当前位置: 首页 > news >正文

Anthropic源码又泄露了,让你把这个瓜吃明白?(Claude Code被动开源)

Anthropic源码又,又,又,又泄露了...


到底发生了什么事?

简单说,Claude Code在发布npm包时,一不小心把一个调试50多M的.map文件给打包进去了


多了个文件而已,听上去,是不是没什么?

这个.map是干嘛的?

你可以理解为:源代码原版是TypeScrip写的,但发布时会把它压缩、混淆成一堆难以阅读的JavaScript天书,而那个.map文件,就是“天书”和“原版”之间的完整对照字典。可以通过这个字典,将Claude Code源码全家桶,全部被还原曝光


Claude Code全家桶被还原曝光了哪些

1. 核心架构:4.6万行的核心AI引擎(QueryEngine.ts)、2.9万行的工具定义、85条斜杠命令系统全部一览无余;

2. 未发布功能:包括名为KAIROS的7x24小时后台助手、可以隐藏AI生成痕迹的“卧底模式”、甚至还有电子宠物系统,这些还没上市的新玩意也被剧透了;

几小时内,代码在GitHub上被疯狂备份、传播,根本拦不住。


这么低级的错误,究竟是怎么发生的?

最让人无语的来了,这根本不是高明的黑客攻击,纯粹是流程上的低级失误叠加,而且,这是第二次了!

简直是人为与流程的“双重漏洞”

首先,官方已经承认:部署流程里有“几个手动步骤”,其中一个出了错。

其次,工程师也坦白了:有人为了自己团队调试方便,主动选择了在发布版里包含.map,结果在方便自己的同时,也“方便”了全世界。

最核心的问题:这个流程依赖人工检查,没有自动化防线,才导致同一个坑,踩了两次。

吃瓜归吃瓜,从技术上来说,到底应该如何根治此类问题呢?


根据我这些年的研发管理经验:指望人不犯错是不现实的,杜绝这类问题的核心思想是,用自动化的工具和强制的流程,取代不可靠的人工记忆和操作。

1. 自动化安检:在CI/CD流水线里,集成像GitGuardian这样的代码扫描工具。每次构建发布,自动检查包里有没有.map.env、密钥等敏感文件。有就报错,发布失败。

画外音:哪些一定不能发。

2. 强制白名单:在package.json里明确列出只能发布这些文件,其他的一律不准带,想犯错都没机会。

画外音:只能发布哪些。

3. 环境隔离:在构建脚本里写死,生产环境的构建命令会自动剥离source map,开发环境的则保留。从根源上隔离。

画外音:开发环境,测试环境,沙箱环境,线上环境都要隔离。

最后,问题来了:

1. 上一次故障,你觉得他们复盘过没有?

2. 我能想到的,你觉得他们想得到吗?

可是,为什么没有解决呢?

世界,真是一个巨大的草台班子。

http://www.jsqmd.com/news/584401/

相关文章:

  • seo标题的语言风格应该怎么选择
  • 《零基础避坑指南|Java分支结构:if/switch语句踩坑必看》
  • GLM-4.1V-9B-Base一文详解:中文视觉理解任务评测基准与指标
  • 基于SpringBoot + Vue的定制化设计服务平台
  • OpenClaw极客玩法:千问3.5-9B硬件控制与物联网集成
  • OpenClaw+千问3.5-9B知识问答:搭建个人专属百科
  • OpenClaw安全沙箱:Qwen3-32B镜像的权限隔离实验
  • OpenClaw+Qwen3-14b_int4_awq:技术文档自动翻译与校对方案
  • OPVC崛起:AI时代一级市场投资的生产力革命?
  • P1AM CPU库:工业级嵌入式I/O控制框架解析
  • 外贸企业如何提高搜索引擎优化效果_外贸企业如何利用社交媒体进行SEO优化
  • OpenClaw技能开发:为Phi-3-mini-128k-instruct编写自定义插件
  • OpenClaw+千问3.5-9B旅行规划师:行程定制与实时更新
  • OpenClaw多任务并行方案:Qwen2.5-VL-7B同时处理图文混合工作流
  • OpenClaw技能开发入门:为Qwen3.5-9B-AWQ-4bit定制图片OCR模块
  • 能耗优化方案:树莓派运行OpenClaw轻量版+Kimi-VL-A3B-Thinking
  • OpenClaw个性化训练:gemma-3-12b-it微调专属指令遵循风格
  • OpenClaw+Qwen3-14b_int4_awq:个人知识管理自动化解决方案
  • Linux 文件与目录管理入门:把最常用的命令一次讲透
  • 网站主域名和子域名的seo优化有何不同
  • 单片机与手机远距离通信技术方案全解析
  • Ollama快速体验Llama-3.2-3B:生成工作总结和报告实测
  • 2026年4月,带你了解目前可靠的工业吊扇企业推荐,工业节能风扇/工业散热风扇/大型工业风扇,工业吊扇公司有哪些 - 品牌推荐师
  • B0505S-2WR3 适配优选 DB2-05S05LS,DC-DC 电源模块参数与场景深度解析
  • 开发环境神器:OpenClaw+Qwen3-32B自动修复Python依赖冲突
  • OpenClaw+gemma-3-12b-it自动化数据清洗:从杂乱Excel到规整数据库
  • Maple绘图技巧全解析:从基础到高级应用
  • NonBlockingDelay:嵌入式非阻塞延时库原理与实践
  • SecGPT-14B提示工程:提升OpenClaw安全任务准确率90%
  • SEO_2024年最新SEO策略与趋势全面解析