Een accidenteel lek onthult de volledige broncode van Anthropic’s Claude Code
Anthropic heeft dinsdagochtend versie 2.1.88 van het @anthropic-ai/claude-code pakket naar het npm-register gepubliceerd en onbedoeld een JavaScript-bronkaartbestand van 59,8 MB toegevoegd. Esse-bestand, alleen bedoeld voor interne foutopsporing, maakte de reconstructie van de volledige broncode in TypeScript mogelijk, met ongeveer 512.000 regels verdeeld over ongeveer 1.900 bestanden. De ontdekking werd rond 04.23 uur ET openbaar gemaakt door Estados Unidos door een stagiair op Solayer Labs, die een directe downloadlink deelde. Binnen enkele uren werd het materiaal gerepliceerd in repositories op GitHub en geanalyseerd door duizenden ontwikkelaars over de hele wereld.
Het incident vond plaats als gevolg van een menselijke fout in het verpakkingsproces, zoals bevestigd door het bedrijf zelf in een officiële verklaring. Nenhum Gevoelige klantgegevens, inloggegevens of modelgewichten zijn openbaar gemaakt. Anthropic heeft de problematische versie al verwijderd en oplossingen geïmplementeerd om soortgelijke herhalingen te voorkomen. Het lek treft een product dat verantwoordelijk is voor een geschatte terugkerende omzet op jaarbasis van 2,5 miljard dollar, waarvan 80% afkomstig is van zakelijke klanten.
Technische details onthuld in geheugenarchitectuur
De blootgestelde code beschrijft een geheugenarchitectuur met drie niveaus, ontworpen om contextuele entropie in lange AI-agentsessies te bestrijden. In plaats van alle inhoud in context op te slaan, gebruikt het systeem een lichtgewicht index genaamd MEMORY.md, waarbij verwijzingen van ongeveer 150 tekens per regel permanent worden geladen. De daadwerkelijke gegevens worden gedistribueerd in onderwerpbestanden die op aanvraag kunnen worden opgehaald, terwijl naar onbewerkte transcripties wordt verwezen met specifieke identificatiegegevens zonder volledig opnieuw te laden.
Deze aanpak omvat een strikte schrijfdiscipline waarbij bevestiging van een succesvolle schrijfbewerking vereist is voordat de index wordt bijgewerkt. Desenvolvedores die het materiële onderzoek onderzochten, benadrukt dat de agent zijn eigen geheugen als een suggestie beschouwt en verificatie aan de hand van de echte codebasis vereist voordat hij actie onderneemt. Het raamwerk maakt schoon contextonderhoud mogelijk, zelfs bij complexe projecten die in de loop van de tijd evolueren.
- De pointerindex vermijdt contextuele vervuiling door mislukte pogingen.
- On-demand herstel vermindert het aantal tokens dat bij elke interactie wordt verwerkt.
- Verplichte controle aan de hand van echte bestanden verbetert de betrouwbaarheid van de antwoorden.
De oplossing vertegenwoordigt een evolutie ten opzichte van traditionele herstelmethoden die alles zonder onderscheid opslaan en vaak tot hallucinaties leiden tijdens langdurige sessies.
Meer over dit onderwerp: Anthropic geeft per ongeluk de broncode van de Claude Code-agent vrij in het npm-pakket
KAIROS-functionaliteit en achtergrondbediening
Het lek legt ook het KAIROS-concept bloot, dat meer dan 150 keer wordt genoemd in de broncode en geïnspireerd is op de Griekse term voor opportune timing. Trata is een zelfstandige daemonmodus waarmee Claude Code continu op de achtergrond kan werken, zelfs als de gebruiker inactief is. In de staat Nesse voert de agent geheugenconsolidatie uit, combineert verspreide observaties, verwijdert logische tegenstrijdigheden en transformeert vage percepties in geconsolideerde feiten.
De implementatie maakt gebruik van een gevorkte subagent om onderhoudstaken uit te voeren zonder de hoofdstroom van redeneren te verstoren. Quando de gebruiker terugkeert, de context is al bijgewerkt, relevant en vrij van geaccumuleerde ruis. De Essa-capaciteit markeert een verschil met de overwegend reactieve AI-tools die momenteel op de markt beschikbaar zijn.
De functie omvat autoDream-processen die in stilte werken om de gezondheid van agenten in de loop van de tijd te behouden. Desenvolvedores analyseerde dat de aanpak volwassenheid in multi-agent systeemengineering aantoont, met een duidelijke scheiding tussen hoofdtaken en ondersteunende routines.
Interne modellen en prestatiestatistieken genoemd
Opmerkingen in de code onthullen interne codenamen zoals Capybara voor een variant van Claude 4.6, Fennec geassocieerd met Opus 4.6 en Numbat die zich nog in de testfase bevindt. Het bedrijf werkt aan versie 8 van Capybara, die een vals-positief percentage heeft tussen 29% en 30%, hoger dan de 16,7% waargenomen in versie 4. Há verwijzingen naar een tegenwicht voor assertiviteit om al te agressieve refactorings te beheersen.
Volg: alles over antropische broncode
Deze informatie biedt inzicht in de huidige stand van zaken op het gebied van geavanceerde agentontwikkeling. Het materiaal bespreekt ook aanhoudende uitdagingen, zoals buitensporige reacties en niet-geverifieerde claims, die Anthropic intern blijft verfijnen.
Geheime modus en stealth-bijdragen
Een ander benadrukt aspect is Modo Secreto, dat de agent instrueert om vermomd in openbare repository’s te opereren. De instructies waarschuwen expliciet dat commit-berichten geen enkele interne verwijzing naar Anthropic of het gebruikte model bevatten. Het systeem voorkomt dat namen als Tengu of Capybara in openbare registers verschijnen.
Deze functionaliteit biedt een technisch raamwerk voor AI-ondersteunde anonieme bijdragen. Organizações Degenen die geïnteresseerd zijn in ontwikkeling zonder het gebruik van specifieke tools openbaar te maken, kunnen inspiratie vinden in de geïmplementeerde logica. De systeemwaarschuwing versterkt de noodzaak om uw identiteit verborgen te houden in open omgevingen.
Aanbevelingen voor gebruikers en zakelijke klanten
Iedereen die Claude Code via npm tussen 00:21 en 03:29 UTC op 31 maart 2026 heeft geïnstalleerd of bijgewerkt, moet de vergrendelingsbestanden van het project controleren, zoals package-lock.json, garen.lock of bun.lockb. De zoekopdracht moet specifieke versies van het axios-pakket (1.14.1 of 0.30.4) of de gewone crypto-js-afhankelijkheid bevatten, gerelateerd aan een gelijktijdig incident in de npm-toeleveringsketen.
Anthropic raadt aan om volledig te migreren naar het systeemeigen installatieprogramma dat wordt uitgevoerd met de opdracht curl -fsSLhttps://claude.ai/install.sh| bashen. De Essa-versie gebruikt een zelfstandig binair bestand, is niet afhankelijk van vluchtige npm-afhankelijkheden en ontvangt automatische updates op de achtergrond. Usuários Degenen die liever op npm blijven, moeten versie 2.1.88 verwijderen en vastzetten naar een geverifieerde editie zoals 2.1.86.
Het aannemen van een ‘zero trust’-houding blijft essentieel. Evite voer de agent uit op nieuw gekloonde opslagplaatsen zonder handmatige inspectie van het bestand .claude/config.json en aangepaste hooks. Rotacione API-sleutels via de ontwikkelaarsconsole en monitoren het gebruik op abnormale patronen. De lokale omgeving vereist extra aandacht nu interne orkestratiedetails en hooks openbaar zijn.
Volledige berichtgeving: Holandês News
Impact op het ecosysteem van AI-agenten
Het gelekte materiaal beschrijft Claude Code als een complex besturingssysteem voor software-engineering, met meer dan 2.500 regels bash-validatielogica en gelaagde geheugenstructuren. De tentoonstelling bevat zelfs een systeem genaamd Buddy, een virtuele metgezel met persoonlijkheidskenmerken die de gebruikersbinding wil vergroten.
Voor de markt beperkten de incidentniveaus voorheen de informatie over de orkestratie van autonome agenten. Concorrentes kan concrete oplossingen analyseren voor aanhoudende geheugen- en achtergrondproblemen zonder de noodzaak van jarenlang onafhankelijk onderzoek. Anthropic, met een omzet op jaarbasis die in maart 2026 wordt geschat op 19 miljard dollar, wordt geconfronteerd met een strategisch verlies van intellectueel eigendom in een tijd van snelle commercialisering van het product.
Het bedrijf benadrukt dat het probleem te wijten was aan een verpakkingsfout en dat er geen sprake was van een externe inbreuk op de beveiliging. Medidas Er worden al aanvullende controles uitgevoerd om de publicatieprocessen van pakketten te versterken. De aflevering dient als waarschuwing voor de hele industrie over risico’s in de bouw- en distributiepijplijnen van AI-tools.
Aanvullende preventieve maatregelen voorgesteld door de gemeenschap
Ontwikkelaars die de code hebben geanalyseerd, raden aan om de npm-afhankelijkheden in projecten volledig te controleren met behulp van Claude Code. Migreren naar het native installatieprogramma verkleint het aanvalsoppervlak met betrekking tot pakketten van derden. Monitoramento Het continu klonen van gekloonde opslagplaatsen en het controleren van de hashes van configuratiebestanden helpt de integriteit van de omgeving te behouden.
Anthropic is van plan versie 2.1.89 of hoger uit te brengen, waarin beveiligingspatches zijn opgenomen. Usuários Bedrijven moeten prioriteit geven aan geïsoleerde testomgevingen totdat de stabiliteit van de nieuwe release is bevestigd. De combinatie van native installatie, periodieke sleutelrotatie en handmatige configuratie-inspectie vormt op dit moment de aanbevolen verdediging.

















