Utilsigtet læk afslører den fulde kildekode til Anthropics Claude Code
Anthropic udgav version 2.1.88 af @anthropic-ai/claude-code-pakken til npm-registret denne tirsdag morgen og inkluderede utilsigtet en 59,8 MB JavaScript-kildekortfil. Esse fil, kun beregnet til intern fejlfinding, tillod rekonstruktionen af den komplette kildekode i TypeScript, med cirka 512 tusinde linjer fordelt i cirka 1.900 filer. Opdagelsen blev offentliggjort omkring kl. 4:23 ET af Estados Unidos af en praktikant på Solayer Labs, som delte et direkte downloadlink. Inden for få timer blev materialet replikeret i repositories på GitHub og analyseret af tusindvis af udviklere rundt om i verden.
Hændelsen opstod på grund af menneskelige fejl i emballageprocessen, som bekræftet af virksomheden selv i en officiel erklæring. Nenhum Følsomme kundedata, legitimationsoplysninger eller modelvægte er blevet afsløret. Anthropic har allerede fjernet den problematiske version og implementeret rettelser for at forhindre lignende gentagelser. Lækagen påvirker et produkt, der tegner sig for en anslået årlig tilbagevendende omsætning på $2,5 milliarder, hvor 80% kommer fra erhvervskunder.
Tekniske detaljer afsløret i hukommelsesarkitektur
Den eksponerede kode beskriver en tre-lags hukommelsesarkitektur designet til at bekæmpe kontekstuel entropi i lange AI-agentsessioner. I stedet for at gemme alt indhold i kontekst, bruger systemet et letvægtsindeks kaldet MEMORY.md, med pointere på cirka 150 tegn pr. linje indlæst permanent. De faktiske data distribueres i emnefiler, der hentes efter behov, mens råudskrifter refereres af specifikke identifikatorer uden fuldstændig genindlæsning.
Denne tilgang inkluderer en streng skrivedisciplin, der kræver bekræftelse af en vellykket skrivning før opdatering af indekset. Desenvolvedores, der undersøgte materialet, fremhæver, at agenten behandler sin egen hukommelse som et forslag, der kræver verifikation i forhold til den rigtige kodebase, før der foretages nogen handling. Rammen giver mulighed for ren kontekstvedligeholdelse selv i komplekse projekter, der udvikler sig over tid.
Mere om emnet: Kriminelle udnytter Claude Code læk til at sprede Vidar malware på GitHub
- Pointerindekset undgår kontekstuel forurening med mislykkede forsøg.
- On-demand gendannelse reducerer mængden af tokens, der behandles i hver interaktion.
- Obligatorisk kontrol mod rigtige filer forbedrer pålideligheden af svar.
Løsningen repræsenterer en udvikling i forhold til traditionelle restitutionsmetoder, der lagrer alt vilkårligt og ofte fører til hallucinationer i længerevarende sessioner.
KAIROS-funktionalitet og baggrundsbetjening
Lækagen afslører også KAIROS-konceptet, der er nævnt mere end 150 gange i kildekoden og inspireret af det græske udtryk for opportun timing. Trata er en selvstændig dæmontilstand, der tillader Claude Code at fungere kontinuerligt i baggrunden, selv når brugeren er inaktiv. Nesse tilstand, udfører agenten hukommelseskonsolidering, kombinerer spredte observationer, fjerner logiske modsigelser og transformerer vage opfattelser til konsoliderede fakta.
Implementeringen bruger en forgrenet underagent til at udføre vedligeholdelsesopgaver uden at forstyrre hovedstrømmen af ræsonnementer. Quando brugeren returnerer, konteksten er allerede opdateret, relevant og fri for akkumuleret støj. Essa-kapaciteten markerer en forskel fra de overvejende reaktive AI-værktøjer, der er tilgængelige på markedet i dag.
Funktionen inkluderer autoDream-processer, der arbejder lydløst for at opretholde agentens sundhed over tid. Desenvolvedores analyserede, at tilgangen demonstrerer modenhed i multi-agent system engineering, med klar adskillelse mellem hovedopgaver og supportrutiner.
Interne modeller og præstationsmålinger nævnt
Kommentarer i koden afslører interne kodenavne såsom Capybara for en variant af Claude 4.6, Fennec forbundet med Opus 4.6 og Numbat stadig i testfasen. Virksomheden arbejder på version 8 af Capybara, som har en falsk positiv rate mellem 29% og 30%, højere end de 16,7% observeret i version 4. Há refererer til en selvsikkerhedsmodvægt til at kontrollere alt for aggressive refactorings.
Disse oplysninger giver indsigt i den aktuelle tilstand af avanceret agentudvikling. Materialet diskuterer også vedvarende udfordringer, såsom overdrevne kommentarer genereret og ubekræftede påstande, som Anthropic fortsætter med at forfine internt.
Secret mode og stealth bidrag
Et andet fremhævet aspekt er Modo Secreto, som instruerer agenten om at arbejde i forklædning i offentlige arkiver. Instruktionerne advarer eksplicit om, at commit-meddelelser ikke indeholder nogen intern reference til Anthropic eller den anvendte model. Systemet forhindrer navne som Tengu eller Capybara i at blive vist i offentlige registre.
Denne funktionalitet giver en teknisk ramme for AI-støttede anonyme bidrag. Organizações De, der er interesserede i udvikling uden at afsløre brugen af specifikke værktøjer, kan finde inspiration i den implementerede logik. Systemadvarslen forstærker behovet for at holde din identitet skjult i åbne miljøer.
Fuld dækning: News (DA)
Anbefalinger til brugere og erhvervskunder
Enhver, der installerede eller opdaterede Claude Code via npm mellem 00:21 og 03:29 UTC den 31. marts 2026, bør tjekke projektets låsefiler såsom package-lock.json, yarn.lock eller bun.lockb. Søgningen skal omfatte specifikke versioner af axios-pakken (1.14.1 eller 0.30.4) eller plain-crypto-js-afhængigheden, relateret til en samtidig hændelse i npm-forsyningskæden.
Anthropic anbefaler migrering fuldstændigt til det oprindelige installationsprogram, der køres af curl -fsSL kommandoenhttps://claude.ai/install.sh| bash. Essa-versionen bruger en selvstændig binær, er ikke afhængig af flygtige npm-afhængigheder og modtager automatiske opdateringer i baggrunden. Usuários De, der foretrækker at forblive på npm, bør afinstallere version 2.1.88 og fastgøre til en verificeret udgave som 2.1.86.
At indtage en nul-tillid holdning er fortsat afgørende. Evite køre agenten på nyligt klonede lagre uden manuel inspektion af .claude/config.json-filen og tilpassede hooks. Rotacione API-nøgler via udviklerkonsollen og overvåg brugen for unormale mønstre. Det lokale miljø kræver ekstra opmærksomhed, nu hvor interne orkestreringsdetaljer og kroge er offentlige.
Indvirkning på AI-agentens økosystem
Det lækkede materiale beskriver Claude Code som et komplekst operativsystem til softwareudvikling med mere end 2.500 linjer bash-valideringslogik og lagdelte hukommelsesstrukturer. Udstillingen inkluderer endda et system kaldet Buddy, en virtuel ledsager med personlighedsegenskaber, der søger at øge brugerfastholdelsen.
For markedet begrænsede hændelsesniveauerne tidligere oplysninger om orkestreringen af autonome agenter. Concorrentes kan analysere konkrete løsninger på vedvarende problemer med hukommelse og baggrundsdrift uden behov for flere års uafhængig forskning. Anthropic, med en årlig omsætning anslået til 19 milliarder dollars i marts 2026, står over for et strategisk tab af intellektuel ejendom på et tidspunkt med hurtig kommercialisering af produktet.
Virksomheden understreger, at problemet var isoleret til en pakkefejl og ikke involverede et eksternt sikkerhedsbrud. Medidas Yderligere kontroller er allerede i gang for at styrke pakkeudgivelsesprocesser. Episoden tjener som en advarsel til hele industrien om risici i bygge- og distributionspipelines af AI-værktøjer.
Følg: alt om antropisk kildekode
Yderligere forebyggende foranstaltninger foreslået af samfundet
Udviklere, der har analyseret koden, foreslår fuld revision af npm-afhængigheder i projekter ved hjælp af Claude Code. Migrering til det oprindelige installationsprogram reducerer angrebsoverfladen relateret til tredjepartspakker. Monitoramento Kontinuerlig kloning af klonede lagre og kontrol af konfigurationsfil-hashes hjælper med at bevare miljøets integritet.
Anthropic planlægger at frigive version 2.1.89 eller nyere med sikkerhedsrettelser indbygget. Usuários Virksomheder bør prioritere isolerede miljøer til test, indtil stabiliteten af den nye udgivelse er bekræftet. Kombinationen af indbygget installation, periodisk nøglerotation og manuel konfigurationsinspektion udgør det anbefalede forsvar på nuværende tidspunkt.

















