Scurgerea de cod a instrumentului Claude Code din cauza unui fișier map uitat în pachetul NPM.

Compania Anthropic a publicat din greșeală în versiunea pachetului NPM claude-code 2.1.88 codul sursă complet, neobfuscat și necurățat de componentele interne ale instrumentului Claude Code, scris în TypeScript. Codul a fost inclus în fișierul de mapare cli.js.map, folosit în timpul depanării. Pentru a preveni astfel de scurgeri, dezvoltatorilor li se recomandă să nu uite să adauge masca „*.map” în fișierul „.npmignore”.

Arhiva cu codul are o dimensiune de 59.8 MB, include 1884 de fișiere și conține peste 500.000 de linii de cod. Entuziaștii au început să reproduca codul pe GitHub, dar compania Anthropic a inițiat trimiterea de notificări DMCA pentru a bloca repositoarele cu codul scurs, conform Legii drepturilor de autor în era digitală (DMCA) din SUA. Scurgerea de cod a instrumentului Claude Code din cauza unui fișier map uitat în pachetul NPM.

În timpul analizei informațiilor devenite publice, au fost descoperite 8 noi funcționalități neanunțate, 26 de comenzi ascunse, 32 de steaguri de compilare, 22 de repositoare private și peste 120 de variabile de mediu confidențiale. Printre funcționalitățile ascunse se numără:

  • Modul „Undercover”, care elimină urmele participării AI-ului în cazul în care sunt făcute modificări în repositoarele publice (nu menționează Co-Authored-By și nu face referire la numele modelului sau la utilizarea AI-ului).
  • „Ouăle de Paște”, care oferă utilizatorului un animal de companie virtual, care apare lângă linia de comandă. Aspectul și comportamentul animalului de companie sunt unice și se formează pe baza identificatorului contului.
  • Steagul CLAUDE_CODE_COORDINATOR_MODE=1, care activează funcționarea Claude Code în modul coordonator, care își împarte singur sarcinile în părți, le distribuie pentru execuție între agenții AI individuali și reunește rezultatul.
  • Interfața IPC inter-sesiune, care permite trimiterea de mesaje în alte sesiuni care rulează pe același computer (asemănătoare unui chat între agenții AI).
  • Modul proactiv (Proactive mode), care include un asistent KAIROS activ 24/7 pentru a lucra la cod, care își amintește starea între sesiuni.
  • Modul de fundal (Daemon Mode), care permite utilizarea comenzii „claude —bg” pentru a lansa sesiuni și a procesa prompturi în fundal, având posibilitatea de a vizualiza logul de activitate și a comuta sesiunea în modul activ.
  • Modul ULTRAPLAN, care creează o instanță separată în cloud pentru a forma un plan de lucru pentru rezolvarea sarcinilor complexe.
  • Modul Auto-Dream ( /dream ), în timpul inactiv între sesiuni, structurează informațiile obținute în timpul sesiunilor și generează idei pentru soluționarea sarcinilor și elaborează un plan de acțiune.
  • Pentru a ocoli detectorul intern de scurgeri, numele de cod al modelului intern «capybara» este codificat ca String.fromCharCode(99,97,112,121,98,97,114,97).
  • Telemetria Tengu, care urmărește și transmite ne servere Anthropic peste 1000 de tipuri de evenimente.
  • Flama ABLATION_BASELINE și variabila de mediu CLAUDE_CODE_ABLATION_BASELINE pentru a dezactiva toate măsurile de securitate.
  • Comenzile ascunse, care nu sunt menționate în ajutorul «—help»:
    • /ctx-viz — визуализатор контекста
    • /btw — дополнительные вопросы
    • /good-claude — «пасхальное яйцо»
    • /teleport — перенос сеансов
    • /share — совместный доступ к сеансам
    • /summary — сводка
    • /ultraplan — планирование работы
    • /subscribe-pr — PR webhook
    • /autofix-pr автоисправление PR
    • /ant-trace — трассировка
    • /perf-issue — отчёт о производительности
    • /debug-tool-call — отладочные вызовы
    • /bughunter — отладка ошибок
    • /break-cache — сброс кэша
    • /onboarding — настройка
    • /oauth-refresh — обновление токена
    • /env — инспектирование окружения
    • /reset-limits — сброс состояния лимитов
    • /version — внутренний номер версии
    • /init-verifiers — настройка верификатора
    • /force-snip
    • /mock-limits
    • /bridge-kick
    • /backfill-sessions
    • /agents-platform
    • /dream
  • Opțiuni nedocumentate ale liniei de comandă:
    • —bare — pornire fără hooks și pluginuri
    • —dump-system-prompt — afișează promptul de sistem și iese
    • —daemon-worker=<k> — stabilește numărul de procese în fundal
    • —computer-use-mcp — activează serverul MCP
    • —claude-in-chrome-mcp — Chrome MCP
    • —chrome-native-host
    • —bg — pornire sesiune în fundal
    • —spawn
    • —capacity <n> — limitarea numărului de handleri executați în paralel
    • —worktree / -w — izolarea arborelui de lucru Git

    Flagi de compilare:

    • KAIROS
    • PROACTIVE
    • COORDINATOR_MODE
    • RIDGE_MODE
    • DAEMON
    • BG_SESSIONS
    • ULTRAPLAN
    • BUDDY
    • TORCH
    • WORKFLOW_SCRIPTS
    • VOICE_MODE
    • TEMPLATES
    • CHICAGO_MCP
    • UDS_INBOX
    • REACTIVE_COMPACT
    • CONTEXT_COLLAPSE
    • HISTORY_SNIP
    • CACHED_MICROCOMPACT
    • TOKEN_BUDGET
    • EXTRACT_MEMORIES
    • OVERFLOW_TEST
    • TERMINAL_PANEL
    • WEB_BROWSER
    • FORK_SUBAGENT
    • DUMP_SYS_PROMPT
    • ABLATION_BASE
    • BYOC_RUNNER
    • SELF_HOSTED
    • MONITOR_TOOL
    • CCR_AUTO
    • MEM_SHAPE_TEL
    • SKILL_SEARCH
  • Peste 120 de variabile de mediu nedocumentate, dintre care DISABLE_COMMAND_INJECTION_CHECK, CLAUDE_CODE_ABLATION_BASELINE (dezactivează toate mecanismele de securitate), DISABLE_INTERLEAVED_THINKING,
  • Menționarea depozitelor interne, precum anthropics/casino, anthropics/trellis, anthropics/forge-web, anthropics/mycro_manifests și anthropics/feldspar-testing.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster