全部集數

051 · 原始碼外流,Claude Code 的架構全都露

一份不該被打包進去的 source map,讓 Claude Code 的內部設計在一個晚上被社群還原,連未公開的自主模式與記憶架構都一起攤了開來。

2026-04-0518:56Anthropic開發工具Agent產業觀察看原片

原標題:解密 Claude Code:原始碼流出揭露記憶架構與未公開的 Kairos 模式 | S2E51

重點摘要

  • 一個檔案拆穿全部3 月 31 號發布到 NPM 的新版本裡夾了不該出現的 source map,混淆壓縮過的程式碼因此能還原成人類讀得懂的樣子。整個 AI 圈一夜之間把 Claude Code 的邏輯翻了一遍。
  • 下架擋轉貼,擋不住重寫原封不動放上 GitHub 會收到版權下架,但看懂邏輯後改用 Python、Rust 重寫就擋不下來。Claw Code 用 OpenAI 的 Codex 讀完原始碼重寫成 Python,成了史上最快拿到五萬顆星的 repo。
  • 該檢討的是流程作者 Boris Cherny 說這是發布時的人為失誤,目前沒有任何人被懲罰。他們的做法是把發布流程自動化,打包時自動確認沒有夾帶 source map。
  • Kairos 是主動式的 agent未公開的全天候自主模式,每隔幾分鐘醒來看一次 code base、issue 和 GitHub PR 的 CI,會主動去修,也會在你醒來時交一份報告。
  • 記憶分三層,晚上做夢整理memory.md 每次載入、主題式的 topic 檔按需載入、完整對話記錄只拿來查詢。Auto Dream 定期把後兩層重看一遍、去重,寫回長期記憶。
  • 反蒸餾只防君子插入根本不存在的假工具、隱藏完整推理過程。懂的人花一小時就能繞過,真正的價值是日後要告人時的鐵證。

時間軸

時碼點下去會跳到影片的那一段。

時碼段落重點
00:00開場愚人節前一天的更新夾帶了 source map,整個科技圈連夜備份與重寫。
02:06事件經過3 月 31 號發布到 NPM 的版本多了一個不該有的檔案,等於把原始碼送給競爭對手。
03:09source map 是什麼它是把混淆壓縮過的程式碼對回可讀原始碼的地圖,debug 時才需要,本來不該進發布包。
04:10下架與繞道炒飯哥在美國凌晨抓到後社群立刻動起來,直接轉貼會被版權下架,換個語言照邏輯重寫則下不了架。
05:13Claw Code用 Codex 重寫成 Python 的版本衝上五萬星,速度是 GitHub 史上最快。
05:28接連出包前一週才外流 Mythos、Capybara 這兩個代號,這週直接輪到原始碼。
06:46沒有人被懲罰一個人能捅出這麼大的洞,代表流程有問題,該修的是發布流程不是那個人。
08:18/buddy 彩蛋愚人節上線的寵物系統,孵出來就綁帳號與裝置,不能重抽,但名字和語言都能改。
09:04Kairos 自主模式未公開的全天候 agent,理論上比 OpenClaw 聰明、記憶也好得多。
10:19append only 的日誌觀察、決定、動作全部只能往後加,不能改,這份 log 是後續整理的原料。
11:06記憶三層架構長期記憶進 system prompt、topic 檔像 skill 一樣按需載入、對話流水帳只供搜尋。
12:40Auto Dream讓 agent 晚上做夢,把雜亂的後兩層重整、去重,濃縮回長期記憶。
13:13上下文不是愈大愈好視窗開到百萬也沒用,塞太滿模型反而會變笨,省空間才是重點。
13:58反蒸餾機制假工具加上藏起來的推理過程,用意是干擾別人拿大模型訓練小模型。
15:32臥底模式員工用自己帳號參與公開專案時,內部代號和「由 AI 產生」的痕跡都會被藏起來。
16:19外流的實質影響Claude Code 是 agent 裡沒有 AI 的那一層,別人能很快做出同等的 CLI;但模型權重沒外流,品牌與先行者優勢還在。

值得記的話

如果你直接原封不動地把這個原始碼放上去,你就會被版權下架

04:26

如果一個人可以造成這麼大的嚴重的問題的話,那是這個流程有問題

07:01

它有很長的記憶的視窗,不代表你就可以塞一堆不重要的事情進去

13:43

你只要可能懂的人仔細分析過這些方法以後呢,大概花一個小時就可以想辦法繞過這些限制

15:02

它並沒有洩露它的大腦,它的模型的權重呢,它模型最精華的部分呢其實是沒有被洩露出去的

17:09

名詞與人物

source map把混淆壓縮過的程式碼對回原始碼的對照檔,會寫出檔案位置與 function 名稱,這次誤打包進發布版本。
炒飯哥X 上的資安研究員,handle 是 Fried_rice,3 月 31 號美國凌晨最先發現這個漏洞。
Boris ChernyClaude Code 的作者,在 X 上說明這是發布時的人為失誤,內部已改善流程。
Claw Code社群用 OpenAI Codex 讀原始碼後重寫成 Python 的開源版本,最快衝到五萬顆星的 GitHub repo。
Mythos / Capybara前一週不小心外流的代號,被指是 Opus 的下一代模型。
Kairos原始碼裡被發現的未公開自主模式,全天候主動運行,會自己找事做並回報。
Auto Dream定期把雜亂的對話記錄與主題記憶重新整理、去重,寫進長期記憶的機制。
harness engineering駕馭工程,指圍繞模型做的那層設計,讓模型真的能解決 coding 問題。
臥底模式 Undercover給員工用的模式,在公開專案協作時隱藏內部代號與 AI 產生的痕跡。
OpenClaw另一套自主型 agent,被拿來當 Kairos 的參照,主持人認為它的熱潮正在退。

延伸

  • Auto Dream 在節目中被說「等下展開講一下」,但實際只帶到重整與去重兩件事,做夢的具體做法沒有真的展開。
  • 記憶三層架構前幾集就提過,這次是因為原始碼攤開,才講得更具體。
  • 前一週外流的 Mythos 與 Capybara 只提到名字,那代模型的內容這集沒有談。