051 · 原始碼外流,Claude Code 的架構全都露
一份不該被打包進去的 source map,讓 Claude Code 的內部設計在一個晚上被社群還原,連未公開的自主模式與記憶架構都一起攤了開來。
原標題:解密 Claude Code:原始碼流出揭露記憶架構與未公開的 Kairos 模式 | S2E51
重點摘要
- 一個檔案拆穿全部3 月 31 號發布到 NPM 的新版本裡夾了不該出現的 source map,混淆壓縮過的程式碼因此能還原成人類讀得懂的樣子。整個 AI 圈一夜之間把 Claude Code 的邏輯翻了一遍。
- 下架擋轉貼,擋不住重寫原封不動放上 GitHub 會收到版權下架,但看懂邏輯後改用 Python、Rust 重寫就擋不下來。Claw Code 用 OpenAI 的 Codex 讀完原始碼重寫成 Python,成了史上最快拿到五萬顆星的 repo。
- 該檢討的是流程作者 Boris Cherny 說這是發布時的人為失誤,目前沒有任何人被懲罰。他們的做法是把發布流程自動化,打包時自動確認沒有夾帶 source map。
- Kairos 是主動式的 agent未公開的全天候自主模式,每隔幾分鐘醒來看一次 code base、issue 和 GitHub PR 的 CI,會主動去修,也會在你醒來時交一份報告。
- 記憶分三層,晚上做夢整理memory.md 每次載入、主題式的 topic 檔按需載入、完整對話記錄只拿來查詢。Auto Dream 定期把後兩層重看一遍、去重,寫回長期記憶。
- 反蒸餾只防君子插入根本不存在的假工具、隱藏完整推理過程。懂的人花一小時就能繞過,真正的價值是日後要告人時的鐵證。
時間軸
時碼點下去會跳到影片的那一段。
| 時碼 | 段落 | 重點 |
|---|---|---|
| 00:00 | 開場 | 愚人節前一天的更新夾帶了 source map,整個科技圈連夜備份與重寫。 |
| 02:06 | 事件經過 | 3 月 31 號發布到 NPM 的版本多了一個不該有的檔案,等於把原始碼送給競爭對手。 |
| 03:09 | source map 是什麼 | 它是把混淆壓縮過的程式碼對回可讀原始碼的地圖,debug 時才需要,本來不該進發布包。 |
| 04:10 | 下架與繞道 | 炒飯哥在美國凌晨抓到後社群立刻動起來,直接轉貼會被版權下架,換個語言照邏輯重寫則下不了架。 |
| 05:13 | Claw Code | 用 Codex 重寫成 Python 的版本衝上五萬星,速度是 GitHub 史上最快。 |
| 05:28 | 接連出包 | 前一週才外流 Mythos、Capybara 這兩個代號,這週直接輪到原始碼。 |
| 06:46 | 沒有人被懲罰 | 一個人能捅出這麼大的洞,代表流程有問題,該修的是發布流程不是那個人。 |
| 08:18 | /buddy 彩蛋 | 愚人節上線的寵物系統,孵出來就綁帳號與裝置,不能重抽,但名字和語言都能改。 |
| 09:04 | Kairos 自主模式 | 未公開的全天候 agent,理論上比 OpenClaw 聰明、記憶也好得多。 |
| 10:19 | append only 的日誌 | 觀察、決定、動作全部只能往後加,不能改,這份 log 是後續整理的原料。 |
| 11:06 | 記憶三層架構 | 長期記憶進 system prompt、topic 檔像 skill 一樣按需載入、對話流水帳只供搜尋。 |
| 12:40 | Auto Dream | 讓 agent 晚上做夢,把雜亂的後兩層重整、去重,濃縮回長期記憶。 |
| 13:13 | 上下文不是愈大愈好 | 視窗開到百萬也沒用,塞太滿模型反而會變笨,省空間才是重點。 |
| 13:58 | 反蒸餾機制 | 假工具加上藏起來的推理過程,用意是干擾別人拿大模型訓練小模型。 |
| 15:32 | 臥底模式 | 員工用自己帳號參與公開專案時,內部代號和「由 AI 產生」的痕跡都會被藏起來。 |
| 16:19 | 外流的實質影響 | Claude Code 是 agent 裡沒有 AI 的那一層,別人能很快做出同等的 CLI;但模型權重沒外流,品牌與先行者優勢還在。 |
值得記的話
名詞與人物
| source map | 把混淆壓縮過的程式碼對回原始碼的對照檔,會寫出檔案位置與 function 名稱,這次誤打包進發布版本。 |
|---|---|
| 炒飯哥 | X 上的資安研究員,handle 是 Fried_rice,3 月 31 號美國凌晨最先發現這個漏洞。 |
| Boris Cherny | Claude Code 的作者,在 X 上說明這是發布時的人為失誤,內部已改善流程。 |
| Claw Code | 社群用 OpenAI Codex 讀原始碼後重寫成 Python 的開源版本,最快衝到五萬顆星的 GitHub repo。 |
| Mythos / Capybara | 前一週不小心外流的代號,被指是 Opus 的下一代模型。 |
| Kairos | 原始碼裡被發現的未公開自主模式,全天候主動運行,會自己找事做並回報。 |
| Auto Dream | 定期把雜亂的對話記錄與主題記憶重新整理、去重,寫進長期記憶的機制。 |
| harness engineering | 駕馭工程,指圍繞模型做的那層設計,讓模型真的能解決 coding 問題。 |
| 臥底模式 Undercover | 給員工用的模式,在公開專案協作時隱藏內部代號與 AI 產生的痕跡。 |
| OpenClaw | 另一套自主型 agent,被拿來當 Kairos 的參照,主持人認為它的熱潮正在退。 |
延伸
- Auto Dream 在節目中被說「等下展開講一下」,但實際只帶到重整與去重兩件事,做夢的具體做法沒有真的展開。
- 記憶三層架構前幾集就提過,這次是因為原始碼攤開,才講得更具體。
- 前一週外流的 Mythos 與 Capybara 只提到名字,那代模型的內容這集沒有談。