Anthropic 因一次内部操作失误,将旗下开发工具 Claude Code 约50 万行 TypeScript 原始码公开上传至 NPM。按正常流程,对外发布的应是编译后的版本,但这次更新中,约1,900 个未编译原始文件被完整打包并向��开放。
公司已承认事件源于内部人员失误,并表示这不是外部黑客入侵,用户账号数据与 API 密钥也未受到影响。问题出在发布环节本身。源码一旦进入公共包管理渠道,外部开发者就能直接下载查看。
泄露内容直指 Claude Code 的关键软件框架
这次外泄的价值不只体现在代码规模。Claude Code 是 Anthropic 面向企业用户的重要开发工具,其运行并不只是调用底层大语言模型,还依赖一套负责工具调度与行为规范的软件框架,而这部分正是此次泄露的核心。
资安专家认为,具备相应能力的竞争对手可以借此分析系统架构、API 设计和执行流程,再据此进行逆向工程,甚至开发功能接近的替代产品。开发者社区也可能基于这批代码,尝试搭建 Claude Code 框架的开源版本。另一层风险也被提到:泄露内容可能暴露部分系统防护机制的设计方式。
连续两次意外后,Capybara 开发计划被再次确认
就在上周,Anthropic 才被曝有近3,000 份内部草稿文件意外对外公开,内容涉及至少两个开发中的模型��号:Mythos 与 Capybara。这次源码事件又带来新的旁证,显示 Anthropic 正在推进 Capybara 项目。
根据资安研究人员分析,Capybara 可能会提供不同速度版本,并拥有更大的上下文处理能力,整体性能预期高于现有最高阶的 Opus 系列。按照 Anthropic 目前的模型分层,产品线包括 Opus、Sonnet 和 Haiku;若 Capybara 最终发布,现有分级结构可能出现变化。
NPM 发布流程暴露内部管控缺口
从事件成因看,问题很可能出在将套件推送到 NPM 时,没有正确区分源码与编译产物的发布范围。分析人士指出,这类错误反映出内部发布流程缺少足够的权限控制和自动化检查机制,才会让单一工程师的操作失误演变成大规模信息外泄。
Anthropic 表示已开始改进相关流程,防止类似情况再次发生,但目前尚未披露更具体的调整措施。

