
Wszystko, co kryje wyciekły kod źródłowy Claude Code: KAIROS, ULTRAPLAN, Buddy i więcej
31 marca 2026 roku Anthropic przypadkowo dołączył do pakietu npm @anthropic-ai/claude-code mapę źródłową o rozmiarze 59,8 MB, ujawniając 1 884 pliki TypeScript i w zasadzie całą mapę drogową wyciekłych funkcji Claude Code. Większość publikacji wybrała 3–5 najgłośniejszych tematów. Ten artykuł omawia wszystko: każdą istotną funkcję, ukrytą komendę, kontrowersyjne odkrycie i odniesienia do niewydanych modeli znalezione w kodzie źródłowym.
Wyciekłe funkcje Claude Code w skrócie
Zanim przejdziemy do omówienia każdej funkcji, oto wszystkie najważniejsze odkrycia sklasyfikowane według stopnia zaawansowania. Żaden inny przegląd tego nie robi, a stopień zaawansowania ma większe znaczenie niż szum medialny. Funkcja z działającym kodem ukrytym za flagą to zupełnie co innego niż ciąg znaków, który ktoś znalazł w pliku konfiguracyjnym.
Jak czytać kolumnę statusu: Wydana oznacza, że funkcja została oficjalnie opublikowana i jest publicznie dostępna. Wdrożona (ukryta) oznacza, że kod działa już dziś, ale nie jest widoczny w interfejsie. Częściowo zbudowana oznacza, że podstawowa funkcjonalność istnieje, ale nie jest kompletna. Eksperymentalna oznacza, że znajduje się za flagą funkcji, ma rozbudowany kod, ale niejasny harmonogram wdrożenia. Symbol zastępczy oznacza, że znaleźliśmy odniesienia, ale minimalną implementację.
| Funkcja | Co robi | Stopień zaawansowania |
|---|---|---|
| KAIROS | Trwała pamięć między sesjami z konsolidacją opartą na „śnie" | Eksperymentalna |
| ULTRAPLAN | 30-minutowe sesje planowania w chmurze na Opus 4.6 | Wydana |
| Tryb koordynatora | Orkiestracja wielu agentów z instancjami Claude jako pracownikami | Częściowo zbudowana |
| Buddy | Zwierzak AI w stylu Tamagotchi z 18 gatunkami i poziomami rzadkości | Eksperymentalna |
| Bridge Mode | Zdalne sterowanie z telefonu/przeglądarki | Częściowo zbudowana |
| Daemon Mode | Sesje w tle w tmux | Wdrożona (ukryta) |
| UDS Inbox | Komunikacja między sesjami przez gniazda domenowe Unix | Częściowo zbudowana |
| Auto-Dream | 4-fazowa konsolidacja pamięci (Orient/Gather/Consolidate/Prune) | Eksperymentalna |
| Undercover Mode | Usuwa ślady AI z commitów git | Symbol zastępczy |
| Anti-Distillation | Wstrzykiwanie fałszywych narzędzi w celu zatrucia danych treningowych konkurencji | Eksperymentalna |
| Frustration Detection | Wykrywanie złości oparte na wyrażeniach regularnych, dostosowujące zachowanie Claude | Wdrożona (ukryta) |
| YOLO Classifier | Automatyczne zatwierdzanie operacji niskiego ryzyka bez potwierdzenia użytkownika | Wdrożona (ukryta) |
| Voice Mode | Interakcja głosowa z Claude Code | Symbol zastępczy |
| Web Browser | Wbudowana przeglądarka dla Claude Code | Symbol zastępczy |
To 14 różnych niewydanych lub ukrytych funkcji. Omówmy każdą z nich.
Jak doszło do wycieku kodu źródłowego Claude Code
Wyciek pakietu npm Anthropic Claude Code był żenująco prosty. Wersja v2.1.88 pakietu @anthropic-ai/claude-code została opublikowana z plikiem o nazwie cli.js.map — mapą źródłową, która pozwala odtworzyć zminifikowany kod JavaScript do oryginalnego kodu źródłowego TypeScript.
@anthropic-ai/[email protected]
cli.js (minified production bundle)
cli.js.map (59.8MB source map -- should not be here)Mapy źródłowe istnieją po to, by programiści mogli debugować kod produkcyjny, ale nigdy nie powinny trafiać do publicznego pakietu. Bundler Bun (którego używa Anthropic) domyślnie dołącza mapy źródłowe, co jest znaną pułapką, która już wcześniej dała się we znaki innym zespołom. Plik .map zawierał pełny, czytelny kod źródłowy TypeScript dla 1 884 plików.
Badacz bezpieczeństwa Chaofan Shou zauważył to jako pierwszy i opublikował informację na X. W ciągu kilku godzin Anthropic usunął plik. Ale do tego czasu kopie zdążyły się już rozprzestrzenić na GitHub i zdecentralizowanych platformach hostingowych. Jak donosił The Register, Anthropic nazwał to „problemem z pakowaniem wydania spowodowanym błędem ludzkim, a nie naruszeniem bezpieczeństwa".
Był to już drugi żenujący wyciek Anthropic w ciągu jednego tygodnia — zaledwie pięć dni wcześniej błędna konfiguracja CMS ujawniła istnienie ich modelu „Mythos". Nie był to najlepszy tydzień dla ich zespołu bezpieczeństwa.
KAIROS — trwały asystent działający między sesjami
KAIROS to najbardziej ambitna funkcja w wycieku i ta, która zmienia fundamentalną naturę Claude Code. Obecnie każda sesja Claude Code zaczyna się od zera. KAIROS sprawia, że Claude Code staje się trwały — pamięta Twój projekt, Twoje wzorce i preferencje między sesjami.
Implementacja wykorzystuje dzienne, tylko-dołączalne logi w formacie markdown przechowywane w ~/.claude/.../logs/YYYY/MM/DD.md. Każda sesja dołącza kontekst. Z czasem Claude Code buduje bieżącą historię Twojej pracy — nie tylko to, o co prosiłeś, ale też to, co zaobserwował w Twojej bazie kodu i przepływie pracy.
Bramki funkcji potwierdzają, że to prawda: feature('KAIROS') w połączeniu z flagą tengu_kairos. Kod odwołuje się również do okna zapowiedzi 1–7 kwietnia 2026 i pełnego wdrożenia w maju 2026, choć te daty mogą się łatwo przesunąć. Biorąc pod uwagę, że KAIROS już współpracuje z możliwościami przełączania modeli w Claude Code, Anthropic mógłby wdrażać to stopniowo.
Auto-Dream: jak Claude Code „śpi"
Najbardziej fascynującą częścią KAIROS jest Auto-Dream — system konsolidacji pamięci z czterema fazami, który działa, gdy nie korzystasz z Claude Code:
// The 4-phase dream cycle from the leaked source
type DreamPhase = 'orient' | 'gather' | 'consolidate' | 'prune';
interface KairosConfig {
blockingBudgetMs: 15000; // 15s per phase
maxOutputSize: 25600; // <25KB
triggerAfterSessions: 5;
triggerAfterHours: 24;
}Orient skanuje ostatnie logi sesji. Gather wyciąga istotne wzorce i decyzje. Consolidate kompresuje je w trwałą pamięć. Prune usuwa szum, utrzymując wynik poniżej 25 KB. Cały cykl uruchamia się po 24 godzinach i co najmniej 5 sesjach, a każda faza ma 15-sekundowy budżet blokujący przed automatycznym przejściem w tło.
Metafora „snów" to nie tylko marketing — tak naprawdę działa ten system. Podobnie jak ludzki sen konsoliduje wspomnienia, Auto-Dream destyluje surowe logi sesji w ustrukturyzowaną wiedzę, która jest trwała.
<!-- IMAGE: Architektura demona KAIROS pokazująca trwałość sesji, fazy auto-dream i ekskluzywne narzędzia -->Ekskluzywne narzędzia KAIROS
KAIROS uzyskuje dostęp do narzędzi, których zwykłe sesje Claude Code nie mają:
| Narzędzie | Co robi | Dlaczego to ważne |
|---|---|---|
SendUserFile | Aktywnie wysyła pliki do użytkownika | Claude Code może dostarczać wyniki bez Twojej prośby |
PushNotification | Wysyła powiadomienia na Twoje urządzenie | KAIROS może alertować, gdy praca w tle się zakończy |
SubscribePR | Monitoruje aktywność pull requestów | Ciągła świadomość zmian kodu w Twoim zespole |
SleepTool | Wstrzymuje KAIROS na określony czas | Zarządzanie energią dla demona działającego w tle |
Te narzędzia ujawniają, że KAIROS to nie tylko system pamięci — to autonomiczny agent, który może działać w Twoim imieniu. Tryby statusu (normal i proactive) sugerują, że może przełączać się między biernym zapamiętywaniem a aktywnym wykonywaniem zadań.
Werdykt: KAIROS to funkcja, która najprawdopodobniej zostanie wydana, i fundamentalnie zmieni sposób, w jaki programiści korzystają z Claude Code. Kod jest rozbudowany, architektura dobrze zaprojektowana, a trwałe programowanie w parze z AI to wyraźnie kierunek, w którym zmierza branża.
ULTRAPLAN, tryb koordynatora i funkcje wieloagentowe
Te trzy funkcje opowiadają jedną historię: Claude Code ewoluuje z narzędzia sesyjnego w autonomiczny, rozproszony system. ULTRAPLAN odpowiada za planowanie, tryb koordynatora za wykonanie, a Daemon Mode za trwałość.
ULTRAPLAN: 30-minutowe planowanie w chmurze
Claude Code ULTRAPLAN przenosi intensywne myślenie do chmury. Gdy go wywołasz (komendą /ultraplan), Claude Code uruchamia 30-minutową sesję planowania działającą na Opus 4.6 w Cloud Container Runtime (CCR) Anthropic. Twój lokalny terminal odpytuje co 3 sekundy o aktualizacje.
Plan jest prezentowany w przeglądarkowym interfejsie przeglądu. Po zatwierdzeniu funkcja „teleportacji do terminala" archiwizuje zdalną sesję i rozpoczyna lokalne wykonanie — w zasadzie przenosząc plan prosto do Twojego katalogu roboczego. To obciążające obliczeniowo rozumowanie AI przenosi się na serwer, podczas gdy Twój laptop pozostaje chłodny.
Tryb koordynatora: jeden Claude, wielu pracowników
Tryb koordynatora to orkiestracja wielu agentów. Jedna instancja Claude działa jako koordynator, tworząc instancje Claude-pracowników, z których każda otrzymuje własny izolowany katalog roboczy (przez tengu_scratch).
// Coordinator Mode XML protocol (simplified from leaked source)
interface CoordinatorTask {
phase: 'research' | 'spec' | 'implement' | 'verify';
agentId: string;
scratchDir: string; // isolated per agent
timeout: number;
}Pracownicy komunikują się przez oparty na XML protokół <task-notification> z polami na status, podsumowanie, zużycie tokenów i czas trwania. Koordynator realizuje 4-fazowy przepływ pracy: badanie problemu, pisanie specyfikacji, implementacja w wielu plikach i weryfikacja wyników.
To odpowiedź Anthropic na problem wieloagentowy, który próbują rozwiązać również Cursor i Windsurf. Dla kontekstu o tym, jak porównują się Windsurf i Cursor w podejściu do operacji na wielu plikach — kluczowa różnica polega na tym, że tryb koordynatora używa w pełni izolowanych agentów zamiast pojedynczego modelu z rozszerzonym kontekstem.
Aktywacja jest jawna: ustaw CLAUDE_CODE_COORDINATOR_MODE=1.
Daemon Mode: wykonywanie w tle
Daemon Mode jest najprostszy z tych trzech i prawdopodobnie już działa. Uruchamia sesje Claude Code w tmux, które trwają po zamknięciu terminala:
# Daemon Mode commands found in source
claude --bg <prompt> # spawn background session
claude daemon ps # list background sessions
claude daemon logs <id> # view session output
claude daemon attach <id> # reconnect to session
claude daemon kill <id> # terminate sessionW połączeniu z KAIROS i trybem koordynatora Daemon Mode dopełnia obrazu: Claude Code planuje w chmurze (ULTRAPLAN), rozdziela pracę między agentów (koordynator) i działa trwale w tle (Daemon), jednocześnie budując pamięć między sesjami (KAIROS).
Werdykt: ULTRAPLAN został oficjalnie wydany, co czyni go pierwszym z tych trzech publicznie dostępnym. Daemon Mode już działał za kulisami. Tryb koordynatora wymaga najwięcej pracy, ale ma najwyższy potencjał.
Buddy, Bridge i UDS Inbox — nieoczekiwane funkcje
Nie wszystko w wycieku dotyczy autonomicznych agentów i przetwarzania w chmurze. Część jest po prostu... dziwna. W najlepszym tego słowa znaczeniu.
Buddy: Twój zwierzak AI
Buddy to zwierzak AI w stylu Tamagotchi, który żyje w Twoim terminalu. Tak, naprawdę. System zwierzaków Buddy w Claude Code obejmuje 18 gatunków: duck, goose, blob, cat, dragon, octopus, owl, penguin, turtle, snail, ghost, axolotl, capybara, cactus, robot, rabbit, mushroom i chonk, każdy z poziomami rzadkości:
| Poziom | Szansa wypadnięcia | Opis |
|---|---|---|
| Common | 60% | Standardowe warianty gatunków |
| Uncommon | 25% | Nieco rzadsze warianty kolorystyczne |
| Rare | 10% | Unikalne opracowania wizualne |
| Epic | 4% | Wyjątkowe animacje i efekty |
| Legendary | 1% | Najwyższej klasy obiekty kolekcjonerskie |
| Shiny | 1% | Ultrarzadkie błyszczące warianty |
Każdy Buddy ma statystyki takie jak Debugging (78), Patience (62), Chaos (91), Wisdom (55) i Snark (84). Sprite'y animują się z taktem 500 ms i 10-sekundowymi dymkami mowy. Kod odwołuje się do okna zapowiedzi 1–7 kwietnia i pełnego wdrożenia w maju 2026.
Czy to głupie? Absolutnie. Ale grywalizacja działa. GitHub dał nam wykresy wkładu, Duolingo dał nam serie, a Anthropic chce dać nam złośliwego duszka z oceną Chaos 91, który ocenia nasz kod. Dyskusja o Buddy zdominowała X/Twitter przez pierwsze 12 godzin po wycieku.
Bridge: Claude Code na Twoim telefonie
Bridge Mode pozwala zdalnie sterować sesją Claude Code — z telefonu, przeglądarki lub innego komputera. Komenda claude remote-control inicjalizuje się przez POST /v1/environments/bridge, a następnie przechodzi z odpytywania na WebSocket w celu komunikacji w czasie rzeczywistym.
Komunikaty sterujące obejmują initialize, set_model i can_use_tool, co oznacza, że możesz zatwierdzać uprawnienia do użycia narzędzi z telefonu, podczas gdy Claude Code działa na Twojej stacji roboczej. Naturalnie łączy się to z Model Context Protocol (MCP) w celu rozszerzania możliwości Claude Code i uzupełnia system reguł i kontekstu Cursor, umożliwiając zdalny nadzór zamiast wstępnej konfiguracji.
Bridge jest już częściowo wydany, co czyni go jedną z bliższych wdrożenia funkcji w wycieku.
UDS Inbox: jak instancje Claude rozmawiają ze sobą
UDS Inbox to warstwa sieciowa leżąca pod trybem koordynatora. Używa gniazd domenowych Unix w ~/.claude/sessions/ do umożliwienia komunikacji międzyprocesowej między instancjami Claude Code.
Adresowanie obsługuje zarówno ścieżki lokalne (uds:/.../sock), jak i zdalne punkty końcowe (bridge:...). ListPeersTool obsługuje wykrywanie — jedna instancja Claude może znaleźć i komunikować się z innymi. To infrastruktura, która umożliwia wieloagentowy tryb koordynatora.
Werdykt: Bridge najprawdopodobniej zostanie w pełni wydany — jest już częściowo aktywny. Buddy prawdopodobnie zostanie wydany jako zabawna funkcja angażująca. UDS Inbox to wewnętrzna infrastruktura, z którą użytkownicy nie będą wchodzić w bezpośrednią interakcję.
Kontrowersyjne odkrycia — Undercover Mode, Anti-Distillation i Frustration Detection
Nie wszystko w wycieku jest ekscytujące. Część jest naprawdę niepokojąca.
Undercover Mode: ukrywanie autorstwa AI
Undercover Mode to najbardziej kontrowersyjne odkrycie. Flaga funkcji CLAUDE_CODE_UNDERCOVER uruchamia zachowanie, które usuwa ślady AI z commitów git — normalizuje komunikaty commitów, usuwa znaczniki autorstwa AI i sprawia, że wkład wygląda na napisany przez człowieka.
Lista 22 tajnych repozytoriów Anthropic znajduje się na liście dozwolonych w trybie undercover, co sugeruje, że przynajmniej zaprojektowano to do użytku wewnętrznego. Czy kiedykolwiek był aktywny zewnętrznie — nie wiadomo; flaga istnieje, ale status implementacji jest niejednoznaczny.
Implikacje są poważne. Projekty open-source coraz częściej dyskutują, czy wkład generowany przez AI powinien być oznaczany. Narzędzie, które aktywnie ukrywa udział AI, podważa tę dyskusję. Wątek na Hacker News o wycieku poświęcił więcej czasu na debatę o Undercover Mode niż o jakiejkolwiek innej funkcji.
Anti-Distillation: trucie danych treningowych konkurencji
Anti-Distillation to mechanizm obronny. Flaga funkcji tengu_anti_distill_fake_tool_injection robi dokładnie to, na co brzmi: wstrzykuje fałszywe narzędzia do wyników Claude Code, tak aby jeśli konkurencyjny model spróbuje uczyć się z zachowania Claude Code (technika zwana destylacją), otrzymał zatrute dane treningowe.
Jak wskazuje szczegółowa analiza techniczna Alexa Kima, to w zasadzie wyścig zbrojeń. Anthropic chroni swoją przewagę konkurencyjną, czyniąc swoje wyniki toksycznymi dla pipeline'ów treningowych konkurencji. To sprytne rozwiązanie inżynieryjne, ale oznacza też, że wyniki Claude Code mogą zawierać niewidoczny szum, który nie wpływa na Ciebie, ale zmyliłby model próbujący odtworzyć zachowanie Claude.
Frustration Detection i YOLO Classifier
Frustration Detection jest zaskakująco proste. Claude Code obserwuje wzorce w Twoich wiadomościach:
// Frustration detection regex patterns (simplified from source)
const FRUSTRATION_PATTERNS = [
/\b(wtf|damn|ugh|stupid|broken|hate)\b/i,
/!{3,}/, // multiple exclamation marks
/\.{4,}/, // excessive ellipsis
];Gdy wykryje frustrację, Claude Code dostosowuje się — prawdopodobnie przechodząc do bardziej pojednawczego tonu, proponując prostsze rozwiązania lub będąc bardziej wyraźnym w tym, co robi. Szczerze? To po prostu dobra inżynieria UX. Jeśli kiedykolwiek wściekle pisałeś do asystenta programistycznego, wiesz, że ostatnią rzeczą, której chcesz, jest radosna odpowiedź „Spróbuję jeszcze raz!".
YOLO Classifier jest bardziej interesujący i całkowicie nieodkryty przez inne artykuły. Znaleziony w src/utils/permissions/yoloClassifier.ts, automatycznie klasyfikuje operacje jako LOW, MEDIUM lub HIGH ryzyka. Operacje LOW risk są automatycznie zatwierdzane bez pytania. Tak Claude Code decyduje, kiedy po prostu coś zrobić, a kiedy poprosić o pozwolenie, a logika klasyfikacji ujawnia, co Anthropic uważa za bezpieczne do zautomatyzowania.
Werdykt: Frustration Detection to rozsądny UX — większość użytkowników nie będzie tym zainteresowana. Anti-Distillation to uzasadniona obrona konkurencyjna. Undercover Mode to ten, który zasługuje na scrutiny, niezależnie od tego, czy jest aktywny.
Ukryta infrastruktura — komendy slash, flagi funkcji i zmienne środowiskowe
Wyciek ujawnił rusztowanie pod funkcjami Claude Code: 26 ukrytych komend slash, 32 flagi funkcji i dziesiątki zmiennych środowiskowych. Oto, co warto wiedzieć.
Ukryte komendy slash, które warto znać
Wyciek ujawnił 26 komend slash poza udokumentowanymi. Większość jest ukryta za flagami funkcji, ale oto te interesujące:
| Komenda | Co robi | Status |
|---|---|---|
/ctx-viz | Wizualizuje bieżące użycie okna kontekstu | Działająca |
/btw | Zadaje pytanie poboczne bez zakłócania głównej rozmowy | Działająca |
/ultraplan | Uruchamia sesję planowania ULTRAPLAN w chmurze | Za bramką |
/dream | Ręcznie uruchamia konsolidację pamięci KAIROS | Za bramką |
/subscribe-pr | Subskrybuje KAIROS do aktywności PR | Za bramką |
/autofix-pr | Automatycznie naprawia problemy w pull requestach | Za bramką |
/bughunter | Uruchamia zautomatyzowany tryb szukania błędów | Za bramką |
/env | Wyświetla informacje o środowisku i aktywnych flagach | Działająca |
/version | Pokazuje szczegółowe informacje o wersji i buildzie | Działająca |
/ctx-viz i /btw są najbardziej przydatne od ręki. Wypróbuj /ctx-viz następnym razem, gdy zastanawiasz się, dlaczego Claude Code traci kontekst w środku rozmowy.
Flagi funkcji i bramki GrowthBook
Anthropic używa GrowthBook do zarządzania flagami funkcji. 32 flagi czasu budowania są wbudowane w czasie kompilacji (nie są przełącznikami czasu wykonania), co oznacza, że funkcje są włączane lub wyłączane podczas budowania pakietu. Kluczowe flagi:
| Flaga | Kontroluje | Domyślnie |
|---|---|---|
KAIROS | Trwały asystent między sesjami | Wył. |
ULTRAPLAN | Sesje planowania w chmurze | Wył. |
COORDINATOR_MODE | Orkiestracja wielu agentów | Wył. |
BRIDGE_MODE | Możliwość zdalnego sterowania | Wł. (częściowo) |
DAEMON | Obsługa sesji w tle | Wł. |
BUDDY | Zwierzak AI | Wył. |
VOICE_MODE | Interakcja głosowa | Wył. |
WEB_BROWSER | Wbudowana przeglądarka | Wył. |
PROACTIVE | Proaktywne zachowanie KAIROS | Wył. |
UDS_INBOX | Komunikacja między sesjami | Wył. |
TEMPLATES | System szablonów projektów | Wył. |
BG_SESSIONS | Zarządzanie sesjami w tle | Wł. |
Flagi domyślnie włączone (DAEMON, BRIDGE_MODE, BG_SESSIONS) są już dostarczane. Wszystko inne czeka.
Zmienne środowiskowe: obchodzić się ostrożnie
Najbardziej ujawniające (i niebezpieczne) zmienne środowiskowe:
USER_TYPE=ant— odblokowuje wszystkie wewnętrzne funkcje Anthropic. Ustawienie tego samemu prawdopodobnie nie zadziała (prawdopodobnie wymaga walidacji po stronie serwera), ale interesujące jest, że to rozróżnienie istnieje w kodzie klienckim.CLAUDE_CODE_ABLATION_BASELINE— wyłącza wszystkie funkcje bezpieczeństwa. Służy do testów A/B środków bezpieczeństwa względem linii bazowej bez zabezpieczeń. Nie ruszaj tego.DISABLE_COMMAND_INJECTION_CHECK— dokładnie to, na co brzmi. Tylko do testów wewnętrznych.DISABLE_INTERLEAVED_THINKING— wyłącza rozumowanie łańcuchowe Claude między wywołaniami narzędzi.
Istnieje również system odcisków palców żądań używający SHA256(SALT + character_samples) z solą 59cf53e54c78, binarne poświadczenie klienta napisane w Zig i ponad 1 000 typów zdarzeń telemetrycznych. Wyszukiwanie w sieci kosztuje wewnętrznie 0,01 USD za zapytanie.
Niewydane modele Claude i wewnętrzne nazwy kodowe
Kod źródłowy odwołuje się do modeli, które jeszcze nie istnieją, i wewnętrznych nazw kodowych, które odpowiadają niewydanemu pipeline'owi modeli Anthropic.
| Nazwa kodowa | ID modelu | Dowód |
|---|---|---|
| Capybara | Nieznany (prawdopodobnie Mythos) | Zakodowany przez String.fromCharCode() w celu uniknięcia wykrycia; potwierdzony przez doniesienia Fortune o wycieku Mythos |
| Fennec | Prawdopodobnie opus-4-7 | Odniesienie w kodzie wyboru modelu ULTRAPLAN |
| Numbat | Prawdopodobnie sonnet-4-8 | Odniesienie w routingu lekkich zadań |
Identyfikatory modeli opus-4-7 i sonnet-4-8 sugerują, że Anthropic przynajmniej testuje wewnętrznie modele następnej generacji. Fakt, że Capybara został celowo zaciemniony przez String.fromCharCode() — ukrywając ciąg przed prostym wyszukiwaniem tekstowym — wskazuje, że Anthropic wie, że ludzie przeszukują ich buildy.
Więcej kontekstu o tym, jak Claude Code wypada w porównaniu z Cursor i GitHub Copilot pod względem możliwości modeli — istnienie tych odniesień do modeli sugeruje, że Claude Code będzie nadal otrzymywał coraz bardziej zaawansowane modele bazowe, zanim konkurencja zdąży je dogonić.
Zastrzeżenie: Nazwy kodowe w kodzie źródłowym nie gwarantują publicznych wydań. Mogą to być wewnętrzne eksperymenty, które nigdy nie zostaną wydane.
Co to oznacza dla programistów
Wyciek ujawnia trajektorię Claude Code: od sesyjnego asystenta programistycznego w kierunku trwałego, autonomicznego, wieloagentowego systemu. Oto, co naprawdę ma znaczenie dla Twojego przepływu pracy.
Funkcje, które warto obserwować
KAIROS i tryb koordynatora zasługują na Twoją uwagę. KAIROS zamienia Claude Code w coś, co zna Twój projekt między sesjami — koniec z ponownym wyjaśnianiem architektury za każdym razem, gdy zaczynasz rozmowę. Tryb koordynatora pozwala Claude Code paralelizować pracę między wieloma agentami. Razem stanowią fundamentalną zmianę z „narzędzia, którego używasz" na „kolegę, który pracuje obok Ciebie".
Daemon Mode i Bridge są mniej dramatyczne, ale bardziej przydatne od ręki. Uruchomienie Claude Code w tle, podczas gdy przeglądasz jego pracę z telefonu, to przepływ pracy, który jest częściowo możliwy już dziś.
Kwestia transparentności
Undercover Mode wymaga branżowej rozmowy. Niezależnie od tego, czy jest aktywny, fakt, że główne narzędzie AI do programowania rozważało ukrywanie autorstwa AI w historii git, jest znaczący. Jeśli utrzymujesz projekt open-source, powinieneś myśleć o politykach wkładu dotyczących kodu generowanego przez AI — nie z powodu tej konkretnej funkcji, ale dlatego, że to pytanie nie zniknie.
Jak Claude Code wypada na tle konkurencji
Wyciekła mapa drogowa sytuuje Claude Code przed konkurencją w kilku obszarach:
| Funkcja | Prawdopodobieństwo wydania | Wpływ na programistę | Działanie |
|---|---|---|---|
| KAIROS | Wysokie (maj 2026) | Transformacyjny — trwały programista w parze z AI | Obserwuj uważnie |
| Tryb koordynatora | Średnie (2. połowa 2026) | Wysoki — równoległe programowanie wieloagentowe | Obserwuj |
| ULTRAPLAN | Wydany | Wysoki — planowanie odciążone do chmury | Wypróbuj teraz |
| Daemon Mode | Już dostarczany | Średni — wykonywanie w tle | Wypróbuj teraz |
| Bridge | Częściowo wydany | Średni — zdalny nadzór | Wypróbuj teraz |
| Buddy | Wysokie (maj 2026) | Niski — zabawny, niefunkcjonalny | Na razie zignoruj |
| Undercover Mode | Niejasne | Wysoki (implikacje etyczne) | Przygotuj polityki |
Cursor ma własne funkcje agentów w tle. Windsurf rozwija operacje na wielu plikach. GitHub Copilot ma Codex do zadań asynchronicznych. Ale żaden z nich nie ma niczego przypominającego system trwałej pamięci KAIROS ani pełną izolację wieloagentową trybu koordynatora. Jeśli te funkcje zostaną wydane zgodnie z projektem, Claude Code zdobędzie znaczącą przewagę.
Jeśli dodajesz funkcje AI do własnych aplikacji, wzorce w tym wycieku — trwała pamięć, koordynacja wieloagentowa, wykonywanie w tle — warto studiować jako architektoniczne plany dla własnych integracji AI.
Często zadawane pytania
Co wyciekło w kodzie źródłowym Claude Code?
31 marca 2026 roku plik mapy źródłowej o rozmiarze 59,8 MB (cli.js.map) został przypadkowo dołączony do pakietu npm @anthropic-ai/claude-code w wersji 2.1.88. Zawierał 1 884 pliki źródłowe TypeScript ujawniające całą bazę kodu Claude Code, w tym niewydane funkcje takie jak KAIROS, ULTRAPLAN, tryb koordynatora, Buddy, 26 ukrytych komend slash i 32 flagi funkcji.
Jak Anthropic przypadkowo ujawnił Claude Code?
Błąd pakowania pozostawił plik mapy źródłowej w publikacji npm. Bundler Bun domyślnie dołącza mapy źródłowe, a plik .map nie został wykluczony. Badacz bezpieczeństwa Chaofan Shou odkrył go i opublikował na X. Anthropic usunął plik w ciągu kilku godzin, nazywając to „problemem z pakowaniem wydania spowodowanym błędem ludzkim".
Czym jest KAIROS w Claude Code?
KAIROS to niewydany trwały asystent działający między sesjami. Prowadzi dzienne logi tylko-dołączalne, konsoliduje pamięć przez 4-fazowy cykl „snu" (Orient, Gather, Consolidate, Prune) i ma ekskluzywne narzędzia takie jak SendUserFile i PushNotification. Reprezentuje ewolucję Claude Code z narzędzia sesyjnego w trwałego programistę w parze z AI.
Czym jest ULTRAPLAN w Claude Code?
ULTRAPLAN to wydany już tryb planowania, który uruchamia Opus 4.6 w Cloud Container Runtime Anthropic. Generuje szczegółowe plany w chmurze, które przeglądasz w przeglądarce, a następnie „teleportuje" wykonanie do Twojego lokalnego terminala. Pierwotnie odkryty jako funkcja eksperymentalna w wycieku, ULTRAPLAN został od tego czasu oficjalnie wydany.
Czym jest system Buddy w Claude Code?
Buddy to zwierzak AI w stylu Tamagotchi z 18 gatunkami, 6 poziomami rzadkości (od Common przy 60% do Shiny przy 1%), indywidualnymi statystykami i elementami kosmetycznymi. Wydaje się być funkcją grywalizacyjną zaprojektowaną, by sesje programowania były bardziej angażujące. Sprite'y animują się w odstępach 500 ms z 10-sekundowymi dymkami mowy.
Jakie są ukryte komendy slash w Claude Code?
Wyciek ujawnił 26 nieudokumentowanych komend slash. Warte uwagi to /ctx-viz (wizualizacja okna kontekstu), /btw (pytania poboczne), /ultraplan, /dream (ręczna konsolidacja pamięci), /subscribe-pr, /autofix-pr i /bughunter. Większość jest ukryta za flagami funkcji, które nie są jeszcze włączone.
Jakie niewydane modele Claude znaleziono w wycieku?
Kod źródłowy odwołuje się do identyfikatorów modeli opus-4-7 i sonnet-4-8 oraz wewnętrznych nazw kodowych Capybara, Fennec i Numbat. Capybara został celowo zaciemniony przez String.fromCharCode(). Sugerują one nadchodzące modele, choć nazwy kodowe w kodzie źródłowym nie gwarantują publicznych wydań.
Czym jest Undercover Mode w Claude Code?
Undercover Mode usuwa ślady AI z commitów git — usuwa znaczniki autorstwa AI i normalizuje komunikaty commitów, by wyglądały na napisane przez człowieka. Flaga funkcji istnieje (CLAUDE_CODE_UNDERCOVER), ale nie wiadomo, czy jest aktywna. Było to najbardziej kontrowersyjne odkrycie, wywołujące debatę o atrybucji AI w projektach open-source.
Czy Claude Code jest open source po wycieku?
Nie. Wyciek był przypadkowy i Anthropic usunął mapę źródłową w ciągu kilku godzin. Kod pozostaje własnościowy. Kopie pojawiły się na GitHub i zdecentralizowanych platformach, ale Anthropic wydaje nakazy usunięcia DMCA. To był błąd pakowania, a nie wydanie open source.
Czy Anthropic odpowiedział na wyciek Claude Code?
Tak. Anthropic potwierdził wyciek w rozmowie z The Register, nazywając go „problemem z pakowaniem wydania spowodowanym błędem ludzkim, a nie naruszeniem bezpieczeństwa". Usunął mapę źródłową z pakietu npm i przyznał, że ujawniony kod zawierał niewydane funkcje, które mogą, ale nie muszą zostać wydane w odkrytej formie.