
Anthropic 意外泄露了他们的全部源代码。
我们分析了全部 51.2 万行代码。
隐藏的虚拟宠物、会在开源提交中隐藏 AI 身份的「潜伏模式」、 内部模型代号、在你睡觉时整理记忆的梦境系统—— 还有 43 个公众从未见过的工具。
从发现到 DMCA ——一切都在 12 小时内发生。
安全研究员 Chaofan Shou (@Fried_rice) 通过 npm source map 发现 Claude Code 的完整源代码。推文获得 450万+ 浏览量。
Theo (t3.gg)、Wes Bos、Pragmatic Engineer 等人分享消息。开发者社区爆炸式传播。
多个仓库镜像泄露的源代码。hangsman、kuberwastaken、mehmoodosman 等是最早的镜像者。
增长最快的镜像仓库获得 2.2万+ GitHub 星标。HN 和 Reddit 讨论爆炸。
博文、dev.to 文章和深度解读开始出现。隐藏功能被发现。
DMCA 版权下架通知开始打击镜像仓库。一些仓库变为私有或被删除。
Claw Decode 发布完整解读:43个工具、7个隐藏功能、完整系统提示词重构。
18 个物种、5 个稀有度等级、动画 ASCII 精灵、帽子和性格属性。全部隐藏在 BUDDY 功能标志后面。
为什么这很重要:这不是一个玩笑功能。每个伙伴都有 CompanionBones (物种、眼睛、帽子、闪亮、属性) 来自 hash(userId), 以及由模型在首次孵化时生成的 CompanionSoul (名字、性格)。 物种名称通过 String.fromCharCode() 编码,因为「Capybara」与内部模型代号扫描器冲突。
n______n ( o o ) ( oo ) `------´
n ____ n | |o o| | |_| |_| | |
.[||]. [ o o ] [ ==== ] `------´
.----. / o o \ | | ~`~``~`~
}~(______)~{
}~(o .. o)~{
( .--. )
(_/ \_) .---. (o>o) /( )\ `---´
_,--._ ( o o ) /[______]\ `` ``
o .--. \ ( @ ) \_`--´ ~~~~~~~
/^\ /^\ < o o > ( ~~ ) `-vvvv-´
.----. ( o o ) (______) /\/\/\/\
/\ /\ ((o)(o)) ( >< ) `----´
__
<(o )___
( ._>
`--´ (o>
||
_(__)_
^^^^ .----. ( o o ) ( ) `----´
/\_/\
( o o)
( ω )
(")_(") (\__/)
( o o )
=( .. )=
(")__(") .-o-OO-o-. (__________) |o o| |____|
/\ /\ ( o o ) ( .. ) `------´
当 Anthropic 员工在公共仓库使用 Claude Code 时,它会自动进入隐身模式。 下面的指令是从源代码中逐字摘录的。
为什么这很重要:这证明了 Anthropic 经常使用 Claude Code 贡献开源项目。 系统没有强制关闭开关——如果系统不确定是否在内部仓库,潜伏模式就会保持开启。 这是防止在公共提交中意外泄露模型代号的深度防御措施。
这些不仅仅是代码片段。这些是架构决策、内部工作流程和未来产品路线图的洞察。
Claude Code 与其他 AI 编程工具的区别在于它的系统架构和内部工具集。
完整的对比分析正在整理中。这个组件将展示 Claude Code 相对于 Cursor、GitHub Copilot、Codeium 等工具的独特优势。
当你不在时,Claude 进入「梦境模式」,在四个阶段中整合记忆:定向、收集、整合、修剪。
梦境模式的详细分析正在完善中。这个系统负责在用户空闲时自动整理和优化记忆存储。
没有 RAG。没有向量数据库。没有复杂的嵌入。只是一个带索引的 markdown 文件目录,保持在 25KB 以下。
记忆系统的详细架构分析正在整理中。这个简单但强大的系统使用纯 markdown 文件来存储和检索信息。
每个能力都是一个独立的、权限控制的工具。虚线边框 = 仅内部使用。
从 51.2 万行代码中提取的架构模式、命名约定和编程实践。
编程模式分析正在完善中。包括函数命名模式、错误处理策略、异步操作设计等。
从源代码中重构的完整系统提示词,展示 Claude Code 如何被指导进行编程任务。
# 系统提示词重构
完整的系统提示词分析正在整理中。这将包括行为指导、工具使用规则、安全约束等核心内容。
泄露的源代码中发现的三个内部模型代号:Capybara、Tengu、Numbat,以及未发布的版本号。
通过 String.fromCharCode() 编码以避免构建扫描器检测
在功能标志中发现:tengu_kairos_cron, tengu_hive_evidence
prompts.ts 中提到「发布 numbat 时删除此部分」
源代码泄露暴露的潜在安全风险和攻击向量分析。
网络安全风险分析正在评估中。包括潜伏模式的影响、内部工具暴露、认证机制等安全考量。
源代码中发现的所有功能标志,揭示了 Anthropic 正在测试的未来功能。
功能标志详细分析正在整理中。包括每个标志控制的功能、激活条件、测试状态等。
社区创建的镜像仓库和分析项目,以及相关的讨论和资源。
相关仓库列表正在更新中。包括剩余的镜像、社区分析项目、讨论主题等。