Claude Code在发布v2.1.88版本时,因操作失误,将一个60MB的source map调试文件误打进了npm安装包。这类文件本只用于开发阶段调试,能反向还原压缩后的代码,按规范绝不该出现在正式发布的工具中。结果,工具中全部1906个源文件、总计51万行代码被完整公开。
由于Claude Code是本地运行的命令行工具,代码一旦泄露,极易被他人下载、分析和复刻。社区开发者仅用7小时就梳理出:8项新功能、26条以上新指令、6层安全设计逻辑,以及愚人节彩蛋;还发现了多个未公开模块,包括电子宠物Buddy、长期记忆助手Kairos、30分钟深度规划能力等。
这已是Anthropic第二次因source map泄露代码。此前还曾因内容管理系统配置错误导致部分模型信息外泄。作为以AI安全为核心主张的公司,接连发生此类事件,严重动摇外界信任。虽然核心大模型参数和用户数据并未泄露,但产品整体架构、技术细节与未来功能规划已全面暴露。