
Tout ce que contient le code source leaked de Claude Code : KAIROS, ULTRAPLAN, Buddy et plus
Le 31 mars 2026, Anthropic a accidentellement livré une source map de 59,8 Mo dans le package npm @anthropic-ai/claude-code — exposant 1 884 fichiers TypeScript et, en substance, toute la feuille de route des fonctionnalités non publiées de Claude Code. La plupart des articles n'ont retenu que 3 à 5 points marquants. Ce post couvre tout : chaque fonctionnalité majeure, chaque commande cachée, chaque découverte controversée et chaque référence de modèle non publié trouvée dans le code source.
Les fonctionnalités leaked de Claude Code en un coup d'œil
Avant d'entrer dans le détail de chaque fonctionnalité, voici un aperçu de toutes les découvertes majeures, classées par maturité. Aucune autre analyse ne fait cela — et la maturité compte plus que le buzz. Une fonctionnalité avec du code fonctionnel derrière un flag est très différente d'un simple littéral de chaîne trouvé dans un fichier de configuration.
Comment lire la colonne statut : Lancé signifie que la fonctionnalité a été officiellement publiée et est disponible publiquement. Livré (Caché) signifie que le code fonctionne aujourd'hui mais n'est pas exposé dans l'interface. Partiellement construit signifie que la fonctionnalité de base existe mais est incomplète. Expérimental signifie qu'il se trouve derrière un feature flag avec un code substantiel mais sans calendrier de lancement clair. Ébauche signifie que nous avons trouvé des références mais une implémentation minimale.
| Fonctionnalité | Ce qu'elle fait | Statut de maturité |
|---|---|---|
| KAIROS | Mémoire persistante inter-sessions avec consolidation de rêves | Expérimental |
| ULTRAPLAN | Sessions de planification cloud de 30 minutes sur Opus 4.6 | Lancé |
| Coordinator Mode | Orchestration multi-agents avec instances Claude workers | Partiellement construit |
| Buddy | Animal de compagnie IA style Tamagotchi avec 18 espèces et niveaux de rareté | Expérimental |
| Bridge Mode | Contrôle à distance depuis téléphone/navigateur | Partiellement construit |
| Daemon Mode | Sessions en arrière-plan dans tmux | Livré (Caché) |
| UDS Inbox | IPC inter-sessions via sockets de domaine Unix | Partiellement construit |
| Auto-Dream | Consolidation de mémoire en 4 phases (Orient/Gather/Consolidate/Prune) | Expérimental |
| Undercover Mode | Supprime les traces d'IA des commits git | Ébauche |
| Anti-Distillation | Injection de faux outils pour empoisonner les données d'entraînement concurrentes | Expérimental |
| Frustration Detection | Détection de frustration par regex adaptant le comportement de Claude | Livré (Caché) |
| YOLO Classifier | Approuve automatiquement les opérations à faible risque sans confirmation | Livré (Caché) |
| Voice Mode | Interaction vocale avec Claude Code | Ébauche |
| Web Browser | Navigateur intégré pour Claude Code | Ébauche |
Ce sont 14 capacités distinctes non publiées ou cachées. Analysons chacune d'elles.
Comment la fuite du code source de Claude Code s'est produite
La fuite npm d'Anthropic Claude Code était d'une simplicité embarrassante. La version v2.1.88 du package @anthropic-ai/claude-code a été livrée avec un fichier appelé cli.js.map — une source map qui permet de reconstruire le JavaScript minifié en code source TypeScript original.
@anthropic-ai/[email protected]
cli.js (bundle de production minifié)
cli.js.map (source map de 59,8 Mo -- ne devrait pas être là)Les source maps existent pour permettre aux développeurs de déboguer le code de production, mais elles ne devraient jamais être incluses dans un package public. Le bundler de Bun (qu'Anthropic utilise) inclut les source maps par défaut — un piège connu qui a déjà affecté d'autres équipes. Le fichier .map contenait l'intégralité du code source TypeScript lisible pour 1 884 fichiers.
Le chercheur en sécurité Chaofan Shou l'a découvert en premier et a publié sur X. En quelques heures, Anthropic a supprimé le fichier. Mais des miroirs proliféraient déjà sur GitHub et des plateformes d'hébergement décentralisées. Comme The Register l'a rapporté, Anthropic a qualifié cela de « problème d'empaquetage de version causé par une erreur humaine, pas une faille de sécurité. »
C'était aussi la deuxième exposition embarrassante d'Anthropic en une seule semaine — cinq jours plus tôt, une mauvaise configuration CMS avait révélé l'existence de leur modèle "Mythos". Pas une bonne semaine pour leur équipe de sécurité.
KAIROS — L'assistant persistant inter-sessions
KAIROS est la fonctionnalité la plus ambitieuse de la fuite, et celle qui change fondamentalement ce qu'est Claude Code. Aujourd'hui, chaque session Claude Code repart de zéro. KAIROS rend Claude Code persistant — il se souvient de votre projet, de vos habitudes et de vos préférences d'une session à l'autre.
L'implémentation utilise des journaux Markdown en ajout seul stockés dans ~/.claude/.../logs/YYYY/MM/DD.md. Chaque session ajoute du contexte. Au fil du temps, Claude Code construit un historique de votre travail — non seulement ce que vous avez demandé, mais aussi ce qu'il a observé de votre codebase et de votre workflow.
Les feature gates confirment que c'est réel : feature('KAIROS') combiné avec le flag tengu_kairos. Le code fait également référence à une fenêtre de teaser du 1er au 7 avril 2026 et un lancement complet en mai 2026, bien que ces dates puissent facilement glisser. Étant donné que KAIROS fonctionne déjà avec les capacités de changement de modèle de Claude Code, Anthropic pourrait le déployer progressivement.
Auto-Dream : Comment Claude Code « dort »
La partie la plus fascinante de KAIROS est Auto-Dream — un système de consolidation de mémoire en quatre phases qui s'exécute quand vous n'utilisez pas Claude Code :
// Le cycle de rêve en 4 phases du code source leaked
type DreamPhase = 'orient' | 'gather' | 'consolidate' | 'prune';
interface KairosConfig {
blockingBudgetMs: 15000; // 15s par phase
maxOutputSize: 25600; // <25Ko
triggerAfterSessions: 5;
triggerAfterHours: 24;
}Orient scanne les journaux de session récents. Gather extrait les patterns et décisions pertinents. Consolidate les compresse en mémoire durable. Prune supprime le bruit, maintenant la sortie sous 25 Ko. Le cycle entier se déclenche après 24 heures et au moins 5 sessions, chaque phase disposant d'un budget bloquant de 15 secondes avant de passer en arrière-plan automatiquement.
La métaphore des « rêves » n'est pas uniquement du marketing — c'est vraiment ainsi que fonctionne le système. Comme le sommeil humain consolide les souvenirs, Auto-Dream distille les journaux de session bruts en connaissances structurées qui persistent.
<!-- IMAGE: KAIROS daemon architecture showing session persistence, auto-dream phases, and exclusive tools -->Les outils exclusifs de KAIROS
KAIROS a accès à des outils que les sessions Claude Code normales n'ont pas :
| Outil | Ce qu'il fait | Pourquoi c'est important |
|---|---|---|
SendUserFile | Envoie des fichiers à l'utilisateur de manière proactive | Claude Code peut livrer des résultats sans que vous le demandiez |
PushNotification | Envoie des notifications à votre appareil | KAIROS peut vous alerter quand le travail en arrière-plan est terminé |
SubscribePR | Surveille l'activité des pull requests | Conscience persistante des modifications de code de votre équipe |
SleepTool | Met KAIROS en pause pendant une durée spécifiée | Gestion de l'énergie pour le daemon en arrière-plan |
Ces outils révèlent que KAIROS n'est pas seulement un système de mémoire — c'est un agent autonome qui peut agir en votre nom. Les modes de statut (normal et proactive) suggèrent qu'il peut basculer entre souvenir passif et action active.
Verdict : KAIROS est la fonctionnalité la plus susceptible d'être livrée, et elle changera fondamentalement la façon dont les développeurs utilisent Claude Code. Le code est substantiel, l'architecture est bien conçue, et la programmation en binôme avec une IA persistante est clairement là où se dirige l'industrie.
ULTRAPLAN, Coordinator Mode et les fonctionnalités multi-agents
Ces trois fonctionnalités racontent une seule histoire : Claude Code évolue d'un outil de session vers un système autonome et distribué. ULTRAPLAN gère la planification, Coordinator Mode gère l'exécution, et Daemon Mode gère la persistance.
ULTRAPLAN : Planification cloud de 30 minutes
Claude Code ULTRAPLAN délègue la réflexion intensive au cloud. Quand vous l'invoquez (via la commande slash /ultraplan), Claude Code lance une session de planification de 30 minutes exécutant Opus 4.6 dans le Cloud Container Runtime (CCR) d'Anthropic. Votre terminal local interroge le service toutes les 3 secondes pour les mises à jour.
Le plan est présenté dans une interface de révision basée sur navigateur. Une fois approuvé, la fonctionnalité « téléporter vers le terminal » archive la session distante et commence l'exécution locale — en transportant essentiellement le plan directement dans votre répertoire de travail. C'est du raisonnement IA intensif en calcul qui passe sur le serveur pendant que votre ordinateur reste au frais.
Coordinator Mode : Un Claude, plusieurs workers
Coordinator Mode est de l'orchestration multi-agents. Une instance Claude agit comme coordinateur, instanciant des workers Claude qui reçoivent chacun leur propre répertoire scratch isolé (via tengu_scratch).
// Protocole XML du Coordinator Mode (simplifié depuis le code source leaked)
interface CoordinatorTask {
phase: 'research' | 'spec' | 'implement' | 'verify';
agentId: string;
scratchDir: string; // isolé par agent
timeout: number;
}Les workers communiquent via un protocole XML <task-notification> avec des champs pour le statut, le résumé, l'utilisation de tokens et la durée. Le coordinateur suit un workflow en 4 phases : explorer le problème, rédiger les spécifications, implémenter sur plusieurs fichiers, et vérifier les résultats.
C'est la réponse d'Anthropic au problème multi-agents que Cursor et Windsurf poursuivent également. Pour replacer dans le contexte comment Windsurf et Cursor se comparent dans leurs approches des opérations multi-fichiers, la différence clé est que Coordinator Mode utilise des agents entièrement isolés plutôt qu'un modèle unique avec un contexte élargi.
L'activation est explicite : définir CLAUDE_CODE_COORDINATOR_MODE=1.
Daemon Mode : Exécution en arrière-plan
Daemon Mode est le plus simple des trois — et fonctionne probablement déjà. Il instancie des sessions Claude Code dans tmux qui persistent après la fermeture de votre terminal :
# Commandes du Daemon Mode trouvées dans le code source
claude --bg <prompt> # instancier une session en arrière-plan
claude daemon ps # lister les sessions en arrière-plan
claude daemon logs <id> # afficher la sortie de la session
claude daemon attach <id> # se reconnecter à la session
claude daemon kill <id> # terminer la sessionCombiné avec KAIROS et Coordinator Mode, Daemon Mode complète le tableau : Claude Code planifie dans le cloud (ULTRAPLAN), distribue le travail entre agents (Coordinator), et s'exécute de façon persistante en arrière-plan (Daemon) — tout en construisant de la mémoire entre les sessions (KAIROS).
Verdict : ULTRAPLAN a été officiellement lancé, en faisant le premier de ces trois à être disponible publiquement. Daemon Mode fonctionnait déjà en arrière-plan. Coordinator Mode a besoin de plus de travail mais a le plus grand potentiel.
Buddy, Bridge et UDS Inbox — Les fonctionnalités inattendues
Tout dans la fuite ne concerne pas les agents autonomes et l'informatique cloud. Certaines choses sont simplement... étranges. Dans le bon sens du terme.
Buddy : Votre animal de compagnie IA
Buddy est un animal de compagnie IA style Tamagotchi qui vit dans votre terminal. Oui, vraiment. Le système d'animaux de compagnie Claude Code Buddy comprend 18 espèces — duck, goose, blob, cat, dragon, octopus, owl, penguin, turtle, snail, ghost, axolotl, capybara, cactus, robot, rabbit, mushroom et chonk — chacune avec des niveaux de rareté :
| Niveau | Taux d'apparition | Description |
|---|---|---|
| Commun | 60% | Variantes d'espèces standard |
| Peu commun | 25% | Coloris légèrement plus rares |
| Rare | 10% | Traitements visuels uniques |
| Épique | 4% | Animations et effets distincts |
| Légendaire | 1% | Objets de collection haut de gamme |
| Brillant | 1% | Variantes brillantes ultra-rares |
Chaque Buddy a des statistiques comme Débogage (78), Patience (62), Chaos (91), Sagesse (55) et Sarcasme (84). Les sprites s'animent à un rythme de 500 ms avec des bulles de dialogue de 10 secondes. Le code fait référence à une fenêtre de teaser du 1er au 7 avril et un lancement complet en mai 2026.
Est-ce ridicule ? Absolument. Mais la gamification fonctionne. GitHub nous a donné des graphiques de contribution, Duolingo nous a donné des séries, et Anthropic veut nous donner un fantôme sarcastique avec 91 de Chaos qui juge notre code. La discussion autour de Buddy a dominé X/Twitter pendant les 12 premières heures après la fuite.
Bridge : Claude Code sur votre téléphone
Bridge Mode vous permet de contrôler une session Claude Code à distance — depuis un téléphone, un navigateur ou une autre machine. La commande claude remote-control s'initialise via POST /v1/environments/bridge, puis passe du polling au WebSocket pour une communication en temps réel.
Les messages de contrôle incluent initialize, set_model et can_use_tool — ce qui signifie que vous pouvez approuver les autorisations d'utilisation des outils depuis votre téléphone pendant que Claude Code s'exécute sur votre station de travail. Cela s'intègre naturellement avec le Model Context Protocol (MCP) pour étendre les capacités de Claude Code, et complète le système de règles Cursor en permettant une surveillance à distance plutôt qu'une configuration en amont.
Bridge est partiellement déjà publié, ce qui en fait l'une des fonctionnalités les plus proches d'une livraison complète dans la fuite.
UDS Inbox : Comment les instances Claude se parlent
UDS Inbox est la couche réseau sous Coordinator Mode. Elle utilise des sockets de domaine Unix dans ~/.claude/sessions/ pour permettre la communication inter-processus entre les instances Claude Code.
L'adressage supporte à la fois les chemins locaux (uds:/.../sock) et les endpoints distants (bridge:...). Un ListPeersTool gère la découverte — une instance Claude peut trouver et communiquer avec d'autres. C'est l'infrastructure qui rend possible le Coordinator Mode multi-agents.
Verdict : Bridge a le plus de chances d'être livré complètement — il est déjà partiellement actif. Buddy sera probablement livré comme fonctionnalité d'engagement ludique. UDS Inbox est de la plomberie interne avec laquelle les utilisateurs n'interagiront pas directement.
Découvertes controversées — Undercover Mode, Anti-Distillation et Frustration Detection
Tout dans la fuite n'est pas passionnant. Certaines choses sont genuinement préoccupantes.
Undercover Mode : Cacher la paternité de l'IA
Undercover Mode est la découverte la plus controversée. Le feature flag CLAUDE_CODE_UNDERCOVER déclenche un comportement qui supprime les traces d'IA des commits git — normalisant les messages de commit, retirant les marqueurs d'auteur IA, et faisant apparaître les contributions comme écrites par des humains.
Une liste de 22 dépôts secrets d'Anthropic se trouve dans une liste d'autorisation undercover, suggérant que cela a été conçu au minimum pour un usage interne. S'il a jamais été actif en externe reste flou — le flag existe mais le statut d'implémentation est ambigu.
Les implications sont sérieuses. Les projets open source discutent de plus en plus de savoir si les contributions générées par l'IA devraient être étiquetées. Un outil qui cache activement l'implication de l'IA sabote cette conversation. Le thread Hacker News sur la fuite a passé plus de temps à débattre de l'Undercover Mode que de toute autre fonctionnalité.
Anti-Distillation : Empoisonner les données d'entraînement concurrentes
Anti-Distillation est un mécanisme défensif. Le feature flag tengu_anti_distill_fake_tool_injection fait exactement ce que son nom indique : il injecte de faux outils dans les sorties de Claude Code afin que si un modèle concurrent tente d'apprendre du comportement de Claude Code (une technique appelée distillation), il reçoive des données d'entraînement empoisonnées.
Comme l'analyse technique détaillée d'Alex Kim le souligne, c'est essentiellement une course aux armements. Anthropic protège son avantage concurrentiel en rendant ses sorties toxiques pour les pipelines d'entraînement des concurrents. C'est de l'ingénierie astucieuse, mais cela signifie aussi que les sorties de Claude Code pourraient contenir un bruit invisible qui ne vous affecte pas — mais qui perturberait un modèle tentant de reproduire le comportement de Claude.
Frustration Detection et le YOLO Classifier
Frustration Detection est étonnamment simple. Claude Code surveille les patterns dans vos messages :
// Patterns regex de détection de frustration (simplifié depuis le code source)
const FRUSTRATION_PATTERNS = [
/\b(wtf|damn|ugh|stupid|broken|hate)\b/i,
/!{3,}/, // plusieurs points d'exclamation
/\.{4,}/, // ellipses excessives
];Quand il détecte de la frustration, Claude Code s'adapte — passant probablement à un ton plus conciliant, proposant des solutions plus simples, ou étant plus explicite sur ce qu'il fait. Honnêtement ? C'est tout simplement de la bonne ingénierie UX. Si vous avez déjà tapé avec rage sur un assistant de codage, vous savez que la dernière chose que vous voulez est une réponse joyeuse « Laissez-moi réessayer ! »
Le YOLO Classifier est plus intéressant et complètement ignoré par les autres articles. Trouvé dans src/utils/permissions/yoloClassifier.ts, il classe automatiquement les opérations comme FAIBLE, MOYEN ou ÉLEVÉ risque. Les opérations à risque FAIBLE sont automatiquement approuvées sans vous demander. C'est ainsi que Claude Code décide quand agir directement versus quand demander la permission — et la logique de classification révèle ce qu'Anthropic considère comme sûr à automatiser.
Verdict : Frustration Detection est une UX raisonnable — la plupart des utilisateurs s'en fichent. Anti-Distillation est une défense concurrentielle légitime. Undercover Mode est celui qui mérite scrutin, qu'il soit actif ou non.
Infrastructure cachée — Commandes slash, feature flags et variables d'environnement
La fuite a exposé l'échafaudage sous les fonctionnalités de Claude Code : 26 commandes slash cachées, 32 feature flags, et des dizaines de variables d'environnement. Voici ce qu'il vaut la peine de savoir.
Les commandes slash cachées qui méritent d'être connues
La fuite a révélé 26 commandes slash au-delà de ce qui est documenté. La plupart sont masquées derrière des feature flags, mais voici les intéressantes :
| Commande | Ce qu'elle fait | Statut |
|---|---|---|
/ctx-viz | Visualise votre utilisation actuelle de la fenêtre de contexte | Fonctionnelle |
/btw | Pose une question annexe sans dérailler la conversation principale | Fonctionnelle |
/ultraplan | Déclenche une session de planification cloud ULTRAPLAN | Verrouillée |
/dream | Déclenche manuellement la consolidation de mémoire KAIROS | Verrouillée |
/subscribe-pr | Abonne KAIROS à l'activité des PR | Verrouillée |
/autofix-pr | Corrige automatiquement les problèmes de pull request | Verrouillée |
/bughunter | Lance le mode de recherche automatisée de bugs | Verrouillée |
/env | Affiche les infos d'environnement et les flags actifs | Fonctionnelle |
/version | Affiche les infos de version et de build détaillées | Fonctionnelle |
/ctx-viz et /btw sont les plus immédiatement utiles. Essayez /ctx-viz la prochaine fois que vous vous demandez pourquoi Claude Code perd le contexte en pleine conversation.
Feature flags et GrowthBook
Anthropic utilise GrowthBook pour la gestion des feature flags. Les 32 flags de compilation sont intégrés au moment de la compilation (pas des toggles en temps réel), ce qui signifie que les fonctionnalités sont incluses ou exclues lors de la construction du package. Flags clés :
| Flag | Contrôle | Défaut |
|---|---|---|
KAIROS | Assistant persistant inter-sessions | Désactivé |
ULTRAPLAN | Sessions de planification cloud | Désactivé |
COORDINATOR_MODE | Orchestration multi-agents | Désactivé |
BRIDGE_MODE | Capacité de contrôle à distance | Activé (partiel) |
DAEMON | Support des sessions en arrière-plan | Activé |
BUDDY | Animal de compagnie IA | Désactivé |
VOICE_MODE | Interaction vocale | Désactivé |
WEB_BROWSER | Navigateur intégré | Désactivé |
PROACTIVE | Comportement KAIROS proactif | Désactivé |
UDS_INBOX | IPC inter-sessions | Désactivé |
TEMPLATES | Système de modèles de projet | Désactivé |
BG_SESSIONS | Gestion des sessions en arrière-plan | Activé |
Les flags qui sont Activés par défaut (DAEMON, BRIDGE_MODE, BG_SESSIONS) sont déjà livrés. Tout le reste attend.
Variables d'environnement : À manipuler avec précaution
Les variables d'environnement les plus révélatrices (et dangereuses) :
USER_TYPE=ant— déverrouille toutes les fonctionnalités internes d'Anthropic. Le définir vous-même ne fonctionnera probablement pas (cela nécessite probablement une validation côté serveur), mais il est intéressant que cette distinction existe dans le code client.CLAUDE_CODE_ABLATION_BASELINE— désactive toutes les fonctionnalités de sécurité. C'est pour les tests A/B des mesures de sécurité par rapport à une baseline sans sécurité. Ne touchez pas à ça.DISABLE_COMMAND_INJECTION_CHECK— exactement ce que ça dit. Pour les tests internes uniquement.DISABLE_INTERLEAVED_THINKING— désactive le raisonnement en chaîne de pensée de Claude entre les appels d'outils.
Il y a aussi un système d'empreinte de requête utilisant SHA256(SALT + character_samples) avec le sel 59cf53e54c78, une attestation de client binaire écrite en Zig, et plus de 1 000 types d'événements de télémétrie. La recherche web coûte 0,01 $ par requête en interne.
Modèles Claude non publiés et noms de code internes
Le code source fait référence à des modèles qui n'existent pas encore — et à des noms de code internes correspondant au pipeline de modèles non publiés d'Anthropic.
| Nom de code | ID du modèle | Preuve |
|---|---|---|
| Capybara | Inconnu (probablement Mythos) | Encodé via String.fromCharCode() pour éviter la détection ; corroboré par le reportage de Fortune sur la fuite Mythos |
| Fennec | Probablement opus-4-7 | Référencé dans le code de sélection de modèle ULTRAPLAN |
| Numbat | Probablement sonnet-4-8 | Référencé dans le routage de tâches légères |
Les identifiants de modèles opus-4-7 et sonnet-4-8 suggèrent qu'Anthropic teste au moins des modèles de nouvelle génération en interne. Le fait que Capybara ait été délibérément obscurci avec String.fromCharCode() — cachant la chaîne d'une simple recherche textuelle — indique qu'Anthropic sait que les gens fouillent dans leurs builds.
Pour plus de contexte sur la façon dont Claude Code se compare à Cursor et GitHub Copilot en termes de capacités de modèle, l'existence de ces références de modèles suggère que Claude Code continuera à bénéficier de modèles de base plus puissants avant que les concurrents puissent les égaler.
Mise en garde : Les noms de code dans le code source ne garantissent pas des publications publiques. Ce pourraient être des expériences internes qui ne voient jamais le jour.
Ce que cela signifie pour les développeurs
La fuite révèle la trajectoire de Claude Code : d'un assistant de codage basé sur des sessions vers un système persistant, autonome et multi-agents. Voici ce qui compte vraiment pour votre workflow.
Fonctionnalités à surveiller
KAIROS et Coordinator Mode méritent votre attention. KAIROS transforme Claude Code en quelque chose qui connaît votre projet d'une session à l'autre — plus besoin de réexpliquer votre architecture à chaque nouvelle conversation. Coordinator Mode permet à Claude Code de paralléliser le travail sur plusieurs agents. Ensemble, ils représentent un changement fondamental : de « l'outil que vous utilisez » au « collègue qui travaille à vos côtés. »
Daemon Mode et Bridge sont moins spectaculaires mais plus immédiatement utiles. Faire fonctionner Claude Code en arrière-plan pendant que vous examinez son travail depuis votre téléphone est un workflow partiellement possible aujourd'hui.
La question de la transparence
Undercover Mode nécessite une conversation à l'échelle de l'industrie. Qu'il soit actif ou non, le fait qu'un grand outil de codage IA ait exploré la dissimulation de la paternité IA dans l'historique git est significatif. Si vous maintenez un projet open source, vous devriez réfléchir aux politiques de contribution qui abordent le code généré par l'IA — non pas à cause de cette fonctionnalité spécifique, mais parce que la question ne va pas disparaître.
Comment Claude Code se compare à la concurrence
La feuille de route leaked positionne Claude Code en avance sur les concurrents dans plusieurs domaines :
| Fonctionnalité | Probabilité de livraison | Impact développeur | Action |
|---|---|---|---|
| KAIROS | Élevée (mai 2026) | Transformateur — pair programmer IA persistant | Surveiller de près |
| Coordinator Mode | Moyenne (2026 S2) | Élevé — codage multi-agents parallèle | Surveiller |
| ULTRAPLAN | Lancé | Élevé — planification déchargée dans le cloud | Essayer maintenant |
| Daemon Mode | Déjà livré | Moyen — exécution en arrière-plan | Essayer maintenant |
| Bridge | Partiellement livré | Moyen — surveillance à distance | Essayer maintenant |
| Buddy | Élevée (mai 2026) | Faible — amusant, pas fonctionnel | Ignorer pour l'instant |
| Undercover Mode | Flou | Élevé (implications éthiques) | Préparer des politiques |
Cursor a ses propres fonctionnalités d'agent en arrière-plan. Windsurf pousse les opérations multi-fichiers. GitHub Copilot a Codex pour les tâches asynchrones. Mais aucun d'eux n'a quoi que ce soit qui ressemble au système de mémoire persistante de KAIROS ou à l'isolation multi-agents complète de Coordinator Mode. Si ces fonctionnalités sont livrées telles qu'elles sont conçues, Claude Code prend une avance significative.
Si vous ajoutez des fonctionnalités IA à vos propres applications, les patterns de cette fuite — mémoire persistante, coordination multi-agents, exécution en arrière-plan — valent la peine d'être étudiés comme plans architecturaux pour vos propres intégrations IA.
Questions fréquemment posées
Qu'est-ce qui a été leaked dans le code source de Claude Code ?
Le 31 mars 2026, un fichier source map de 59,8 Mo (cli.js.map) a été accidentellement inclus dans le package npm @anthropic-ai/claude-code v2.1.88. Il contenait 1 884 fichiers source TypeScript révélant toute la base de code de Claude Code, y compris des fonctionnalités non publiées comme KAIROS, ULTRAPLAN, Coordinator Mode, Buddy, 26 commandes slash cachées et 32 feature flags.
Comment Anthropic a-t-il accidentellement leaké Claude Code ?
Une erreur d'empaquetage a laissé le fichier source map dans la publication npm. Le bundler de Bun inclut les source maps par défaut, et le fichier .map n'a pas été exclu. Le chercheur en sécurité Chaofan Shou l'a découvert et publié sur X. Anthropic a supprimé le fichier en quelques heures, qualifiant cela de « problème d'empaquetage de version causé par une erreur humaine. »
Qu'est-ce que KAIROS dans Claude Code ?
KAIROS est un assistant persistant inter-sessions non publié. Il maintient des journaux quotidiens en ajout seul, consolide la mémoire via un cycle de « rêve » en 4 phases (Orient, Gather, Consolidate, Prune), et dispose d'outils exclusifs comme SendUserFile et PushNotification. Il représente l'évolution de Claude Code d'un outil de session vers un pair programmer IA persistant.
Qu'est-ce que ULTRAPLAN dans Claude Code ?
ULTRAPLAN est un mode de planification désormais officiellement lancé qui exécute Opus 4.6 dans le Cloud Container Runtime d'Anthropic. Il génère des plans détaillés dans le cloud que vous révisez dans un navigateur, puis « téléporte » l'exécution dans votre terminal local. Initialement découvert comme fonctionnalité expérimentale dans la fuite, ULTRAPLAN a depuis été officiellement lancé.
Qu'est-ce que le système Buddy dans Claude Code ?
Buddy est un animal de compagnie IA style Tamagotchi avec 18 espèces, 6 niveaux de rareté (de Commun à 60% à Brillant à 1%), des statistiques individuelles et des objets cosmétiques. Il semble être une fonctionnalité de gamification conçue pour rendre les sessions de codage plus engageantes. Les sprites s'animent à des intervalles de 500 ms avec des bulles de 10 secondes.
Quelles sont les commandes slash cachées de Claude Code ?
La fuite a révélé 26 commandes slash non documentées. Parmi les notables : /ctx-viz (visualisation de la fenêtre de contexte), /btw (questions annexes), /ultraplan, /dream (consolidation manuelle de mémoire), /subscribe-pr, /autofix-pr et /bughunter. La plupart sont masquées derrière des feature flags pas encore activés.
Quels modèles Claude non publiés ont été trouvés dans la fuite ?
Le code source fait référence aux identifiants de modèles opus-4-7 et sonnet-4-8, ainsi qu'aux noms de code internes Capybara, Fennec et Numbat. Capybara a été délibérément obscurci avec String.fromCharCode(). Ces éléments suggèrent des modèles à venir, bien que les noms de code dans le code source ne garantissent pas des publications publiques.
Qu'est-ce que l'Undercover Mode dans Claude Code ?
L'Undercover Mode supprime les traces d'IA des commits git — en retirant les marqueurs d'auteur IA et en normalisant les messages de commit pour qu'ils semblent écrits par des humains. Un feature flag existe (CLAUDE_CODE_UNDERCOVER), mais son état d'activation est flou. C'était la découverte la plus controversée, suscitant un débat sur l'attribution de l'IA dans les projets open source.
Claude Code est-il open source après la fuite ?
Non. La fuite était accidentelle et Anthropic a supprimé la source map en quelques heures. Le code reste propriétaire. Des miroirs sont apparus sur GitHub et des plateformes décentralisées, mais Anthropic émet des avis DMCA. C'était une erreur d'empaquetage, pas une publication open source.
Anthropic a-t-il répondu à la fuite de Claude Code ?
Oui. Anthropic a confirmé la fuite à The Register, la qualifiant de « problème d'empaquetage de version causé par une erreur humaine, pas une faille de sécurité. » Ils ont supprimé la source map du package npm et reconnu que le code exposé incluait des fonctionnalités non publiées qui pourraient ou non être livrées telles que découvertes.