Изтичане на кода на инструмента Claude Code заради забравен в NPM пакета map файл.

Компания Anthropic случайно публиковала в выпуске NPM-пакета claude-code 2.1.88 полный необфусцированный и не очищенный от внутренних компонентов исходный код инструментария Claude Code на языке TypeScript. Код был включен в релиз в составе map-файла cli.js.map, используемого во время отладки. Для предотвращения подобных утечек разработчикам рекомендуется добавлять маску «*.map» в файл «.npmignore».

Архив с кодом имеет размер 59.8 МБ, включает 1884 файла и содержит более 500 тысяч строк кода. Энтузиасты начали распространять код на GitHub, однако компания Anthropic инициировала отправку DMCA-уведомлений для блокировки репозиториев с утечкой кода в соответствии с действующим в США Законом об авторском праве в цифровую эпоху (DMCA). Изтичане на кода на инструмента Claude Code заради забравен в NPM пакета map файл.

В процессе анализа информации, оказавшейся в открытом доступе, было обнаружено 8 еще не анонсированных новых возможностей, 26 скрытых команд, 32 сборочных флага, 22 приватных репозитория и более 120 конфиденциальных переменных окружения. Среди скрытых возможностей:

  • Режим «Undercover», который удаляет следы участия AI при внесении изменений в публичные репозитории (не отображает Co-Authored-By и не упоминает название модели и использование AI).
  • «Пасхальное яйцо», предоставляющее пользователю виртуального питомца, который отображается рядом с командной строкой. Внешний вид и поведение питомца уникальны и формируются на основе идентификатора учетной записи.
  • Флаг CLAUDE_CODE_COORDINATOR_MODE=1, который включает работу Claude Code в режиме координатора, который сам разбивает задачи на части, распределяет их выполнение между отдельными AI-агентами и сводит результаты воедино.
  • Межсессионный IPC-интерфейс, позволяющий отправлять сообщения в другие сеансы, запущенные на том же компьютере (аналог чата между AI-агентами).
  • Проактивный режим работы (Proactive mode), включая не привязанную к сеансам круглосуточную работу над кодом. Постоянно активный ассистент KAIROS, который запоминает состояние между сеансами.
  • Фоновый режим (Daemon Mode), который позволяет использовать команду «claude —bg» для запуска сеансов и обработки промптов в фоновом режиме, с возможностью просмотра лога работы и перевода сеанса в активный режим.
  • Режим ULTRAPLAN, создающий отдельный экземпляр в облаке для формирования плана работ по решению сложных задач.
  • Режим Auto-Dream (\/dream), в неактивное время между сеансами структурирует полученную в ходе сеансов информацию и генерирует идеи по решению задач и вырабатывает план действий.
  • За да заобиколите вътрешния детектор за течове, кодовото име на вътрешния модел е "capybara", закодирано като String.fromCharCode(99,97,112,121,98,97,114,97).
  • Телеметрия Tengu, проследяваща и предаваща не сървъри Anthropic над 1000 типа събития.
  • Флаг ABLATION_BASELINE и променливата на средата CLAUDE_CODE_ABLATION_BASELINE за деактивиране на всички мерки за сигурност.
  • Скрити команди, не споменавани в справката "—help":
    • /ctx-viz — визуализатор контекста
    • /btw — дополнительные вопросы
    • /good-claude — «пасхальное яйцо»
    • /teleport — перенос сеансов
    • /share — совместный доступ к сеансам
    • /summary — сводка
    • /ultraplan — планирование работы
    • /subscribe-pr — PR webhook
    • /autofix-pr автоисправление PR
    • /ant-trace — трассировка
    • /perf-issue — отчёт о производительности
    • /debug-tool-call — отладочные вызовы
    • /bughunter — отладка ошибок
    • /break-cache — сброс кэша
    • /onboarding — настройка
    • /oauth-refresh — обновление токена
    • /env — инспектирование окружения
    • /reset-limits — сброс состояния лимитов
    • /version — внутренний номер версии
    • /init-verifiers — настройка верификатора
    • /force-snip
    • /mock-limits
    • /bridge-kick
    • /backfill-sessions
    • /agents-platform
    • /dream
  • Недокументирани опции на командния ред:
    • —bare — стартиране без хукове и плъгини
    • —dump-system-prompt — извеждане на системната покана и изход
    • —daemon-worker=<k> — задава броя на фоновите процеси
    • —computer-use-mcp — активира MCP-сървър
    • —claude-in-chrome-mcp — Chrome MCP
    • —chrome-native-host
    • —bg — стартиране на фонов сеанс
    • —spawn
    • —capacity <n> — ограничение на броя на паралелно изпълняващите се обработчици
    • —worktree \/ -w — изолиране на работното дърво Git

    Сглобяеми флагове:

    • KAIROS
    • PROACTIVE
    • COORDINATOR_MODE
    • RIDGE_MODE
    • DAEMON
    • BG_SESSIONS
    • ULTRAPLAN
    • BUDDY
    • TORCH
    • WORKFLOW_SCRIPTS
    • VOICE_MODE
    • TEMPLATES
    • CHICAGO_MCP
    • UDS_INBOX
    • REACTIVE_COMPACT
    • CONTEXT_COLLAPSE
    • HISTORY_SNIP
    • CACHED_MICROCOMPACT
    • TOKEN_BUDGET
    • EXTRACT_MEMORIES
    • OVERFLOW_TEST
    • TERMINAL_PANEL
    • WEB_BROWSER
    • FORK_SUBAGENT
    • DUMP_SYS_PROMPT
    • ABLATION_BASE
    • BYOC_RUNNER
    • SELF_HOSTED
    • MONITOR_TOOL
    • CCR_AUTO
    • MEM_SHAPE_TEL
    • SKILL_SEARCH
  • Над 120 недокументирани променливи на средата, сред които DISABLE_COMMAND_INJECTION_CHECK, CLAUDE_CODE_ABLATION_BASELINE (деактивира всички механизми за сигурност), DISABLE_INTERLEAVED_THINKING,
  • Споменаване на вътрешни репозитории, като anthropics\/casino, anthropics\/trellis, anthropics\/forge-web, anthropics\/mycro_manifests и anthropics\/feldspar-testing.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster