ai-machine-learning

Tutto nel Codice Sorgente Trapelato di Claude Code: KAIROS, ULTRAPLAN, Buddy e Altro

Scritto da Mert Batur
Apr 1, 2026
18 lettura
Tutto nel Codice Sorgente Trapelato di Claude Code: KAIROS, ULTRAPLAN, Buddy e Altro

Il 31 marzo 2026, Anthropic ha accidentalmente incluso una source map da 59,8 MB nel pacchetto npm @anthropic-ai/claude-code — esponendo 1.884 file TypeScript e, di fatto, l'intera roadmap delle funzionalità trapelate di Claude Code. La maggior parte degli articoli usciti si è limitata a citare 3-5 elementi di punta. Questo post copre tutto: ogni funzionalità principale, comando nascosto, scoperta controversa e riferimento a modelli inediti trovati nel codice.

Le Funzionalità Trapelate di Claude Code in Sintesi

Prima di analizzare ogni funzionalità nel dettaglio, ecco tutte le scoperte principali classificate per livello di maturità. Nessun'altra analisi lo fa — eppure la maturità conta più dell'hype. Una funzionalità con codice funzionante nascosta da un flag è ben diversa da una stringa trovata in un file di configurazione.

Come leggere la colonna Stato: Lanciato significa che la funzionalità è stata ufficialmente rilasciata ed è disponibile pubblicamente. Rilasciata (Nascosta) significa che il codice funziona oggi ma non è esposta nell'interfaccia. Parzialmente Sviluppata indica che la funzionalità di base esiste ma è incompleta. Sperimentale significa che si trova dietro un feature flag con codice sostanziale ma timeline di lancio incerta. Segnaposto indica che abbiamo trovato riferimenti ma un'implementazione minima.

FunzionalitàCosa FaStato di Maturità
KAIROSMemoria persistente cross-sessione con consolidamento dei ricordiSperimentale
ULTRAPLANSessioni di pianificazione cloud da 30 minuti su Opus 4.6Lanciato
Coordinator ModeOrchestrazione multi-agente con istanze worker di ClaudeParzialmente Sviluppata
BuddyAI pet in stile Tamagotchi con 18 specie e livelli di raritàSperimentale
Bridge ModeControllo remoto da telefono/browserParzialmente Sviluppata
Daemon ModeSessioni in background su tmuxRilasciata (Nascosta)
UDS InboxIPC cross-sessione tramite Unix domain socketParzialmente Sviluppata
Auto-DreamConsolidamento memoria in 4 fasi (Orient/Gather/Consolidate/Prune)Sperimentale
Undercover ModeRimuove le tracce AI dai commit gitSegnaposto
Anti-DistillationIniezione di tool falsi per avvelenare i dati di training dei competitorSperimentale
Frustration DetectionRilevamento della frustrazione tramite regex che adatta il comportamento di ClaudeRilasciata (Nascosta)
YOLO ClassifierAuto-approvazione delle operazioni a basso rischio senza conferma dell'utenteRilasciata (Nascosta)
Voice ModeInterazione vocale con Claude CodeSegnaposto
Web BrowserBrowser integrato per Claude CodeSegnaposto

In totale, 14 funzionalità distinte non rilasciate o nascoste. Analizziamole una per una.

Come È Avvenuto il Leak del Codice Sorgente di Claude Code

Il leak npm di Claude Code è stato imbarazzantemente semplice. La versione v2.1.88 del pacchetto @anthropic-ai/claude-code includeva un file chiamato cli.js.map — una source map che permette di decompilare il JavaScript minificato riportandolo al TypeScript originale.

text
@anthropic-ai/[email protected]
  cli.js        (bundle di produzione minificato)
  cli.js.map    (source map da 59,8 MB -- non dovrebbe essere qui)

Le source map esistono per permettere agli sviluppatori di fare debug del codice in produzione, ma non dovrebbero mai essere incluse in un pacchetto pubblico. Il bundler Bun (usato da Anthropic) include le source map di default — un errore noto che ha già colpito altri team. Il file .map conteneva il codice TypeScript completo e leggibile di 1.884 file.

Il ricercatore di sicurezza Chaofan Shou l'ha individuato per primo pubblicando su X. Nel giro di poche ore, Anthropic ha rimosso il file. Ma nel frattempo i mirror si erano già moltiplicati su GitHub e piattaforme di hosting decentralizzate. Come riportato da The Register, Anthropic ha definito l'accaduto "un problema di packaging causato da errore umano, non una violazione della sicurezza."

È stata anche la seconda esposizione imbarazzante di Anthropic in una sola settimana — solo cinque giorni prima, una configurazione errata del CMS aveva rivelato l'esistenza del modello "Mythos". Non una settimana brillante per il loro team di sicurezza.

KAIROS — L'Assistente Persistente Cross-Sessione

KAIROS è la funzionalità più ambiziosa del leak, e quella che cambia radicalmente cosa Claude Code è nella sua essenza. Oggi ogni sessione di Claude Code parte da zero. KAIROS rende Claude Code persistente — ricorda il tuo progetto, i tuoi pattern e le tue preferenze tra una sessione e l'altra.

L'implementazione usa log giornalieri in modalità append-only in markdown, salvati in ~/.claude/.../logs/YYYY/MM/DD.md. Ogni sessione aggiunge contesto. Nel tempo, Claude Code costruisce una cronologia continua del tuo lavoro — non solo ciò che hai chiesto, ma anche ciò che ha osservato nel tuo codebase e nel tuo flusso di lavoro.

I feature gate confermano che è reale: feature('KAIROS') combinato con il flag tengu_kairos. Il codice fa anche riferimento a una finestra teaser dal 1 al 7 aprile 2026 e a un lancio completo a maggio 2026, anche se quelle date potrebbero facilmente slittare. Considerando che KAIROS già funziona con le funzionalità di cambio modello di Claude Code, Anthropic potrebbe distribuirlo in modo incrementale.

Auto-Dream: Come Claude Code "Dorme"

La parte più affascinante di KAIROS è Auto-Dream — un sistema di consolidamento della memoria in quattro fasi che viene eseguito mentre non stai usando Claude Code:

typescript
// Il ciclo dream a 4 fasi dal codice sorgente trapelato
type DreamPhase = 'orient' | 'gather' | 'consolidate' | 'prune';

interface KairosConfig {
  blockingBudgetMs: 15000;   // 15s per fase
  maxOutputSize: 25600;       // <25KB
  triggerAfterSessions: 5;
  triggerAfterHours: 24;
}

Orient scansiona i log delle sessioni recenti. Gather raccoglie pattern e decisioni rilevanti. Consolidate le comprime in memoria duratura. Prune elimina il rumore, mantenendo l'output sotto i 25KB. L'intero ciclo si attiva dopo 24 ore e almeno 5 sessioni, con ciascuna fase che riceve un budget bloccante di 15 secondi prima di passare automaticamente in background.

La metafora dei "sogni" non è solo marketing — è davvero il modo in cui funziona il sistema. Come il sonno umano consolida i ricordi, Auto-Dream distilla i log grezzi delle sessioni in conoscenza strutturata che persiste nel tempo.

Tool Esclusivi di KAIROS

KAIROS ha accesso a tool che le normali sessioni di Claude Code non hanno:

ToolCosa FaPerché È Importante
SendUserFileInvia file all'utente in modo proattivoClaude Code può consegnare risultati senza che tu lo chieda
PushNotificationInvia notifiche al tuo dispositivoKAIROS può avvisarti quando il lavoro in background è completato
SubscribePRMonitora l'attività delle pull requestConsapevolezza persistente delle modifiche al codice del tuo team
SleepToolMette in pausa KAIROS per una durata specificataGestione energetica per il daemon in background

Questi tool rivelano che KAIROS non è solo un sistema di memoria — è un agente autonomo che può agire per conto tuo. Le modalità di stato (normal e proactive) suggeriscono che può passare dal ricordare passivamente al fare cose attivamente.

Verdetto: KAIROS è la funzionalità che ha più probabilità di essere rilasciata, e cambierà fondamentalmente il modo in cui gli sviluppatori usano Claude Code. Il codice è sostanziale, l'architettura è ben progettata, e il pair programming AI persistente è chiaramente la direzione verso cui si sta muovendo l'industria.

ULTRAPLAN, Coordinator Mode e le Funzionalità Multi-Agente

Queste tre funzionalità raccontano un'unica storia: Claude Code si sta evolvendo da uno strumento per sessioni a un sistema autonomo e distribuito. ULTRAPLAN gestisce la pianificazione, Coordinator Mode l'esecuzione, e Daemon Mode la persistenza.

ULTRAPLAN: Pianificazione Cloud da 30 Minuti

Claude Code ULTRAPLAN delega il ragionamento pesante al cloud. Quando lo attivi (tramite il comando slash /ultraplan), Claude Code avvia una sessione di pianificazione da 30 minuti che esegue Opus 4.6 nel Cloud Container Runtime (CCR) di Anthropic. Il tuo terminale locale interroga gli aggiornamenti ogni 3 secondi.

Il piano viene presentato in un'interfaccia di revisione basata su browser. Una volta approvato, la funzione "teleport to terminal" archivia la sessione remota e avvia l'esecuzione locale — portando essenzialmente il piano direttamente nella tua directory di lavoro. Si tratta di ragionamento AI computazionalmente intenso che si sposta sul server mentre il tuo laptop rimane fresco.

Coordinator Mode: Un Claude, Molti Worker

Coordinator Mode è l'orchestrazione multi-agente. Un'istanza di Claude funge da coordinatore, generando istanze worker di Claude che ricevono ciascuna la propria directory scratch isolata (tramite tengu_scratch).

typescript
// Protocollo XML di Coordinator Mode (semplificato dal codice sorgente trapelato)
interface CoordinatorTask {
  phase: 'research' | 'spec' | 'implement' | 'verify';
  agentId: string;
  scratchDir: string;  // isolata per agente
  timeout: number;
}

I worker comunicano attraverso un protocollo XML basato su <task-notification> con campi per stato, sommario, utilizzo dei token e durata. Il coordinatore segue un flusso di lavoro in 4 fasi: ricercare il problema, scrivere le specifiche, implementare su più file e verificare i risultati.

Questa è la risposta di Anthropic al problema multi-agente che anche Cursor e Windsurf stanno inseguendo. Per un confronto su come si paragonano Windsurf e Cursor nelle operazioni su più file, la differenza chiave è che Coordinator Mode utilizza agenti completamente isolati anziché un singolo modello con contesto esteso.

L'attivazione è esplicita: imposta CLAUDE_CODE_COORDINATOR_MODE=1.

Daemon Mode: Esecuzione in Background

Daemon Mode è il più semplice dei tre — e probabilmente funziona già. Avvia sessioni di Claude Code in tmux che persistono dopo che hai chiuso il terminale:

bash
# Comandi Daemon Mode trovati nel codice sorgente
claude --bg <prompt>          # avvia sessione in background
claude daemon ps              # elenca sessioni in background
claude daemon logs <id>       # visualizza output della sessione
claude daemon attach <id>     # riconnetti alla sessione
claude daemon kill <id>       # termina la sessione

Combinato con KAIROS e Coordinator Mode, Daemon Mode completa il quadro: Claude Code pianifica nel cloud (ULTRAPLAN), distribuisce il lavoro tra agenti (Coordinator), ed esegue in modo persistente in background (Daemon) — costruendo nel frattempo memoria tra le sessioni (KAIROS).

Verdetto: ULTRAPLAN è stato lanciato ufficialmente, diventando il primo di questi tre a essere disponibile pubblicamente. Daemon Mode funzionava già in background. Coordinator Mode richiede ancora più lavoro ma ha il potenziale più elevato.

Buddy, Bridge e UDS Inbox — Le Funzionalità Inaspettate

Non tutto nel leak riguarda agenti autonomi e cloud computing. Alcune cose sono semplicemente... insolite. Nel senso migliore del termine.

Buddy: Il Tuo AI Pet Companion

Buddy è un AI pet in stile Tamagotchi che vive nel tuo terminale. Sì, davvero. Il sistema di AI pet Buddy di Claude Code include 18 specie — duck, goose, blob, cat, dragon, octopus, owl, penguin, turtle, snail, ghost, axolotl, capybara, cactus, robot, rabbit, mushroom e chonk — ciascuna con livelli di rarità:

LivelloTasso di DropDescrizione
Comune60%Varianti standard delle specie
Non comune25%Colorazioni leggermente più rare
Raro10%Trattamenti visivi unici
Epico4%Animazioni ed effetti distintivi
Leggendario1%Oggetti da collezione di primo livello
Shiny1%Varianti shiny ultra-rare

Ogni Buddy ha statistiche come Debugging (78), Patience (62), Chaos (91), Wisdom (55) e Snark (84). Gli sprite si animano con un tick da 500 ms e fumetti di testo da 10 secondi. Il codice fa riferimento a una finestra teaser dal 1 al 7 aprile e a un lancio completo a maggio 2026.

È sciocco? Assolutamente. Ma la gamification funziona. GitHub ci ha dato i grafici dei contributi, Duolingo ci ha dato le streak, e Anthropic vuole darci un fantasma impertinente con un punteggio di Chaos 91 che giudica il nostro codice. La discussione su Buddy ha dominato X/Twitter per le prime 12 ore dopo il leak.

Bridge: Claude Code sul Tuo Telefono

Bridge Mode ti permette di controllare una sessione di Claude Code da remoto — da un telefono, browser o un altro dispositivo. Il comando claude remote-control si inizializza tramite POST /v1/environments/bridge, poi passa dal polling ai WebSocket per la comunicazione in tempo reale.

I messaggi di controllo includono initialize, set_model e can_use_tool — il che significa che puoi approvare i permessi di utilizzo dei tool dal telefono mentre Claude Code gira sulla tua workstation. Questo si abbina naturalmente al Model Context Protocol (MCP) per estendere le capacità di Claude Code, e integra il sistema di regole e contesto di Cursor abilitando la supervisione remota invece della configurazione anticipata.

Bridge è già parzialmente rilasciato, il che lo rende una delle funzionalità più vicine al rilascio nel leak.

UDS Inbox: Come le Istanze di Claude Comunicano tra Loro

UDS Inbox è il livello di rete sottostante a Coordinator Mode. Utilizza Unix domain socket in ~/.claude/sessions/ per abilitare la comunicazione inter-processo tra istanze di Claude Code.

L'indirizzamento supporta sia percorsi locali (uds:/.../sock) sia endpoint remoti (bridge:...). Un ListPeersTool gestisce il discovery — un'istanza di Claude può trovare e comunicare con le altre. Questa è l'infrastruttura che rende possibile il multi-agente di Coordinator Mode.

Verdetto: Bridge ha più probabilità di essere rilasciato completamente — è già parzialmente attivo. Buddy probabilmente verrà rilasciato come funzionalità di engagement. UDS Inbox è infrastruttura interna con cui gli utenti non interagiranno direttamente.

Scoperte Controverse — Undercover Mode, Anti-Distillation e Frustration Detection

Non tutto nel leak è entusiasmante. Alcune cose sono genuinamente preoccupanti.

Undercover Mode: Nascondere la Paternità AI

Undercover Mode è la scoperta più controversa. Il feature flag CLAUDE_CODE_UNDERCOVER attiva un comportamento che rimuove le prove AI dai commit git — normalizzando i messaggi di commit, eliminando i marcatori di autorialità AI e rendendo i contributi simili a quelli scritti da umani.

Un elenco di 22 repository interni segreti di Anthropic si trova in una allowlist undercover, il che suggerisce che fosse stato progettato almeno per uso interno. Se fosse mai stato attivo esternamente non è chiaro — il flag esiste ma lo stato di implementazione è ambiguo.

Le implicazioni sono serie. I progetti open source discutono sempre più spesso se i contributi generati dall'AI debbano essere etichettati. Uno strumento che nasconde attivamente il coinvolgimento dell'AI mina quella conversazione. Il thread di Hacker News sul leak ha dedicato più tempo a discutere di Undercover Mode che di qualsiasi altra funzionalità.

Anti-Distillation: Avvelenare i Dati di Training dei Competitor

Anti-Distillation è un meccanismo difensivo. Il feature flag tengu_anti_distill_fake_tool_injection fa esattamente quello che sembra: inietta tool falsi negli output di Claude Code in modo che, se un modello concorrente tenta di apprendere dal comportamento di Claude Code (una tecnica chiamata distillazione), riceva dati di training avvelenati.

Come sottolinea l'analisi tecnica dettagliata di Alex Kim, si tratta essenzialmente di una corsa agli armamenti. Anthropic protegge il suo vantaggio competitivo rendendo i suoi output tossici per le pipeline di training dei competitor. È un'ingegneria ingegnosa, ma significa anche che gli output di Claude Code potrebbero contenere rumore invisibile che non ti influenza — ma confonderebbe un modello che tenta di replicare il comportamento di Claude.

Frustration Detection e il YOLO Classifier

Frustration Detection è sorprendentemente semplice. Claude Code osserva i pattern nei tuoi messaggi:

typescript
// Pattern di rilevamento della frustrazione (semplificati dal codice sorgente)
const FRUSTRATION_PATTERNS = [
  /\b(wtf|damn|ugh|stupid|broken|hate)\b/i,
  /!{3,}/,        // punti esclamativi multipli
  /\.{4,}/,       // ellissi eccessivi
];

Quando rileva frustrazione, Claude Code si adatta — probabilmente passando a un tono più conciliante, offrendo soluzioni più semplici o essendo più esplicito su ciò che sta facendo. Onestamente? È semplicemente una buona ingegneria UX. Se hai mai digitato arrabbiato a un assistente di coding, sai che l'ultima cosa che vuoi è una risposta allegra del tipo "Facciamo un altro tentativo!".

Il YOLO Classifier è più interessante e non è stato scoperto da nessun altro articolo. Trovato in src/utils/permissions/yoloClassifier.ts, classifica automaticamente le operazioni come rischio LOW, MEDIUM o HIGH. Le operazioni a rischio LOW vengono auto-approvate senza chiederti conferma. È così che Claude Code decide quando eseguire qualcosa direttamente e quando chiedere il permesso — e la logica di classificazione rivela cosa Anthropic considera sicuro da automatizzare.

Verdetto: Frustration Detection è una UX ragionevole — alla maggior parte degli utenti non importerà. Anti-Distillation è una difesa competitiva legittima. Undercover Mode è quello che merita scrutinio, indipendentemente dal fatto che sia attivo.

Infrastruttura Nascosta — Slash Command, Feature Flag e Variabili d'Ambiente

Il leak ha esposto l'impalcatura sotto le funzionalità di Claude Code: 26 slash command nascosti, 32 feature flag e decine di variabili d'ambiente. Ecco cosa vale la pena sapere.

Slash Command Nascosti da Conoscere

Il leak ha rivelato 26 slash command oltre a quelli documentati. La maggior parte è protetta da feature flag, ma questi sono i più interessanti:

ComandoCosa FaStato
/ctx-vizVisualizza l'utilizzo attuale della finestra di contestoFunzionante
/btwPone una domanda laterale senza deragliare la conversazione principaleFunzionante
/ultraplanAvvia una sessione di pianificazione cloud ULTRAPLANProtetto
/dreamAttiva manualmente il consolidamento della memoria KAIROSProtetto
/subscribe-prIscrive KAIROS all'attività delle PRProtetto
/autofix-prCorregge automaticamente i problemi delle pull requestProtetto
/bughunterAvvia la modalità automatica di ricerca bugProtetto
/envMostra le informazioni sull'ambiente e i flag attiviFunzionante
/versionMostra informazioni dettagliate su versione e buildFunzionante

/ctx-viz e /btw sono i più immediatamente utili. Prova /ctx-viz la prossima volta che ti chiedi perché Claude Code sta perdendo il contesto a metà conversazione.

Feature Flag e Gate GrowthBook

Anthropic usa GrowthBook per la gestione dei feature flag. I 32 flag in fase di build sono incorporati al momento della compilazione (non sono toggle runtime), il che significa che le funzionalità vengono incluse o escluse quando il pacchetto viene costruito. Flag principali:

FlagControllaDefault
KAIROSAssistente persistente cross-sessioneOff
ULTRAPLANSessioni di pianificazione cloudOff
COORDINATOR_MODEOrchestrazione multi-agenteOff
BRIDGE_MODECapacità di controllo remotoOn (parziale)
DAEMONSupporto sessioni in backgroundOn
BUDDYAI pet companionOff
VOICE_MODEInterazione vocaleOff
WEB_BROWSERBrowser integratoOff
PROACTIVEComportamento proattivo di KAIROSOff
UDS_INBOXIPC cross-sessioneOff
TEMPLATESSistema di template per progettiOff
BG_SESSIONSGestione sessioni in backgroundOn

I flag che hanno On come default (DAEMON, BRIDGE_MODE, BG_SESSIONS) sono già in distribuzione. Tutto il resto è in attesa.

Variabili d'Ambiente: Maneggiare con Cura

Le variabili d'ambiente più rivelatrici (e pericolose):

  • USER_TYPE=ant — sblocca tutte le funzionalità interne di Anthropic. Impostarla da soli probabilmente non funzionerà (richiede quasi certamente una validazione lato server), ma è interessante che la distinzione esista nel codice client.
  • CLAUDE_CODE_ABLATION_BASELINE — disabilita tutte le funzionalità di sicurezza. È per i test A/B delle misure di sicurezza rispetto a una baseline senza sicurezza. Non toccarla.
  • DISABLE_COMMAND_INJECTION_CHECK — esattamente quello che sembra. Solo per test interni.
  • DISABLE_INTERLEAVED_THINKING — disabilita il ragionamento a catena di pensiero di Claude tra le chiamate ai tool.

C'è anche un sistema di fingerprinting delle richieste che usa SHA256(SALT + character_samples) con salt 59cf53e54c78, attestazione binaria del client scritta in Zig, e oltre 1.000 tipi di eventi di telemetria. La ricerca web costa $0,01 per query internamente.

Modelli Claude Non Rilasciati e Nomi in Codice Interni

Il codice sorgente fa riferimento a modelli che non esistono ancora — e a nomi in codice interni che si mappano sulla pipeline di modelli non rilasciati di Anthropic.

Nome in CodiceModel IDEvidenza
CapybaraSconosciuto (probabilmente Mythos)Codificato tramite String.fromCharCode() per evitare il rilevamento; corroborato dalla copertura Fortune sul leak di Mythos
FennecForse opus-4-7Riferito nel codice di selezione del modello ULTRAPLAN
NumbatForse sonnet-4-8Riferito nel routing di task leggeri

Gli identificatori di modello opus-4-7 e sonnet-4-8 suggeriscono che Anthropic stia almeno testando internamente modelli di prossima generazione. Il fatto che Capybara sia stato deliberatamente offuscato con String.fromCharCode() — nascondendo la stringa dalla semplice ricerca testuale — indica che Anthropic sapeva che le persone avrebbero cercato nei loro build.

Per un contesto su come Claude Code si confronta con Cursor e GitHub Copilot in termini di capacità del modello, l'esistenza di questi riferimenti a modelli suggerisce che Claude Code continuerà a ricevere modelli base più capaci prima che i competitor possano raggiungerli.

<!-- [WARNING] Link not found in url-mapping.json: /blog/claude-code-vs-cursor-vs-copilot -->

Avvertenza: I nomi in codice nel codice sorgente non garantiscono rilasci pubblici. Potrebbero essere esperimenti interni che non vengono mai distribuiti.

Cosa Significa Tutto Questo per gli Sviluppatori

Il leak rivela la traiettoria di Claude Code: da assistente di coding basato su sessioni verso un sistema persistente, autonomo e multi-agente. Ecco cosa conta davvero per il tuo flusso di lavoro.

Funzionalità da Tenere d'Occhio

KAIROS e Coordinator Mode meritano la tua attenzione. KAIROS trasforma Claude Code in qualcosa che conosce il tuo progetto tra una sessione e l'altra — niente più spiegazioni ripetute della tua architettura ogni volta che inizi una conversazione. Coordinator Mode permette a Claude Code di parallelizzare il lavoro tra più agenti. Insieme, rappresentano un cambiamento fondamentale da "strumento che usi" a "collega che lavora al tuo fianco."

Daemon Mode e Bridge sono meno spettacolari ma immediatamente più utili. Eseguire Claude Code in background mentre ne revisionas il lavoro dal telefono è un flusso di lavoro parzialmente possibile già oggi.

La Questione della Trasparenza

Undercover Mode richiede una conversazione a livello di settore. Che sia attivo o meno, il fatto che uno dei principali strumenti AI di coding abbia esplorato la possibilità di nascondere la paternità AI dalla cronologia git è significativo. Se mantieni un progetto open source, dovresti pensare a politiche di contribuzione che affrontino il codice generato dall'AI — non per questa specifica funzionalità, ma perché la questione non andrà via.

Come Claude Code Si Confronta con la Concorrenza

La roadmap trapelata posiziona Claude Code avanti ai competitor in diverse aree:

FunzionalitàProbabilità di RilascioImpatto sugli SviluppatoriAzione
KAIROSAlta (maggio 2026)Trasformativo — AI pair programmer persistenteMonitora attentamente
Coordinator ModeMedia (2026 H2)Alto — coding multi-agente paralleloMonitora
ULTRAPLANLanciatoAlto — pianificazione delegata al cloudProva ora
Daemon ModeGià in distribuzioneMedio — esecuzione in backgroundProva ora
BridgeParzialmente distribuitoMedio — supervisione remotaProva ora
BuddyAlta (maggio 2026)Basso — divertente, non funzionaleIgnora per ora
Undercover ModeIncertaAlto (implicazioni etiche)Prepara le policy

Cursor ha le sue funzionalità di agente in background. Windsurf sta spingendo sulle operazioni multi-file. GitHub Copilot ha Codex per i task asincroni. Ma nessuno di loro ha qualcosa che assomigli al sistema di memoria persistente di KAIROS o all'isolamento completo degli agenti di Coordinator Mode. Se queste funzionalità vengono rilasciate come progettato, Claude Code prenderà un vantaggio significativo.

Se stai aggiungendo funzionalità AI alle tue applicazioni, i pattern in questo leak — memoria persistente, coordinamento multi-agente, esecuzione in background — meritano di essere studiati come blueprint architetturali per le tue integrazioni AI.

Domande Frequenti

Cosa è stato esposto nel codice sorgente di Claude Code?

Il 31 marzo 2026, un file source map da 59,8 MB (cli.js.map) è stato accidentalmente incluso nel pacchetto npm @anthropic-ai/claude-code v2.1.88. Conteneva 1.884 file TypeScript che rivelavano l'intero codebase di Claude Code, incluse funzionalità non rilasciate come KAIROS, ULTRAPLAN, Coordinator Mode, Buddy, 26 slash command nascosti e 32 feature flag.

Come ha fatto Anthropic a far trapelare accidentalmente Claude Code?

Un errore di packaging ha lasciato il file source map nella pubblicazione npm. Il bundler Bun include le source map di default, e il file .map non è stato escluso. Il ricercatore di sicurezza Chaofan Shou lo ha scoperto e ha pubblicato su X. Anthropic ha rimosso il file nel giro di poche ore, definendolo "un problema di packaging causato da errore umano."

Cos'è KAIROS in Claude Code?

KAIROS è un assistente persistente cross-sessione non ancora rilasciato. Mantiene log giornalieri in append-only, consolida la memoria attraverso un ciclo "dream" in 4 fasi (Orient, Gather, Consolidate, Prune), e dispone di tool esclusivi come SendUserFile e PushNotification. Rappresenta l'evoluzione di Claude Code da strumento per sessioni a AI pair programmer persistente.

Cos'è ULTRAPLAN in Claude Code?

ULTRAPLAN è una modalità di pianificazione ora ufficialmente lanciata che esegue Opus 4.6 nel Cloud Container Runtime di Anthropic. Genera piani dettagliati nel cloud che tu rivedi nel browser, poi "teletrasporta" l'esecuzione al terminale locale. Originariamente scoperto come funzionalità sperimentale nel leak, ULTRAPLAN è stato ufficialmente lanciato.

Cos'è il sistema Buddy in Claude Code?

Buddy è un AI pet companion in stile Tamagotchi con 18 specie, 6 livelli di rarità (dal Comune al 60% allo Shiny all'1%), statistiche individuali e oggetti cosmetici. Sembra essere una funzionalità di gamification pensata per rendere le sessioni di coding più coinvolgenti. Gli sprite si animano a intervalli di 500 ms con fumetti di testo da 10 secondi.

Quali sono i slash command nascosti di Claude Code?

Il leak ha rivelato 26 slash command non documentati. Quelli notevoli includono /ctx-viz (visualizzazione della finestra di contesto), /btw (domande laterali), /ultraplan, /dream (consolidamento manuale della memoria), /subscribe-pr, /autofix-pr e /bughunter. La maggior parte è protetta da feature flag non ancora abilitati.

Quali modelli Claude non rilasciati sono stati trovati nel leak?

Il codice sorgente fa riferimento agli identificatori di modello opus-4-7 e sonnet-4-8, oltre ai nomi in codice interni Capybara, Fennec e Numbat. Capybara è stato deliberatamente offuscato usando String.fromCharCode(). Questi suggeriscono modelli in arrivo, anche se i nomi in codice nel codice sorgente non garantiscono rilasci pubblici.

Cos'è Undercover Mode in Claude Code?

Undercover Mode rimuove le prove AI dai commit git — eliminando i marcatori di autorialità AI e normalizzando i messaggi di commit per farli sembrare scritti da umani. Esiste un feature flag (CLAUDE_CODE_UNDERCOVER), ma non è chiaro se sia attivo. È stata la scoperta più controversa, scatenando un dibattito sull'attribuzione AI nei progetti open source.

Claude Code è open source dopo il leak?

No. Il leak è stato accidentale e Anthropic ha rimosso la source map nel giro di poche ore. Il codice rimane proprietario. I mirror sono apparsi su GitHub e piattaforme decentralizzate, ma Anthropic sta emettendo DMCA takedown. Si è trattato di un errore di packaging, non di un rilascio open source.

Anthropic ha risposto al leak di Claude Code?

Sì. Anthropic ha confermato il leak a The Register, definendolo "un problema di packaging causato da errore umano, non una violazione della sicurezza." Hanno rimosso la source map dal pacchetto npm e hanno riconosciuto che il codice esposto includeva funzionalità non rilasciate che potrebbero o meno essere distribuite come scoperte.

Fonti

Tag

claude-codeanthropicfunzionalita-trapelatekairosstrumenti-ai-codingultraplanleak-codice-sorgente

Condividi questo articolo

Il Tuo Prossimo Passo

Hai un progetto in mente? Parliamone.

Prenota una call di 30 minuti. Ti ascoltiamo, capiamo il problema e ti diciamo se possiamo aiutarti.