好吧,這個claude code源代碼泄漏應該算是標題黨了:


我試了一下用這個源碼可以逆向什麼東西,結果:
可以逆向,但沒太大意義。因為 Claude Code 本來就不是閉源的。
實際情況:
- Claude Code CLI 的代碼在 npm 包裡一直是可讀的(minified JS),source map 只是讓它變成可讀的 TypeScript
- Anthropic 從來沒把 Claude Code 的客戶端邏輯當秘密 — 核心壁壘是 Claude 模型本身,不是 CLI 工具
- 你現在就可以 cat /opt/homebrew/lib/node_modules/@anthropic-ai/claude-code/dist/*.js 看到所有邏輯
能逆向出什麼
- System prompt 完整內容(已經能看到了,就是每次對話開頭那段長文)
- 工具調用編排邏輯(plan/execute/observe 循環)
- Context window 管理策略(壓縮/截斷規則)
- MCP 協議實現細節
- 權限/安全檢查邏輯
不能逆向的
- Claude 模型權重(在 Anthropic 伺服器)
- API 認證繞過
- 訓練數據
一句話:這不是"泄漏",更像是有人把 minified 代碼 pretty-print 了
但確實可以用這個來重構一個自己的 connector MCP 網關,用 CLI headless 的方式繞開他的一些 remote trigger 的條條框框,還是有用的
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 留言
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
暫無留言