Anthropic släpper av misstag Claude Code-agentens källkod i npm-paketet
Anthropic bekräftade att en ny version av Claude Code:s npm-paket av misstag inkluderade interna källkodsfiler. Incidenten inträffade på morgonen den 1 april 2026 med lanseringen av version 2.1.88 av @anthropic-ai/claude-code-paketet. Usuários identifierade snabbt närvaron av en källkartfil på cirka 60 MB som gjorde att betydande delar av kodningsagentens kodbas kunde rekonstrueras. Företaget tog bort den berörda versionen från det offentliga registret och tillskrev problemet med mänskliga fel i förpackningsprocessen.
Inga känsliga kunddata eller referenser avslöjades under avsnittet. Företaget betonade att ärendet inte utgjorde ett externt säkerhetsbrott, utan snarare ett internt konfigurationsfel under förberedelserna av releasen. Desenvolvedores och säkerhetsforskare följde händelsen i realtid efter första publicering på onlineplattformar.
Detaljer om filen som visas i releasen
Källkartfilen som ingick i den problematiska versionen gav åtkomst till cirka 1 900 TypeScript-filer och mer än 512 tusen rader kod. Materialet Esse motsvarar strukturen för Claude Code, ett kommandoradsverktyg som använder agentfunktioner av modell Claude för att utföra programmeringsuppgifter autonomt. Paketet publicerades på npm-registret, ett arkiv som ofta används av utvecklare runt om i världen.
Full bevakning: News (SV)
Exponeringen inträffade eftersom ignoreringsinställningar som var tänkta att hålla källkartan intern misslyckades med att förhindra att den inkluderades i det slutliga bygget. Pesquisadores märkte att kartan pekade på en komprimerad fil som fanns på Anthropics lagringsutrymme, vilket gjorde det enkelt för alla som var intresserade att ladda ner innehållet helt under den korta period som det var tillgängligt.
- Paketversion 2.1.88 togs bort från npm kort efter att problemet identifierades.
- Kopior av den läckta koden arkiverades snabbt i offentliga arkiv på GitHub.
- Analytiker började undersöka materialet för insikter i agentens arkitektur.
Anthropics reaktion på händelsen
Företaget gjorde ett officiellt uttalande genom en talesperson och bekräftade att episoden uteslutande berodde på mänskliga misstag. Medidas Ytterligare förebyggande åtgärder implementeras för att undvika liknande upprepningar i framtida programvaruversioner. Anthropic förstärkte att Claude Code fortsätter att vara i drift för användare utan avbrott relaterade till ärendet.
Läs mer: Prisfallet på PlayStation 5 Pro accelererar den digitala detaljhandeln och eliminerar globala lager
Säkerhetsexperter i försörjningskedjan noterar att läckor av denna typ, även utan exponering av AI-modeller eller kunddata, kan ge insyn i ett företags interna verktyg och arbetsflöden. Claude Code lanserades i februari 2025 och fick dragkraft genom att lägga till agentfunktioner som gör att modellen kan utföra åtgärder på uppdrag av användaren med olika nivåer av autonomi.
Teknisk analys av tillgängligt material
Utvecklare som granskade den exponerade koden identifierade referenser till interna verktyg, interaktionsmönster mellan komponenter och specifika agentkonfigurationer. Volymen kodrader antyder en komplex grund som integrerar språkmodellen med uppgiftsexekvering, automatisk granskning och arbetsflödeshantering. Parte av innehållet avslöjar metoder som används för att kontrollera agentbeteende i praktiska kodningsscenarier.
Incidenten kommer i en tid av accelererad tillväxt för AI-stödda utvecklingsverktyg. Empresas i branschen investerar mycket i agenter som går längre än enkel kodgenerering och börjar agera mer självständigt i utvecklingsmiljöer. Anthropic positionerar Claude Code som en lösning som balanserar makt med säkerhetsåtgärder.
Inom samma ämne: Oavsiktlig läcka avslöjar fullständig källkod för Anthropics Claude Code
Senaste sammanhang av incidenter i företaget
Detta är det andra avsnittet som rapporterats på kort tid som involverar oavsiktlig exponering av intern information från Anthropic. Förra veckan blev utkast till innehållsfiler allmänt tillgängliga genom konfigurationer av hanteringsverktyg. Företaget behandlade båda fallen som isolerade driftsfel och som inte var relaterade till externa attacker eller missbruk av sina egna AI-verktyg.
Utvecklargemenskaper följer utvecklingen noga, särskilt som npm representerar en central aktör i den moderna mjukvaruförsörjningskedjan. Qualquer Förpackningsfel i detta ekosystem kan snabbt spridas mellan beroende projekt. Anthropic uppgav att man arbetar för att stärka granskningsprocesser inför nya publiceringar.
Potentiell påverkan på AI-ekosystemet
Tillgång till Claude Code-koden tillåter forskare och praktiker att noggrant undersöka agentorkestreringsmekanismer, verktygshantering och strategier för inneslutning av oönskat beteende. Embora kärnspråksmodellen har inte avslöjats, arkitekturen runt den ger ledtrådar om hur Anthropic strukturerar komplexa interaktioner mellan AI och externa system.
Följ: allt om antropopisk claude kod
Verktyget fick framträdande plats genom att tillåta Claude att utföra uppgifter med mindre behov av mänsklig inblandning i vissa lägen. Analistas påpekar att läckan kan påskynda diskussioner om säkerhetspraxis i AI-produktsläpp, särskilt de som involverar agentkomponenter med potential för autonom handling.
Anthropic fortsätter att utveckla Claude Code och utöka sina möjligheter inom definierade gränser. Avsnittet tjänar som en påminnelse om vikten av strikta kontroller i alla stadier av mjukvarudistribution, även i företag som leder framsteg inom artificiell intelligens.

















