当地时间3月31日,人工智能公司Anthropic因npm包发布过程中的打包失误,导致旗下AI编程工具Claude Code的完整源代码意外公开。该事件被业界人士称为“AI首次核泄漏事件”,引发广泛关注。
“51万行源码意外曝光,Claude Code的核心武器、未来路线,以及一套识别用户情绪的工程机制同时浮出水面。 美国东部时间3月31日凌晨4:23,Claude Code约51万行内部代码被泄漏,几小时内迅速在开发者社区引发连锁讨论。
Anthropic旗下专有的 Claude Code 命令行工具(CLI)完整 TypeScript 源码,疑似因 npm 包配置失误,经由其 npm 注册表意外泄露。 事件最早由安全研究员邵超凡(Chaofan Shou)披露,他在社交平台 X ...
2026 年 3 月 31 日凌晨,安全研究员 Chaofan Shou 在检查 npm 包时发现了一件奇怪的事。Anthropic 刚刚发布的 Claude Code 2.1.88 版本里,多了一个约 60MB 的 `.js.map` ...
事情的起点,是 npm 上发布的 Claude Code 2.1.88 安装包。包里混进了一个本不该公开的 map 文件。这类文件原本只是开发阶段的调试工具,用来在代码被压缩、打包之后,依然能把报错信息对应回原始源码中的具体位置。
后台有个服务叫 autoDream。触发条件:距上次 Dream 超过 24 小时 + 至少 5 个新 session + 获取排他锁。触发后执行四个阶段:感知、采集、整合、修剪。这个 Dream 子 Agent 只有只读权限。