刚刚,Claude Code 的源码被公开了。
这不是黑客入侵,而是一个很典型的发布失误:source map 没处理干净。
事件经过
泄露的根源在 npm 包。
Anthropic 发布的 @anthropic-ai/claude-code(2.1.88 版本)里,带了一个没有剥离的 source map 文件:cli.js.map,体积大约 60MB。
这个 map 文件不是普通调试信息,而是直接指向 Anthropic 内部 R2 存储桶里的源码地址。
也就是说,只要你安装了这个包,就可以顺着 map 文件,把完整源码拉下来。
源码内容
这次泄露的应该是 Claude Code 全部源码。
大概包括:1900+ 个文件,51 万+ 行 TypeScript。
CLI 核心、工具系统、命令系统、多 Agent 协调、IDE Bridge、权限控制、插件系统,基本都在里面。
从结构上看,Claude Code 的实现也基本被看透了。
终端 UI 用的是 React + Ink;
运行时用 Bun;
命令系统基于 Commander.js;
参数校验用 Zod;
搜索用 ripgrep;
还有 MCP。
核心模块里,QueryEngine.ts 超过 4 万行,主要负责 LLM 调用、工具调度和上下文管理。
工具系统也很完整,大概 40 多个工具(Bash、文件编辑、Web 搜索等)。
命令体系也比较丰富,50 多个 slash 命令(/commit、/review、/vim 等)。

一些没公开的东西也一起出来了
除了已有功能,这次还顺带暴露了一些还没正式发布的能力:
比如 Agent 的新特性、语音模式、远程协作,还有持久记忆这些。
不过需要注意一点:
这次泄露的是 CLI 客户端源码,不包含模型权重,也不包含系统提示词。
官方和社区反应
Anthropic 目前还没有正式发公告,但 npm 包里的 map 文件已经被紧急处理掉了。
GitHub 上的镜像仓库 instructkr/claude-code 几个小时内就冲到了 1.3w+ stars、2w+ forks。
https://github.com/instructkr/claude-code
仓库定位也写得很明确:只用于研究、防御性安全分析和供应链分析,代码版权仍归 Anthropic。
同时也出现了多个镜像(比如 https://github.com/ChinaSiro/claude-code-sourcemap),大家已经开始拆它的 Agent 设计、工具系统和权限模型。
这次事件的本质
本质上,这是一次很典型的构建/发布事故。
说白了就是:生产包里带了 source map,但没有正确剥离。
以后大家在发包的时候,一定要提前检查好,避免类似的问题。