
Il 31 marzo 2026, Anthropic ha accidentalmente incluso una source map da 59,8 MB nel pacchetto npm @anthropic-ai/claude-code — esponendo 1.884 file TypeScript e, di fatto, l'intera roadmap delle funzionalità trapelate di Claude Code. La maggior parte degli articoli usciti si è limitata a citare 3-5 elementi di punta. Questo post copre tutto: ogni funzionalità principale, comando nascosto, scoperta controversa e riferimento a modelli inediti trovati nel codice.
Le Funzionalità Trapelate di Claude Code in Sintesi
Prima di analizzare ogni funzionalità nel dettaglio, ecco tutte le scoperte principali classificate per livello di maturità. Nessun'altra analisi lo fa — eppure la maturità conta più dell'hype. Una funzionalità con codice funzionante nascosta da un flag è ben diversa da una stringa trovata in un file di configurazione.
Come leggere la colonna Stato: Lanciato significa che la funzionalità è stata ufficialmente rilasciata ed è disponibile pubblicamente. Rilasciata (Nascosta) significa che il codice funziona oggi ma non è esposta nell'interfaccia. Parzialmente Sviluppata indica che la funzionalità di base esiste ma è incompleta. Sperimentale significa che si trova dietro un feature flag con codice sostanziale ma timeline di lancio incerta. Segnaposto indica che abbiamo trovato riferimenti ma un'implementazione minima.
| Funzionalità | Cosa Fa | Stato di Maturità |
|---|---|---|
| KAIROS | Memoria persistente cross-sessione con consolidamento dei ricordi | Sperimentale |
| ULTRAPLAN | Sessioni di pianificazione cloud da 30 minuti su Opus 4.6 | Lanciato |
| Coordinator Mode | Orchestrazione multi-agente con istanze worker di Claude | Parzialmente Sviluppata |
| Buddy | AI pet in stile Tamagotchi con 18 specie e livelli di rarità | Sperimentale |
| Bridge Mode | Controllo remoto da telefono/browser | Parzialmente Sviluppata |
| Daemon Mode | Sessioni in background su tmux | Rilasciata (Nascosta) |
| UDS Inbox | IPC cross-sessione tramite Unix domain socket | Parzialmente Sviluppata |
| Auto-Dream | Consolidamento memoria in 4 fasi (Orient/Gather/Consolidate/Prune) | Sperimentale |
| Undercover Mode | Rimuove le tracce AI dai commit git | Segnaposto |
| Anti-Distillation | Iniezione di tool falsi per avvelenare i dati di training dei competitor | Sperimentale |
| Frustration Detection | Rilevamento della frustrazione tramite regex che adatta il comportamento di Claude | Rilasciata (Nascosta) |
| YOLO Classifier | Auto-approvazione delle operazioni a basso rischio senza conferma dell'utente | Rilasciata (Nascosta) |
| Voice Mode | Interazione vocale con Claude Code | Segnaposto |
| Web Browser | Browser integrato per Claude Code | Segnaposto |
In totale, 14 funzionalità distinte non rilasciate o nascoste. Analizziamole una per una.
Come È Avvenuto il Leak del Codice Sorgente di Claude Code
Il leak npm di Claude Code è stato imbarazzantemente semplice. La versione v2.1.88 del pacchetto @anthropic-ai/claude-code includeva un file chiamato cli.js.map — una source map che permette di decompilare il JavaScript minificato riportandolo al TypeScript originale.
@anthropic-ai/[email protected]
cli.js (bundle di produzione minificato)
cli.js.map (source map da 59,8 MB -- non dovrebbe essere qui)Le source map esistono per permettere agli sviluppatori di fare debug del codice in produzione, ma non dovrebbero mai essere incluse in un pacchetto pubblico. Il bundler Bun (usato da Anthropic) include le source map di default — un errore noto che ha già colpito altri team. Il file .map conteneva il codice TypeScript completo e leggibile di 1.884 file.
Il ricercatore di sicurezza Chaofan Shou l'ha individuato per primo pubblicando su X. Nel giro di poche ore, Anthropic ha rimosso il file. Ma nel frattempo i mirror si erano già moltiplicati su GitHub e piattaforme di hosting decentralizzate. Come riportato da The Register, Anthropic ha definito l'accaduto "un problema di packaging causato da errore umano, non una violazione della sicurezza."
È stata anche la seconda esposizione imbarazzante di Anthropic in una sola settimana — solo cinque giorni prima, una configurazione errata del CMS aveva rivelato l'esistenza del modello "Mythos". Non una settimana brillante per il loro team di sicurezza.
KAIROS — L'Assistente Persistente Cross-Sessione
KAIROS è la funzionalità più ambiziosa del leak, e quella che cambia radicalmente cosa Claude Code è nella sua essenza. Oggi ogni sessione di Claude Code parte da zero. KAIROS rende Claude Code persistente — ricorda il tuo progetto, i tuoi pattern e le tue preferenze tra una sessione e l'altra.
L'implementazione usa log giornalieri in modalità append-only in markdown, salvati in ~/.claude/.../logs/YYYY/MM/DD.md. Ogni sessione aggiunge contesto. Nel tempo, Claude Code costruisce una cronologia continua del tuo lavoro — non solo ciò che hai chiesto, ma anche ciò che ha osservato nel tuo codebase e nel tuo flusso di lavoro.
I feature gate confermano che è reale: feature('KAIROS') combinato con il flag tengu_kairos. Il codice fa anche riferimento a una finestra teaser dal 1 al 7 aprile 2026 e a un lancio completo a maggio 2026, anche se quelle date potrebbero facilmente slittare. Considerando che KAIROS già funziona con le funzionalità di cambio modello di Claude Code, Anthropic potrebbe distribuirlo in modo incrementale.
Auto-Dream: Come Claude Code "Dorme"
La parte più affascinante di KAIROS è Auto-Dream — un sistema di consolidamento della memoria in quattro fasi che viene eseguito mentre non stai usando Claude Code:
// Il ciclo dream a 4 fasi dal codice sorgente trapelato
type DreamPhase = 'orient' | 'gather' | 'consolidate' | 'prune';
interface KairosConfig {
blockingBudgetMs: 15000; // 15s per fase
maxOutputSize: 25600; // <25KB
triggerAfterSessions: 5;
triggerAfterHours: 24;
}Orient scansiona i log delle sessioni recenti. Gather raccoglie pattern e decisioni rilevanti. Consolidate le comprime in memoria duratura. Prune elimina il rumore, mantenendo l'output sotto i 25KB. L'intero ciclo si attiva dopo 24 ore e almeno 5 sessioni, con ciascuna fase che riceve un budget bloccante di 15 secondi prima di passare automaticamente in background.
La metafora dei "sogni" non è solo marketing — è davvero il modo in cui funziona il sistema. Come il sonno umano consolida i ricordi, Auto-Dream distilla i log grezzi delle sessioni in conoscenza strutturata che persiste nel tempo.
Tool Esclusivi di KAIROS
KAIROS ha accesso a tool che le normali sessioni di Claude Code non hanno:
| Tool | Cosa Fa | Perché È Importante |
|---|---|---|
SendUserFile | Invia file all'utente in modo proattivo | Claude Code può consegnare risultati senza che tu lo chieda |
PushNotification | Invia notifiche al tuo dispositivo | KAIROS può avvisarti quando il lavoro in background è completato |
SubscribePR | Monitora l'attività delle pull request | Consapevolezza persistente delle modifiche al codice del tuo team |
SleepTool | Mette in pausa KAIROS per una durata specificata | Gestione energetica per il daemon in background |
Questi tool rivelano che KAIROS non è solo un sistema di memoria — è un agente autonomo che può agire per conto tuo. Le modalità di stato (normal e proactive) suggeriscono che può passare dal ricordare passivamente al fare cose attivamente.
Verdetto: KAIROS è la funzionalità che ha più probabilità di essere rilasciata, e cambierà fondamentalmente il modo in cui gli sviluppatori usano Claude Code. Il codice è sostanziale, l'architettura è ben progettata, e il pair programming AI persistente è chiaramente la direzione verso cui si sta muovendo l'industria.
ULTRAPLAN, Coordinator Mode e le Funzionalità Multi-Agente
Queste tre funzionalità raccontano un'unica storia: Claude Code si sta evolvendo da uno strumento per sessioni a un sistema autonomo e distribuito. ULTRAPLAN gestisce la pianificazione, Coordinator Mode l'esecuzione, e Daemon Mode la persistenza.
ULTRAPLAN: Pianificazione Cloud da 30 Minuti
Claude Code ULTRAPLAN delega il ragionamento pesante al cloud. Quando lo attivi (tramite il comando slash /ultraplan), Claude Code avvia una sessione di pianificazione da 30 minuti che esegue Opus 4.6 nel Cloud Container Runtime (CCR) di Anthropic. Il tuo terminale locale interroga gli aggiornamenti ogni 3 secondi.
Il piano viene presentato in un'interfaccia di revisione basata su browser. Una volta approvato, la funzione "teleport to terminal" archivia la sessione remota e avvia l'esecuzione locale — portando essenzialmente il piano direttamente nella tua directory di lavoro. Si tratta di ragionamento AI computazionalmente intenso che si sposta sul server mentre il tuo laptop rimane fresco.
Coordinator Mode: Un Claude, Molti Worker
Coordinator Mode è l'orchestrazione multi-agente. Un'istanza di Claude funge da coordinatore, generando istanze worker di Claude che ricevono ciascuna la propria directory scratch isolata (tramite tengu_scratch).
// Protocollo XML di Coordinator Mode (semplificato dal codice sorgente trapelato)
interface CoordinatorTask {
phase: 'research' | 'spec' | 'implement' | 'verify';
agentId: string;
scratchDir: string; // isolata per agente
timeout: number;
}I worker comunicano attraverso un protocollo XML basato su <task-notification> con campi per stato, sommario, utilizzo dei token e durata. Il coordinatore segue un flusso di lavoro in 4 fasi: ricercare il problema, scrivere le specifiche, implementare su più file e verificare i risultati.
Questa è la risposta di Anthropic al problema multi-agente che anche Cursor e Windsurf stanno inseguendo. Per un confronto su come si paragonano Windsurf e Cursor nelle operazioni su più file, la differenza chiave è che Coordinator Mode utilizza agenti completamente isolati anziché un singolo modello con contesto esteso.
L'attivazione è esplicita: imposta CLAUDE_CODE_COORDINATOR_MODE=1.
Daemon Mode: Esecuzione in Background
Daemon Mode è il più semplice dei tre — e probabilmente funziona già. Avvia sessioni di Claude Code in tmux che persistono dopo che hai chiuso il terminale:
# Comandi Daemon Mode trovati nel codice sorgente
claude --bg <prompt> # avvia sessione in background
claude daemon ps # elenca sessioni in background
claude daemon logs <id> # visualizza output della sessione
claude daemon attach <id> # riconnetti alla sessione
claude daemon kill <id> # termina la sessioneCombinato con KAIROS e Coordinator Mode, Daemon Mode completa il quadro: Claude Code pianifica nel cloud (ULTRAPLAN), distribuisce il lavoro tra agenti (Coordinator), ed esegue in modo persistente in background (Daemon) — costruendo nel frattempo memoria tra le sessioni (KAIROS).
Verdetto: ULTRAPLAN è stato lanciato ufficialmente, diventando il primo di questi tre a essere disponibile pubblicamente. Daemon Mode funzionava già in background. Coordinator Mode richiede ancora più lavoro ma ha il potenziale più elevato.
Buddy, Bridge e UDS Inbox — Le Funzionalità Inaspettate
Non tutto nel leak riguarda agenti autonomi e cloud computing. Alcune cose sono semplicemente... insolite. Nel senso migliore del termine.
Buddy: Il Tuo AI Pet Companion
Buddy è un AI pet in stile Tamagotchi che vive nel tuo terminale. Sì, davvero. Il sistema di AI pet Buddy di Claude Code include 18 specie — duck, goose, blob, cat, dragon, octopus, owl, penguin, turtle, snail, ghost, axolotl, capybara, cactus, robot, rabbit, mushroom e chonk — ciascuna con livelli di rarità:
| Livello | Tasso di Drop | Descrizione |
|---|---|---|
| Comune | 60% | Varianti standard delle specie |
| Non comune | 25% | Colorazioni leggermente più rare |
| Raro | 10% | Trattamenti visivi unici |
| Epico | 4% | Animazioni ed effetti distintivi |
| Leggendario | 1% | Oggetti da collezione di primo livello |
| Shiny | 1% | Varianti shiny ultra-rare |
Ogni Buddy ha statistiche come Debugging (78), Patience (62), Chaos (91), Wisdom (55) e Snark (84). Gli sprite si animano con un tick da 500 ms e fumetti di testo da 10 secondi. Il codice fa riferimento a una finestra teaser dal 1 al 7 aprile e a un lancio completo a maggio 2026.
È sciocco? Assolutamente. Ma la gamification funziona. GitHub ci ha dato i grafici dei contributi, Duolingo ci ha dato le streak, e Anthropic vuole darci un fantasma impertinente con un punteggio di Chaos 91 che giudica il nostro codice. La discussione su Buddy ha dominato X/Twitter per le prime 12 ore dopo il leak.
Bridge: Claude Code sul Tuo Telefono
Bridge Mode ti permette di controllare una sessione di Claude Code da remoto — da un telefono, browser o un altro dispositivo. Il comando claude remote-control si inizializza tramite POST /v1/environments/bridge, poi passa dal polling ai WebSocket per la comunicazione in tempo reale.
I messaggi di controllo includono initialize, set_model e can_use_tool — il che significa che puoi approvare i permessi di utilizzo dei tool dal telefono mentre Claude Code gira sulla tua workstation. Questo si abbina naturalmente al Model Context Protocol (MCP) per estendere le capacità di Claude Code, e integra il sistema di regole e contesto di Cursor abilitando la supervisione remota invece della configurazione anticipata.
Bridge è già parzialmente rilasciato, il che lo rende una delle funzionalità più vicine al rilascio nel leak.
UDS Inbox: Come le Istanze di Claude Comunicano tra Loro
UDS Inbox è il livello di rete sottostante a Coordinator Mode. Utilizza Unix domain socket in ~/.claude/sessions/ per abilitare la comunicazione inter-processo tra istanze di Claude Code.
L'indirizzamento supporta sia percorsi locali (uds:/.../sock) sia endpoint remoti (bridge:...). Un ListPeersTool gestisce il discovery — un'istanza di Claude può trovare e comunicare con le altre. Questa è l'infrastruttura che rende possibile il multi-agente di Coordinator Mode.
Verdetto: Bridge ha più probabilità di essere rilasciato completamente — è già parzialmente attivo. Buddy probabilmente verrà rilasciato come funzionalità di engagement. UDS Inbox è infrastruttura interna con cui gli utenti non interagiranno direttamente.
Scoperte Controverse — Undercover Mode, Anti-Distillation e Frustration Detection
Non tutto nel leak è entusiasmante. Alcune cose sono genuinamente preoccupanti.
Undercover Mode: Nascondere la Paternità AI
Undercover Mode è la scoperta più controversa. Il feature flag CLAUDE_CODE_UNDERCOVER attiva un comportamento che rimuove le prove AI dai commit git — normalizzando i messaggi di commit, eliminando i marcatori di autorialità AI e rendendo i contributi simili a quelli scritti da umani.
Un elenco di 22 repository interni segreti di Anthropic si trova in una allowlist undercover, il che suggerisce che fosse stato progettato almeno per uso interno. Se fosse mai stato attivo esternamente non è chiaro — il flag esiste ma lo stato di implementazione è ambiguo.
Le implicazioni sono serie. I progetti open source discutono sempre più spesso se i contributi generati dall'AI debbano essere etichettati. Uno strumento che nasconde attivamente il coinvolgimento dell'AI mina quella conversazione. Il thread di Hacker News sul leak ha dedicato più tempo a discutere di Undercover Mode che di qualsiasi altra funzionalità.
Anti-Distillation: Avvelenare i Dati di Training dei Competitor
Anti-Distillation è un meccanismo difensivo. Il feature flag tengu_anti_distill_fake_tool_injection fa esattamente quello che sembra: inietta tool falsi negli output di Claude Code in modo che, se un modello concorrente tenta di apprendere dal comportamento di Claude Code (una tecnica chiamata distillazione), riceva dati di training avvelenati.
Come sottolinea l'analisi tecnica dettagliata di Alex Kim, si tratta essenzialmente di una corsa agli armamenti. Anthropic protegge il suo vantaggio competitivo rendendo i suoi output tossici per le pipeline di training dei competitor. È un'ingegneria ingegnosa, ma significa anche che gli output di Claude Code potrebbero contenere rumore invisibile che non ti influenza — ma confonderebbe un modello che tenta di replicare il comportamento di Claude.
Frustration Detection e il YOLO Classifier
Frustration Detection è sorprendentemente semplice. Claude Code osserva i pattern nei tuoi messaggi:
// Pattern di rilevamento della frustrazione (semplificati dal codice sorgente)
const FRUSTRATION_PATTERNS = [
/\b(wtf|damn|ugh|stupid|broken|hate)\b/i,
/!{3,}/, // punti esclamativi multipli
/\.{4,}/, // ellissi eccessivi
];Quando rileva frustrazione, Claude Code si adatta — probabilmente passando a un tono più conciliante, offrendo soluzioni più semplici o essendo più esplicito su ciò che sta facendo. Onestamente? È semplicemente una buona ingegneria UX. Se hai mai digitato arrabbiato a un assistente di coding, sai che l'ultima cosa che vuoi è una risposta allegra del tipo "Facciamo un altro tentativo!".
Il YOLO Classifier è più interessante e non è stato scoperto da nessun altro articolo. Trovato in src/utils/permissions/yoloClassifier.ts, classifica automaticamente le operazioni come rischio LOW, MEDIUM o HIGH. Le operazioni a rischio LOW vengono auto-approvate senza chiederti conferma. È così che Claude Code decide quando eseguire qualcosa direttamente e quando chiedere il permesso — e la logica di classificazione rivela cosa Anthropic considera sicuro da automatizzare.
Verdetto: Frustration Detection è una UX ragionevole — alla maggior parte degli utenti non importerà. Anti-Distillation è una difesa competitiva legittima. Undercover Mode è quello che merita scrutinio, indipendentemente dal fatto che sia attivo.
Infrastruttura Nascosta — Slash Command, Feature Flag e Variabili d'Ambiente
Il leak ha esposto l'impalcatura sotto le funzionalità di Claude Code: 26 slash command nascosti, 32 feature flag e decine di variabili d'ambiente. Ecco cosa vale la pena sapere.
Slash Command Nascosti da Conoscere
Il leak ha rivelato 26 slash command oltre a quelli documentati. La maggior parte è protetta da feature flag, ma questi sono i più interessanti:
| Comando | Cosa Fa | Stato |
|---|---|---|
/ctx-viz | Visualizza l'utilizzo attuale della finestra di contesto | Funzionante |
/btw | Pone una domanda laterale senza deragliare la conversazione principale | Funzionante |
/ultraplan | Avvia una sessione di pianificazione cloud ULTRAPLAN | Protetto |
/dream | Attiva manualmente il consolidamento della memoria KAIROS | Protetto |
/subscribe-pr | Iscrive KAIROS all'attività delle PR | Protetto |
/autofix-pr | Corregge automaticamente i problemi delle pull request | Protetto |
/bughunter | Avvia la modalità automatica di ricerca bug | Protetto |
/env | Mostra le informazioni sull'ambiente e i flag attivi | Funzionante |
/version | Mostra informazioni dettagliate su versione e build | Funzionante |
/ctx-viz e /btw sono i più immediatamente utili. Prova /ctx-viz la prossima volta che ti chiedi perché Claude Code sta perdendo il contesto a metà conversazione.
Feature Flag e Gate GrowthBook
Anthropic usa GrowthBook per la gestione dei feature flag. I 32 flag in fase di build sono incorporati al momento della compilazione (non sono toggle runtime), il che significa che le funzionalità vengono incluse o escluse quando il pacchetto viene costruito. Flag principali:
| Flag | Controlla | Default |
|---|---|---|
KAIROS | Assistente persistente cross-sessione | Off |
ULTRAPLAN | Sessioni di pianificazione cloud | Off |
COORDINATOR_MODE | Orchestrazione multi-agente | Off |
BRIDGE_MODE | Capacità di controllo remoto | On (parziale) |
DAEMON | Supporto sessioni in background | On |
BUDDY | AI pet companion | Off |
VOICE_MODE | Interazione vocale | Off |
WEB_BROWSER | Browser integrato | Off |
PROACTIVE | Comportamento proattivo di KAIROS | Off |
UDS_INBOX | IPC cross-sessione | Off |
TEMPLATES | Sistema di template per progetti | Off |
BG_SESSIONS | Gestione sessioni in background | On |
I flag che hanno On come default (DAEMON, BRIDGE_MODE, BG_SESSIONS) sono già in distribuzione. Tutto il resto è in attesa.
Variabili d'Ambiente: Maneggiare con Cura
Le variabili d'ambiente più rivelatrici (e pericolose):
USER_TYPE=ant— sblocca tutte le funzionalità interne di Anthropic. Impostarla da soli probabilmente non funzionerà (richiede quasi certamente una validazione lato server), ma è interessante che la distinzione esista nel codice client.CLAUDE_CODE_ABLATION_BASELINE— disabilita tutte le funzionalità di sicurezza. È per i test A/B delle misure di sicurezza rispetto a una baseline senza sicurezza. Non toccarla.DISABLE_COMMAND_INJECTION_CHECK— esattamente quello che sembra. Solo per test interni.DISABLE_INTERLEAVED_THINKING— disabilita il ragionamento a catena di pensiero di Claude tra le chiamate ai tool.
C'è anche un sistema di fingerprinting delle richieste che usa SHA256(SALT + character_samples) con salt 59cf53e54c78, attestazione binaria del client scritta in Zig, e oltre 1.000 tipi di eventi di telemetria. La ricerca web costa $0,01 per query internamente.
Modelli Claude Non Rilasciati e Nomi in Codice Interni
Il codice sorgente fa riferimento a modelli che non esistono ancora — e a nomi in codice interni che si mappano sulla pipeline di modelli non rilasciati di Anthropic.
| Nome in Codice | Model ID | Evidenza |
|---|---|---|
| Capybara | Sconosciuto (probabilmente Mythos) | Codificato tramite String.fromCharCode() per evitare il rilevamento; corroborato dalla copertura Fortune sul leak di Mythos |
| Fennec | Forse opus-4-7 | Riferito nel codice di selezione del modello ULTRAPLAN |
| Numbat | Forse sonnet-4-8 | Riferito nel routing di task leggeri |
Gli identificatori di modello opus-4-7 e sonnet-4-8 suggeriscono che Anthropic stia almeno testando internamente modelli di prossima generazione. Il fatto che Capybara sia stato deliberatamente offuscato con String.fromCharCode() — nascondendo la stringa dalla semplice ricerca testuale — indica che Anthropic sapeva che le persone avrebbero cercato nei loro build.
Per un contesto su come Claude Code si confronta con Cursor e GitHub Copilot in termini di capacità del modello, l'esistenza di questi riferimenti a modelli suggerisce che Claude Code continuerà a ricevere modelli base più capaci prima che i competitor possano raggiungerli.
<!-- [WARNING] Link not found in url-mapping.json: /blog/claude-code-vs-cursor-vs-copilot -->Avvertenza: I nomi in codice nel codice sorgente non garantiscono rilasci pubblici. Potrebbero essere esperimenti interni che non vengono mai distribuiti.
Cosa Significa Tutto Questo per gli Sviluppatori
Il leak rivela la traiettoria di Claude Code: da assistente di coding basato su sessioni verso un sistema persistente, autonomo e multi-agente. Ecco cosa conta davvero per il tuo flusso di lavoro.
Funzionalità da Tenere d'Occhio
KAIROS e Coordinator Mode meritano la tua attenzione. KAIROS trasforma Claude Code in qualcosa che conosce il tuo progetto tra una sessione e l'altra — niente più spiegazioni ripetute della tua architettura ogni volta che inizi una conversazione. Coordinator Mode permette a Claude Code di parallelizzare il lavoro tra più agenti. Insieme, rappresentano un cambiamento fondamentale da "strumento che usi" a "collega che lavora al tuo fianco."
Daemon Mode e Bridge sono meno spettacolari ma immediatamente più utili. Eseguire Claude Code in background mentre ne revisionas il lavoro dal telefono è un flusso di lavoro parzialmente possibile già oggi.
La Questione della Trasparenza
Undercover Mode richiede una conversazione a livello di settore. Che sia attivo o meno, il fatto che uno dei principali strumenti AI di coding abbia esplorato la possibilità di nascondere la paternità AI dalla cronologia git è significativo. Se mantieni un progetto open source, dovresti pensare a politiche di contribuzione che affrontino il codice generato dall'AI — non per questa specifica funzionalità, ma perché la questione non andrà via.
Come Claude Code Si Confronta con la Concorrenza
La roadmap trapelata posiziona Claude Code avanti ai competitor in diverse aree:
| Funzionalità | Probabilità di Rilascio | Impatto sugli Sviluppatori | Azione |
|---|---|---|---|
| KAIROS | Alta (maggio 2026) | Trasformativo — AI pair programmer persistente | Monitora attentamente |
| Coordinator Mode | Media (2026 H2) | Alto — coding multi-agente parallelo | Monitora |
| ULTRAPLAN | Lanciato | Alto — pianificazione delegata al cloud | Prova ora |
| Daemon Mode | Già in distribuzione | Medio — esecuzione in background | Prova ora |
| Bridge | Parzialmente distribuito | Medio — supervisione remota | Prova ora |
| Buddy | Alta (maggio 2026) | Basso — divertente, non funzionale | Ignora per ora |
| Undercover Mode | Incerta | Alto (implicazioni etiche) | Prepara le policy |
Cursor ha le sue funzionalità di agente in background. Windsurf sta spingendo sulle operazioni multi-file. GitHub Copilot ha Codex per i task asincroni. Ma nessuno di loro ha qualcosa che assomigli al sistema di memoria persistente di KAIROS o all'isolamento completo degli agenti di Coordinator Mode. Se queste funzionalità vengono rilasciate come progettato, Claude Code prenderà un vantaggio significativo.
Se stai aggiungendo funzionalità AI alle tue applicazioni, i pattern in questo leak — memoria persistente, coordinamento multi-agente, esecuzione in background — meritano di essere studiati come blueprint architetturali per le tue integrazioni AI.
Domande Frequenti
Cosa è stato esposto nel codice sorgente di Claude Code?
Il 31 marzo 2026, un file source map da 59,8 MB (cli.js.map) è stato accidentalmente incluso nel pacchetto npm @anthropic-ai/claude-code v2.1.88. Conteneva 1.884 file TypeScript che rivelavano l'intero codebase di Claude Code, incluse funzionalità non rilasciate come KAIROS, ULTRAPLAN, Coordinator Mode, Buddy, 26 slash command nascosti e 32 feature flag.
Come ha fatto Anthropic a far trapelare accidentalmente Claude Code?
Un errore di packaging ha lasciato il file source map nella pubblicazione npm. Il bundler Bun include le source map di default, e il file .map non è stato escluso. Il ricercatore di sicurezza Chaofan Shou lo ha scoperto e ha pubblicato su X. Anthropic ha rimosso il file nel giro di poche ore, definendolo "un problema di packaging causato da errore umano."
Cos'è KAIROS in Claude Code?
KAIROS è un assistente persistente cross-sessione non ancora rilasciato. Mantiene log giornalieri in append-only, consolida la memoria attraverso un ciclo "dream" in 4 fasi (Orient, Gather, Consolidate, Prune), e dispone di tool esclusivi come SendUserFile e PushNotification. Rappresenta l'evoluzione di Claude Code da strumento per sessioni a AI pair programmer persistente.
Cos'è ULTRAPLAN in Claude Code?
ULTRAPLAN è una modalità di pianificazione ora ufficialmente lanciata che esegue Opus 4.6 nel Cloud Container Runtime di Anthropic. Genera piani dettagliati nel cloud che tu rivedi nel browser, poi "teletrasporta" l'esecuzione al terminale locale. Originariamente scoperto come funzionalità sperimentale nel leak, ULTRAPLAN è stato ufficialmente lanciato.
Cos'è il sistema Buddy in Claude Code?
Buddy è un AI pet companion in stile Tamagotchi con 18 specie, 6 livelli di rarità (dal Comune al 60% allo Shiny all'1%), statistiche individuali e oggetti cosmetici. Sembra essere una funzionalità di gamification pensata per rendere le sessioni di coding più coinvolgenti. Gli sprite si animano a intervalli di 500 ms con fumetti di testo da 10 secondi.
Quali sono i slash command nascosti di Claude Code?
Il leak ha rivelato 26 slash command non documentati. Quelli notevoli includono /ctx-viz (visualizzazione della finestra di contesto), /btw (domande laterali), /ultraplan, /dream (consolidamento manuale della memoria), /subscribe-pr, /autofix-pr e /bughunter. La maggior parte è protetta da feature flag non ancora abilitati.
Quali modelli Claude non rilasciati sono stati trovati nel leak?
Il codice sorgente fa riferimento agli identificatori di modello opus-4-7 e sonnet-4-8, oltre ai nomi in codice interni Capybara, Fennec e Numbat. Capybara è stato deliberatamente offuscato usando String.fromCharCode(). Questi suggeriscono modelli in arrivo, anche se i nomi in codice nel codice sorgente non garantiscono rilasci pubblici.
Cos'è Undercover Mode in Claude Code?
Undercover Mode rimuove le prove AI dai commit git — eliminando i marcatori di autorialità AI e normalizzando i messaggi di commit per farli sembrare scritti da umani. Esiste un feature flag (CLAUDE_CODE_UNDERCOVER), ma non è chiaro se sia attivo. È stata la scoperta più controversa, scatenando un dibattito sull'attribuzione AI nei progetti open source.
Claude Code è open source dopo il leak?
No. Il leak è stato accidentale e Anthropic ha rimosso la source map nel giro di poche ore. Il codice rimane proprietario. I mirror sono apparsi su GitHub e piattaforme decentralizzate, ma Anthropic sta emettendo DMCA takedown. Si è trattato di un errore di packaging, non di un rilascio open source.
Anthropic ha risposto al leak di Claude Code?
Sì. Anthropic ha confermato il leak a The Register, definendolo "un problema di packaging causato da errore umano, non una violazione della sicurezza." Hanno rimosso la source map dal pacchetto npm e hanno riconosciuto che il codice esposto includeva funzionalità non rilasciate che potrebbero o meno essere distribuite come scoperte.