Filtración del código de la herramienta Claude Code debido a un archivo de mapa olvidado en el paquete NPM.

La empresa Anthropic, por descuido, publicó en la versión del paquete NPM claude-code 2.1.88 el código fuente completo, sin ofuscar ni limpiar los componentes internos, de la herramienta Claude Code en TypeScript. El código se incluyó en el archivo de mapa cli.js.map utilizado durante la depuración. Para evitar futuras filtraciones, se recomienda a los desarrolladores no olvidar añadir la máscara «*.map» en el archivo «.npmignore».

El archivo comprimido con el código tiene un tamaño de 59.8 MB, incluye 1884 archivos y contiene más de 500 mil líneas de código. Los entusiastas han comenzado a distribuir el código en GitHub, pero la empresa Anthropic ha iniciado el envío de notificaciones DMCA para bloquear los repositorios con código filtrado, basándose en la Ley de Derechos de Autor en la Era Digital (DMCA) vigente en EE. UU. Filtración del código de la herramienta Claude Code debido a un archivo de mapa olvidado en el paquete NPM.

Durante el análisis de la información que se hizo pública, se identificaron 8 nuevas características no anunciadas, 26 comandos ocultos, 32 flags de construcción, 22 repositorios privados y más de 120 variables de entorno confidenciales. Entre las características ocultas se encuentran:

  • El modo «Undercover», que elimina las huellas de la participación de IA al realizar cambios en repositorios públicos (no muestra Co-Authored-By y no menciona el nombre del modelo ni el uso de IA).
  • Un «huevo de pascua» que proporciona al usuario una mascota virtual, que aparece junto a la línea de comandos. La apariencia y el comportamiento de la mascota son únicos y se forman en función del identificador de la cuenta.
  • La bandera CLAUDE_CODE_COORDINATOR_MODE=1, que activa el funcionamiento de Claude Code en modo coordinador, el cual descompone tareas en partes, distribuye su ejecución entre agentes de IA individuales y reúne los resultados.
  • Interfaz IPC inter-sesiones, que permite enviar mensajes a otras sesiones que se ejecutan en la misma computadora (un tipo de chat entre agentes de IA).
  • Modo de operación proactiva (Proactive mode), que incluye un trabajo continuo en el código que no está ligado a sesiones. Asistente KAIROS siempre activo, que recuerda el estado entre sesiones.
  • Modo en segundo plano (Daemon Mode), que permite usar el comando «claude —bg» para iniciar sesiones y procesar prompts en segundo plano, con la opción de revisar el registro de actividad y cambiar la sesión a modo activo.
  • Modo ULTRAPLAN, que crea una instancia separada en la nube para formular un plan de trabajo para resolver tareas complejas.
  • El modo Auto-Dream (/dream), en tiempos inactivos entre sesiones, estructura la información obtenida durante las sesiones y genera ideas para resolver problemas y elabora un plan de acción.
  • Para eludir el detector interno de fugas, el nombre en clave del modelo interno "capybara" está codificado como String.fromCharCode(99,97,112,121,98,97,114,97).
  • La telemetría Tengu, que rastrea y transmite no servidores Anthropic más de 1000 tipos de eventos.
  • La bandera ABLATION_BASELINE y la variable de entorno CLAUDE_CODE_ABLATION_BASELINE para desactivar todas las medidas de seguridad.
  • Comandos ocultos, no mencionados en la ayuda "—help":
    • /ctx-viz — визуализатор контекста
    • /btw — дополнительные вопросы
    • /good-claude — «пасхальное яйцо»
    • /teleport — перенос сеансов
    • /share — совместный доступ к сеансам
    • /summary — сводка
    • /ultraplan — планирование работы
    • /subscribe-pr — PR webhook
    • /autofix-pr автоисправление PR
    • /ant-trace — трассировка
    • /perf-issue — отчёт о производительности
    • /debug-tool-call — отладочные вызовы
    • /bughunter — отладка ошибок
    • /break-cache — сброс кэша
    • /onboarding — настройка
    • /oauth-refresh — обновление токена
    • /env — инспектирование окружения
    • /reset-limits — сброс состояния лимитов
    • /version — внутренний номер версии
    • /init-verifiers — настройка верификатора
    • /force-snip
    • /mock-limits
    • /bridge-kick
    • /backfill-sessions
    • /agents-platform
    • /dream
  • Opciones no documentadas de la línea de comandos:
    • —bare — inicia sin ganchos y plugins
    • —dump-system-prompt — muestra el aviso del sistema y sale
    • —daemon-worker=<k> — establece el número de procesos en segundo plano
    • —computer-use-mcp — activa el servidor MCP
    • —claude-in-chrome-mcp — Chrome MCP
    • —chrome-native-host
    • —bg — inicia una sesión en segundo plano
    • —spawn
    • —capacity <n> — limita el número de manejadores que se ejecutan en paralelo
    • —worktree / -w — aislamiento del árbol de trabajo de Git

    Banderas de construcción:

    • KAIROS
    • PROACTIVE
    • COORDINATOR_MODE
    • RIDGE_MODE
    • DAEMON
    • BG_SESSIONS
    • ULTRAPLAN
    • BUDDY
    • TORCH
    • WORKFLOW_SCRIPTS
    • VOICE_MODE
    • TEMPLATES
    • CHICAGO_MCP
    • UDS_INBOX
    • REACTIVE_COMPACT
    • CONTEXT_COLLAPSE
    • HISTORY_SNIP
    • CACHED_MICROCOMPACT
    • TOKEN_BUDGET
    • EXTRACT_MEMORIES
    • OVERFLOW_TEST
    • TERMINAL_PANEL
    • WEB_BROWSER
    • FORK_SUBAGENT
    • DUMP_SYS_PROMPT
    • ABLATION_BASE
    • BYOC_RUNNER
    • SELF_HOSTED
    • MONITOR_TOOL
    • CCR_AUTO
    • MEM_SHAPE_TEL
    • SKILL_SEARCH
  • Más de 120 variables de entorno no documentadas, entre las que se encuentran DISABLE_COMMAND_INJECTION_CHECK, CLAUDE_CODE_ABLATION_BASELINE (desactiva todos los mecanismos de seguridad), DISABLE_INTERLEAVED_THINKING,
  • Menciones de repositorios internos, como anthropics/casino, anthropics/trellis, anthropics/forge-web, anthropics/mycro_manifests y anthropics/feldspar-testing.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster