Про утечку вы уже знаете. Теперь чуть подробнее, с хронологией.
Anthropic купили Bun не так давно — и Claude Code собирается именно на нём. У Bun source maps включены по умолчанию. Source map — это файл для дебага, который хранит оригинальный исходный код побайтово. Когда такой файл попадает в npm-пакет, любой может скачать его и прочитать всё как есть. Один инженер признался, что не добавил
*.map в .npmignore. За три недели до этого на GitHub висел открытый issue про именно эту проблему — закрыли через 4 часа после утечки. Чутка опоздали)
Теперь самое интересно. Что нашли внутри исходников CC:
1. Undercover Mode — когда сотрудники Anthropic работают в публичных репозиториях через Claude Code, система не даёт ИИ раскрыть внутренние данные. Системный промпт запрещает упоминать кодовые имена моделей (Capybara, Tengu), номера версий, называть себя ИИ или Claude Code, добавлять Co-Authored-By. Вот про Co-Authored-By я вообще не понял. Зачем так делать? Боятся, что их пристыдят за то, что они не пишут код руками?)
2. BUDDY — компаньон в терминале с 18 видами животных от обычных до легендарных. Шанс на shiny-вариант — 1%, на shiny legendary — 0.01%. Релиз был запланирован на 1 апреля как тизер для сотрудников. Ждём ставки, казик и шортсы прямо в Claude Code 😄
3. KAIROS — режим «вечно включённого Claude»: хранит логи между сессиями, ночью запускает процесс "dreaming" — сортирует память, убирает дубликаты.
4. Телеметрия гнева у пользователей — Claude Code детектит негативный опыт через хардкод-список слов: "dumbass", "this sucks", "piece of crap". Отдельная метрика — количество написанных "continue". У компании, у которой под рукой языковая модель на 1кк контекста, детектор х***и сделан через вайтлист в стиле 2005 года) Всё гениальное просто!
5. Capybara — три варианта неанонсированных моделей:capybara,capybara-fast,capybara-fast[1m]. Ждём!
6. Безопасность. Например, командаclaude mcp get-nameвыводит адреса подключённых MCP-серверов и все переменные окружения, включая секреты. Кажется, ✨ небезопасненько 💅 А ещё, вчера был скомпрометирован Axios — npm-пакет с 83 млн скачиваний в неделю. Claude Code в том числе использует Axios. Кто-то в этом сомневался?
Многие говорят, что все эти «утечки», которых очень много от Anthropic в последнее время – не случайность, а чистый маркетинг.
🤡 если считаешь, что слили специально
💩 во всём виноват вайбкодинг
Твой любимый @ai_for_devs