Anthropic近日确认,因一次发布流程中的人为失误,旗下Claude Code CLI的大量源码被意外包含在公开npm包中。据披露,问题出现在@anthropic-ai/claude-code 2.1.88版本,该版本携带了一个59.8MB的Javascript source map文件,使外部人员能够追溯到原始TypeScript代码,并进一步访问存放于Anthropic自有Cloudflare R2存储桶中的公开zip压缩包。
此次事件并非传统意义上的黑客入侵。Anthropic向VentureBeat表示,事故源于发布打包过程中的人为错误,而不是未授权访问。安全研究员Chaofan Shou首先发现这一问题,并在X平台公布了对应链接。随后数小时内,Github上出现多个镜像仓库,其中部分仓库在遭遇DMCA下架前已获得大量关注。
外泄内容涉及完整工程实现
根据报道,被公开的代码规模约为51.2万行,分布在约1,900个TypeScript文件中,涵盖工具执行逻辑、权限架构、记忆系统、遥测机制、系统提示词以及功能开关等内容。文章称,这相当于外界获得了一份可深入研究Claude Code工程实现方式的“蓝图”。
代码中还暴露了多项尚未正式发布的功能。例如,KAIROS被描述为持续后台运行的守护进程,可监控文件、记录事件,并在空闲时执行类似“dreaming”的记忆整合流程;BUDDY则是一种带有18个物种设定的终端宠物机制;此外还有允许单一代理调度并行工作代理的COORDINATOR MODE,以及用于远程多代理规划的ULTRAPLAN。
官方称未波及用户数据与模型
Anthropic强调,此次泄露不涉及敏感客户数据、凭证、模型权重或推理基础设施。报道还提到,相关遥测系统会扫描提示词中的粗口以判断用户挫败感,但不会记录完整对话或代码内容。公司表示,正采取措施防止类似情况再次发生。
不过,外界对其发布安全流程的质疑仍在上升。因为这并非首次发生同类问题:报道指出,2025年2月,Claude Code早期版本就曾发生近似的source map泄露。更值得注意的是,在本次事件发生前仅数日,Anthropic还因CMS配置失误暴露约3,000份内部文件。连续多起由“人为错误”引发的信息暴露,也让市场开始重新审视其内部发布与运维规范。
此外,报道提醒,3月31日事件还恰逢一次独立的npm供应链攻击窗口,涉及axios软件包。对于在该时间段通过npm安装或更新Claude Code的开发者,建议审计依赖项并轮换相关凭证。Anthropic则建议,未来优先使用其原生安装方式,而非npm渠道。
尽管官方已推动下架处理,但泄露源码目前仍可通过归档或镜像形式在网络上找到。报道认为,虽然Claude核心模型本身未受影响,但构建同类竞品工具的工程门槛,可能已经因此显著降低。

