最新前端技术(Claude Code 刚开源了,用 TypeScript 及前端技术编写)

最新前端技术(Claude Code 刚开源了,用 TypeScript 及前端技术编写)
Claude Code 刚开源了,用 TypeScript 及前端技术编写

刚刚,Claude Code 的源码被公开了。

这不是黑客入侵,而是一个很典型的发布失误:source map 没处理干净。

事件经过

泄露的根源在 npm 包。

Anthropic 发布的 @anthropic-ai/claude-code(2.1.88 版本)里,带了一个没有剥离的 source map 文件:cli.js.map,体积大约 60MB。

这个 map 文件不是普通调试信息,而是直接指向 Anthropic 内部 R2 存储桶里的源码地址。

也就是说,只要你安装了这个包,就可以顺着 map 文件,把完整源码拉下来。

源码内容

这次泄露的应该是 Claude Code 全部源码。

大概包括:1900+ 个文件,51 万+ 行 TypeScript。

CLI 核心、工具系统、命令系统、多 Agent 协调、IDE Bridge、权限控制、插件系统,基本都在里面。

从结构上看,Claude Code 的实现也基本被看透了。

终端 UI 用的是 React + Ink;

运行时用 Bun;

命令系统基于 Commander.js;

参数校验用 Zod;

搜索用 ripgrep;

还有 MCP。

核心模块里,QueryEngine.ts 超过 4 万行,主要负责 LLM 调用、工具调度和上下文管理。

工具系统也很完整,大概 40 多个工具(Bash、文件编辑、Web 搜索等)。

命令体系也比较丰富,50 多个 slash 命令(/commit、/review、/vim 等)。

最新前端技术(Claude Code 刚开源了,用 TypeScript 及前端技术编写)

一些没公开的东西也一起出来了

除了已有功能,这次还顺带暴露了一些还没正式发布的能力:

比如 Agent 的新特性、语音模式、远程协作,还有持久记忆这些。

不过需要注意一点:

这次泄露的是 CLI 客户端源码,不包含模型权重,也不包含系统提示词。

官方和社区反应

Anthropic 目前还没有正式发公告,但 npm 包里的 map 文件已经被紧急处理掉了。

GitHub 上的镜像仓库 instructkr/claude-code 几个小时内就冲到了 1.3w+ stars、2w+ forks。

https://github.com/instructkr/claude-code

仓库定位也写得很明确:只用于研究、防御性安全分析和供应链分析,代码版权仍归 Anthropic。

同时也出现了多个镜像(比如 https://github.com/ChinaSiro/claude-code-sourcemap),大家已经开始拆它的 Agent 设计、工具系统和权限模型。

这次事件的本质

本质上,这是一次很典型的构建/发布事故。

说白了就是:生产包里带了 source map,但没有正确剥离。

以后大家在发包的时候,一定要提前检查好,避免类似的问题。

文章版权声明:除非注明,否则均为边学边练网络文章,版权归原作者所有

相关阅读