Полный исходный код Claude Code раскрыт

robot
Генерация тезисов в процессе

Odaily Planet Daily сообщает: стажер по исследовательской работе в компании по блокчейн-безопасности Fuzzland Chaofan Shou указал в X, что npm-пакет AI-инструмента для программирования Claude Code от Anthropic содержит полный файл source map (cli.js.map, около 60MB), из которого можно восстановить весь исходный код на TypeScript. После проверки выяснилось, что выпущенная сегодня версия v2.1.88 по-прежнему включает этот файл; в нём содержится полный код 1,906 собственных исходных файлов Claude Code, включая детали реализации внутреннего дизайна API, системы аналитической телеметрии, инструментов шифрования, протоколов межпроцессного взаимодействия и т. п.

Source map — это отладочный файл, используемый в разработке JavaScript для сопоставления сжатого кода с исходным кодом; он не должен присутствовать в производственном выпускном пакете. В феврале 2025 года ранняя версия Claude Code уже была раскрыта по той же причине: тогда Anthropic убрала старую версию с npm и удалила source map. Однако позже эта проблема вновь повторилась; на GitHub уже есть несколько публичных репозиториев, которые извлекли и систематизировали восстановленный исходный код, и репозиторий ghuntley/claude-code-source-code-deobfuscation набрал почти тысячу звёзд.

Утечка касается кода клиентской реализации CLI-инструмента Claude Code и не затрагивает веса модели или данные пользователей; для обычных пользователей это не создаёт прямого риска безопасности. Но постоянное раскрытие полного исходного кода означает, что внутренняя архитектура, механизмы безопасности и телеметрическая логика полностью прозрачны для внешних сторон.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить