Wycieku kodu narzędzia Claude Code spowodowanego zapomnianym plikiem mapy w pakiecie NPM

Firma Anthropic przez niedopatrzenie opublikowała w wersji pakietu NPM claude-code 2.1.88 pełny, nieobfuskowany i nieoczyszczony z komponentów wewnętrznych kod źródłowy narzędzia Claude Code napisany w TypeScript. Kod znalazł się w wydaniu w pliku mapy cli.js.map, który był używany podczas debugowania. Aby zapobiec podobnym wyciekom, deweloperzy powinni pamiętać o dodaniu maski „*.map” do pliku „.npmignore”.

Archiwum z kodem ma rozmiar 59,8 MB, zawiera 1884 plików i ponad 500 tysięcy linii kodu. Entuzjaści zaczęli publikować kod na GitHubie, ale firma Anthropic zainicjowała wysyłkę powiadomień DMCA w celu zablokowania repozytoriów z wyciekiem kodu na podstawie obowiązującego w USA Prawa o prawie autorskim w erze cyfrowej (DMCA). Wycieku kodu narzędzia Claude Code spowodowanego zapomnianym plikiem mapy w pakiecie NPM

W trakcie analizy informacji, które stały się publicznie dostępne, zidentyfikowano 8 jeszcze nienaanncowanych nowych możliwości, 26 ukrytych poleceń, 32 flagi kompilacyjne, 22 prywatne repozytoria i ponad 120 poufnych zmiennych środowiskowych. Wśród ukrytych możliwości:

  • Tryb „Undercover”, usuwający ślady uczestnictwa AI podczas wprowadzania zmian w publicznych repozytoriach (nie wyświetla Co-Authored-By i nie wspomina o nazwie modelu oraz o wykorzystaniu AI).
  • „Jajko niespodzianka”, które daje użytkownikowi jego wirtualnego pupila, który pojawia się obok wiersza poleceń. Wygląd i zachowanie pupila są unikalne i tworzone na podstawie identyfikatora konta.
  • Flaga CLAUDE_CODE_COORDINATOR_MODE=1, włączająca działanie Claude Code w trybie koordynatora, który sam dzieli zadania na części, rozdziela ich realizację między poszczególnych agentów AI i łączy wyniki.
  • Interfejs IPC między sesjami, pozwalający na wysyłanie wiadomości do innych sesji uruchomionych na tym samym komputerze (podobny do czatu między agentami AI).
  • Proaktywny tryb pracy, obejmujący niezwiązaną z sesjami, całodobową pracę nad kodem. Ciągle aktywny asystent KAIROS, zapamiętujący stan między sesjami.
  • Tryb w tle (Daemon Mode), umożliwiający użycie polecenia „claude —bg” do uruchamiania sesji i przetwarzania promptów w tle, z możliwością przeglądania logu pracy i przełączania sesji w tryb aktywny.
  • Tryb ULTRAPLAN, który tworzy oddzielny egzemplarz w chmurze do tworzenia planu działania w celu rozwiązania złożonych zadań.
  • Tryb Auto-Dream (\/dream) w czasie inaktywności między sesjami strukturzuje zgromadzone informacje podczas sesji i generuje pomysły na rozwiązanie zadań oraz opracowuje plan działań.
  • Aby obejść wewnętrzny detektor wycieków, kodowa nazwa wewnętrznego modelu „capybara” jest zakodowana jako String.fromCharCode(99,97,112,121,98,97,114,97).
  • Telemetria Tengu śledzi i przekazuje nie serwery Anthropic ponad 1000 typów zdarzeń.
  • Flaga ABLATION_BASELINE i zmienna środowiskowa CLAUDE_CODE_ABLATION_BASELINE do wyłączenia wszystkich środków zabezpieczających.
  • Ukryte komendy, które nie są wymienione w pomocy „—help”:
    • /ctx-viz — визуализатор контекста
    • /btw — дополнительные вопросы
    • /good-claude — «пасхальное яйцо»
    • /teleport — перенос сеансов
    • /share — совместный доступ к сеансам
    • /summary — сводка
    • /ultraplan — планирование работы
    • /subscribe-pr — PR webhook
    • /autofix-pr автоисправление PR
    • /ant-trace — трассировка
    • /perf-issue — отчёт о производительности
    • /debug-tool-call — отладочные вызовы
    • /bughunter — отладка ошибок
    • /break-cache — сброс кэша
    • /onboarding — настройка
    • /oauth-refresh — обновление токена
    • /env — инспектирование окружения
    • /reset-limits — сброс состояния лимитов
    • /version — внутренний номер версии
    • /init-verifiers — настройка верификатора
    • /force-snip
    • /mock-limits
    • /bridge-kick
    • /backfill-sessions
    • /agents-platform
    • /dream
  • Niedokumentowane opcje linii poleceń:
    • —bare — uruchomienie bez hooków i wtyczek
    • —dump-system-prompt — wyświetlenie systemowego zaproszenia i wyjście
    • —daemon-worker=<k> — ustawia liczbę procesów w tle
    • —computer-use-mcp — aktywuje serwer MCP
    • —claude-in-chrome-mcp — Chrome MCP
    • —chrome-native-host
    • —bg — uruchomienie sesji w tle
    • —spawn
    • —capacity <n> — ograniczenie liczby jednocześnie wykonywanych obsługiwaczy
    • —worktree \/ -w — izolacja roboczego drzewa Git

    Flagi kompilacji:

    • KAIROS
    • PROACTIVE
    • COORDINATOR_MODE
    • RIDGE_MODE
    • DAEMON
    • BG_SESSIONS
    • ULTRAPLAN
    • BUDDY
    • TORCH
    • WORKFLOW_SCRIPTS
    • VOICE_MODE
    • TEMPLATES
    • CHICAGO_MCP
    • UDS_INBOX
    • REACTIVE_COMPACT
    • CONTEXT_COLLAPSE
    • HISTORY_SNIP
    • CACHED_MICROCOMPACT
    • TOKEN_BUDGET
    • EXTRACT_MEMORIES
    • OVERFLOW_TEST
    • TERMINAL_PANEL
    • WEB_BROWSER
    • FORK_SUBAGENT
    • DUMP_SYS_PROMPT
    • ABLATION_BASE
    • BYOC_RUNNER
    • SELF_HOSTED
    • MONITOR_TOOL
    • CCR_AUTO
    • MEM_SHAPE_TEL
    • SKILL_SEARCH
  • Ponad 120 niedokumentowanych zmiennych środowiskowych, w tym DISABLE_COMMAND_INJECTION_CHECK, CLAUDE_CODE_ABLATION_BASELINE (wyłącza wszystkie mechanizmy zabezpieczeń), DISABLE_INTERLEAVED_THINKING,
  • Wzmianka o wewnętrznych repozytoriach, takich jak anthropics\/casino, anthropics\/trellis, anthropics\/forge-web, anthropics\/mycro_manifests i anthropics\/feldspar-testing.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster