不了。因为版权保护的是表达,不是思想。你用 TypeScript 写的代码,是你的版权。但是别人看了你的逻辑,用 Rust 重新写一遍,那就是人家的版权。这就是所谓的 clean-room 重实现。合法,合规,而且无法被 DMCA 下架。
IP 律师 Seth Cronin 在 LinkedIn 上说得很清楚:"Copyright protects expression (the specific code), not ideas (the architecture and logic)."
所以现在的局面就是,Anthropic 的源码虽然被下架了,但是基于源码重写的项目,全都活得好好的。而且不止一个。除了 claw-code,还有好几个改写项目冒出来了。比如 Kuberwastaken 用 Rust 重写了一个版本,他还写了 13 个详细的规范文档,把整个架构拆解得明明白白。
产品路线图也泄露了
更重要的是,Anthropic 的产品路线图也一起泄露了。因为源码里有大量的 feature flags,也就是功能开关,用来控制哪些功能对外开放,哪些功能还在内部测试。这些 feature flags,直接暴露了 Anthropic 接下来半年的产品计划。
比如,有个叫 BUDDY 的功能,是个 Tamagotchi 风格的虚拟宠物系统。18 种物种,从 Common 到 Legendary,还有 1% 概率的闪光变种。每个宠物有 5 项属性:DEBUGGING、PATIENCE、CHAOS、WISDOM、SNARK。还有 ASCII art 精灵动画。计划 2026 年 4-5 月发布。
还有个叫 KAIROS 的功能,是个永久在线的 AI 助手模式。会主动监控你的活动,15 秒阻塞预算,推送通知,PR 订阅。
还有 ULTRAPLAN,30 分钟远程规划,用 Opus 4.6 深度思考。
还有个叫 Undercover Mode,卧底模式。这个功能是让 Anthropic 员工在开源项目中隐藏 AI 身份的。源码里写得很清楚:"You are operating UNDERCOVER in a PUBLIC/OPEN-SOURCE repository. Your commit messages, PR titles, and PR bodies MUST NOT contain ANY Anthropic-internal information. Do not blow your cover."
也就是说,Anthropic 的员工可能会用 Claude Code 在开源项目里提交代码,但是不会告诉你这是 AI 写的。这个功能在社区里引发了巨大的争议。
Hacker News 上有个热评说得特别讽刺:"They built a whole subsystem to stop their AI from accidentally revealing internal codenames in git commits... and then shipped the entire source in a .map file."
他们花了那么大力气做了个系统来防止 AI 泄露内部信息,结果自己把整个源码都泄露了。
对开发者的价值
这次泄露,对开发者来说其实是个难得的学习机会。因为 Claude Code 的 Agent Harness 设计,是目前行业内最成熟的企业级实现。它的工具系统、权限控制、多 Agent 协作、记忆系统,都是最成熟的。很多人都在研究这份源码,学习它的架构设计。
源码还揭示了 AI 工具的真实实现方式。源码显示,Claude Code 内部有个 Dream System,是个后台记忆整合引擎,会在你不用的时候自动整理你的对话历史,提取关键信息,存到长期记忆里。实际上,Claude Code 的 System Prompt 是六层模块化设计,静态和动态缓存分离,可以根据不同场景动态加载不同的指令。还有个 QueryEngine,785KB 的核心引擎,负责任务拆解、模型调用、流式输出。
这些东西以前都是黑盒,现在全都透明了。对于想做 AI Agent 的开发者来说,这份源码就是一本教科书。
写在最后
Anthropic 可能不希望这样。但是事情已经发生了,而且无法挽回。因为源码已经被无数次备份,改写项目也已经上线,DMCA 也下不掉。
这次泄露到社区快速复刻说明:在 AI 时代,源代码可能不再是护城河。当你的代码可以被 AI 在几小时内重写成另一种语言,版权保护就失效了。当你的架构设计可以被全球开发者学习和模仿,技术壁垒就消失了。
那么,AI 公司的真正护城河是什么?数据、算力、模型本身——但肯定不是代码。
泄露对 Anthropic 来说是个教训,但对整个行业来说可能是个转折点。它让我们重新思考,在 AI 时代,什么才是真正的竞争力。一夜之间,顶级 AI Agent 的架构,从商业机密变成了公共知识。