|
近日,Anthropic公司旗下的AI编程工具Claude Code发生了一起严重的源代码泄露事件。此次事件源于该公司在发布npm包时,未能通过.npmignore文件有效过滤用于调试的source map文件,导致包含完整TypeScript源码映射信息的.map文件被一同发布至公共仓库。 开发者在安装该包后,可轻易从node_modules目录中找到并还原出全部源代码。泄露内容规模庞大,涉及超过1900个文件,完整暴露了该工具的终端CLI架构、40余个工具模块以及近50个命令的实现细节。目前,相关源代码已在GitHub等社区平台被广泛传播,其基于Bun运行时的技术栈、与Anthropic SDK的集成方式、权限控制机制以及自然语言转代码的核心流程均已被完全剖析。 值得注意的是,这并非Claude Code首次出现同类问题,此次事件再次暴露了其发布流程中的严重疏漏。对于AI工具开发者而言,此次泄露提供了宝贵的参考,使其能够直接借鉴顶级AI公司的工程实践,从而大幅缩短同类产品的开发周期。 仓库在这儿 https://github.com/instructkr/claude-code 来源:程序园用户自行投稿发布,如果侵权,请联系站长删除 免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |