Die Codeleakage des Werkzeugs Claude Code aufgrund einer vergessenen Map-Datei im NPM-Paket

Die Firma Anthropic hat versehentlich im Rahmen der Veröffentlichung des NPM-Pakets claude-code 2.1.88 den vollständigen, unobfuskerten und nicht von internen Komponenten bereinigten Quellcode des Claude Code-Tools in TypeScript veröffentlicht. Der Code wurde in die Veröffentlichung als Teil der Datei cli.js.map integriert, die während des Debuggens verwendet wurde. Um ähnliche Lecks zu vermeiden, wird Entwicklern empfohlen, die Maske „*.map“ in die Datei „.npmignore“ aufzunehmen.

Das Archiv mit dem Code hat eine Größe von 59,8 MB, umfasst 1884 Dateien und enthält mehr als 500.000 Codezeilen. Enthusiasten begannen, den Code auf GitHub zu verbreiten, aber die Firma Anthropic leitete DMCA-Benachrichtigungen ein, um die Repositories mit dem geleakten Code basierend auf dem in den USA geltenden Gesetz über das Urheberrecht im digitalen Zeitalter (DMCA) zu blockieren. Die Codeleakage des Werkzeugs Claude Code aufgrund einer vergessenen Map-Datei im NPM-Paket

Bei der Analyse der veröffentlichten Informationen wurden 8 noch nicht angekündigte neue Funktionen, 26 versteckte Befehle, 32 Build-Flags, 22 private Repositories und mehr als 120 vertrauliche Umgebungsvariablen entdeckt. Zu den versteckten Funktionen gehören:

  • Der «Undercover»-Modus entfernt die Spuren der KI-Interaktion bei Änderungen an öffentlichen Repositories (stellt keinen Co-Author-By zur Verfügung und erwähnt nicht den Modellnamen sowie die Verwendung von KI).
  • Ein «Easter Egg», das dem Benutzer ein virtuelles Haustier bereitstellt, das neben der Eingabeaufforderung angezeigt wird. Das Aussehen und Verhalten des Haustiers sind einzigartig und basieren auf der Benutzer-ID.
  • Flag CLAUDE_CODE_COORDINATOR_MODE=1 aktiviert den Claude Code im Koordinatorsmodus, der Aufgaben in Teile zerlegt, deren Ausführung zwischen einzelnen KI-Agenten verteilt und die Ergebnisse zusammenführt.
  • Inter-session IPC-Schnittstelle, die das Senden von Nachrichten an andere Sitzungen ermöglicht, die auf demselben Computer laufen (ähnlich wie ein Chat zwischen KI-Agenten).
  • Proaktiver Modus, der eine nicht sitzungsgebundene 24/7-Arbeit am Code beinhaltet. Ein ständig aktiver Assistent KAIROS, der den Status zwischen Sitzungen speichert.
  • Der Hintergrundmodus (Daemon-Modus) ermöglicht es, den Befehl «claude —bg» zu verwenden, um Sessions und Eingaben im Hintergrund auszuführen, dabei den Arbeitsprotokoll anzuzeigen und die Sitzung in den aktiven Modus zu wechseln.
  • Der ULTRAPLAN-Modus erstellt eine separate Instanz in der Cloud, um einen Arbeitsplan für die Lösung komplexer Aufgaben zu entwickeln.
  • Der Auto-Dream-Modus (/dream) strukturiert in der inaktiven Zeit zwischen den Sitzungen die gewonnenen Informationen aus den Sitzungen und generiert Ideen zur Problemlösung und entwickelt einen Aktionsplan.
  • Um den internen Leckdetektor zu umgehen, ist der Codename des internen Modells «capybara» als String.fromCharCode(99,97,112,121,98,97,114,97) codiert.
  • Die Tengu-Telemetrie verfolgt und überträgt nicht Server Anthropic über 1000 Arten von Ereignissen.
  • Das Flag ABLATION_BASELINE und die Umgebungsvariable CLAUDE_CODE_ABLATION_BASELINE zur Deaktivierung aller Sicherheitsmaßnahmen.
  • Versteckte Befehle, die in der Hilfe «—help» nicht erwähnt werden:
    • /ctx-viz — визуализатор контекста
    • /btw — дополнительные вопросы
    • /good-claude — «пасхальное яйцо»
    • /teleport — перенос сеансов
    • /share — совместный доступ к сеансам
    • /summary — сводка
    • /ultraplan — планирование работы
    • /subscribe-pr — PR webhook
    • /autofix-pr автоисправление PR
    • /ant-trace — трассировка
    • /perf-issue — отчёт о производительности
    • /debug-tool-call — отладочные вызовы
    • /bughunter — отладка ошибок
    • /break-cache — сброс кэша
    • /onboarding — настройка
    • /oauth-refresh — обновление токена
    • /env — инспектирование окружения
    • /reset-limits — сброс состояния лимитов
    • /version — внутренний номер версии
    • /init-verifiers — настройка верификатора
    • /force-snip
    • /mock-limits
    • /bridge-kick
    • /backfill-sessions
    • /agents-platform
    • /dream
  • Undokumentierte Optionen der Kommandozeile:
    • —bare — Start ohne Hooks und Plugins
    • —dump-system-prompt — Ausgabe der Systemaufforderung und Beenden
    • —daemon-worker=<k> — legt die Anzahl der Hintergrundprozesse fest
    • —computer-use-mcp — aktiviert den MCP-Server
    • —claude-in-chrome-mcp — Chrome MCP
    • —chrome-native-host
    • —bg — Hintergrundsitzung starten
    • —spawn
    • —capacity — Begrenzung der gleichzeitig ausgeführten Handler
    • —worktree / -w — Isolation des Git-Arbeitsbaums

    Build-Flags:

    • KAIROS
    • PROACTIVE
    • COORDINATOR_MODE
    • RIDGE_MODE
    • DAEMON
    • BG_SESSIONS
    • ULTRAPLAN
    • BUDDY
    • TORCH
    • WORKFLOW_SCRIPTS
    • VOICE_MODE
    • TEMPLATES
    • CHICAGO_MCP
    • UDS_INBOX
    • REACTIVE_COMPACT
    • CONTEXT_COLLAPSE
    • HISTORY_SNIP
    • CACHED_MICROCOMPACT
    • TOKEN_BUDGET
    • EXTRACT_MEMORIES
    • OVERFLOW_TEST
    • TERMINAL_PANEL
    • WEB_BROWSER
    • FORK_SUBAGENT
    • DUMP_SYS_PROMPT
    • ABLATION_BASE
    • BYOC_RUNNER
    • SELF_HOSTED
    • MONITOR_TOOL
    • CCR_AUTO
    • MEM_SHAPE_TEL
    • Mehr als 120 undocumented Umgebungsvariablen, darunter DISABLE_COMMAND_INJECTION_CHECK, CLAUDE_CODE_ABLATION_BASELINE (deaktiviert alle Sicherheitsmechanismen), DISABLE_INTERLEAVED_THINKING,
  • Erwähnungen interner Repositories wie anthropics/casino, anthropics/trellis, anthropics/forge-web, anthropics/mycro_manifests und anthropics/feldspar-testing.
  • Das Unternehmen Anthropic hat versehentlich den vollständigen, nicht obfuszierten und nicht bereinigten Quellcode des Claude Code-Toolkit in TypeScript veröffentlicht, der in der NPM-Paketversion 2.1.88 enthalten war. Der Code gelangte über die Debugging-Map-Datei cli.js.map in die Veröffentlichung. Um solche Lecks zu vermeiden, wird den Entwicklern geraten, sicherzustellen, dass "*.map" in die ".npmignore"-Datei aufgenommen wird. Ein Archiv mit

Quelle: opennet.ru

Zuverlässiges Website-Hosting mit DDoS-Schutz, VPS- und VDS-Server 🔥 Zuverlässiges Website-Hosting mit DDoS-Schutz, VPS- und VDS-Server | ProHoster