Claude Code 源码泄露揭秘:Buddy 宠物系统、卧底模式与员工情绪正则

ADK Gank Interview官方 / ADK编译 2026-03-31 5 分钟 73 次浏览
速览导读 / Summary

Anthropic 实验性工具 Claude Code 因 npm 构建配置失误,导致约 50 万行 TypeScript 源码及 60MB Source Map 文件意外公开。此次事件不仅暴露了多智能体协同架构与提示词工程细节,更揭示了三个隐藏彩蛋:内置 18 只交互式虚拟宠物(Buddy System)、仅限特定场景的卧底模式,以及针对内部员工(Ant)的严苛‘情绪正则’系统提示词。文章将深入解析泄露原因、安全边界及源码中的极客文化设计。

泄露源码行数 500,000+ TypeScript 核心业务逻辑
泄露文件体积 60MB cli.js.map Source Map 文件
虚拟宠物数量 18 Buddy System 内置交互实体
内部员工代号 Ant 触发严苛系统提示词的条件

Key Insights / 核心看点

  • 1 揭示了 Claude Code 内置的 Buddy System 系统,包含 18 只基于用户 ID 绑定的交互式虚拟宠物。
  • 2 发现了针对 Anthropic 内部员工(Ant)的严苛‘情绪正则’系统提示词,展现了极致的安全偏执。
  • 3 解析了因 npm Source Map 配置失误导致的 50 万行源码泄露事件,明确了本地工具与云端模型的安全边界。
  • 4 挖掘了源码中隐藏的卧底模式(Undercover Mode)及未发布的内部功能开关。
  • 5 提供了针对 npm 发布安全的工程建议,包括使用 .npmignore 排除构建产物和采用白名单策略。

Claude Code 源码泄露:从构建失误到极客彩蛋的深度解析

近期,Anthropic 推出的实验性开发工具 Claude Code 引发了一场技术圈内的震动。这场风波并非源于黑客攻击,而是一次典型的 npm 构建配置失误。由于官方在发布 @anthropic-ai/claude-code 包时未能正确拦截打包产物,一个体积高达 60MBcli.js.map 文件被公开,导致约 50 万行 高质量的 TypeScript 核心业务逻辑完全暴露。

尽管此次事件仅涉及本地客户端 CLI 工具,Claude 核心云端大模型权重及用户隐私数据依然绝对安全,但这份意外解包的源码为业界提供了一个绝佳的工程逆向窗口。通过对代码的深度剖析,我们不仅看清了顶尖 AI 公司的架构设计,还挖掘出了三个极具戏剧性的隐藏特性。

核心突破与隐藏彩蛋

在严谨的代码库深处,开发者们发现了 Anthropic 独特的工程文化与未公开的设计:

1. Buddy System:内置的 18 只虚拟宠物

源码中隐藏了一个名为 Buddy System 的交互式终端伴侣功能。该系统为每位开发者分配一只专属虚拟宠物,通过哈希用户 Account ID 确定物种与稀有度(从 Common 到 Shiny),实现账号层面的“灵魂绑定”。

  • 交互机制:宠物拥有完整的状态机,可执行眨眼、小动作等动画,并在空闲时持续对话。
  • 极客趣味:内置了包括 Capybara(水豚)Axolotl(墨西哥钝口螈)Chonk(圆滚滚胖子) 在内的 18 种形态,并支持佩戴高礼帽、竹蜻蜓等装饰。
  • 技术实现:该功能在官方发布版中被标记为 BUDDY 并通过死代码消除(Dead Code Elimination)移除,但源码中保留了完整的逻辑,仅需移除编译限制即可唤醒。

2. Ant-only 专属提示词:员工情绪正则

代码揭示了 Anthropic 内部员工(代号 Ant)与外部用户截然不同的系统提示词策略。当检测到内部环境时,Claude Code 会加载一套极度严苛、近乎偏执的系统指令。

  • 沟通基调:外部用户模式友好耐心;内部员工模式则剥离所有情绪化表达,要求绝对高效的机器风格。
  • 操作规范:内部规则禁止废话,要求 AI 以最高效的工程标准执行任务,甚至包括自由创建新文件的激进策略。

3. Undercover Mode:隐藏卧底模式

源码中还包含专供特定场景触发的隐藏命令行工作状态,这是一种未被公开发布的“卧底模式”,展示了团队在系统级防御与权限控制上的深层设计。

技术边界与安全澄清

针对网络上关于“Claude 核心源码泄露”的夸大传言,需明确以下技术事实:

误区 (Fiction) 事实 (Fact)
Claude 模型权重或训练数据被窃取 泄露的仅是本地 CLI 工具的 TypeScript 业务逻辑代码
用户历史对话和云端后端数据泄露 该工具仅在本地运行,云端 Web 环境及数据库未受影响
高级定向黑客攻击 纯粹的构建配置失误,Source Map 文件随包公开

技术边界解析

  • Local Claude Code 是一个运行在用户本地环境的客户端,负责解析文件系统、执行命令并组装 Prompt。
  • 云端大脑:核心计算和智能涌现的模型权重仍托管在 Anthropic 的云端服务器上,处于严格的安全黑盒之中。

此次事件实质上是一场关于现代前端构建安全、大模型客户端边界以及提示词工程的顶级公开课。它展示了如何将大语言模型的能力优雅且安全地封装进本地终端,同时也为开发者提供了宝贵的安全配置参考(如使用 .npmignore 严格拦截 .map 文件或采用 package.json 白名单模式)。

这场由 cli.js.map 泄露引发的意外,实质上是一场关于现代前端构建安全、大模型客户端边界以及提示词工程的顶级公开课,它以前所未有的颗粒度,向整个行业展示了如何将大语言模型的强大能力优雅且安全地封装进本地终端之中。

Gank Interview 技术团队

同主题深度资讯

查看更多 →
产品动态 2026-09-15

Topview 发布 Codex 插件工作流:在 ChatGPT 生态内实现 AI 视频生成

Topview 正式宣布其插件工作流集成至 OpenAI 的 Codex 代理系统,支持在本地桌面端或 CLI 中直接调用生成式模型创建 AI 视频。文章详细区分了 ChatGPT 网页版插件目录与 Codex 本地代理的架构差异,明确了安装路径、OAuth 认证流程及 Canvas 画布工作流。该更新旨在解决开发者在 ChatGPT 生态内调用视频生成模型(如 Seedance, Wan 3.0 等)的碎片化问题,强调 Pro 及以上订阅计划对自动化工作流的必要性。

Topview官方 / ADK编译 5 分钟
AI 工具 2026-09-07

WatermarkRemover 上线 InShot 水印移除指南:AI 驱动的去水印新实践

WatermarkRemover 发布针对 InShot 视频水印的移除指南,展示了 AI 技术在数字内容去标识化中的应用。文章详细解析了水印检测、背景重构及色彩分析的核心算法流程,并对比了传统付费升级与 AI 工具移除的优劣。该指南不仅为开发者提供了理解 AI 图像修复逻辑的参考,也为用户提供了高效处理社交媒体素材的解决方案。

WatermarkRemover官方 / ADK编译 4 分钟
AI 工具 2026-09-07

Alive Movie Maker 水印移除指南:iOS 与 Android 端操作详解及替代方案

针对短视频创作者在跨平台分发时面临的 Alive Movie Maker 水印困扰,本文详细解析了官方提供的原生移除功能及替代方案。文章重点梳理了 iOS 与 Android 端的操作步骤,并探讨了通过专业剪辑软件或代码修改等进阶手段去除水印的可能性,旨在帮助开发者与用户高效处理视频版权与分发问题。

WatermarkRemover官方 / ADK编译 3 分钟
AI 工具 2026-09-07

Luma AI 发布 20 个 AI 修图提示词:重塑产品摄影与营销素材生产流

Luma AI 近日发布了一份包含 20 个实战场景的 AI 修图提示词指南,旨在解决传统摄影后期中“重拍成本高、修改周期长”的痛点。该指南强调利用 Uni-1 等模型理解图像构建逻辑,通过“保留主体、仅修改局部”的编辑型提示词(Editing Prompt),实现产品换色、背景替换、尺寸调整等任务。这不仅降低了营销素材的生产成本,更让创意团队能够灵活应对市场变化,从单张精修图快速生成多平台的营销变体。

Luma AI官方 / ADK编译 4 分钟
productivity · 免费+付费
★ 5.0 · 120评测
G

Gank Interview

专为笔试和面试设计的AI面试助手

Gank Interview 是AI智能面试助手,专为笔试和面试设计的 AI 桌面应用程序。Gank Interview支持截屏模式和语音模式,能快速生成笔试答案或实时识别面试官问题并提供解答。Gank Interview支持多种编程语言和中英文,能在主流面试平台如 Chrome、Edge、腾讯会议、Zoom、LeetCode 等中完全隐身,躲避反作弊检测,帮助用户高效应对技术面试和笔试场景。

查看 Gank Interview 使用教程与功能