Het bedrijf Anthropic heeft per ongeluk de volledige, niet-gefabriceerde en niet-schoongemaakte broncode van het Claude Code-hulpmiddel in TypeScript gepubliceerd als onderdeel van de NPM-pakketuitgave claude-code 2.1.88. De code kwam in de release terecht via het mapbestand cli.js.map, dat werd gebruikt tijdens het debuggen. Om dergelijke lekken te voorkomen, wordt ontwikkelaars aangeraden om een masker '*.map' aan het bestand '.npmignore' toe te voegen.
Het archief met de code heeft een grootte van 59,8 MB, met 1884 bestanden en bevat meer dan 500.000 regels code. Enthousiastelingen zijn begonnen de code op GitHub te verspreiden, maar het bedrijf Anthropic heeft DMCA-meldingen verzonden om repositories met de kwetsbare code te blokkeren op basis van de Amerikaanse Digital Millennium Copyright Act (DMCA). 
Bij de analyse van de openbaar beschikbare informatie zijn 8 nog niet aangekondigde nieuwe mogelijkheden, 26 verborgen commando's, 32 build-flags, 22 privé repositories en meer dan 120 vertrouwelijke omgevingsvariabelen ontdekt. Onder de verborgen mogelijkheden bevinden zich:
- De 'Undercover'-modus, die sporen van AI-deelname verwijdert bij het aanbrengen van wijzigingen in openbare repositories (vermeldt geen Co-Authored-By en noemt geen modelnaam of het gebruik van AI).
- Een 'Easter egg' die de gebruiker zijn of haar virtuele huisdier biedt, dat naast de opdrachtprompt wordt weergegeven. Het uiterlijk en gedrag van het huisdier zijn uniek en worden gevormd op basis van de account-ID.
- De vlag CLAUDE_CODE_COORDINATOR_MODE=1, die Claude Code activeert in coördinator-modus, die taken zelf opsplitst, de uitvoering ervan tussen verschillende AI-agenten verdeelt en de resultaten samenvoegt.
- Inter-session IPC-interface, die het mogelijk maakt om berichten naar andere sessies te sturen die op dezelfde computer zijn uitgevoerd (vergelijkbaar met een chat tussen AI-agenten).
- Proactieve modus, die een continue, niet aan sessies gebonden werk over code inhoudt. De constant actieve assistent KAIROS, die de status tussen sessies onthoudt.
- Achtergrondmodus, die het gebruik van het commando 'claude —bg' mogelijk maakt om sessies te starten en prompts in de achtergrond te verwerken, met de mogelijkheid om het werklogboek te bekijken en de sessie naar actieve modus te schakelen.
- De ULTRAPLAN-modus, die een afzonderlijk exemplaar in de cloud maakt voor het opstellen van een werkplan voor het oplossen van complexe taken.
- De Auto-Dream-modus (\/dream) structureert de informatie die tijdens sessies is verkregen, genereert ideeën voor het oplossen van problemen en ontwikkelt een actieplan tijdens inactieve tijden tussen sessies.
- Om de interne datalekdetectie te omzeilen, is de codenaam van het interne model "capybara" gecodeerd als String.fromCharCode(99,97,112,121,98,97,114,97).
- De Tengu-telemetrie, die niet volgt en verzendt, servers Anthropic meer dan 1000 soorten gebeurtenissen.
- De vlag ABLATION_BASELINE en de omgevingsvariabele CLAUDE_CODE_ABLATION_BASELINE om alle veiligheidsmaatregelen uit te schakelen.
- Verborgen commando's die niet worden genoemd in de help-functie "—help":
- /ctx-viz — визуализатор контекста
- /btw — дополнительные вопросы
- /good-claude — «пасхальное яйцо»
- /teleport — перенос сеансов
- /share — совместный доступ к сеансам
- /summary — сводка
- /ultraplan — планирование работы
- /subscribe-pr — PR webhook
- /autofix-pr автоисправление PR
- /ant-trace — трассировка
- /perf-issue — отчёт о производительности
- /debug-tool-call — отладочные вызовы
- /bughunter — отладка ошибок
- /break-cache — сброс кэша
- /onboarding — настройка
- /oauth-refresh — обновление токена
- /env — инспектирование окружения
- /reset-limits — сброс состояния лимитов
- /version — внутренний номер версии
- /init-verifiers — настройка верификатора
- /force-snip
- /mock-limits
- /bridge-kick
- /backfill-sessions
- /agents-platform
- /dream
- Niet gedocumenteerde opties voor de opdrachtregel:
- —bare — starten zonder hooks en plugins
- —dump-system-prompt — systeemprompt weergeven en afsluiten
- —daemon-worker=<k> — stelt het aantal achtergrondprocessen in
- —computer-use-mcp — activeert de MCP-server
- —claude-in-chrome-mcp — Chrome MCP
- —chrome-native-host
- —bg — achtergrondsessie starten
- —spawn
- —capacity <n> — limiet voor het aantal gelijktijdig uitgevoerde handlers
- —worktree \/ -w — isolatie van het Git-werkgebied
Bouwvlaggen:
- KAIROS
- PROACTIVE
- COORDINATOR_MODE
- RIDGE_MODE
- DAEMON
- BG_SESSIONS
- ULTRAPLAN
- BUDDY
- TORCH
- WORKFLOW_SCRIPTS
- VOICE_MODE
- TEMPLATES
- CHICAGO_MCP
- UDS_INBOX
- REACTIVE_COMPACT
- CONTEXT_COLLAPSE
- HISTORY_SNIP
- CACHED_MICROCOMPACT
- TOKEN_BUDGET
- EXTRACT_MEMORIES
- OVERFLOW_TEST
- TERMINAL_PANEL
- WEB_BROWSER
- FORK_SUBAGENT
- DUMP_SYS_PROMPT
- ABLATION_BASE
- BYOC_RUNNER
- SELF_HOSTED
- MONITOR_TOOL
- CCR_AUTO
- MEM_SHAPE_TEL
- SKILL_SEARCH
- Meer dan 120 niet gedocumenteerde omgevingsvariabelen, waaronder DISABLE_COMMAND_INJECTION_CHECK, CLAUDE_CODE_ABLATION_BASELINE (schakelt alle beveiligingsmechanismen uit), DISABLE_INTERLEAVED_THINKING,
- Vermelding van interne repositories zoals anthropics\/casino, anthropics\/trellis, anthropics\/forge-web, anthropics\/mycro_manifests en anthropics\/feldspar-testing.
Bron: opennet.ru
