当安全研究员Chaofan Shou在X平台公布这一消息时,很多人的第一反应是:这肯定是愚人节的恶搞吧。毕竟,Anthropic可是个以“AI安全标杆”自居的公司,估值超过百亿美元,Claude Code更是编程领域的翘楚,怎么会犯这种低级错误呢?

但是,现实狠狠打了大家一个耳光。随着开发者们陆续下载npm包,成功还原了完整的源码,GitHub上首个镜像仓库在半小时内就突破了5000个星标,几小时后登顶全球趋势榜,一夜之间星标数飙升至11万次,复刻次数超1.7万。
这不是一次营销活动,也不是策划的戏码,而是实实在在的技术失误,Anthropic在全球开发者面前的“公开处刑”。更让人哭笑不得的是,这次泄露的导火索仅仅是一个应该被删除的60MB调试文件——cli.js.map。

真相揭秘:不是主动开源,而是低级错误的“二度翻车”
Claude Code意外开源的原因,并没有什么阴谋论或内鬼泄密,这完全是一场人为失误。
从技术层面看,Claude Code是用Bun打包的,默认会生成source map(源码映射)文件,这些文件只该用于开发调试,绝不能出现在发布包里。然而,Anthropic团队在发布v2.1.88版本时,既没有关闭source map的生成,也没把.map文件排除在.npmignore之外,结果这个包含完整sourcesContent字段的调试文件,竟然被直接打包进了npm的公开发布包中。

任何人只需下载官方包,简单解析就能还原出所有源码——反编译、反混淆根本用不着。而且,更离谱的是,这可不是第一次发生这种事。
早在2025年2月,Claude Code首次发布时,就因为同样的source map配置问题泄露过源码,当时团队紧急下架修复,但没把这个漏洞加入CI/CD的检查清单。短短一年后,版本迭代到2.1.88,功能大幅升级,却又重复了同样的错误,加上年初的API密钥泄露、3月的CMS配置泄露,Anthropic接连遭遇三次安全事故。

官方对此轻描淡写地回应:“这是由于人为错误引起的发布打包问题,并非安全漏洞”。可51万行核心代码的流失,早已不是“小失误”能够掩盖的——这显然是AI巨头在工程流程上的重大失职。
全网评论炸裂:马斯克点赞,行业狂欢
消息一出,整个科技圈瞬间沸腾,从行业大佬到普通开发者,各种犀利评论纷纷涌现,其中最引人注目的,是马斯克的“神点评”。
有网友在X上感慨:“Anthropic现在正式比OpenAI更开放了”,马斯克则转发并评论:“绝了”。一边是自诩安全闭源的AI巨头,另一边则是因低级失误被动开源的荒诞现实,反差感十足。

Claude Code的创始人Boris Cherny则显得无奈:“就是开发者的错误,没什么好说的”。
GitHub上,开发者们玩得不亦乐乎:“这不是泄露,而是Anthropic给全球程序员发的顶配福利”;“以后谁再说闭源安全,就把这事儿甩在他脸上”;“辛苦研发好几年,一朝打包回到解放前”。
行业媒体的评价同样犀利:“这是AI安全史上的耻辱,也是开源社区的意外盛宴”;“Anthropic用实际行动证明,再顶尖的技术团队,也抵不过基础流程的一个小失误”。
短短24小时,相关话题在X、GitHub、Hacker News的浏览量就突破了亿次,成为2026年开年以来最轰动的科技事件,毫无疑问。
开发者齐心协力:代码秒级部署,社区疯狂二次开发
泄露事件发酵后没多久,全球开发者们便集体“跑通”了Claude Code的源码,上演了一场疯狂的技术狂欢。
首个GitHub镜像仓库上线后,开发者们迅速验证了代码的完整性:本地安装依赖、编译运行、对接Claude API,整个过程没有报错,功能100%还原。有开发者甚至拿着源码去询问Claude Code的官方,得到的回复是:“这就是我的完整代码库,系统提示、目录结构、内部标识完全一致”。
网友们整理出了一份 Claude Code 源码深度研究报告,地址是:github.com/tvytlx/claude-code-deep-dive

更疯狂的是二次开发的浪潮:
– 有人用Python重写了核心逻辑,推出了跨平台的移植版,摆脱了Bun运行时的限制;
– 有人剥离了权限模块,打造了“无限制版”的Claude Code,支持任意文件操作、远程执行;
– 有人将Claude Code架构适配到国产大模型上,如通义、文心、GLM等;
– 还有人搭建了可视化面板,把命令行工具变成了Web版的AI编程平台。
GitHub上的衍生项目层出不穷,从优化插件、安全补丁到功能扩展,相关仓库数量已经过千,星标总数超过50万。尽管Anthropic紧急下架了问题npm包,并对GitHub发起了DMCA投诉,但这些代码早已被全网缓存和镜像,形成了事实上的“永久开源”。
对开发者来说,这简直就像是免费获得了全球顶尖AI编程工具的“施工蓝图”,从架构设计到细节实现,所有的“黑科技”都一览无余,大大缩短了研发周期。
隐藏彩蛋惊喜:51万行代码里藏着18只电子宠物
在深入挖掘源码的过程中,开发者们还发现了一系列暖心的小惊喜——Anthropic的工程师在这款严肃的编程工具里,悄悄藏了一个完整的电子宠物系统:Buddy。
这个未正式公布的彩蛋,隐藏在buddy/目录下,注释中写着“Companion sprite (Easter egg)”,系统设计非常用心:

– 18种虚拟宠物:鸭子、水豚、章鱼、龙、蘑菇、幽灵、六角恐龙等,涵盖萌系、酷系和奇幻系;
– 稀有度分为四个等级:普通(60%)、稀有(25%)、史诗(10%)和传说(1%),还有1%的概率出现“闪光变体”;
– 每个宠物都是基于用户ID哈希值唯一生成的,确保每个人的宠物都是全球独一无二的;
– 有五维属性系统:DEBUGGING(调试力)、PATIENCE(耐心)、CHAOS(混沌)、WISDOM(智慧)、SNARK(吐槽力),会随着开发者的操作而动态变化;
– 还有交互彩蛋:宠物会在终端弹出ASCII气泡,代码出错时会吐槽,任务完成时会庆祝,甚至还会随机吐出气泡和爱心特效。
除了Buddy,源码中还挖掘出其他隐藏功能,如代号Kairos的自主守护进程,支持后台持久记忆、夜间自动整理日志;Undercover Mode卧底模式,自动抹去AI提交的痕迹;UltraPlan深度规划,支持长达30分钟的超长任务思考。

这些小彩蛋不仅让冰冷的代码增添了温度,也让开发者们感叹:原来顶尖AI团队也藏着这么可爱的童心。
更值得期待的是:对国内AI行业的深远影响
如果说全球开发者是“捡漏狂欢”,那么对国内AI行业的影响也是深远且全面的。
国内的OpenClaw类产品——Molili、WorkBuddy、ArkClaw——现在站在了一个绝佳的时间节点上:
一、技术追赶:直接拿到“高考答案”,研发周期缩短半年
AI编程工具的崛起:机会与挑战并存
在过去的两年里,国内的AI编程工具市场如雨后春笋般蓬勃发展,像通义灵码、文心快码、豆包MarsCode和智谱CodeGeeX等产品接连上线。不过,跟Claude Code相比,核心差距并不在于模型的能力,而是工程化的架构。
作为全球顶尖的编程助手,Claude Code拥有经过大量用户验证的模块化权限模型、并行工具调用、三层记忆系统和Agent调度逻辑,这些都是一流工程实践的体现。以往国内的团队只能通过反向推测和试错来进行研究,这不仅耗时长,而且成本高。
而这次源码的泄露,相当于将第一梯队的架构设计公开了。国内的大型AI编程团队可以借鉴这些核心设计,利用成熟的解决方案,研发周期至少能缩短6到12个月,迅速缩小与国际产品之间的工程化差距。
赛道洗牌:中小团队迎来新机遇
之前,AI编程工具的核心架构被海外大公司垄断,国内的大厂只能依靠资源去追赶,中小团队几乎没有任何机会。然而,Claude Code开源后,行业的门槛大大降低了——只要具备基础开发能力,任何团队都可以在成熟架构的基础上迅速定制出自己的产品。
预计在接下来的半年里,国内的AI编程工具将会迎来大爆发:
- 大型企业将快速迭代产品,推出与Claude Code对标的企业级解决方案;
- 中小团队将专注于特定领域,开发教育、嵌入式、前端等方向的定制工具;
- 开源社区将出现大量本土分支,适应中文环境并优化本土模型的兼容性。
行业竞争将从“模型的比拼”转向“产品体验和场景适配”,彻底打破海外的垄断,推动国内AI编程行业进入一个创新的白热化阶段。
安全警示:重视技术与安全的平衡
这次事件也给国内AI行业敲响了警钟——再先进的技术,如果没有基础的安全流程,也是不够的。
目前,很多国内AI公司往往存在“重模型开发,轻工程安全”的问题,发布流程不规范、配置审核不严格、安全测试走过场。Claude Code因一个.map文件的失误而遭遇问题,这提醒了所有团队:AI安全不是一句口号,而是每一个打包、每一次发布和每一行配置都需要认真把控的细节。
未来,国内的AI行业必然会加强工程安全建设,完善发布审核、漏洞扫描以及应急响应机制,避免重蹈Anthropic的覆辙。
最后想说的是,一场因小失误而引发的“被动开源”,让Claude Code从一个封闭的顶尖产品变成了全球的公共财富。这对Anthropic来说是损失,但对全球的开发者而言,无疑是一次惊喜和盛宴。










这次事件完美诠释了什么叫做‘阴沟里翻船’,真是让人啼笑皆非。
马斯克的反应太搞笑了,真不愧是科技圈的风向标,大家都在笑话Anthropic。
看完这个,我只想问,Anthropic到底是怎么做到的?连这么基本的错误都犯。
听说这个bug是个60MB的调试文件,真是让人啼笑皆非,竟然能引发这么大的风波。
这次事件让我想起了其他一些大公司的安全失误,看来安全意识还是得加强,不能掉以轻心。
作为开发者,我也曾经历过类似的错误,真是恨不得把自己打死,完全可以理解他们的无奈。
这次被动开源,开发者们简直乐开花,真是个反转的故事。
我觉得这次事件暴露了许多公司的安全漏洞,其他企业会不会引以为戒?
这次被动开源居然还是个调试文件泄露,真是反转剧本!
看到马斯克的反应,我不禁想,难道他就是这样看待竞争对手的?这简直太搞笑了。
这次事件真是让人感到无奈,AI巨头居然因为调试文件失误被动开源,真是反转的笑话。