TL;DR
Kildelekkasje: En kildekartfil som ved et uhell ble sendt i Anthropics npm-pakke, avslørte hele Claude Codes 512 000-linjers TypeScript-kodebase for publikum. Avslørte funksjoner: Den lekkede kilden avslører et multi-agent”svermer”-system, JWT-autentiserte IDE-broer og uutgitte funksjoner med kodenavnet BUDDY, KAIROS og ULTRAPLAN. Tilbakevendende mønster: Dette er tredje gang Anthropic ved et uhell har sendt kildekart i npm-pakkene sine, til tross for aktivt å forfølge fjerninger mot omvendt utviklingsarbeid. Rask spredning: Et uoffisielt GitHub-speil av den lekkede koden overgikk 1100 stjerner og 1900 gafler innen timer etter avsløringen.
En pakkefeil avslørte hele Anthropics Claude Code-kodebase, som spenner over 0,02>01,02>0,02>0 og Script-filer. linjer med kode, etter en kildekartfil sendt i verktøyets offentlige npm-pakke. Programvareingeniør Chaofan Shou rapporterte funnet på X 31. mars 2026.
Kildekoden for Claude-kode har blitt lekket via en kartfil i deres npm-register!
Kode: https://t.co/jBiMoOzt8G pic.twitter.com/rYo5hbvEj8
— Chaofan Shou (@Fried_rice) March target=”3Etfw”2026
Med hele kilden til Claude Code som nå sirkulerer på nettet, står Anthropic overfor sin tredje utilsiktede kildekartforsendelse i npm-pakker. Ifølge Anthropics finansielle avsløringer fra februar 2026, genererer Claude Code over $2,5 milliarder i inntekter, inkludert 2,5 milliarder dollar i inntekter for Netflix, inkludert årlig inntekter. Salesforce og Snowflake.
Gjentatte byggefeil i rørledningen for et så kommersielt viktig produkt reiser spørsmål om selskapets utgivelseskontroller. Anthropic har ikke gitt ut en formell offentlig uttalelse om hendelsen.
Hvordan kildekartlekkasjen skjedde
Kildekartfiler er standard JavaScript-utviklingsartefakter som kartlegger minifisert kode tilbake til den opprinnelige kilden. Byggsystemer genererer dem rutinemessig under kompilering, men de bør ikke inkluderes i produksjonspakker. I dette tilfellet inneholdt en.map-fil som ble sendt inne i @anthropic-ai/claude-code npm-pakken en lenke til en R2-lagringsbøtte som er vert for den komplette originale TypeScript-kilden.
som er distribuert til en pakke som kan utvikles til, Clauden
. et Node.js 18+ miljø. Bygg artefakter som kildekart, hvis de ikke eksplisitt ekskluderes via.npmignore-eller package.json-konfigurasjon, sendes direkte til sluttbrukere når de publiseres til registeret.
I motsetning til kompilerte binære filer, er npm-pakker zip-filer i build-utdatakatalogen, noe som gjør enhver feilkonfigurasjon i ekskluderingsreglene som installerer sikkerheten for Gabrielt og Developer umiddelbart synlig for Gabrielt analyst
. Anhaia, som analyserte den lekkede koden i detalj på DEV Community, identifiserte en feilkonfigurasjon av pakken som rotårsaken.
“Et enkelt feilkonfigurert.npmignore-eller filfelt i package.json kan avsløre en hel proprietær kodebase for offentligheten.”
Gabriel Anhaia, utvikler og sikkerhetsanalytiker (via DEV-fellesskapet)
Etter avsløringen fjernet Anthropic det berørte pm-versjonskartet og unpublishet det berørte pm-versjonen. Bufrede kopier hadde imidlertid allerede blitt lastet ned og omfordelt på tvers av flere plattformer, inkludert uoffisielle GitHub-speil, noe som begrenser effektiviteten av fjerningsarbeidet.
I tillegg legger npms publiseringsmodell byrden med kildeekskludering helt og holdent på utvikleren, uten automatiserte kontroller for tilfeldig inkluderte feilsøkingsartefakter. For et selskap som distribuerer proprietær kode gjennom et offentlig register, blir en enkelt feilkonfigurert eksklusjonsregel et enkelt feilpunkt.
Hva den lekkede koden avslører
Anhaias analyse gir et uvanlig detaljert blikk på arkitekturen til et kommersielt dominerende AI-kodeverktøy. Claude Code kjører på Bun, JavaScript-runtime Anthropic anskaffet i desember 2025, i stedet for Node.js. Den bruker React with Ink for terminal UI-gjengivelse og Zod v4 for skjemavalidering.
Ved å velge Bun fremfor Node.js, optimaliserte Anthropic for oppstartshastighet og lavere minneforbruk, mens React/Ink-terminalgjengivelseslaget gir en komponentbasert UI-modell som er uvanlig for kommandolinjeverktøy. Zod v4 for validering av kjøretidsskjemaer foreslår en dyptgående tilnærming til dataintegritet på tvers av verktøyets integrasjoner.
Dessverre utgjør omtrent 40 innebygde verktøy, hver tillatelseskontrollert, kjernen i Claude Codes evner, med basisverktøydefinisjonen som strekker seg over 29 000 linjer med TypeScript. En separat søkemotor på 46 000 linjer håndterer alle API-kall for store språkmodeller (LLM), strømming, hurtigbufring og sofistikert orkestrering. Til sammen utgjør disse to undersystemene omtrent 75 000 linjer av den totale 512 000 linjers kodebasen.
Flere ikke-utgitte funksjoner skiller seg ut blant funnene. Claude Codes kilde avslører et multi-agent orkestreringssystem med subagenter kalt”svermer”for komplekse parallelliserbare oppgaver. En toveis IDE-bro kobler VS Code og JetBrains-utvidelser via JWT-autentiserte kanaler, noe som muliggjør drift på tvers av terminal-og editormiljøer samtidig.
Spesielt peker JWT-basert autentisering for IDE-forbindelser til en null-tillit sikkerhetsmodell mellom Claude Codes terminalprosess og editor-utvidelser som skiller den fra en Gicom-design-utvidelser. Copilot som er avhengig av tettere editor-integrasjon.
Referanser til kodenavn BUDDY (en AI-selskap), KAIROS (en vedvarende assistent) og ULTRAPLAN (skybasert planlegging) foreslår funksjoner i aktiv utvikling som ikke har blitt offentlig annonsert. Spesielt KAIROS antyder at Anthropic bygger mot en modell der Claude Code beholder konteksten på tvers av økter i stedet for å starte på nytt hver gang, og adresserer en vanlig utviklerklage på at AI-kodingsassistenter mister kontekst mellom interaksjoner.
I mellomtiden ser ULTRAPLAN ut til å avlaste komplekse planleggingsoppgaver til skyinfrastruktur, noe som potensielt lar Claude-arkitekten håndtere analyser i stor skala og Claudeuractoral. beregningsbegrensninger. Hvis de sendes, vil disse funksjonene posisjonere Claude Code som et vedvarende, multimodalt utviklingsmiljø i stedet for en øktbasert kodingsassistent, noe som markerer et betydelig strategisk skifte for Anthropics veikart for utviklerverktøy.
A Pattern of Source Code Exposure
Anthropic har sendt kildekart før sine npm-kart. Tidligere versjoner, inkludert v0.2.8 og v0.2.28, utgitt i 2025, inkluderte også fullstendige kildekart.
Anthropic fjernet disse versjonene fra registeret etter at problemene ble flagget, men bufrede kopier forble tilgjengelige gjennom npms speilinfrastruktur og lokale utviklerbuffere. Den nåværende lekkasjen representerer derfor den tredje kjente forekomsten av samme klasse av byggerørledningsfeil, ifølge Anhaias DEV Community-analyse.
Anthropics aggressive holdning til å beskytte Claude Codes intellektuelle eiendom gjør dette tilbakevendende mønsteret spesielt bemerkelsesverdig. I april 2025 utstedte selskapet en fjerningsmelding mot en utvikler som reverserte Claude Code, som distribueres under en restriktiv lisens som ikke er åpen kildekode. Ved en tilfeldighet å avsløre selve kodebasen den aktivt har forsvart, fikk utviklerfellesskapet spisse kommentarer.
I løpet av timer etter avsløringen overgikk et GitHub-speil 1100 stjerner og 1900 gafler, og historien ble raskt diskutert på Hacker News.
Utover kildekarthendelsene har Claude Code møtt et bredere mønster av sikkerhetsproblemer. I oktober 2025 rapporterte forsker Johann Rehberger en Files API-eksfiltreringssårbarhet til Anthropic, og demonstrerte at ondsinnede aktører kunne bruke verktøyet til å stjele sensitive data fra utviklermiljøer. Sårbarheten ble offentliggjort i januar 2026.
Samme måned dukket en sikkerhetsfeil i Anthropics Claude Cowork-verktøy opp igjen bare dager etter lanseringen, og reiste spørsmål om Anthropics sikkerhetsgjennomgangsprosess før utgivelsen. Separat implementerte Anthropic strenge tekniske sikkerhetstiltak for å forhindre tredjepartsapplikasjoner i å forfalske Claude Code og flyttet til å blokkere uautoriserte Claude-seler, noe som signaliserte bevissthet om den økende angrepsoverflaten rundt utviklerverktøyene.
Ifølge Anthropics økonomiske rapporter, doblet Claude Codes årlige gjentakende omsetning mellom januar og februar 20 mer enn 20 år. tempo, antyder en tredje kildekartlekkasje at byggerørledningskontroller ikke har holdt tritt med kommersiell vekst.
Eksponerte arkitekturdetaljer og uutgitte funksjonsreferanser gir konkurrenter og sikkerhetsforskere en detaljert oversikt over Claude Codes interne elementer, og senker barrieren for å studere verktøysystemdesign, multiagent-orkestreringstilnærming og IDE-integrasjonsarkitektur. Selv om koden allerede var delvis rekonstruerbar gjennom omvendt utvikling, representerer det å ha den fullstendige annoterte TypeScript-kilden med originale variabelnavn, kommentarer og modulstruktur et kvalitativt forskjellig eksponeringsnivå.
For bedriftskunder som stoler på Claude Code som en del av sin daglige utviklingsinfrastruktur, reiser den gjentatte eksponeringen umiddelbare spørsmål om tillit i forsyningskjeden. Anthropic har ennå ikke offentliggjort hvilke spesifikke utbedringstrinn den vil ta utover å avpublisere de berørte npm-versjonene eller om CI/CD-pipeline vil bli oppdatert med automatisk kildekartdeteksjon for å forhindre en fjerde forekomst.
