封不住!Claude Code爆改Python版加冕最快10万星,且clone且珍惜
背景:一次意外引发的代码泄露风暴
- Anthropic旗下AI编程工具Claude Code原本是一个闭源、高价值的商业产品。
- 然而,在最近一次npm包的发布过程中,团队误将source map文件(.map)一同打包上传,导致约1900个TypeScript文件、超过51.2万行代码被公开。
- 这并非首次类似事件,早在2025年2月,Claude Code就曾因source map泄露而引发关注。
- 此次“失误”不仅暴露了大量代码,还包含了多个未发布的功能细节,如KAIROS、ULTRAPLAN、COORDINATOR MODE等44个功能开关。
开源重写:开发者两小时Python重构,GitHub史上最快10万星
- 泄露事件后不久,一位韩国开发者Sigrid Jin迅速用Python重写了一套功能类似的系统,并命名为“claw-code”。
- 该项目在GitHub上发布后,短短两小时内就获得了超过5万星,最终突破10万星,创下了GitHub历史上最快的“克隆”项目纪录。
- 开发者采用了“clean-room”方式重写,即在不接触原始代码的前提下独立实现功能,避免直接侵权。
- 这种方式使得衍生项目在法律上具有“全新创作”的属性,难以被Anthropic通过DMCA一次性清除。
去中心化反击:Gitlawb镜像代码,宣称“永不下架”
- 面对Anthropic迅速发起的版权投诉,GitHub配合下架了超过8100个包含泄露代码的仓库。
- 但去中心化Git平台Gitlawb迅速将代码镜像,且公开宣称:“永远不会被下架。”
- 去中心化平台的特性使其无法被单一权力机构控制,DMCA等法律手段在该类平台上难以奏效。
- 这也再次印证了互联网的一个经典悖论:中心化平台虽易于管理,但也存在单点被控制的风险;而去中心化则具备更强的抗删特性。
Anthropic的尴尬:五天内两次泄露,安全承诺形同虚设
- 在此次事件之前,Anthropic已于3月27日发生模型规范文件意外公开,短短五天内接连两次重大信息泄露。
- 公司曾打造“Undercover Mode”系统,用于防止AI泄露内部信息,结果却因配置疏忽将源码全部曝光。
- 这不仅损害了技术信誉,更暴露出其内部流程管理的严重问题。
- 作为年收入近190亿美元的AI巨头,Claude Code单一产品的ARR(年度经常性收入)已达25亿美元。
- 此次泄露的内容中包含了大量未发布的功能设计和架构细节,相当于为竞争对手提供了一份“产品路线图”。
社区狂欢与企业危机:一场开源与闭源的拉锯战
- 尽管Anthropic试图通过法律手段控制泄露影响,但全球开发者早已将其视为一场技术“盛宴”。
- 51.2万行源码、三层记忆架构、44个未公开功能细节等原本无法接触的信息,被完整曝光。
- GitHub社区的claw-code项目迅速成为热门,而去中心化平台的镜像更让代码“永生不灭”。
- Anthropic负责人鲍里斯·切尔尼虽在X上回应,将问题归咎于团队流程,但开发者社区对其信任已受损。
- 此次事件不仅是一次技术事故,更是一次对企业安全承诺的深刻讽刺。
结语:愚人节的“大礼”与开源社区的胜利
- 本该是企业安全的典范,Anthropic却因一次配置错误成为了“开源推动者”。
- 代码传播的速度、范围和形式远超预期,成为开源社区对抗大厂封闭生态的一次标志性事件。
- GitHub的封杀虽暂时遏制了部分传播,但去中心化平台的镜像和clean-room重写让代码得以持续存活。
- 不少开发者在社交媒体上调侃:“这是Anthropic送给全世界的愚人节礼物。”
- 无论如何,这次意外不仅改变了Claude Code的生态格局,也为AI开源社区注入了新的活力与信心。