Code-Leak des Werkzeugs Claude Code aufgrund einer in einem NPM-Paket vergessenen Map-Datei.

Das Unternehmen Anthropic hat versehentlich den vollständigen unverschleierten und nicht bereinigten Quellcode des Tools Claude Code in TypeScript im Release des NPM-Pakets claude-code 2.1.88 veröffentlicht. Der Code wurde in der map-Datei cli.js.map gefunden, die während des Debuggings verwendet wurde. Um solche Leaks zu verhindern, wird den Entwicklern empfohlen, eine Maske "*.map" in die Datei ".npmignore" einzufügen.

Das Archiv mit dem Code hat eine Größe von 59,8 MB, umfasst 1884 Dateien und enthält über 500.000 Zeilen Code. Enthusiasten begannen, den Code auf GitHub zu verbreiten, aber das Unternehmen Anthropic initiierte den Versand von DMCA-Benachrichtigungen, um die Repositories mit dem geleakten Code auf Grundlage des geltenden US-amerikanischen Digital Millennium Copyright Act (DMCA) zu sperren. Code-Leak des Werkzeugs Claude Code aufgrund einer in einem NPM-Paket vergessenen Map-Datei.

Bei der Analyse der öffentlich zugänglichen Informationen wurden 8 nicht angekündigte neue Funktionen, 26 versteckte Befehle, 32 Build-Flags, 22 private Repositories und über 120 vertrauliche Umgebungsvariablen entdeckt. Unter den versteckten Funktionen sind:

  • Der Modus „Undercover“, der die Spuren der KI-Teilnahme bei Änderungen in öffentlichen Repositories entfernt (stellt keine Co-Authored-By-Informationen bereit und erwähnt nicht den Modellnamen oder die Nutzung von AI).
  • Ein „Easter Egg“, das dem Benutzer sein virtuelles Haustier bietet, das neben der Eingabeaufforderung angezeigt wird. Das Aussehen und Verhalten des Haustieres sind einzigartig und basieren auf der Konten-ID.
  • Das Flag CLAUDE_CODE_COORDINATOR_MODE=1, das Claude Code im Koordinationsmodus aktiviert, der selbständig Aufgaben in Teile aufteilt, deren Ausführung an verschiedene AI-Agenten verteilt und die Ergebnisse zusammenführt.
  • Ein inter-session IPC-Interface, das das Senden von Nachrichten an andere auf demselben Computer ausgeführte Sitzungen ermöglicht (ähnlich einem Chat zwischen AI-Agenten).
  • Der proaktive Modus (Proactive mode), der eine nicht sitzungsgebundene, rund um die Uhr laufende Arbeit am Code umfasst. Ein ständig aktiver Assistent KAIROS, der den Status zwischen den Sitzungen speichert.
  • Der Hintergrundmodus (Daemon Mode), der die Verwendung des Befehls „claude —bg“ zur Ausführung von Sitzungen und Verarbeitung von Eingabeaufforderungen im Hintergrund ermöglicht, mit der Möglichkeit, das Protokoll der Arbeit anzuzeigen und die Sitzung in den aktiven Modus zu versetzen.
  • Der ULTRAPLAN-Modus, der eine separate Instanz in der Cloud erstellt, um einen Arbeitsplan zur Lösung komplexer Aufgaben zu erstellen.
  • Der Auto-Dream-Modus (/dream) strukturiert in der inaktiven Zeit zwischen den Sitzungen die in den Sitzungen erhaltenen Informationen, generiert Ideen zur Lösung von Aufgaben und entwickelt einen Aktionsplan.
  • Um den internen Leckdetektor zu umgehen, ist der Code-Name des internen Modells „capybara“ als String.fromCharCode(99,97,112,121,98,97,114,97) kodiert.
  • Tengu-Telemetrie, die überwacht und nicht überträgt. Server Anthropic über 1000 Arten von Ereignissen.
  • Das Flag ABLATION_BASELINE und die Umgebungsvariable CLAUDE_CODE_ABLATION_BASELINE zur Deaktivierung aller Sicherheitsmaßnahmen.
  • Verborgene Befehle, die in der Hilfe „—help“ nicht erwähnt werden:
    • /ctx-viz — визуализатор контекста
    • /btw — дополнительные вопросы
    • /good-claude — «пасхальное яйцо»
    • /teleport — перенос сеансов
    • /share — совместный доступ к сеансам
    • /summary — сводка
    • /ultraplan — планирование работы
    • /subscribe-pr — PR webhook
    • /autofix-pr автоисправление PR
    • /ant-trace — трассировка
    • /perf-issue — отчёт о производительности
    • /debug-tool-call — отладочные вызовы
    • /bughunter — отладка ошибок
    • /break-cache — сброс кэша
    • /onboarding — настройка
    • /oauth-refresh — обновление токена
    • /env — инспектирование окружения
    • /reset-limits — сброс состояния лимитов
    • /version — внутренний номер версии
    • /init-verifiers — настройка верификатора
    • /force-snip
    • /mock-limits
    • /bridge-kick
    • /backfill-sessions
    • /agents-platform
    • /dream
  • Nicht dokumentierte Optionen der Befehlszeile:
    • —bare — Start ohne Hooks und Plugins
    • —dump-system-prompt — Ausgabe des System-Prompts und Beenden
    • —daemon-worker= — legt die Anzahl der Hintergrundprozesse fest
    • —computer-use-mcp — aktiviert den MCP-Server
    • —claude-in-chrome-mcp — Chrome MCP
    • —chrome-native-host
    • —bg — Start eines Hintergrundsitzung
    • —spawn
    • —capacity — Beschränkung der Anzahl parallel ausgeführter Verarbeiter
    • —worktree / -w — Isolierung des Git-Arbeitsbaums

    Build-Flags:

    • KAIROS
    • PROACTIVE
    • COORDINATOR_MODE
    • RIDGE_MODE
    • DAEMON
    • BG_SESSIONS
    • ULTRAPLAN
    • BUDDY
    • TORCH
    • WORKFLOW_SCRIPTS
    • VOICE_MODE
    • TEMPLATES
    • CHICAGO_MCP
    • UDS_INBOX
    • REACTIVE_COMPACT
    • CONTEXT_COLLAPSE
    • HISTORY_SNIP
    • CACHED_MICROCOMPACT
    • TOKEN_BUDGET
    • EXTRACT_MEMORIES
    • OVERFLOW_TEST
    • TERMINAL_PANEL
    • WEB_BROWSER
    • FORK_SUBAGENT
    • DUMP_SYS_PROMPT
    • ABLATION_BASE
    • BYOC_RUNNER
    • SELF_HOSTED
    • MONITOR_TOOL
    • CCR_AUTO
    • MEM_SHAPE_TEL
    • SKILL_SEARCH
  • Über 120 nicht dokumentierte Umgebungsvariablen, darunter DISABLE_COMMAND_INJECTION_CHECK, CLAUDE_CODE_ABLATION_BASELINE (deaktiviert alle Sicherheitsmechanismen), DISABLE_INTERLEAVED_THINKING,
  • Erwähnung interner Repositories wie anthropics/casino, anthropics/trellis, anthropics/forge-web, anthropics/mycro_manifests und anthropics/feldspar-testing.

Quelle: opennet.ru

60GB SSD 8Gb DDR4