claude-code 是什么?

这是一个备份仓库,存放 2026 年 3 月 31 日泄露事件中流出的 Claude Code(Anthropic 官方 AI 编码 CLI)源码——README 直接标注「Claude Code — Leaked Source」,仓库 topics 含 claude-code-leaked、claude-leak。据其说明,源码因 Anthropic 发布到 npm 的包中带了引用完整未混淆 TypeScript 源码的 .map 文件而被公开发现,原始未改动的泄露源码保存在 backup 分支。需要首先点明并置于最前的风险:这是 Anthropic 的专有源码(经由泄露的 sourcemap 还原),并非开源软件;仓库许可为非标准(NOASSERTION),复制、再分发或基于这些泄露的专有源码进行开发,可能涉及版权、商业秘密与服务条款方面的法律风险。本页仅作客观编目,不提供获取、运行或探索这些泄露代码的任何指引。约 2,704 stars。

⭐ 1,829 Stars 🍴 2,697 Forks TypeScript 作者: codeaashu
来源:README.md(标题 Leaked Source、How It Leaked、backup 分支说明);GitHub 仓库 topics(claude-code-leaked、claude-leak)与 license 字段(NOASSERTION) 查看 GitHub 仓库 →

为什么值得关注

2026 年 3 月底「Claude Code 源码经 npm sourcemap 泄露」是 AI 工程圈的热点事件,催生了多个备份与解读仓库,本仓库是其中之一,因而获得关注。客观记录其热度的同时必须说明:热度来自一次专有代码泄露,关注度高不代表使用这些泄露内容合规——其中专有源码的复制与使用存在明确的版权与服务条款风险。截至数据采集约 2,704 stars。

来源:README.md(How It Leaked 段落);GitHub 仓库 topics 与 stars(2704)

核心功能

泄露源码备份(专有,风险项)

保存经 npm sourcemap 泄露并还原的 Claude Code TypeScript 源码(原始版本在 backup 分支)。需明确:这是 Anthropic 专有代码,复制/再分发/使用受版权与商业秘密约束,仓库的免责声明不改变其专有性质。

来源:README.md(标题、How It Leaked、backup 分支)
泄露成因说明

README 说明了泄露机制——发布到 npm 的包含引用完整未混淆源码的 .map 文件,可从存储桶下载。此为对事件本身的客观说明。

来源:README.md(How It Leaked 段落)

技术架构

就仓库形态而言,它是对泄露源码的归档(约 1,900 个 TypeScript 源文件,原始未改动版本在 backup 分支),并附一篇说明泄露成因(npm 包误带 .map 文件指向 R2 上可下载的完整源码)与目录/架构概览的 README,还提供一个用于浏览代码库的 MCP 浏览服务。本页不展开或复述其中由专有代码还原出的内部系统、工具/命令/权限实现或未公开机制的细节——这些内容源自 Anthropic 专有代码,复述其内部并不恰当,也无助于读者做合规判断。简言之:它是一份对专有、泄露源码的备份,而非可正当取用的开源项目。

来源:README.md(How It Leaked、Directory Structure/Architecture 概览、Explore with MCP Server、backup 分支)

技术栈

语言TypeScript(泄露/还原的源码,专有)框架不适用(本仓库为对专有源码的归档,非可运行/可授权的项目)
—(本页不列出运行泄露代码所需的依赖)
GitHub 仓库归档(backup 分支存原始泄露源码);另提供一个代码浏览 MCP 服务
来源:README.md(Tech Stack 徽章、Explore with MCP Server、backup 分支);GitHub 仓库元数据(language=TypeScript、license=NOASSERTION)

快速上手

出于版权与合规考虑,本页不提供获取、解包、运行或探索该仓库中泄露源码的任何步骤。这些文件属于 Anthropic 的专有代码,使用可能涉及版权、商业秘密与服务条款风险,且仓库许可为非标准(NOASSERTION)。如果你的目的是学习「Claude Code 这类智能体编码工具是怎么实现的」,更稳妥的做法是阅读独立托管、明确授权的净室开源重写项目,或使用 Anthropic 官方公开发布的文档与 SDK,而不是依赖泄露的专有源码。
来源:README.md(Disclaimer、标题 Leaked Source);合规判断

使用场景

仓库带研究/学习色彩,但必须区分:泄露的专有源码不适合作为可正当使用的素材——研究其内部实现细节、复制其代码都受版权与服务条款约束。对真正想了解智能体编码工具实现的读者,应转向独立授权的净室开源实现与官方公开文档/SDK。本页不推荐将该仓库内容用于任何生产、再分发或二次开发场景。

来源:README.md(Disclaimer);合规判断

优势与局限

优势

  • 作为一次公开技术事件(sourcemap 泄露成因)的资料入口,对理解「源码如何意外泄露」有警示意义

局限

  • 内容为 Anthropic 专有的泄露源码,使用涉及版权、商业秘密与服务条款风险
  • 仓库许可为非标准(NOASSERTION),法律不确定性高
  • 对专有部分的复制/再分发/二次开发都可能侵权
  • 可能随时被下架,且其中暴露了本不应公开的内部机制,传播与基于其开发均不恰当
来源:README.md(Disclaimer、How It Leaked);GitHub license 字段(NOASSERTION)

最新版本

本页不追踪该仓库的更新内容。它是对一次性泄露事件的归档备份(原始泄露源码在 backup 分支)。关注此事更稳妥的方式是了解「sourcemap 误发布导致源码泄露」这一安全教训本身,而非获取或使用其中的专有代码。

来源:README.md(How It Leaked、backup 分支说明)

总结评价

这个仓库的核心是 Claude Code(Anthropic 专有 CLI)经 npm sourcemap 泄露后被还原的源码备份。对它的客观判断应把版权与合规放在第一位:这属于专有代码,仓库许可非标准、可能随时被下架,复制/再分发/基于其开发都存在法律风险。本页仅作编目,不提供任何获取、运行或探索指引,也不复述其暴露的内部细节。它真正有价值的部分其实是一个安全教训——发布 npm 包时若未忽略 .map 或未关闭生产 sourcemap,会把原始源码一并泄露;若想学习此类工具的实现思路,应转向独立授权的净室开源实现与官方文档/SDK。

来源:综合 README.md 的标题/免责声明、泄露成因与 license 情况、以及版权/服务条款合规判断
透明度声明
本页内容由 AI(大语言模型)基于以下公开材料自动生成:GitHub README、代码目录结构、依赖文件、Release 信息。 分析时间: 2026-05-24 13:05. 质量评分: 100/100.

数据来源:README、GitHub API、依赖文件