La société Anthropic a accidentellement publié dans la version du paquet NPM claude-code 2.1.88 le code source complet non obfusqué et non nettoyé des composants internes de l'outil Claude Code en TypeScript. Le code a été inclus dans le fichier de cartographie cli.js.map, utilisé lors du débogage. Pour éviter de telles fuites, il est recommandé aux développeurs de ne pas oublier d'ajouter le masque « *.map » dans le fichier « .npmignore ».
L'archive contenant le code pèse 59,8 Mo, elle comprend 1884 fichiers et contient plus de 500 000 lignes de code. Des passionnés ont commencé à reproduire le code sur GitHub, mais la société Anthropic a lancé l'envoi de notifications DMCA pour bloquer les dépôts contenant le code volé en vertu de la loi américaine sur le droit d'auteur dans l'ère numérique (DMCA). 
Au cours de l'analyse des informations divulguées, 8 nouvelles fonctionnalités encore non annoncées, 26 commandes cachées, 32 drapeaux de construction, 22 dépôts privés et plus de 120 variables d'environnement confidentielles ont été identifiées. Parmi les fonctionnalités cachées :
- Le mode « Undercover », qui efface les traces de la participation de l'IA lors des modifications dans des dépôts publics (ne mentionne pas Co-Authored-By et ne fait pas référence au nom du modèle ou à l'utilisation de l'IA).
- Un « œuf de Pâques » qui offre à l'utilisateur un animal de compagnie virtuel, qui apparaît à côté de la ligne de commande. L'apparence et le comportement de l'animal de compagnie sont uniques et sont déterminés par l'identifiant du compte.
- Le drapeau CLAUDE_CODE_COORDINATOR_MODE=1, activant le fonctionnement de Claude Code en mode coordinateur, qui divise lui-même les tâches en parties, répartit leur exécution entre différents agents IA et compile le résultat.
- Une interface IPC intersession, permettant d'envoyer des messages vers d'autres sessions en cours d'exécution sur le même ordinateur (similaire à un chat entre agents IA).
- Le mode proactif, qui permet un travail continu sur le code non lié aux sessions. L'assistant KAIROS, toujours actif, se souvient de l'état entre les sessions.
- Le mode Daemon, qui permet d'utiliser la commande « claude --bg » pour lancer des sessions et traiter des prompts en arrière-plan, avec la possibilité de visualiser les journaux d'activité et de passer la session en mode actif.
- Le mode ULTRAPLAN, qui crée une instance distincte dans le cloud pour développer un plan de travail pour résoudre des tâches complexes.
- Le mode Auto-Dream (/dream), pendant les périodes d'inactivité entre les sessions, structure les informations obtenues lors des séances et génère des idées pour résoudre des problèmes et élabore un plan d'action.
- Pour contourner le détecteur interne de fuites, le nom de code du modèle interne « capybara » est codé en tant que String.fromCharCode(99,97,112,121,98,97,114,97).
- La télémétrie Tengu suit et transmet non serveurs Anthropic plus de 1000 types d'événements.
- Le drapeau ABLATION_BASELINE et la variable d'environnement CLAUDE_CODE_ABLATION_BASELINE pour désactiver toutes les mesures de sécurité.
- Commandes cachées, non mentionnées dans l'aide « --help » :
- /ctx-viz — визуализатор контекста
- /btw — дополнительные вопросы
- /good-claude — «пасхальное яйцо»
- /teleport — перенос сеансов
- /share — совместный доступ к сеансам
- /summary — сводка
- /ultraplan — планирование работы
- /subscribe-pr — PR webhook
- /autofix-pr автоисправление PR
- /ant-trace — трассировка
- /perf-issue — отчёт о производительности
- /debug-tool-call — отладочные вызовы
- /bughunter — отладка ошибок
- /break-cache — сброс кэша
- /onboarding — настройка
- /oauth-refresh — обновление токена
- /env — инспектирование окружения
- /reset-limits — сброс состояния лимитов
- /version — внутренний номер версии
- /init-verifiers — настройка верификатора
- /force-snip
- /mock-limits
- /bridge-kick
- /backfill-sessions
- /agents-platform
- /dream
- Options de ligne de commande non documentées :
- —bare — démarrage sans hooks ni plugins
- —dump-system-prompt — affichage de l'invite système et sortie
- —daemon-worker= — définit le nombre de processus en arrière-plan
- —computer-use-mcp — active le serveur MCP
- —claude-in-chrome-mcp — Chrome MCP
- —chrome-native-host
- —bg — démarrage d'une session en arrière-plan
- —spawn
- —capacity — limite le nombre de gestionnaires s'exécutant en parallèle
- —worktree / -w — isolation de l'arbre de travail Git
Drapeaux d'assemblage :
- KAIROS
- PROACTIVE
- COORDINATOR_MODE
- RIDGE_MODE
- DAEMON
- BG_SESSIONS
- ULTRAPLAN
- BUDDY
- TORCH
- WORKFLOW_SCRIPTS
- VOICE_MODE
- TEMPLATES
- CHICAGO_MCP
- UDS_INBOX
- REACTIVE_COMPACT
- CONTEXT_COLLAPSE
- HISTORY_SNIP
- CACHED_MICROCOMPACT
- TOKEN_BUDGET
- EXTRACT_MEMORIES
- OVERFLOW_TEST
- TERMINAL_PANEL
- WEB_BROWSER
- FORK_SUBAGENT
- DUMP_SYS_PROMPT
- ABLATION_BASE
- BYOC_RUNNER
- SELF_HOSTED
- MONITOR_TOOL
- CCR_AUTO
- MEM_SHAPE_TEL
- SKILL_SEARCH
- Plus de 120 variables d'environnement non documentées, parmi lesquelles DISABLE_COMMAND_INJECTION_CHECK, CLAUDE_CODE_ABLATION_BASELINE (désactive tous les mécanismes de sécurité), DISABLE_INTERLEAVED_THINKING,
- Mention des dépôts internes tels que anthropics/casino, anthropics/trellis, anthropics/forge-web, anthropics/mycro_manifests et anthropics/feldspar-testing.
Source : opennet.ru
