
El 31 de marzo de 2026, Anthropic publicó accidentalmente un source map de 59,8 MB dentro del paquete npm @anthropic-ai/claude-code, exponiendo 1.884 archivos TypeScript y, en esencia, la hoja de ruta completa de las funciones filtradas de Claude Code. La mayoría de los análisis seleccionaron solo 3-5 titulares. Esta guía lo cubre todo: cada función importante, comando oculto, hallazgo polémico y referencia a modelos inéditos encontrada en el código fuente.
Las funciones filtradas de Claude Code de un vistazo
Antes de entrar en detalle, aquí tienes todos los descubrimientos principales clasificados por madurez. Ningún otro análisis hace esto, y la madurez importa más que el hype. Una función con código real detrás de un flag es muy diferente a una cadena de texto encontrada en un archivo de configuración.
Cómo leer la columna de estado: Lanzado significa que la función ha sido oficialmente publicada y está disponible públicamente. Publicado (Oculto) significa que el código funciona hoy pero no está expuesto en la interfaz. Parcialmente construido significa que la funcionalidad principal existe pero está incompleta. Experimental significa que está detrás de un feature flag con código significativo pero con fecha de lanzamiento incierta. Placeholder significa que encontramos referencias pero una implementación mínima.
| Función | Qué hace | Estado de madurez |
|---|---|---|
| KAIROS | Memoria persistente entre sesiones con consolidación "dream" | Experimental |
| ULTRAPLAN | Sesiones de planificación en la nube de 30 minutos con Opus 4.6 | Lanzado |
| Coordinator Mode | Orquestación multiagente con instancias de Claude trabajadoras | Parcialmente construido |
| Buddy | Mascota IA estilo Tamagotchi con 18 especies y niveles de rareza | Experimental |
| Bridge Mode | Control remoto desde el teléfono o el navegador | Parcialmente construido |
| Daemon Mode | Sesiones en segundo plano en tmux | Publicado (Oculto) |
| UDS Inbox | IPC entre sesiones mediante Unix domain sockets | Parcialmente construido |
| Auto-Dream | Consolidación de memoria en 4 fases (Orient/Gather/Consolidate/Prune) | Experimental |
| Undercover Mode | Elimina evidencias de IA en los commits de git | Placeholder |
| Anti-Distillation | Inyección de herramientas falsas para envenenar datos de entrenamiento de competidores | Experimental |
| Frustration Detection | Detección de frustración por regex que adapta el comportamiento de Claude | Publicado (Oculto) |
| YOLO Classifier | Aprueba automáticamente operaciones de bajo riesgo sin confirmación del usuario | Publicado (Oculto) |
| Voice Mode | Interacción por voz con Claude Code | Placeholder |
| Web Browser | Navegador integrado en Claude Code | Placeholder |
Son 14 capacidades inéditas u ocultas distintas. Analicemos cada una en detalle.
Cómo ocurrió la filtración del código fuente de Claude Code
La filtración del paquete npm de Claude Code de Anthropic fue vergonzosamente sencilla. La versión v2.1.88 del paquete @anthropic-ai/claude-code se publicó con un archivo llamado cli.js.map -- un source map que permite revertir JavaScript minificado al TypeScript original.
@anthropic-ai/[email protected]
cli.js (bundle de producción minificado)
cli.js.map (source map de 59,8 MB -- no debería estar aquí)Los source maps existen para que los desarrolladores puedan depurar código en producción, pero nunca deberían incluirse en un paquete público. El bundler de Bun (que usa Anthropic) incluye source maps por defecto -- un error conocido que ya le ha costado caro a otros equipos. El archivo .map contenía el código TypeScript completo y legible de 1.884 archivos.
El investigador de seguridad Chaofan Shou lo descubrió primero y lo publicó en X. En pocas horas, Anthropic eliminó el archivo. Pero para entonces, ya existían copias proliferando en GitHub y plataformas de alojamiento descentralizadas. Según informó The Register, Anthropic lo calificó como "un problema de empaquetado en la versión causado por error humano, no una brecha de seguridad."
Fue también la segunda exposición embarazosa de Anthropic en una sola semana: apenas cinco días antes, una mala configuración del CMS había filtrado la existencia de su modelo "Mythos". No fue una buena semana para su equipo de seguridad.
KAIROS -- El asistente persistente entre sesiones
KAIROS es la función más ambiciosa de la filtración, y la que cambia fundamentalmente lo que es Claude Code. Ahora mismo, cada sesión de Claude Code empieza desde cero. KAIROS hace que Claude Code sea persistente: recuerda tu proyecto, tus patrones y tus preferencias entre sesiones.
La implementación usa registros markdown diarios de solo escritura almacenados en ~/.claude/.../logs/YYYY/MM/DD.md. Cada sesión añade contexto. Con el tiempo, Claude Code construye un historial continuo de tu trabajo -- no solo lo que preguntaste, sino lo que observó sobre tu código y flujo de trabajo.
Los feature gates confirman que es real: feature('KAIROS') combinado con el flag tengu_kairos. El código también hace referencia a una ventana de presentación del 1 al 7 de abril de 2026 y a un lanzamiento completo en mayo de 2026, aunque esas fechas podrían retrasarse fácilmente. Dado que KAIROS ya funciona con <!-- [WARNING] Link not found in url-mapping.json: /blog/claude-code-use-different-models --> las capacidades de cambio de modelo de Claude Code, Anthropic podría desplegarlo de forma incremental.
Auto-Dream: cómo "duerme" Claude Code
La parte más fascinante de KAIROS es Auto-Dream -- un sistema de consolidación de memoria con cuatro fases que se ejecuta cuando no estás usando Claude Code:
// El ciclo de sueño de 4 fases del código fuente filtrado
type DreamPhase = 'orient' | 'gather' | 'consolidate' | 'prune';
interface KairosConfig {
blockingBudgetMs: 15000; // 15s por fase
maxOutputSize: 25600; // <25KB
triggerAfterSessions: 5;
triggerAfterHours: 24;
}Orient analiza los registros de sesión recientes. Gather extrae patrones y decisiones relevantes. Consolidate los comprime en memoria duradera. Prune elimina el ruido, manteniendo el resultado por debajo de 25 KB. El ciclo completo se activa tras 24 horas y al menos 5 sesiones, con cada fase recibiendo un presupuesto de bloqueo de 15 segundos antes de pasar al segundo plano automáticamente.
La metáfora de los "sueños" no es solo marketing -- es genuinamente cómo funciona el sistema. Igual que el sueño humano consolida los recuerdos, Auto-Dream destila registros de sesión en bruto en conocimiento estructurado que persiste.
<!-- IMAGE: KAIROS daemon architecture showing session persistence, auto-dream phases, and exclusive tools -->Herramientas exclusivas de KAIROS
KAIROS tiene acceso a herramientas que las sesiones normales de Claude Code no tienen:
| Herramienta | Qué hace | Por qué importa |
|---|---|---|
SendUserFile | Envía archivos al usuario de forma proactiva | Claude Code puede entregar resultados sin que se los pidas |
PushNotification | Envía notificaciones a tu dispositivo | KAIROS puede alertarte cuando el trabajo en segundo plano se completa |
SubscribePR | Monitoriza la actividad de los pull requests | Conciencia persistente de los cambios de código de tu equipo |
SleepTool | Pausa KAIROS durante un tiempo determinado | Gestión energética para el daemon en segundo plano |
Estas herramientas revelan que KAIROS no es solo un sistema de memoria -- es un agente autónomo que puede actuar en tu nombre. Los modos de estado (normal y proactive) sugieren que puede alternar entre recordar pasivamente y hacer cosas activamente.
Veredicto: KAIROS es la función con más probabilidades de salir, y cambiará fundamentalmente cómo los desarrolladores usan Claude Code. El código es sólido, la arquitectura está bien diseñada, y la programación en pareja con IA persistente es claramente hacia donde se dirige el sector.
ULTRAPLAN, Coordinator Mode y funciones multiagente
Estas tres funciones cuentan una sola historia: Claude Code está evolucionando de una herramienta de sesión hacia un sistema autónomo y distribuido. ULTRAPLAN se encarga de la planificación, Coordinator Mode de la ejecución, y Daemon Mode de la persistencia.
ULTRAPLAN: planificación en la nube de 30 minutos
Claude Code ULTRAPLAN delega el pensamiento pesado a la nube. Cuando lo invocas (mediante el comando slash /ultraplan), Claude Code lanza una sesión de planificación de 30 minutos ejecutando Opus 4.6 en el Cloud Container Runtime (CCR) de Anthropic. Tu terminal local consulta actualizaciones cada 3 segundos.
El plan se presenta en una interfaz de revisión basada en el navegador. Una vez que lo apruebas, la función "teleport to terminal" archiva la sesión remota e inicia la ejecución local -- básicamente transportando el plan directamente a tu directorio de trabajo. Se trata de razonamiento de IA computacionalmente intensivo que se mueve al servidor mientras tu portátil permanece frío.
Coordinator Mode: un Claude, muchos trabajadores
Coordinator Mode es orquestación multiagente. Una instancia de Claude actúa como coordinadora, lanzando instancias de Claude trabajadoras que cada una obtiene su propio directorio de trabajo aislado (mediante tengu_scratch).
// Protocolo XML de Coordinator Mode (simplificado del código fuente filtrado)
interface CoordinatorTask {
phase: 'research' | 'spec' | 'implement' | 'verify';
agentId: string;
scratchDir: string; // aislado por agente
timeout: number;
}Los trabajadores se comunican a través de un protocolo XML <task-notification> con campos para estado, resumen, uso de tokens y duración. El coordinador sigue un flujo de trabajo de 4 fases: investigar el problema, escribir especificaciones, implementar en los archivos y verificar los resultados.
Esta es la respuesta de Anthropic al problema multiagente que también están persiguiendo Cursor y Windsurf. Para contexto sobre cómo se comparan Windsurf y Cursor en sus enfoques de operaciones con múltiples archivos, la diferencia clave es que Coordinator Mode utiliza agentes completamente aislados en lugar de un único modelo con contexto ampliado.
La activación es explícita: establecer CLAUDE_CODE_COORDINATOR_MODE=1.
Daemon Mode: ejecución en segundo plano
Daemon Mode es el más sencillo de los tres -- y probablemente ya funciona. Lanza sesiones de Claude Code en tmux que persisten después de cerrar el terminal:
# Comandos de Daemon Mode encontrados en el código fuente
claude --bg <prompt> # lanzar sesión en segundo plano
claude daemon ps # listar sesiones en segundo plano
claude daemon logs <id> # ver salida de la sesión
claude daemon attach <id> # reconectarse a la sesión
claude daemon kill <id> # terminar la sesiónCombinado con KAIROS y Coordinator Mode, Daemon Mode completa el cuadro: Claude Code planifica en la nube (ULTRAPLAN), distribuye el trabajo entre agentes (Coordinator Mode), y se ejecuta de forma persistente en segundo plano (Daemon Mode) -- todo ello mientras construye memoria entre sesiones (KAIROS).
Veredicto: ULTRAPLAN ha sido lanzado oficialmente, convirtiéndose en el primero de estos tres en estar disponible públicamente. Daemon Mode ya funcionaba en segundo plano. Coordinator Mode necesita más trabajo pero tiene el techo más alto.
Buddy, Bridge y UDS Inbox -- las funciones inesperadas
No todo en la filtración trata de agentes autónomos y computación en la nube. Algo de esto es simplemente... raro. En el mejor sentido.
Buddy: tu mascota IA
Buddy es una mascota IA estilo Tamagotchi que vive en tu terminal. Sí, en serio. El sistema de mascotas Buddy de Claude Code incluye 18 especies -- duck, goose, blob, cat, dragon, octopus, owl, penguin, turtle, snail, ghost, axolotl, capybara, cactus, robot, rabbit, mushroom y chonk -- cada una con niveles de rareza:
| Nivel | Tasa de aparición | Descripción |
|---|---|---|
| Común | 60% | Variantes estándar de la especie |
| Poco común | 25% | Colores ligeramente más raros |
| Raro | 10% | Tratamientos visuales únicos |
| Épico | 4% | Animaciones y efectos distintivos |
| Legendario | 1% | Coleccionables de primer nivel |
| Shiny | 1% | Variantes shiny ultra-raras |
Cada Buddy tiene estadísticas como Depuración (78), Paciencia (62), Caos (91), Sabiduría (55) y Descaro (84). Los sprites se animan con un ciclo de 500 ms con burbujas de diálogo de 10 segundos. El código hace referencia a una ventana de presentación del 1 al 7 de abril y a un lanzamiento completo en mayo de 2026.
¿Es una tontería? Absolutamente. Pero la gamificación funciona. GitHub nos dio los gráficos de contribuciones, Duolingo nos dio las rachas, y Anthropic quiere darnos un fantasma con 91 de Caos que juzga nuestro código. La discusión sobre Buddy dominó X/Twitter durante las primeras 12 horas tras la filtración.
Bridge: Claude Code en tu teléfono
Bridge Mode te permite controlar una sesión de Claude Code de forma remota -- desde un teléfono, navegador u otra máquina. El comando claude remote-control se inicializa mediante POST /v1/environments/bridge y luego pasa de polling a WebSocket para comunicación en tiempo real.
Los mensajes de control incluyen initialize, set_model y can_use_tool -- lo que significa que puedes aprobar permisos de uso de herramientas desde tu teléfono mientras Claude Code corre en tu estación de trabajo. Esto se combina de forma natural con el Model Context Protocol (MCP) para ampliar las capacidades de Claude Code, y complementa el sistema de reglas y contexto de Cursor al habilitar supervisión remota en lugar de configuración previa.
Bridge ya está parcialmente publicado, lo que lo convierte en una de las funciones más cercanas al lanzamiento en la filtración.
UDS Inbox: cómo se comunican las instancias de Claude
UDS Inbox es la capa de red que hay debajo de Coordinator Mode. Utiliza Unix domain sockets en ~/.claude/sessions/ para habilitar la comunicación entre procesos entre instancias de Claude Code.
El direccionamiento admite tanto rutas locales (uds:/.../sock) como endpoints remotos (bridge:...). Un ListPeersTool gestiona el descubrimiento -- una instancia de Claude puede encontrar y comunicarse con otras. Esta es la infraestructura que hace posible el Coordinator Mode multiagente.
Veredicto: Bridge es la función con más probabilidades de publicarse completamente -- ya está parcialmente activa. Buddy probablemente se publicará como una función de engagement divertida. UDS Inbox es fontanería interna con la que los usuarios no interactuarán directamente.
Hallazgos polémicos -- Undercover Mode, Anti-Distillation y detección de frustración
No todo en la filtración es emocionante. Algo de ello es genuinamente preocupante.
Undercover Mode: ocultar la autoría de la IA
Undercover Mode es el descubrimiento más polémico. El feature flag CLAUDE_CODE_UNDERCOVER activa un comportamiento que elimina evidencias de IA en los commits de git -- normalizando los mensajes de commit, eliminando marcadores de autoría IA y haciendo que las contribuciones parezcan escritas por humanos.
Una lista de 22 repositorios secretos de Anthropic está en una lista blanca de modo encubierto, lo que sugiere que al menos fue diseñado para uso interno. Si alguna vez estuvo activo externamente no está claro -- el flag existe pero el estado de implementación es ambiguo.
Las implicaciones son graves. Los proyectos de código abierto discuten cada vez más si las contribuciones generadas por IA deberían etiquetarse. Una herramienta que oculta activamente la participación de la IA socava esa conversación. El hilo de Hacker News sobre la filtración dedicó más tiempo a debatir Undercover Mode que a cualquier otra función.
Anti-Distillation: envenenar los datos de entrenamiento de los competidores
Anti-Distillation es un mecanismo defensivo. El feature flag tengu_anti_distill_fake_tool_injection hace exactamente lo que su nombre sugiere: inyecta herramientas falsas en las salidas de Claude Code para que, si un modelo competidor intenta aprender del comportamiento de Claude Code (una técnica llamada destilación), reciba datos de entrenamiento envenenados.
Como señala el detallado análisis técnico de Alex Kim, esto es esencialmente una carrera armamentística. Anthropic está protegiendo su ventaja competitiva haciendo que sus salidas sean tóxicas para los pipelines de entrenamiento de sus competidores. Es ingeniería inteligente, pero también significa que las salidas de Claude Code podrían contener ruido invisible que no te afecta a ti -- pero que confundiría a un modelo que intente replicar el comportamiento de Claude.
Detección de frustración y el YOLO Classifier
Frustration Detection es sorprendentemente sencilla. Claude Code vigila patrones en tus mensajes:
// Patrones de detección de frustración (simplificado del código fuente)
const FRUSTRATION_PATTERNS = [
/\b(wtf|damn|ugh|stupid|broken|hate)\b/i,
/!{3,}/, // múltiples signos de exclamación
/\.{4,}/, // puntos suspensivos excesivos
];Cuando detecta frustración, Claude Code se adapta -- probablemente cambiando a un tono más conciliador, ofreciendo soluciones más simples, o siendo más explícito sobre lo que está haciendo. ¿Honestamente? Es simplemente buena ingeniería de UX. Si alguna vez has escrito con rabia a un asistente de código, sabes que lo último que quieres es una respuesta alegre de "¡Déjame intentarlo de nuevo!".
El YOLO Classifier es más interesante y no lo ha descubierto ningún otro artículo. Encontrado en src/utils/permissions/yoloClassifier.ts, clasifica automáticamente las operaciones como de riesgo BAJO, MEDIO o ALTO. Las operaciones de riesgo BAJO se aprueban automáticamente sin preguntarte. Así es como Claude Code decide cuándo simplemente hacer algo versus cuándo pedir permiso -- y la lógica de clasificación revela qué considera Anthropic seguro para automatizar.
Veredicto: Frustration Detection es una UX razonable -- a la mayoría de los usuarios no les importará. Anti-Distillation es una defensa competitiva legítima. Undercover Mode es el que merece escrutinio, independientemente de si está activo.
Infraestructura oculta -- comandos slash, feature flags y variables de entorno
La filtración expuso el andamiaje que hay debajo de las funciones de Claude Code: 26 comandos slash ocultos, 32 feature flags y docenas de variables de entorno. Esto es lo que vale la pena saber.
Comandos slash ocultos que merece la pena conocer
La filtración reveló 26 comandos slash más allá de los documentados. La mayoría están bloqueados detrás de feature flags, pero estos son los interesantes:
| Comando | Qué hace | Estado |
|---|---|---|
/ctx-viz | Visualiza el uso actual de tu ventana de contexto | Funcional |
/btw | Hace una pregunta lateral sin desviar la conversación principal | Funcional |
/ultraplan | Activa una sesión de planificación en la nube de ULTRAPLAN | Bloqueado |
/dream | Activa manualmente la consolidación de memoria de KAIROS | Bloqueado |
/subscribe-pr | Suscribe a KAIROS a la actividad de PR | Bloqueado |
/autofix-pr | Corrige automáticamente problemas de pull requests | Bloqueado |
/bughunter | Lanza el modo automático de búsqueda de bugs | Bloqueado |
/env | Muestra información del entorno y flags activos | Funcional |
/version | Muestra información detallada de versión y compilación | Funcional |
/ctx-viz y /btw son los más útiles de inmediato. Prueba /ctx-viz la próxima vez que te preguntes por qué Claude Code pierde contexto a mitad de una conversación.
Feature flags y gates de GrowthBook
Anthropic usa GrowthBook para la gestión de feature flags. Los 32 flags en tiempo de compilación están integrados al compilar (no son toggles en tiempo de ejecución), lo que significa que las funciones se incluyen o excluyen cuando se construye el paquete. Flags clave:
| Flag | Controla | Por defecto |
|---|---|---|
KAIROS | Asistente persistente entre sesiones | Desactivado |
ULTRAPLAN | Sesiones de planificación en la nube | Desactivado |
COORDINATOR_MODE | Orquestación multiagente | Desactivado |
BRIDGE_MODE | Capacidad de control remoto | Activado (parcial) |
DAEMON | Soporte de sesión en segundo plano | Activado |
BUDDY | Mascota IA | Desactivado |
VOICE_MODE | Interacción por voz | Desactivado |
WEB_BROWSER | Navegador integrado | Desactivado |
PROACTIVE | Comportamiento proactivo de KAIROS | Desactivado |
UDS_INBOX | IPC entre sesiones | Desactivado |
TEMPLATES | Sistema de plantillas de proyecto | Desactivado |
BG_SESSIONS | Gestión de sesiones en segundo plano | Activado |
Los flags que por defecto están Activados (DAEMON, BRIDGE_MODE, BG_SESSIONS) ya están publicados. Todo lo demás está esperando.
Variables de entorno: maneja con cuidado
Las variables de entorno más reveladoras (y peligrosas):
USER_TYPE=ant-- desbloquea todas las funciones internas de Anthropic. Configurarlo tú mismo probablemente no funcionará (es probable que requiera validación del lado del servidor), pero es interesante que la distinción exista en el código del cliente.CLAUDE_CODE_ABLATION_BASELINE-- desactiva todas las funciones de seguridad. Esto es para pruebas A/B de medidas de seguridad contra una línea base sin seguridad. No toques esto.DISABLE_COMMAND_INJECTION_CHECK-- exactamente lo que parece. Solo para pruebas internas.DISABLE_INTERLEAVED_THINKING-- desactiva el razonamiento en cadena de pensamiento de Claude entre llamadas a herramientas.
También hay un sistema de huella digital de solicitudes usando SHA256(SALT + character_samples) con salt 59cf53e54c78, atestación binaria del cliente escrita en Zig, y más de 1.000 tipos de eventos de telemetría. La búsqueda web cuesta 0,01 $ por consulta internamente.
Modelos de Claude inéditos y nombres en clave internos
El código fuente hace referencia a modelos que aún no existen -- y a nombres en clave internos que se corresponden con el pipeline de modelos inéditos de Anthropic.
| Nombre en clave | ID de modelo | Evidencia |
|---|---|---|
| Capybara | Desconocido (probablemente Mythos) | Codificado mediante String.fromCharCode() para evitar su detección; corroborado por el reportaje de Fortune sobre la filtración de Mythos |
| Fennec | Posiblemente opus-4-7 | Referenciado en el código de selección de modelos de ULTRAPLAN |
| Numbat | Posiblemente sonnet-4-8 | Referenciado en el enrutamiento de tareas ligeras |
Los identificadores de modelo opus-4-7 y sonnet-4-8 sugieren que Anthropic está al menos probando modelos de próxima generación internamente. El hecho de que Capybara fuera deliberadamente ofuscado con String.fromCharCode() -- ocultando la cadena de búsquedas de texto simples -- indica que Anthropic sabe que la gente hace grep en sus compilaciones.
Para más contexto sobre cómo se compara Claude Code con Cursor y GitHub Copilot <!-- [WARNING] Link not found in url-mapping.json: /blog/claude-code-vs-cursor-vs-copilot --> en términos de capacidades de modelos, la existencia de estas referencias sugiere que Claude Code seguirá obteniendo modelos base más capaces antes de que los competidores puedan igualarlos.
Advertencia: Los nombres en clave en el código fuente no garantizan lanzamientos públicos. Podrían ser experimentos internos que nunca lleguen a publicarse.
Qué significa esto para los desarrolladores
La filtración revela la trayectoria de Claude Code: de un asistente de código basado en sesiones hacia un sistema persistente, autónomo y multiagente. Esto es lo que realmente importa para tu flujo de trabajo.
Funciones que vale la pena seguir
KAIROS y Coordinator Mode merecen tu atención. KAIROS convierte Claude Code en algo que conoce tu proyecto entre sesiones -- sin tener que reexplicar tu arquitectura cada vez que empiezas una conversación. Coordinator Mode permite que Claude Code paralelice el trabajo entre múltiples agentes. Juntos, representan un cambio fundamental de "herramienta que usas" a "colega que trabaja contigo".
Daemon Mode y Bridge son menos espectaculares pero más inmediatamente útiles. Ejecutar Claude Code en segundo plano mientras revisas su trabajo desde el teléfono es un flujo de trabajo que ya es parcialmente posible hoy.
La pregunta de la transparencia
Undercover Mode necesita una conversación a nivel de toda la industria. Independientemente de si está activo o no, el hecho de que una herramienta importante de codificación IA haya explorado ocultar la autoría de la IA en el historial de git es significativo. Si mantienes un proyecto de código abierto, deberías pensar en políticas de contribución que aborden el código generado por IA -- no por esta función específica, sino porque la pregunta no va a desaparecer.
Cómo se compara Claude Code con la competencia
La hoja de ruta filtrada posiciona a Claude Code por delante de sus competidores en varias áreas:
| Función | Probabilidad de publicación | Impacto en desarrolladores | Acción |
|---|---|---|---|
| KAIROS | Alta (mayo 2026) | Transformador -- programador en pareja IA persistente | Seguir de cerca |
| Coordinator Mode | Media (2026 H2) | Alto -- codificación multiagente en paralelo | Seguir |
| ULTRAPLAN | Lanzado | Alto -- planificación delegada a la nube | Probarlo ahora |
| Daemon Mode | Ya publicado | Medio -- ejecución en segundo plano | Probarlo ahora |
| Bridge | Parcialmente publicado | Medio -- supervisión remota | Probarlo ahora |
| Buddy | Alta (mayo 2026) | Bajo -- divertido, no funcional | Ignorar por ahora |
| Undercover Mode | Incierto | Alto (implicaciones éticas) | Preparar políticas |
Cursor tiene sus propias funciones de agente en segundo plano. Windsurf está empujando las operaciones con múltiples archivos. GitHub Copilot tiene Codex para tareas asíncronas. Pero ninguno de ellos tiene nada parecido al sistema de memoria persistente de KAIROS ni al aislamiento multiagente completo de Coordinator Mode. Si estas funciones se publican según lo diseñado, Claude Code toma una ventaja significativa.
Si estás añadiendo funciones de IA a tus propias aplicaciones, los patrones de esta filtración -- memoria persistente, coordinación multiagente, ejecución en segundo plano -- merecen estudiarse como planos arquitectónicos para tus propias integraciones de IA.
Preguntas frecuentes
¿Qué se filtró en el código fuente de Claude Code?
El 31 de marzo de 2026, un archivo source map de 59,8 MB (cli.js.map) se incluyó accidentalmente en el paquete npm @anthropic-ai/claude-code v2.1.88. Contenía 1.884 archivos TypeScript que revelaban toda la base de código de Claude Code, incluyendo funciones inéditas como KAIROS, ULTRAPLAN, Coordinator Mode, Buddy, 26 comandos slash ocultos y 32 feature flags.
¿Cómo filtró accidentalmente Anthropic el código de Claude Code?
Un error de empaquetado dejó el archivo source map en la publicación npm. El bundler de Bun incluye source maps por defecto, y el archivo .map no fue excluido. El investigador de seguridad Chaofan Shou lo descubrió y lo publicó en X. Anthropic eliminó el archivo en pocas horas, calificándolo como "un problema de empaquetado en la versión causado por error humano."
¿Qué es KAIROS en Claude Code?
KAIROS es un asistente persistente entre sesiones aún no publicado. Mantiene registros diarios de solo escritura, consolida la memoria mediante un ciclo de "sueño" de 4 fases (Orient, Gather, Consolidate, Prune), y tiene herramientas exclusivas como SendUserFile y PushNotification. Representa la evolución de Claude Code de una herramienta de sesión a un programador en pareja IA persistente.
¿Qué es ULTRAPLAN en Claude Code?
ULTRAPLAN es un modo de planificación ahora oficialmente lanzado que ejecuta Opus 4.6 en el Cloud Container Runtime de Anthropic. Genera planes detallados en la nube que revisas en un navegador y luego "teletransporta" la ejecución a tu terminal local. Originalmente descubierto como función experimental en la filtración, ULTRAPLAN ha sido lanzado oficialmente.
¿Qué es el sistema Buddy en Claude Code?
Buddy es una mascota IA estilo Tamagotchi con 18 especies, 6 niveles de rareza (desde Común al 60% hasta Shiny al 1%), estadísticas individuales y artículos cosméticos. Parece ser una función de gamificación diseñada para hacer las sesiones de código más entretenidas. Los sprites se animan en intervalos de 500 ms con burbujas de diálogo de 10 segundos.
¿Cuáles son los comandos slash ocultos de Claude Code?
La filtración reveló 26 comandos slash no documentados. Los más destacados incluyen /ctx-viz (visualización de la ventana de contexto), /btw (preguntas laterales), /ultraplan, /dream (consolidación manual de memoria), /subscribe-pr, /autofix-pr y /bughunter. La mayoría están bloqueados detrás de feature flags que aún no están activados.
¿Qué modelos inéditos de Claude se encontraron en la filtración?
El código fuente hace referencia a los identificadores de modelo opus-4-7 y sonnet-4-8, además de los nombres en clave internos Capybara, Fennec y Numbat. Capybara fue deliberadamente ofuscado usando String.fromCharCode(). Esto sugiere próximos modelos, aunque los nombres en clave en el código fuente no garantizan lanzamientos públicos.
¿Qué es Undercover Mode en Claude Code?
Undercover Mode elimina evidencias de IA en los commits de git -- eliminando marcadores de autoría IA y normalizando los mensajes de commit para que parezcan escritos por humanos. Existe un feature flag (CLAUDE_CODE_UNDERCOVER), pero no está claro si está activo. Fue el hallazgo más polémico, generando debate sobre la atribución de IA en proyectos de código abierto.
¿Es Claude Code de código abierto tras la filtración?
No. La filtración fue accidental y Anthropic eliminó el source map en pocas horas. El código sigue siendo propietario. Aparecieron copias en GitHub y plataformas descentralizadas, pero Anthropic ha estado emitiendo reclamaciones DMCA. Fue un error de empaquetado, no un lanzamiento de código abierto.
¿Respondió Anthropic a la filtración de Claude Code?
Sí. Anthropic confirmó la filtración a The Register, calificándola como "un problema de empaquetado en la versión causado por error humano, no una brecha de seguridad." Eliminaron el source map del paquete npm y reconocieron que el código expuesto incluía funciones inéditas que podrían o no publicarse tal como se descubrieron.
Fuentes
- Chaofan Shou en X -- Descubrimiento original
- The Register -- Respuesta oficial de Anthropic
- Fortune -- Contexto de la filtración del modelo Mythos
- Alex Kim -- Análisis técnico de la filtración
- Sentry Security Blog -- Riesgos de los source maps
- npm -- Paquete @anthropic-ai/claude-code
- Hilo de discusión en Hacker News