Techsy
Kontakt
Rozpocznij
Powrót do bloga
ai-machine-learning

Wszystko, co kryje wyciekły kod źródłowy Claude Code: KAIROS, ULTRAPLAN, Buddy i więcej

Napisane przez Mert Batur Gürbüz
Apr 1, 2026
16 min
Spis treści
Wszystko, co kryje wyciekły kod źródłowy Claude Code: KAIROS, ULTRAPLAN, Buddy i więcej

Wszystko, co kryje wyciekły kod źródłowy Claude Code: KAIROS, ULTRAPLAN, Buddy i więcej

31 marca 2026 roku Anthropic przypadkowo dołączył do pakietu npm @anthropic-ai/claude-code mapę źródłową o rozmiarze 59,8 MB, ujawniając 1 884 pliki TypeScript i w zasadzie całą mapę drogową wyciekłych funkcji Claude Code. Większość publikacji wybrała 3–5 najgłośniejszych tematów. Ten artykuł omawia wszystko: każdą istotną funkcję, ukrytą komendę, kontrowersyjne odkrycie i odniesienia do niewydanych modeli znalezione w kodzie źródłowym.

Wyciekłe funkcje Claude Code w skrócie

Zanim przejdziemy do omówienia każdej funkcji, oto wszystkie najważniejsze odkrycia sklasyfikowane według stopnia zaawansowania. Żaden inny przegląd tego nie robi, a stopień zaawansowania ma większe znaczenie niż szum medialny. Funkcja z działającym kodem ukrytym za flagą to zupełnie co innego niż ciąg znaków, który ktoś znalazł w pliku konfiguracyjnym.

Jak czytać kolumnę statusu: Wydana oznacza, że funkcja została oficjalnie opublikowana i jest publicznie dostępna. Wdrożona (ukryta) oznacza, że kod działa już dziś, ale nie jest widoczny w interfejsie. Częściowo zbudowana oznacza, że podstawowa funkcjonalność istnieje, ale nie jest kompletna. Eksperymentalna oznacza, że znajduje się za flagą funkcji, ma rozbudowany kod, ale niejasny harmonogram wdrożenia. Symbol zastępczy oznacza, że znaleźliśmy odniesienia, ale minimalną implementację.

FunkcjaCo robiStopień zaawansowania
KAIROSTrwała pamięć między sesjami z konsolidacją opartą na „śnie"Eksperymentalna
ULTRAPLAN30-minutowe sesje planowania w chmurze na Opus 4.6Wydana
Tryb koordynatoraOrkiestracja wielu agentów z instancjami Claude jako pracownikamiCzęściowo zbudowana
BuddyZwierzak AI w stylu Tamagotchi z 18 gatunkami i poziomami rzadkościEksperymentalna
Bridge ModeZdalne sterowanie z telefonu/przeglądarkiCzęściowo zbudowana
Daemon ModeSesje w tle w tmuxWdrożona (ukryta)
UDS InboxKomunikacja między sesjami przez gniazda domenowe UnixCzęściowo zbudowana
Auto-Dream4-fazowa konsolidacja pamięci (Orient/Gather/Consolidate/Prune)Eksperymentalna
Undercover ModeUsuwa ślady AI z commitów gitSymbol zastępczy
Anti-DistillationWstrzykiwanie fałszywych narzędzi w celu zatrucia danych treningowych konkurencjiEksperymentalna
Frustration DetectionWykrywanie złości oparte na wyrażeniach regularnych, dostosowujące zachowanie ClaudeWdrożona (ukryta)
YOLO ClassifierAutomatyczne zatwierdzanie operacji niskiego ryzyka bez potwierdzenia użytkownikaWdrożona (ukryta)
Voice ModeInterakcja głosowa z Claude CodeSymbol zastępczy
Web BrowserWbudowana przeglądarka dla Claude CodeSymbol zastępczy

To 14 różnych niewydanych lub ukrytych funkcji. Omówmy każdą z nich.

Jak doszło do wycieku kodu źródłowego Claude Code

Wyciek pakietu npm Anthropic Claude Code był żenująco prosty. Wersja v2.1.88 pakietu @anthropic-ai/claude-code została opublikowana z plikiem o nazwie cli.js.map — mapą źródłową, która pozwala odtworzyć zminifikowany kod JavaScript do oryginalnego kodu źródłowego TypeScript.

text
@anthropic-ai/[email protected]
  cli.js        (minified production bundle)
  cli.js.map    (59.8MB source map -- should not be here)

Mapy źródłowe istnieją po to, by programiści mogli debugować kod produkcyjny, ale nigdy nie powinny trafiać do publicznego pakietu. Bundler Bun (którego używa Anthropic) domyślnie dołącza mapy źródłowe, co jest znaną pułapką, która już wcześniej dała się we znaki innym zespołom. Plik .map zawierał pełny, czytelny kod źródłowy TypeScript dla 1 884 plików.

Badacz bezpieczeństwa Chaofan Shou zauważył to jako pierwszy i opublikował informację na X. W ciągu kilku godzin Anthropic usunął plik. Ale do tego czasu kopie zdążyły się już rozprzestrzenić na GitHub i zdecentralizowanych platformach hostingowych. Jak donosił The Register, Anthropic nazwał to „problemem z pakowaniem wydania spowodowanym błędem ludzkim, a nie naruszeniem bezpieczeństwa".

Był to już drugi żenujący wyciek Anthropic w ciągu jednego tygodnia — zaledwie pięć dni wcześniej błędna konfiguracja CMS ujawniła istnienie ich modelu „Mythos". Nie był to najlepszy tydzień dla ich zespołu bezpieczeństwa.

KAIROS — trwały asystent działający między sesjami

KAIROS to najbardziej ambitna funkcja w wycieku i ta, która zmienia fundamentalną naturę Claude Code. Obecnie każda sesja Claude Code zaczyna się od zera. KAIROS sprawia, że Claude Code staje się trwały — pamięta Twój projekt, Twoje wzorce i preferencje między sesjami.

Implementacja wykorzystuje dzienne, tylko-dołączalne logi w formacie markdown przechowywane w ~/.claude/.../logs/YYYY/MM/DD.md. Każda sesja dołącza kontekst. Z czasem Claude Code buduje bieżącą historię Twojej pracy — nie tylko to, o co prosiłeś, ale też to, co zaobserwował w Twojej bazie kodu i przepływie pracy.

Bramki funkcji potwierdzają, że to prawda: feature('KAIROS') w połączeniu z flagą tengu_kairos. Kod odwołuje się również do okna zapowiedzi 1–7 kwietnia 2026 i pełnego wdrożenia w maju 2026, choć te daty mogą się łatwo przesunąć. Biorąc pod uwagę, że KAIROS już współpracuje z możliwościami przełączania modeli w Claude Code, Anthropic mógłby wdrażać to stopniowo.

Auto-Dream: jak Claude Code „śpi"

Najbardziej fascynującą częścią KAIROS jest Auto-Dream — system konsolidacji pamięci z czterema fazami, który działa, gdy nie korzystasz z Claude Code:

typescript
// The 4-phase dream cycle from the leaked source
type DreamPhase = 'orient' | 'gather' | 'consolidate' | 'prune';

interface KairosConfig {
  blockingBudgetMs: 15000;   // 15s per phase
  maxOutputSize: 25600;       // <25KB
  triggerAfterSessions: 5;
  triggerAfterHours: 24;
}

Orient skanuje ostatnie logi sesji. Gather wyciąga istotne wzorce i decyzje. Consolidate kompresuje je w trwałą pamięć. Prune usuwa szum, utrzymując wynik poniżej 25 KB. Cały cykl uruchamia się po 24 godzinach i co najmniej 5 sesjach, a każda faza ma 15-sekundowy budżet blokujący przed automatycznym przejściem w tło.

Metafora „snów" to nie tylko marketing — tak naprawdę działa ten system. Podobnie jak ludzki sen konsoliduje wspomnienia, Auto-Dream destyluje surowe logi sesji w ustrukturyzowaną wiedzę, która jest trwała.

<!-- IMAGE: Architektura demona KAIROS pokazująca trwałość sesji, fazy auto-dream i ekskluzywne narzędzia -->

Ekskluzywne narzędzia KAIROS

KAIROS uzyskuje dostęp do narzędzi, których zwykłe sesje Claude Code nie mają:

NarzędzieCo robiDlaczego to ważne
SendUserFileAktywnie wysyła pliki do użytkownikaClaude Code może dostarczać wyniki bez Twojej prośby
PushNotificationWysyła powiadomienia na Twoje urządzenieKAIROS może alertować, gdy praca w tle się zakończy
SubscribePRMonitoruje aktywność pull requestówCiągła świadomość zmian kodu w Twoim zespole
SleepToolWstrzymuje KAIROS na określony czasZarządzanie energią dla demona działającego w tle

Te narzędzia ujawniają, że KAIROS to nie tylko system pamięci — to autonomiczny agent, który może działać w Twoim imieniu. Tryby statusu (normal i proactive) sugerują, że może przełączać się między biernym zapamiętywaniem a aktywnym wykonywaniem zadań.

Werdykt: KAIROS to funkcja, która najprawdopodobniej zostanie wydana, i fundamentalnie zmieni sposób, w jaki programiści korzystają z Claude Code. Kod jest rozbudowany, architektura dobrze zaprojektowana, a trwałe programowanie w parze z AI to wyraźnie kierunek, w którym zmierza branża.

ULTRAPLAN, tryb koordynatora i funkcje wieloagentowe

Te trzy funkcje opowiadają jedną historię: Claude Code ewoluuje z narzędzia sesyjnego w autonomiczny, rozproszony system. ULTRAPLAN odpowiada za planowanie, tryb koordynatora za wykonanie, a Daemon Mode za trwałość.

ULTRAPLAN: 30-minutowe planowanie w chmurze

Claude Code ULTRAPLAN przenosi intensywne myślenie do chmury. Gdy go wywołasz (komendą /ultraplan), Claude Code uruchamia 30-minutową sesję planowania działającą na Opus 4.6 w Cloud Container Runtime (CCR) Anthropic. Twój lokalny terminal odpytuje co 3 sekundy o aktualizacje.

Plan jest prezentowany w przeglądarkowym interfejsie przeglądu. Po zatwierdzeniu funkcja „teleportacji do terminala" archiwizuje zdalną sesję i rozpoczyna lokalne wykonanie — w zasadzie przenosząc plan prosto do Twojego katalogu roboczego. To obciążające obliczeniowo rozumowanie AI przenosi się na serwer, podczas gdy Twój laptop pozostaje chłodny.

Tryb koordynatora: jeden Claude, wielu pracowników

Tryb koordynatora to orkiestracja wielu agentów. Jedna instancja Claude działa jako koordynator, tworząc instancje Claude-pracowników, z których każda otrzymuje własny izolowany katalog roboczy (przez tengu_scratch).

typescript
// Coordinator Mode XML protocol (simplified from leaked source)
interface CoordinatorTask {
  phase: 'research' | 'spec' | 'implement' | 'verify';
  agentId: string;
  scratchDir: string;  // isolated per agent
  timeout: number;
}

Pracownicy komunikują się przez oparty na XML protokół <task-notification> z polami na status, podsumowanie, zużycie tokenów i czas trwania. Koordynator realizuje 4-fazowy przepływ pracy: badanie problemu, pisanie specyfikacji, implementacja w wielu plikach i weryfikacja wyników.

To odpowiedź Anthropic na problem wieloagentowy, który próbują rozwiązać również Cursor i Windsurf. Dla kontekstu o tym, jak porównują się Windsurf i Cursor w podejściu do operacji na wielu plikach — kluczowa różnica polega na tym, że tryb koordynatora używa w pełni izolowanych agentów zamiast pojedynczego modelu z rozszerzonym kontekstem.

Aktywacja jest jawna: ustaw CLAUDE_CODE_COORDINATOR_MODE=1.

Daemon Mode: wykonywanie w tle

Daemon Mode jest najprostszy z tych trzech i prawdopodobnie już działa. Uruchamia sesje Claude Code w tmux, które trwają po zamknięciu terminala:

bash
# Daemon Mode commands found in source
claude --bg <prompt>          # spawn background session
claude daemon ps              # list background sessions
claude daemon logs <id>       # view session output
claude daemon attach <id>     # reconnect to session
claude daemon kill <id>       # terminate session

W połączeniu z KAIROS i trybem koordynatora Daemon Mode dopełnia obrazu: Claude Code planuje w chmurze (ULTRAPLAN), rozdziela pracę między agentów (koordynator) i działa trwale w tle (Daemon), jednocześnie budując pamięć między sesjami (KAIROS).

Werdykt: ULTRAPLAN został oficjalnie wydany, co czyni go pierwszym z tych trzech publicznie dostępnym. Daemon Mode już działał za kulisami. Tryb koordynatora wymaga najwięcej pracy, ale ma najwyższy potencjał.

Buddy, Bridge i UDS Inbox — nieoczekiwane funkcje

Nie wszystko w wycieku dotyczy autonomicznych agentów i przetwarzania w chmurze. Część jest po prostu... dziwna. W najlepszym tego słowa znaczeniu.

Buddy: Twój zwierzak AI

Buddy to zwierzak AI w stylu Tamagotchi, który żyje w Twoim terminalu. Tak, naprawdę. System zwierzaków Buddy w Claude Code obejmuje 18 gatunków: duck, goose, blob, cat, dragon, octopus, owl, penguin, turtle, snail, ghost, axolotl, capybara, cactus, robot, rabbit, mushroom i chonk, każdy z poziomami rzadkości:

PoziomSzansa wypadnięciaOpis
Common60%Standardowe warianty gatunków
Uncommon25%Nieco rzadsze warianty kolorystyczne
Rare10%Unikalne opracowania wizualne
Epic4%Wyjątkowe animacje i efekty
Legendary1%Najwyższej klasy obiekty kolekcjonerskie
Shiny1%Ultrarzadkie błyszczące warianty

Każdy Buddy ma statystyki takie jak Debugging (78), Patience (62), Chaos (91), Wisdom (55) i Snark (84). Sprite'y animują się z taktem 500 ms i 10-sekundowymi dymkami mowy. Kod odwołuje się do okna zapowiedzi 1–7 kwietnia i pełnego wdrożenia w maju 2026.

Czy to głupie? Absolutnie. Ale grywalizacja działa. GitHub dał nam wykresy wkładu, Duolingo dał nam serie, a Anthropic chce dać nam złośliwego duszka z oceną Chaos 91, który ocenia nasz kod. Dyskusja o Buddy zdominowała X/Twitter przez pierwsze 12 godzin po wycieku.

Bridge: Claude Code na Twoim telefonie

Bridge Mode pozwala zdalnie sterować sesją Claude Code — z telefonu, przeglądarki lub innego komputera. Komenda claude remote-control inicjalizuje się przez POST /v1/environments/bridge, a następnie przechodzi z odpytywania na WebSocket w celu komunikacji w czasie rzeczywistym.

Komunikaty sterujące obejmują initialize, set_model i can_use_tool, co oznacza, że możesz zatwierdzać uprawnienia do użycia narzędzi z telefonu, podczas gdy Claude Code działa na Twojej stacji roboczej. Naturalnie łączy się to z Model Context Protocol (MCP) w celu rozszerzania możliwości Claude Code i uzupełnia system reguł i kontekstu Cursor, umożliwiając zdalny nadzór zamiast wstępnej konfiguracji.

Bridge jest już częściowo wydany, co czyni go jedną z bliższych wdrożenia funkcji w wycieku.

UDS Inbox: jak instancje Claude rozmawiają ze sobą

UDS Inbox to warstwa sieciowa leżąca pod trybem koordynatora. Używa gniazd domenowych Unix w ~/.claude/sessions/ do umożliwienia komunikacji międzyprocesowej między instancjami Claude Code.

Adresowanie obsługuje zarówno ścieżki lokalne (uds:/.../sock), jak i zdalne punkty końcowe (bridge:...). ListPeersTool obsługuje wykrywanie — jedna instancja Claude może znaleźć i komunikować się z innymi. To infrastruktura, która umożliwia wieloagentowy tryb koordynatora.

Werdykt: Bridge najprawdopodobniej zostanie w pełni wydany — jest już częściowo aktywny. Buddy prawdopodobnie zostanie wydany jako zabawna funkcja angażująca. UDS Inbox to wewnętrzna infrastruktura, z którą użytkownicy nie będą wchodzić w bezpośrednią interakcję.

Kontrowersyjne odkrycia — Undercover Mode, Anti-Distillation i Frustration Detection

Nie wszystko w wycieku jest ekscytujące. Część jest naprawdę niepokojąca.

Undercover Mode: ukrywanie autorstwa AI

Undercover Mode to najbardziej kontrowersyjne odkrycie. Flaga funkcji CLAUDE_CODE_UNDERCOVER uruchamia zachowanie, które usuwa ślady AI z commitów git — normalizuje komunikaty commitów, usuwa znaczniki autorstwa AI i sprawia, że wkład wygląda na napisany przez człowieka.

Lista 22 tajnych repozytoriów Anthropic znajduje się na liście dozwolonych w trybie undercover, co sugeruje, że przynajmniej zaprojektowano to do użytku wewnętrznego. Czy kiedykolwiek był aktywny zewnętrznie — nie wiadomo; flaga istnieje, ale status implementacji jest niejednoznaczny.

Implikacje są poważne. Projekty open-source coraz częściej dyskutują, czy wkład generowany przez AI powinien być oznaczany. Narzędzie, które aktywnie ukrywa udział AI, podważa tę dyskusję. Wątek na Hacker News o wycieku poświęcił więcej czasu na debatę o Undercover Mode niż o jakiejkolwiek innej funkcji.

Anti-Distillation: trucie danych treningowych konkurencji

Anti-Distillation to mechanizm obronny. Flaga funkcji tengu_anti_distill_fake_tool_injection robi dokładnie to, na co brzmi: wstrzykuje fałszywe narzędzia do wyników Claude Code, tak aby jeśli konkurencyjny model spróbuje uczyć się z zachowania Claude Code (technika zwana destylacją), otrzymał zatrute dane treningowe.

Jak wskazuje szczegółowa analiza techniczna Alexa Kima, to w zasadzie wyścig zbrojeń. Anthropic chroni swoją przewagę konkurencyjną, czyniąc swoje wyniki toksycznymi dla pipeline'ów treningowych konkurencji. To sprytne rozwiązanie inżynieryjne, ale oznacza też, że wyniki Claude Code mogą zawierać niewidoczny szum, który nie wpływa na Ciebie, ale zmyliłby model próbujący odtworzyć zachowanie Claude.

Frustration Detection i YOLO Classifier

Frustration Detection jest zaskakująco proste. Claude Code obserwuje wzorce w Twoich wiadomościach:

typescript
// Frustration detection regex patterns (simplified from source)
const FRUSTRATION_PATTERNS = [
  /\b(wtf|damn|ugh|stupid|broken|hate)\b/i,
  /!{3,}/,        // multiple exclamation marks
  /\.{4,}/,       // excessive ellipsis
];

Gdy wykryje frustrację, Claude Code dostosowuje się — prawdopodobnie przechodząc do bardziej pojednawczego tonu, proponując prostsze rozwiązania lub będąc bardziej wyraźnym w tym, co robi. Szczerze? To po prostu dobra inżynieria UX. Jeśli kiedykolwiek wściekle pisałeś do asystenta programistycznego, wiesz, że ostatnią rzeczą, której chcesz, jest radosna odpowiedź „Spróbuję jeszcze raz!".

YOLO Classifier jest bardziej interesujący i całkowicie nieodkryty przez inne artykuły. Znaleziony w src/utils/permissions/yoloClassifier.ts, automatycznie klasyfikuje operacje jako LOW, MEDIUM lub HIGH ryzyka. Operacje LOW risk są automatycznie zatwierdzane bez pytania. Tak Claude Code decyduje, kiedy po prostu coś zrobić, a kiedy poprosić o pozwolenie, a logika klasyfikacji ujawnia, co Anthropic uważa za bezpieczne do zautomatyzowania.

Werdykt: Frustration Detection to rozsądny UX — większość użytkowników nie będzie tym zainteresowana. Anti-Distillation to uzasadniona obrona konkurencyjna. Undercover Mode to ten, który zasługuje na scrutiny, niezależnie od tego, czy jest aktywny.

Ukryta infrastruktura — komendy slash, flagi funkcji i zmienne środowiskowe

Wyciek ujawnił rusztowanie pod funkcjami Claude Code: 26 ukrytych komend slash, 32 flagi funkcji i dziesiątki zmiennych środowiskowych. Oto, co warto wiedzieć.

Ukryte komendy slash, które warto znać

Wyciek ujawnił 26 komend slash poza udokumentowanymi. Większość jest ukryta za flagami funkcji, ale oto te interesujące:

KomendaCo robiStatus
/ctx-vizWizualizuje bieżące użycie okna kontekstuDziałająca
/btwZadaje pytanie poboczne bez zakłócania głównej rozmowyDziałająca
/ultraplanUruchamia sesję planowania ULTRAPLAN w chmurzeZa bramką
/dreamRęcznie uruchamia konsolidację pamięci KAIROSZa bramką
/subscribe-prSubskrybuje KAIROS do aktywności PRZa bramką
/autofix-prAutomatycznie naprawia problemy w pull requestachZa bramką
/bughunterUruchamia zautomatyzowany tryb szukania błędówZa bramką
/envWyświetla informacje o środowisku i aktywnych flagachDziałająca
/versionPokazuje szczegółowe informacje o wersji i buildzieDziałająca

/ctx-viz i /btw są najbardziej przydatne od ręki. Wypróbuj /ctx-viz następnym razem, gdy zastanawiasz się, dlaczego Claude Code traci kontekst w środku rozmowy.

Flagi funkcji i bramki GrowthBook

Anthropic używa GrowthBook do zarządzania flagami funkcji. 32 flagi czasu budowania są wbudowane w czasie kompilacji (nie są przełącznikami czasu wykonania), co oznacza, że funkcje są włączane lub wyłączane podczas budowania pakietu. Kluczowe flagi:

FlagaKontrolujeDomyślnie
KAIROSTrwały asystent między sesjamiWył.
ULTRAPLANSesje planowania w chmurzeWył.
COORDINATOR_MODEOrkiestracja wielu agentówWył.
BRIDGE_MODEMożliwość zdalnego sterowaniaWł. (częściowo)
DAEMONObsługa sesji w tleWł.
BUDDYZwierzak AIWył.
VOICE_MODEInterakcja głosowaWył.
WEB_BROWSERWbudowana przeglądarkaWył.
PROACTIVEProaktywne zachowanie KAIROSWył.
UDS_INBOXKomunikacja między sesjamiWył.
TEMPLATESSystem szablonów projektówWył.
BG_SESSIONSZarządzanie sesjami w tleWł.

Flagi domyślnie włączone (DAEMON, BRIDGE_MODE, BG_SESSIONS) są już dostarczane. Wszystko inne czeka.

Zmienne środowiskowe: obchodzić się ostrożnie

Najbardziej ujawniające (i niebezpieczne) zmienne środowiskowe:

  • USER_TYPE=ant — odblokowuje wszystkie wewnętrzne funkcje Anthropic. Ustawienie tego samemu prawdopodobnie nie zadziała (prawdopodobnie wymaga walidacji po stronie serwera), ale interesujące jest, że to rozróżnienie istnieje w kodzie klienckim.
  • CLAUDE_CODE_ABLATION_BASELINE — wyłącza wszystkie funkcje bezpieczeństwa. Służy do testów A/B środków bezpieczeństwa względem linii bazowej bez zabezpieczeń. Nie ruszaj tego.
  • DISABLE_COMMAND_INJECTION_CHECK — dokładnie to, na co brzmi. Tylko do testów wewnętrznych.
  • DISABLE_INTERLEAVED_THINKING — wyłącza rozumowanie łańcuchowe Claude między wywołaniami narzędzi.

Istnieje również system odcisków palców żądań używający SHA256(SALT + character_samples) z solą 59cf53e54c78, binarne poświadczenie klienta napisane w Zig i ponad 1 000 typów zdarzeń telemetrycznych. Wyszukiwanie w sieci kosztuje wewnętrznie 0,01 USD za zapytanie.

Niewydane modele Claude i wewnętrzne nazwy kodowe

Kod źródłowy odwołuje się do modeli, które jeszcze nie istnieją, i wewnętrznych nazw kodowych, które odpowiadają niewydanemu pipeline'owi modeli Anthropic.

Nazwa kodowaID modeluDowód
CapybaraNieznany (prawdopodobnie Mythos)Zakodowany przez String.fromCharCode() w celu uniknięcia wykrycia; potwierdzony przez doniesienia Fortune o wycieku Mythos
FennecPrawdopodobnie opus-4-7Odniesienie w kodzie wyboru modelu ULTRAPLAN
NumbatPrawdopodobnie sonnet-4-8Odniesienie w routingu lekkich zadań

Identyfikatory modeli opus-4-7 i sonnet-4-8 sugerują, że Anthropic przynajmniej testuje wewnętrznie modele następnej generacji. Fakt, że Capybara został celowo zaciemniony przez String.fromCharCode() — ukrywając ciąg przed prostym wyszukiwaniem tekstowym — wskazuje, że Anthropic wie, że ludzie przeszukują ich buildy.

Więcej kontekstu o tym, jak Claude Code wypada w porównaniu z Cursor i GitHub Copilot pod względem możliwości modeli — istnienie tych odniesień do modeli sugeruje, że Claude Code będzie nadal otrzymywał coraz bardziej zaawansowane modele bazowe, zanim konkurencja zdąży je dogonić.

Zastrzeżenie: Nazwy kodowe w kodzie źródłowym nie gwarantują publicznych wydań. Mogą to być wewnętrzne eksperymenty, które nigdy nie zostaną wydane.

Co to oznacza dla programistów

Wyciek ujawnia trajektorię Claude Code: od sesyjnego asystenta programistycznego w kierunku trwałego, autonomicznego, wieloagentowego systemu. Oto, co naprawdę ma znaczenie dla Twojego przepływu pracy.

Funkcje, które warto obserwować

KAIROS i tryb koordynatora zasługują na Twoją uwagę. KAIROS zamienia Claude Code w coś, co zna Twój projekt między sesjami — koniec z ponownym wyjaśnianiem architektury za każdym razem, gdy zaczynasz rozmowę. Tryb koordynatora pozwala Claude Code paralelizować pracę między wieloma agentami. Razem stanowią fundamentalną zmianę z „narzędzia, którego używasz" na „kolegę, który pracuje obok Ciebie".

Daemon Mode i Bridge są mniej dramatyczne, ale bardziej przydatne od ręki. Uruchomienie Claude Code w tle, podczas gdy przeglądasz jego pracę z telefonu, to przepływ pracy, który jest częściowo możliwy już dziś.

Kwestia transparentności

Undercover Mode wymaga branżowej rozmowy. Niezależnie od tego, czy jest aktywny, fakt, że główne narzędzie AI do programowania rozważało ukrywanie autorstwa AI w historii git, jest znaczący. Jeśli utrzymujesz projekt open-source, powinieneś myśleć o politykach wkładu dotyczących kodu generowanego przez AI — nie z powodu tej konkretnej funkcji, ale dlatego, że to pytanie nie zniknie.

Jak Claude Code wypada na tle konkurencji

Wyciekła mapa drogowa sytuuje Claude Code przed konkurencją w kilku obszarach:

FunkcjaPrawdopodobieństwo wydaniaWpływ na programistęDziałanie
KAIROSWysokie (maj 2026)Transformacyjny — trwały programista w parze z AIObserwuj uważnie
Tryb koordynatoraŚrednie (2. połowa 2026)Wysoki — równoległe programowanie wieloagentoweObserwuj
ULTRAPLANWydanyWysoki — planowanie odciążone do chmuryWypróbuj teraz
Daemon ModeJuż dostarczanyŚredni — wykonywanie w tleWypróbuj teraz
BridgeCzęściowo wydanyŚredni — zdalny nadzórWypróbuj teraz
BuddyWysokie (maj 2026)Niski — zabawny, niefunkcjonalnyNa razie zignoruj
Undercover ModeNiejasneWysoki (implikacje etyczne)Przygotuj polityki

Cursor ma własne funkcje agentów w tle. Windsurf rozwija operacje na wielu plikach. GitHub Copilot ma Codex do zadań asynchronicznych. Ale żaden z nich nie ma niczego przypominającego system trwałej pamięci KAIROS ani pełną izolację wieloagentową trybu koordynatora. Jeśli te funkcje zostaną wydane zgodnie z projektem, Claude Code zdobędzie znaczącą przewagę.

Jeśli dodajesz funkcje AI do własnych aplikacji, wzorce w tym wycieku — trwała pamięć, koordynacja wieloagentowa, wykonywanie w tle — warto studiować jako architektoniczne plany dla własnych integracji AI.

Często zadawane pytania

Co wyciekło w kodzie źródłowym Claude Code?

31 marca 2026 roku plik mapy źródłowej o rozmiarze 59,8 MB (cli.js.map) został przypadkowo dołączony do pakietu npm @anthropic-ai/claude-code w wersji 2.1.88. Zawierał 1 884 pliki źródłowe TypeScript ujawniające całą bazę kodu Claude Code, w tym niewydane funkcje takie jak KAIROS, ULTRAPLAN, tryb koordynatora, Buddy, 26 ukrytych komend slash i 32 flagi funkcji.

Jak Anthropic przypadkowo ujawnił Claude Code?

Błąd pakowania pozostawił plik mapy źródłowej w publikacji npm. Bundler Bun domyślnie dołącza mapy źródłowe, a plik .map nie został wykluczony. Badacz bezpieczeństwa Chaofan Shou odkrył go i opublikował na X. Anthropic usunął plik w ciągu kilku godzin, nazywając to „problemem z pakowaniem wydania spowodowanym błędem ludzkim".

Czym jest KAIROS w Claude Code?

KAIROS to niewydany trwały asystent działający między sesjami. Prowadzi dzienne logi tylko-dołączalne, konsoliduje pamięć przez 4-fazowy cykl „snu" (Orient, Gather, Consolidate, Prune) i ma ekskluzywne narzędzia takie jak SendUserFile i PushNotification. Reprezentuje ewolucję Claude Code z narzędzia sesyjnego w trwałego programistę w parze z AI.

Czym jest ULTRAPLAN w Claude Code?

ULTRAPLAN to wydany już tryb planowania, który uruchamia Opus 4.6 w Cloud Container Runtime Anthropic. Generuje szczegółowe plany w chmurze, które przeglądasz w przeglądarce, a następnie „teleportuje" wykonanie do Twojego lokalnego terminala. Pierwotnie odkryty jako funkcja eksperymentalna w wycieku, ULTRAPLAN został od tego czasu oficjalnie wydany.

Czym jest system Buddy w Claude Code?

Buddy to zwierzak AI w stylu Tamagotchi z 18 gatunkami, 6 poziomami rzadkości (od Common przy 60% do Shiny przy 1%), indywidualnymi statystykami i elementami kosmetycznymi. Wydaje się być funkcją grywalizacyjną zaprojektowaną, by sesje programowania były bardziej angażujące. Sprite'y animują się w odstępach 500 ms z 10-sekundowymi dymkami mowy.

Jakie są ukryte komendy slash w Claude Code?

Wyciek ujawnił 26 nieudokumentowanych komend slash. Warte uwagi to /ctx-viz (wizualizacja okna kontekstu), /btw (pytania poboczne), /ultraplan, /dream (ręczna konsolidacja pamięci), /subscribe-pr, /autofix-pr i /bughunter. Większość jest ukryta za flagami funkcji, które nie są jeszcze włączone.

Jakie niewydane modele Claude znaleziono w wycieku?

Kod źródłowy odwołuje się do identyfikatorów modeli opus-4-7 i sonnet-4-8 oraz wewnętrznych nazw kodowych Capybara, Fennec i Numbat. Capybara został celowo zaciemniony przez String.fromCharCode(). Sugerują one nadchodzące modele, choć nazwy kodowe w kodzie źródłowym nie gwarantują publicznych wydań.

Czym jest Undercover Mode w Claude Code?

Undercover Mode usuwa ślady AI z commitów git — usuwa znaczniki autorstwa AI i normalizuje komunikaty commitów, by wyglądały na napisane przez człowieka. Flaga funkcji istnieje (CLAUDE_CODE_UNDERCOVER), ale nie wiadomo, czy jest aktywna. Było to najbardziej kontrowersyjne odkrycie, wywołujące debatę o atrybucji AI w projektach open-source.

Czy Claude Code jest open source po wycieku?

Nie. Wyciek był przypadkowy i Anthropic usunął mapę źródłową w ciągu kilku godzin. Kod pozostaje własnościowy. Kopie pojawiły się na GitHub i zdecentralizowanych platformach, ale Anthropic wydaje nakazy usunięcia DMCA. To był błąd pakowania, a nie wydanie open source.

Czy Anthropic odpowiedział na wyciek Claude Code?

Tak. Anthropic potwierdził wyciek w rozmowie z The Register, nazywając go „problemem z pakowaniem wydania spowodowanym błędem ludzkim, a nie naruszeniem bezpieczeństwa". Usunął mapę źródłową z pakietu npm i przyznał, że ujawniony kod zawierał niewydane funkcje, które mogą, ale nie muszą zostać wydane w odkrytej formie.

Źródła

  • Chaofan Shou na X — oryginalne odkrycie
  • The Register — oficjalna odpowiedź Anthropic
  • Fortune — kontekst wycieku modelu Mythos
  • Alex Kim — analiza techniczna wycieku
  • Blog bezpieczeństwa Sentry — ryzyka map źródłowych
  • npm — pakiet @anthropic-ai/claude-code
  • Wątek dyskusyjny na Hacker News

Tagi

claude-codeanthropicwyciek-funkcjikairosnarzedzia-ai-do-programowaniaultraplanwyciek-kodu-zrodlowego

Udostępnij artykuł

Powiązane artykuły

Więcej w ai-machine-learning

ai-machine-learning
Jul 20, 2026

8 najlepszych API do scrapingu AI w 2026 (przetestowane na naszym stacku agentów)

Przetestowaliśmy 8 API do scrapingu AI z realnymi cenami z 2026 roku, pobranymi przez nasz własny stack agentów. Firecrawl, Bright Data, ScrapingBee i 5 innych — ranking pod kątem wyjścia gotowego dla LLM, omijania antybotów i obsługi MCP.

9 min read min
Czytaj
ai-machine-learning
Jul 20, 2026

Inżynieria promptów dla programistów: 7 wzorców, których używamy codziennie w Claude Code i Cursor (2026)

Większość artykułów o „promptach do kodowania z AI” serwuje 50 szablonów do skopiowania. Ten uczy 7 wzorców, których używamy każdego dnia do obsługi potoku 16 agentów Claude Code, z rzeczywistymi przykładami „przed i po” oraz informacją, gdzie każdy wzorzec stosować w Claude Code, Cursor i Copilot w 2026 roku.

11 min read min
Czytaj
ai-machine-learning
Jul 19, 2026

Od AI PoC do produkcji: 12-punktowa checklista przed wdrożeniem

Działające demo AI to nie system produkcyjny. Ta 12-punktowa checklista przeprowadza przez trzy fazy, których wymaga każda funkcja AI przed uruchomieniem: wzmocnienie, stabilizację i wdrożenie — z konkretnymi progami limitów kosztów, rate limitów, fallbacków i wyzwalaczy rollbacku.

10 min read min
Czytaj
Zobacz wszystkie artykuły
Rozpocznij swój projekt

Gotowi, by zbudować coś co Cię wyróżnia?

Zamieńmy Twoją wizję w rzeczywistość. Nasz zespół jest gotowy, by pomóc Ci stworzyć oprogramowanie, które robi różnicę.

Umów 30-minutowe spotkanie wstępneZobacz nasze realizacje

Z naszej biblioteki

Umiejętności Claude

Zobacz wszystkie
  • New Post

    Full SEO blog pipeline: research, brief, write, validate, image, translate, publish to Sanity. Autonomous from start to finish.

  • Content Refresh

    Audit a stale post, find decay drivers, and ship a SERP-aligned refresh without losing existing rankings.

  • SEO Audit

    Site-wide SEO audit with prioritized fix list: technical, on-page, and EEAT signals.

Automatyzacje AI

Zobacz wszystkie
  • Security Auditor

    Weekly SCA + IaC scan with prioritized fix PRs.

  • Cold Email Writer

    Generates first-touch emails grounded in one specific public detail.

  • Lead Research Agent

    Enrich an email into a profile, score fit, alert in Slack.

Z naszej biblioteki

Umiejętności Claude

Zobacz wszystkie
  • New Post

    Full SEO blog pipeline: research, brief, write, validate, image, translate, publish to Sanity. Autonomous from start to finish.

  • Content Refresh

    Audit a stale post, find decay drivers, and ship a SERP-aligned refresh without losing existing rankings.

  • SEO Audit

    Site-wide SEO audit with prioritized fix list: technical, on-page, and EEAT signals.

Automatyzacje AI

Zobacz wszystkie
  • Security Auditor

    Weekly SCA + IaC scan with prioritized fix PRs.

  • Cold Email Writer

    Generates first-touch emails grounded in one specific public detail.

  • Lead Research Agent

    Enrich an email into a profile, score fit, alert in Slack.

Usługi

  • Rozwiązania Enterprise
  • Aplikacje mobilne
  • Aplikacje webowe

Rozwiązania

  • Systemy CRM
  • Integracja AI
  • Rozwiązania ERP
  • Agenci głosowi
  • Automatyzacja procesów
  • Cyberbezpieczeństwo

Biblioteka

  • Blog
  • Portfel realizacji

Społeczność

  • Automatyzacje AI
  • Umiejętności Claude

Narzędzia

  • Kalkulator kosztów aplikacji mobilnej
  • Kalkulator kosztów API OpenAI / LLM
  • Kalkulator kosztów MVP
  • Kalkulator kosztów agenta Voice AI

Firma

  • O nas
  • Partnerzy
  • Kontakt

Prawne

  • Polityka prywatności
  • Regulamin
  • Polityka cookies

Usługi

  • Rozwiązania Enterprise
  • Aplikacje mobilne
  • Aplikacje webowe

Rozwiązania

  • Systemy CRM
  • Integracja AI
  • Rozwiązania ERP
  • Agenci głosowi
  • Automatyzacja procesów
  • Cyberbezpieczeństwo

Biblioteka

  • Blog
  • Portfel realizacji

Społeczność

  • Automatyzacje AI
  • Umiejętności Claude

Narzędzia

  • Kalkulator kosztów aplikacji mobilnej
  • Kalkulator kosztów API OpenAI / LLM
  • Kalkulator kosztów MVP
  • Kalkulator kosztów agenta Voice AI

Firma

  • O nas
  • Partnerzy
  • Kontakt
PrawnePolityka prywatnościRegulaminPolityka cookies
TECHSY
© 2026 Techsy. Wszystkie prawa zastrzeżone.