
刚刚,Anthropic公司旗下的爆款编程工具Claude Code,居然把近51万行源码全给泄露了,消息一出直接在开发者圈子里炸了锅。
https://github.com/instructkr/claude-code

本来Claude Code是Anthropic的核心赚钱工具,主打一个用自然语言就能写代码、改代码、跑命令,连Git操作、代码审查都能搞定,妥妥的程序员效率神器,一年赚的钱能占公司总收入的18%,地位相当重要。
结果这次泄露是因为犯了个超级低级的失误:
公司在发布npm安装包的时候,忘了删掉里面的源映射文件,这个文件相当于代码的“解密钥匙”,直接把没加密、没混淆的TypeScript源码全暴露了,被安全研究员发现后,现在GitHub上都能找到完整镜像。
这50多万行代码里,从终端界面用的React+Ink框架、底层运行的Bun环境,到核心的模型调用逻辑、40多个工具模块、50多个用户命令,甚至连和VS Code、JetBrains这些IDE的对接方式、权限管控规则,全都一览无余。
甚至连还没上线的实验功能、隐藏的彩蛋命令、内部代号这些机密,也全都公之于众了。
这也给所有科技公司提了个醒:再顶尖的技术,再厉害的产品,基础的流程管控也不能掉以轻心,细节真的能决定成败。
你怎么看这次Claude源码泄露?