人工智能公司Anthropic于2026年3月31日证实,其旗下智能编程工具Claude Code CLI的完整源代码因npm发布打包错误而意外泄露,约51.2万行TypeScript代码被公开曝光。此次事件首先由区块链安全公司Fuzzland的实习生、安全研究员Chaofan Shou发现,并在X平台公开了指向Anthropic Cloudflare R2存储桶的直接链接。
泄露细节与根源
泄露发生在包@anthropic-ai/claude-code的2.1.88版本中,该版本附带了一个59.8 MB的JavaScript源映射文件。该文件本质上是调试辅助工具,用于将压缩后的生产代码映射回原始TypeScript源码,但打包过程中意外包含了一个指向Anthropic内部存储桶中可公开访问的ZIP压缩包的链接。根本原因在于Bun打包工具默认生成源映射文件,而发布前未配置构建步骤排除该调试产物。Anthropic表示,如果在.npmignore或package.json的files字段中适当设置,本可避免此次事件。
泄露内容揭示内部架构与未发布功能
泄露的源文件约1900个,涵盖了Claude Code CLI的完整实现:工具执行逻辑、权限架构、内存系统、遥测模块、系统提示以及功能开关。其中遥测系统会扫描用户提示中的脏话作为挫败信号,但不会记录完整对话或代码。此外,还发现了一个“隐身模式”,指示AI从Git提交和拉取请求中移除内部代号和项目细节。更引人注目的是多个隐藏在功能开关后的未发布功能:KAIROS被描述为一个始终运行的后台守护进程,可监视文件、记录事件,并在空闲时执行名为“做梦”的内存整合过程;BUDDY是一款终端宠物,拥有18种物种(包括水豚),具备DEBUGGING、PATIENCE和CHAOS等属性;COORDINATOR MODE允许单个代理生成并管理并行工作代理;ULTRAPLAN则负责安排10至30分钟的远程多代理规划会话。
第二次同类泄露引发信任危机
值得注意的是,这并非Anthropic首次发生源映射泄露事件。2025年2月,Claude Code的早期版本就曾因几乎完全相同的原因泄露过源代码。仅13个月内两起同类事件,加上五天前(3月26日)因内容管理系统配置错误泄露约3000份内部文件(包含未发布的“Claude Mythos”模型细节),外界对Anthropic的发布规范提出严重质疑。Anthropic向VentureBeat表示,此次事件未涉及客户数据、凭证,也未导致模型权重或推理基础设施泄露,并强调已采取措施防止重演。
社区反应与安全建议
消息发布后数小时内,GitHub上便出现了多个镜像仓库,部分在Anthropic发出DMCA删除通知前已积累数万星标。社区成员开始提取遥测数据、切换功能开关,并用Python和Rust编写“洁净室”重构版本以规避版权问题。此外,3月31日事件还与针对axios包的npm供应链攻击同时发生(UTC时间00:21至03:29期间活跃)。Anthropic建议在此期间通过npm安装或更新Claude Code的开发者审核依赖项并轮换凭证,并推荐优先使用官方原生安装程序而非npm。
尽管Anthropic已积极下架泄露包,但源代码仍以存档和镜像形式在网络上传播。此次事件虽未造成用户数据泄露或模型风险,但竞争对手已获得构建类似Claude Code产品的详细蓝图。

