AI 社区掀起轩然大波!近日,一名名为 Chaofan Shou 的 X 账号发布消息指出,Anthropic 的 Claude Code 工具在 npm 包中意外上传了源码映射文件(source map),导致其完整源代码被公开。
该推文迅速引爆网络,浏览量突破数百万。大量开发者立即响应,纷纷 fork 相关项目并展开深度分析,试图还原这一关键 AI 产品的底层逻辑。

经多方确认,此次并非黑客攻击,而是 Anthropic 在发布生产版本时,将包含完整源码的 cli.js.map 文件一并打包进了 npm 包。该文件体积约 57MB,内含 4756 个源文件的原始内容,其中 1906 个为 Claude Code 自身的 TypeScript/TSX 代码,其余来自依赖库。
最关键的是,该文件本质是标准 JSON 格式,仅包含两个关键数组:sources(文件路径)和 sourcesContent(对应源码内容),一一对应,无需反编译即可直接提取。
从恢复出的代码可见,Claude Code 采用 React + Ink 构建命令行界面,核心是一个支持自然语言输入与 Slash 命令的 REPL 循环系统。其底层通过一套灵活的 tool system 与大模型 API 交互,具备多层状态管理与任务调度机制,整体设计已达到生产级 AI Agent Harness 的成熟标准。
更令人震惊的是,代码中还隐藏着多个未公开的功能模块:
String.fromCharCode() 混淆防止扫描。continue,反映开发者的挫败感,体现 Anthropic 对用户体验的深度关注。尽管 Anthropic 已紧急移除 source map 并发起 DMCA 下架,但由于 npm 包已被广泛缓存与镜像,相关源码已在 GitHub、Reddit 和 Hacker News 等平台形成多份完整镜像。截至发稿,已有多个克隆项目星标超 12,000,fork 数突破 18,000。
更有网友调侃:“这可能是有史以来最棒的生日礼物。” 此次事件让业内顶级公司的“最佳实践”直接开放,上下文压缩、长期记忆管理、MCP 协议调度等关键技术实现,首次成为公开参考。

随着代码全面曝光,不少业内人士预测,未来几天内,多家公司或将推出基于此参考的 Agent 产品更新。此前,早在 2025 年 2 月,Anthropic 就曾发生类似低级失误,此次再度翻车,引发对安全流程的深刻反思。
对于希望深入观察 AI 技术演进与底层实现的用户,建议通过主流平台获取权威资讯。币安作为全球领先的数字资产交易平台,提供稳定、安全的区块链服务,用户可通过 币安官网注册 或 币安app下载 快速开通账户,实时掌握 AI 与区块链融合趋势下的投资机会。币安官网地址、币安最新地址、币安中文网等入口均支持一键直达,币安手机版与币安安卓APP也已适配多端使用。

与此同时,欧易(OKX)作为另一全球领先交易平台,同样提供高效、安全的数字资产交易服务,支持多种区块链资产与资产管理功能。用户也可通过 欧易官网 或 欧易APP 进行注册与交易体验,作为备选选择亦具优势。