Claude Code lengkap sumber kode terbuka

robot
Pembuatan abstrak sedang berlangsung

Odaily 星球日报 melaporkan bahwa peneliti magang keamanan blockchain Fuzzland, Chaofan Shou, di X mengatakan bahwa paket npm alat pemrograman AI Claude Code milik Anthropic berisi file source map lengkap (cli.js.map, sekitar 60MB), yang dapat digunakan untuk memulihkan seluruh kode sumber TypeScript. Setelah diverifikasi, versi terbaru v2.1.88 yang dirilis hari ini masih menyertakan file tersebut; file itu berisi kode lengkap untuk 1.906 file sumber milik Claude Code sendiri, mencakup detail implementasi seperti rancangan internal API, sistem analisis telemetri, alat kriptografi, protokol komunikasi antarproses, dan lainnya.

Source map adalah file debug dalam pengembangan JavaScript yang digunakan untuk memetakan kode terkompresi kembali ke kode sumber asli; file ini tidak seharusnya ada dalam paket rilis produksi. Pada Februari 2025, versi awal Claude Code pernah terekspos karena masalah yang sama; saat itu Anthropic menghapus versi lama dari npm dan menghapus source map. Namun, masalah itu kemudian muncul kembali; di GitHub sudah ada beberapa repositori publik yang mengekstrak dan merapikan kode sumber yang telah dipulihkan, dan ghuntley/claude-code-source-code-deobfuscation memperoleh hampir seribu bintang.

Yang bocor adalah kode implementasi sisi klien dari alat CLI Claude Code; tidak menyangkut bobot model atau data pengguna, sehingga tidak ada risiko keamanan langsung bagi pengguna biasa. Namun, paparan kode sumber yang lengkap secara berkelanjutan berarti arsitektur internal, mekanisme keamanan, dan logika telemetri sepenuhnya transparan bagi pihak luar.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan