Une fuite accidentelle expose le code source complet du code Claude d’Anthropic
Anthropic a publié la version 2.1.88 du package @anthropic-ai/claude-code dans le registre npm ce mardi matin et a inclus par inadvertance un fichier de carte source JavaScript de 59,8 Mo. Esse, destiné uniquement au débogage interne, a permis la reconstruction du code source complet en TypeScript, avec environ 512 mille lignes réparties dans environ 1 900 fichiers. La découverte a été rendue publique vers 4 h 23 HE au Estados Unidos par un stagiaire au Solayer Labs, qui a partagé un lien de téléchargement direct. En quelques heures, le matériel a été répliqué dans des référentiels sur GitHub et analysé par des milliers de développeurs à travers le monde.
L’incident est dû à une erreur humaine dans le processus d’emballage, comme l’a confirmé l’entreprise elle-même dans un communiqué officiel. Nenhum Des données client sensibles, des informations d’identification ou des poids de modèle ont été exposés. Anthropic a déjà supprimé la version problématique et mis en œuvre des correctifs pour éviter des récidives similaires. La fuite concerne un produit qui représente un chiffre d’affaires récurrent annualisé estimé à 2,5 milliards de dollars, dont 80 % proviennent de clients professionnels.
Détails techniques révélés dans l’architecture de la mémoire
Le code exposé détaille une architecture de mémoire à trois niveaux conçue pour lutter contre l’entropie contextuelle lors des longues sessions d’agent IA. Au lieu de stocker tout le contenu dans son contexte, le système utilise un index léger appelé MEMORY.md, avec des pointeurs d’environ 150 caractères par ligne chargés en permanence. Les données réelles sont distribuées dans des fichiers thématiques récupérés à la demande, tandis que les transcriptions brutes sont référencées par des identifiants spécifiques sans rechargement complet.
Sur le même thème: Anthropic publie par erreur le code source de l’agent Claude Code dans le package npm
Cette approche inclut une discipline d’écriture stricte qui nécessite la confirmation d’une écriture réussie avant de mettre à jour l’index. Desenvolvedores qui a examiné le matériel a souligné que l’agent traite sa propre mémoire comme une suggestion, nécessitant une vérification par rapport à la base de code réelle avant d’entreprendre toute action. Le framework permet une maintenance de contexte propre même dans les projets complexes qui évoluent au fil du temps.
- L’index du pointeur évite la pollution contextuelle avec des tentatives infructueuses.
- La récupération à la demande réduit le volume de jetons traités à chaque interaction.
- La vérification obligatoire par rapport à des fichiers réels améliore la fiabilité des réponses.
La solution représente une évolution par rapport aux méthodes de récupération traditionnelles qui stockent tout sans discernement et conduisent souvent à des hallucinations lors de séances prolongées.
Fonctionnalités KAIROS et fonctionnement en arrière-plan
La fuite expose également le concept KAIROS, mentionné plus de 150 fois dans le code source et inspiré du terme grec désignant un timing opportun. Trata est un mode démon autonome qui permet à Claude Code de fonctionner en continu en arrière-plan, même lorsque l’utilisateur est inactif. Dans l’état Nesse, l’agent effectue une consolidation de la mémoire, combine des observations éparses, supprime les contradictions logiques et transforme les perceptions vagues en faits consolidés.
L’implémentation utilise un sous-agent forké pour effectuer des tâches de maintenance sans interférer avec le flux de raisonnement principal. Quando l’utilisateur revient, le contexte est déjà mis à jour, pertinent et exempt de bruit accumulé. La capacité Essa marque une différence par rapport aux outils d’IA principalement réactifs disponibles sur le marché aujourd’hui.
La fonctionnalité inclut des processus autoDream qui fonctionnent en silence pour maintenir la santé des agents au fil du temps. Desenvolvedores a analysé que l’approche démontre une maturité en matière d’ingénierie de systèmes multi-agents, avec une séparation claire entre les tâches principales et les routines de support.
Modèles internes et mesures de performances mentionnés
Les commentaires dans le code révèlent des noms de code internes tels que Capybara pour une variante de Claude 4.6, Fennec associé à Opus 4.6 et Numbat encore en phase de test. L’entreprise travaille sur la version 8 de Capybara, qui présente un taux de faux positifs compris entre 29 % et 30 %, supérieur aux 16,7 % observés dans la version 4. Há fait référence à un contrepoids d’affirmation de soi pour contrôler les refactorisations trop agressives.
Plus sur le sujet: Les criminels exploitent la fuite de Claude Code pour propager le malware Vidar sur GitHub
Ces informations fournissent un aperçu de l’état actuel du développement avancé des agents. Le document aborde également les défis persistants, tels que les commentaires excessifs générés et les affirmations non vérifiées, que Anthropic continue d’affiner en interne.
Mode secret et contributions furtives
Un autre aspect mis en évidence est le Modo Secreto, qui demande à l’agent d’opérer déguisé dans les référentiels publics. Les instructions avertissent explicitement que les messages de validation ne contiennent aucune référence interne à Anthropic ou au modèle utilisé. Le système empêche les noms comme Tengu ou Capybara d’apparaître dans les archives publiques.
Cette fonctionnalité fournit un cadre technique pour les contributions anonymes assistées par l’IA. Organizações Ceux qui s’intéressent au développement sans divulguer l’utilisation d’outils spécifiques peuvent s’inspirer de la logique mise en œuvre. L’avertissement du système renforce la nécessité de garder votre identité cachée dans les environnements ouverts.
Recommandations pour les utilisateurs et les entreprises clientes
Toute personne ayant installé ou mis à jour Claude Code via npm entre 00h21 et 03h29 UTC le 31 mars 2026 doit vérifier les fichiers de verrouillage du projet tels que package-lock.json, Yarn.lock ou Bun.lockb. La recherche doit inclure des versions spécifiques du package axios (1.14.1 ou 0.30.4) ou de la dépendance plain-crypto-js, liées à un incident simultané dans la chaîne d’approvisionnement npm.
À suivre : tout sur architecture mémoire claude
Anthropic recommande de migrer complètement vers le programme d’installation natif exécuté par la commande curl -fsSLhttps://claude.ai/install.sh| frapper. La version Essa utilise un binaire autonome, ne repose pas sur des dépendances npm volatiles et reçoit des mises à jour automatiques en arrière-plan. Usuários Ceux qui préfèrent rester sur npm doivent désinstaller la version 2.1.88 et épingler une édition vérifiée comme 2.1.86.
Adopter une position de confiance zéro reste essentiel. Evite exécute l’agent sur les référentiels nouvellement clonés sans inspection manuelle du fichier .claude/config.json et des hooks personnalisés. Rotacione Clés API via la console du développeur et surveillez l’utilisation pour détecter les modèles anormaux. L’environnement local nécessite une attention particulière maintenant que les détails et les hooks de l’orchestration interne sont publics.
Impact sur l’écosystème des agents IA
Le matériel divulgué décrit Claude Code comme un système d’exploitation complexe pour l’ingénierie logicielle, avec plus de 2 500 lignes de logique de validation bash et des structures de mémoire en couches. L’exposition comprend même un système appelé Buddy, un compagnon virtuel doté d’attributs de personnalité qui cherche à augmenter la fidélisation des utilisateurs.
Couverture complète: Actualités (FR)
Pour le marché, les niveaux d’incidents restreignaient auparavant les informations sur l’orchestration des agents autonomes. Concorrentes peut analyser des solutions concrètes aux problèmes persistants de mémoire et de fonctionnement en arrière-plan sans nécessiter des années de recherche indépendante. Anthropic, avec un chiffre d’affaires annualisé estimé à 19 milliards de dollars en mars 2026, fait face à une perte stratégique de propriété intellectuelle à une époque de commercialisation rapide du produit.
L’entreprise souligne que le problème était lié à une erreur d’emballage et n’impliquait pas de faille de sécurité externe. Medidas Des contrôles supplémentaires sont déjà en cours pour renforcer les processus de publication de packages. L’épisode sert d’avertissement à l’ensemble de l’industrie sur les risques liés aux pipelines de création et de distribution d’outils d’IA.
Mesures préventives supplémentaires suggérées par la communauté
Les développeurs qui ont analysé le code suggèrent un audit complet des dépendances npm dans les projets utilisant Claude Code. La migration vers le programme d’installation natif réduit la surface d’attaque liée aux packages tiers. Monitoramento Le clonage continu des référentiels clonés et la vérification des hachages des fichiers de configuration permettent de maintenir l’intégrité de l’environnement.
Anthropic prévoit de publier la version 2.1.89 ou supérieure avec des correctifs de sécurité incorporés. Usuários Les entreprises doivent donner la priorité aux environnements isolés pour les tests jusqu’à ce que la stabilité de la nouvelle version soit confirmée. La combinaison d’une installation native, d’une rotation périodique des clés et d’une inspection manuelle de la configuration constitue la défense recommandée à l’heure actuelle.
















