Techsy
Contacto
Começar
Voltar ao blog
ai-machine-learning

Tudo no código-fonte vazado do Claude Code: KAIROS, ULTRAPLAN, Buddy e mais

Escrito por Mert Batur Gürbüz
Apr 1, 2026
19 min de leitura
Índice
Tudo no código-fonte vazado do Claude Code: KAIROS, ULTRAPLAN, Buddy e mais

Tudo no código-fonte vazado do Claude Code: KAIROS, ULTRAPLAN, Buddy e mais

Em 31 de março de 2026, a Anthropic enviou acidentalmente um source map de 59,8MB dentro do pacote npm @anthropic-ai/claude-code, expondo 1.884 ficheiros TypeScript e, essencialmente, todo o roadmap de funcionalidades vazadas do Claude Code. A maioria das reportagens escolheu a dedo 3 a 5 novidades de destaque. Este artigo cobre tudo: cada funcionalidade importante, comando oculto, descoberta controversa e referência a modelos não lançados encontrados no código.

Funcionalidades vazadas do Claude Code numa visão geral

Antes de mergulhar em cada funcionalidade, aqui está cada descoberta importante classificada por maturidade. Nenhuma outra análise faz isto, e a maturidade importa mais do que o hype. Uma funcionalidade com código funcional atrás de uma flag é muito diferente de uma string literal que alguém encontrou num ficheiro de configuração.

Como ler a coluna de estado: Lançada significa que a funcionalidade foi oficialmente lançada e está disponível publicamente. Enviada (Oculta) significa que o código funciona hoje, mas não está exposto na UI. Parcialmente Construída significa que a funcionalidade principal existe, mas está incompleta. Experimental significa que está atrás de uma feature flag com código significativo, mas sem cronograma de lançamento claro. Placeholder significa que encontrámos referências, mas com implementação mínima.

FuncionalidadeO que fazEstado de maturidade
KAIROSMemória persistente entre sessões com consolidação de sonhosExperimental
ULTRAPLANSessões de planeamento na cloud de 30 minutos no Opus 4.6Lançada
Coordinator ModeOrquestração multi-agente com instâncias Claude operáriasParcialmente Construída
BuddyAnimal de estimação IA ao estilo Tamagotchi com 18 espécies e níveis de raridadeExperimental
Bridge ModeControlo remoto a partir do telemóvel/browserParcialmente Construída
Daemon ModeSessões em segundo plano no tmuxEnviada (Oculta)
UDS InboxIPC entre sessões via sockets de domínio UnixParcialmente Construída
Auto-DreamConsolidação de memória em 4 fases (Orient/Gather/Consolidate/Prune)Experimental
Undercover ModeRemove evidências de IA dos commits gitPlaceholder
Anti-DistillationInjeção de ferramentas falsas para envenenar dados de treino da concorrênciaExperimental
Frustration DetectionDeteção de irritação baseada em regex que adapta o comportamento do ClaudeEnviada (Oculta)
YOLO ClassifierAprova automaticamente operações de baixo risco sem confirmação do utilizadorEnviada (Oculta)
Voice ModeInteração por voz com o Claude CodePlaceholder
Web BrowserBrowser integrado no Claude CodePlaceholder

São 14 capacidades distintas, não lançadas ou ocultas. Vamos analisar cada uma.

Como aconteceu a fuga do código-fonte do Claude Code

A fuga do npm do Anthropic Claude Code foi embaraçosamente simples. A versão v2.1.88 do pacote @anthropic-ai/claude-code foi enviada com um ficheiro chamado cli.js.map, um source map que permite fazer engenharia reversa de JavaScript minificado de volta ao código-fonte TypeScript original.

text
@anthropic-ai/[email protected]
  cli.js        (minified production bundle)
  cli.js.map    (59.8MB source map -- should not be here)

Os source maps existem para que os developers possam fazer debug de código em produção, mas nunca deveriam ser enviados num pacote público. O bundler do Bun (que a Anthropic usa) inclui source maps por defeito, uma armadilha conhecida que já mordou outras equipas antes. O ficheiro .map continha o código-fonte TypeScript completo e legível de 1.884 ficheiros.

O investigador de segurança Chaofan Shou foi o primeiro a reparar e publicou no X. Em poucas horas, a Anthropic removeu o ficheiro. Mas, nessa altura, os mirrors já se proliferavam no GitHub e em plataformas de alojamento descentralizado. Como o The Register reportou, a Anthropic chamou-lhe "um problema de empacotamento de release causado por erro humano, não uma falha de segurança."

Esta foi também a segunda exposição embaraçosa da Anthropic numa única semana; apenas cinco dias antes, uma má configuração de CMS tinha revelado a existência do seu modelo "Mythos". Não foi uma grande semana para a equipa de segurança.

KAIROS, o assistente persistente entre sessões

KAIROS é a funcionalidade mais ambiciosa da fuga, e aquela que muda o que o Claude Code fundamentalmente é. Neste momento, cada sessão do Claude Code começa do zero. O KAIROS torna o Claude Code persistente — lembra-se do seu projeto, dos seus padrões e das suas preferências entre sessões.

A implementação usa logs markdown diários só de anexos (append-only) guardados em ~/.claude/.../logs/YYYY/MM/DD.md. Cada sessão acrescenta contexto. Com o tempo, o Claude Code constrói um histórico contínuo do seu trabalho — não apenas o que pediu, mas o que observou sobre a sua base de código e fluxo de trabalho.

As feature gates confirmam que é real: feature('KAIROS') combinado com a flag tengu_kairos. O código também referencia uma janela de teaser de 1 a 7 de abril de 2026 e um lançamento completo em maio de 2026, embora essas datas possam facilmente derrapar. Dado que o KAIROS já funciona com as capacidades de troca de modelos do Claude Code, a Anthropic pode implementar isto incrementalmente.

Auto-Dream: como o Claude Code "dorme"

A parte mais fascinante do KAIROS é o Auto-Dream, um sistema de consolidação de memória com quatro fases que corre quando não está a usar o Claude Code:

typescript
// The 4-phase dream cycle from the leaked source
type DreamPhase = 'orient' | 'gather' | 'consolidate' | 'prune';

interface KairosConfig {
  blockingBudgetMs: 15000;   // 15s per phase
  maxOutputSize: 25600;       // <25KB
  triggerAfterSessions: 5;
  triggerAfterHours: 24;
}

Orient analisa os logs de sessões recentes. Gather extrai padrões e decisões relevantes. Consolidate comprime-os em memória duradoura. Prune remove o ruído, mantendo o resultado abaixo de 25KB. O ciclo completo é acionado após 24 horas e pelo menos 5 sessões, com cada fase a receber um orçamento de bloqueio de 15 segundos antes de passar automaticamente para segundo plano.

A metáfora dos "sonhos" não é apenas marketing — é genuinamente como o sistema funciona. Tal como o sono humano consolida memórias, o Auto-Dream destila logs de sessão em bruto em conhecimento estruturado que persiste.

<!-- IMAGE: Arquitetura do daemon KAIROS mostrando persistência de sessões, fases do auto-dream e ferramentas exclusivas -->

Ferramentas exclusivas do KAIROS

O KAIROS tem acesso a ferramentas que as sessões normais do Claude Code não têm:

FerramentaO que fazPorque importa
SendUserFileEnvia ficheiros ao utilizador proativamenteO Claude Code pode entregar resultados sem que peça
PushNotificationEnvia notificações para o seu dispositivoO KAIROS pode alertá-lo quando o trabalho em segundo plano termina
SubscribePRMonitoriza a atividade de pull requestsConsciência persistente das alterações de código da sua equipa
SleepToolPausa o KAIROS por uma duração especificadaGestão de energia para o daemon em segundo plano

Estas ferramentas revelam que o KAIROS não é apenas um sistema de memória — é um agente autónomo que pode agir em seu nome. Os modos de estado (normal e proactive) sugerem que pode alternar entre lembrar passivamente e fazer coisas ativamente.

Veredito: o KAIROS é a funcionalidade com maior probabilidade de ser lançada, e vai mudar fundamentalmente a forma como os developers usam o Claude Code. O código é substancial, a arquitetura é bem desenhada, e a programação em par com IA persistente é claramente o rumo da indústria.

ULTRAPLAN, Coordinator Mode e funcionalidades multi-agente

Estas três funcionalidades contam uma única história: o Claude Code está a evoluir de uma ferramenta de sessão para um sistema autónomo e distribuído. O ULTRAPLAN trata do planeamento, o Coordinator Mode trata da execução, e o Daemon Mode trata da persistência.

ULTRAPLAN: planeamento na cloud de 30 minutos

O ULTRAPLAN do Claude Code descarrega o pensamento pesado para a cloud. Quando o invoca (via o comando slash /ultraplan), o Claude Code arranca uma sessão de planeamento de 30 minutos a correr Opus 4.6 no Cloud Container Runtime (CCR) da Anthropic. O seu terminal local faz polling a cada 3 segundos por atualizações.

O plano é apresentado numa interface de revisão baseada no browser. Assim que aprovar, a funcionalidade "teleport para o terminal" arquiva a sessão remota e inicia a execução local — essencialmente teletransportando o plano diretamente para o seu diretório de trabalho. Isto é raciocínio de IA intensivo em computação a mudar-se para o servidor enquanto o seu portátil se mantém frio.

Coordinator Mode: um Claude, muitos operários

O Coordinator Mode é orquestração multi-agente. Uma instância Claude atua como coordenadora, gerando instâncias Claude operárias, cada uma com o seu próprio diretório de rascunho isolado (via tengu_scratch).

typescript
// Coordinator Mode XML protocol (simplified from leaked source)
interface CoordinatorTask {
  phase: 'research' | 'spec' | 'implement' | 'verify';
  agentId: string;
  scratchDir: string;  // isolated per agent
  timeout: number;
}

Os operários comunicam através de um protocolo baseado em XML <task-notification> com campos para estado, resumo, utilização de tokens e duração. O coordenador segue um fluxo de trabalho de 4 fases: investigar o problema, escrever especificações, implementar entre ficheiros e verificar resultados.

Esta é a resposta da Anthropic ao problema multi-agente que o Cursor e o Windsurf também perseguem. Para contexto sobre como o Windsurf e o Cursor se comparam nas suas abordagens a operações multi-ficheiro, a diferença chave é que o Coordinator Mode usa agentes totalmente isolados em vez de um único modelo com contexto expandido.

A ativação é explícita: defina CLAUDE_CODE_COORDINATOR_MODE=1.

Daemon Mode: execução em segundo plano

O Daemon Mode é o mais simples dos três, e provavelmente já funciona. Gera sessões do Claude Code em tmux que persistem depois de fechar o terminal:

bash
# Daemon Mode commands found in source
claude --bg <prompt>          # spawn background session
claude daemon ps              # list background sessions
claude daemon logs <id>       # view session output
claude daemon attach <id>     # reconnect to session
claude daemon kill <id>       # terminate session

Combinado com o KAIROS e o Coordinator Mode, o Daemon Mode completa o quadro: o Claude Code planeia na cloud (ULTRAPLAN), distribui trabalho entre agentes (Coordinator) e corre persistentemente em segundo plano (Daemon) — tudo enquanto constrói memória entre sessões (KAIROS).

Veredito: o ULTRAPLAN foi oficialmente lançado, tornando-se o primeiro destes três a ser disponibilizado publicamente. O Daemon Mode já funcionava nos bastidores. O Coordinator Mode é o que precisa de mais trabalho, mas tem o teto mais alto.

Buddy, Bridge e UDS Inbox — as funcionalidades inesperadas

Nem tudo na fuga é sobre agentes autónomos e computação na cloud. Parte disto é simplesmente... estranho. No melhor sentido.

Buddy: o seu companheiro animal de estimação IA

O Buddy é um animal de estimação IA ao estilo Tamagotchi que vive no seu terminal. Sim, a sério. O sistema de animal de estimação Buddy do Claude Code inclui 18 espécies — duck, goose, blob, cat, dragon, octopus, owl, penguin, turtle, snail, ghost, axolotl, capybara, cactus, robot, rabbit, mushroom e chonk — cada uma com níveis de raridade:

NívelTaxa de dropDescrição
Common60%Variantes padrão das espécies
Uncommon25%Cores ligeiramente mais raras
Rare10%Tratamentos visuais únicos
Epic4%Animações e efeitos distintos
Legendary1%Colecionáveis de topo
Shiny1%Variantes brilhantes ultra-raras

Cada Buddy tem estatísticas como Debugging (78), Patience (62), Chaos (91), Wisdom (55) e Snark (84). Os sprites animam-se num tick de 500ms com balões de fala de 10 segundos. O código referencia uma janela de teaser de 1 a 7 de abril e um lançamento completo em maio de 2026.

É parvo? Absolutamente. Mas a gamificação funciona. O GitHub deu-nos gráficos de contribuições, o Duolingo deu-nos sequências (streaks), e a Anthropic quer dar-nos um fantasma sarcástico com uma classificação de Chaos de 91 que julga o nosso código. A discussão sobre o Buddy dominou o X/Twitter nas primeiras 12 horas após a fuga.

Bridge: o Claude Code no seu telemóvel

O Bridge Mode permite controlar uma sessão do Claude Code remotamente — a partir de um telemóvel, browser ou outra máquina. O comando claude remote-control inicializa via POST /v1/environments/bridge, depois atualiza de polling para WebSocket para comunicação em tempo real.

As mensagens de controlo incluem initialize, set_model e can_use_tool — o que significa que pode aprovar permissões de uso de ferramentas a partir do seu telemóvel enquanto o Claude Code corre na sua estação de trabalho. Isto emparelha naturalmente com o Model Context Protocol (MCP) para estender as capacidades do Claude Code, e complementa o sistema de regras e contexto do Cursor ao permitir supervisão remota em vez de configuração prévia.

A Bridge já está parcialmente lançada, o que a torna uma das funcionalidades mais próximas de ser enviada na fuga.

UDS Inbox: como as instâncias Claude falam umas com as outras

A UDS Inbox é a camada de rede por baixo do Coordinator Mode. Usa sockets de domínio Unix em ~/.claude/sessions/ para permitir comunicação entre processos entre instâncias do Claude Code.

O endereçamento suporta tanto caminhos locais (uds:/.../sock) como endpoints remotos (bridge:...). Uma ListPeersTool trata da descoberta — uma instância Claude pode encontrar e comunicar com outras. Esta é a infraestrutura que torna possível o Coordinator Mode multi-agente.

Veredito: a Bridge é a mais provável de ser totalmente lançada — já está parcialmente ativa. O Buddy provavelmente será lançado como uma funcionalidade divertida de engagement. A UDS Inbox é canalização interna com a qual os utilizadores não vão interagir diretamente.

Descobertas controversas — Undercover Mode, Anti-Distillation e Frustration Detection

Nem tudo na fuga é empolgante. Parte disto é genuinamente preocupante.

Undercover Mode: esconder a autoria de IA

O Undercover Mode é a descoberta mais controversa. A feature flag CLAUDE_CODE_UNDERCOVER aciona um comportamento que remove evidências de IA dos commits git — normalizando mensagens de commit, removendo marcadores de autoria de IA e fazendo as contribuições parecerem escritas por humanos.

Uma lista de 22 repositórios secretos da Anthropic está numa allowlist de undercover, sugerindo que isto foi, no mínimo, desenhado para uso interno. Se alguma vez esteve ativo externamente não é claro — a flag existe, mas o estado da implementação é ambíguo.

As implicações são sérias. Os projetos open-source discutem cada vez mais se as contribuições geradas por IA devem ser rotuladas. Uma ferramenta que esconde ativamente o envolvimento de IA mina essa conversa. O tópico no Hacker News sobre a fuga passou mais tempo a debater o Undercover Mode do que qualquer outra funcionalidade.

Anti-Distillation: envenenar os dados de treino da concorrência

O Anti-Distillation é um mecanismo defensivo. A feature flag tengu_anti_distill_fake_tool_injection faz exatamente o que parece: injeta ferramentas falsas nos outputs do Claude Code para que, se um modelo concorrente tentar aprender com o comportamento do Claude Code (uma técnica chamada destilação), receba dados de treino envenenados.

Como a análise técnica detalhada do Alex Kim salienta, isto é essencialmente uma corrida ao armamento. A Anthropic está a proteger o seu fosso competitivo tornando os seus outputs tóxicos para os pipelines de treino dos concorrentes. É engenharia inteligente, mas também significa que os outputs do Claude Code podem conter ruído invisível que não o afeta a si, mas confundiria um modelo a tentar replicar o comportamento do Claude.

Frustration Detection e o YOLO Classifier

A Frustration Detection é surpreendentemente simples. O Claude Code observa padrões nas suas mensagens:

typescript
// Frustration detection regex patterns (simplified from source)
const FRUSTRATION_PATTERNS = [
  /\b(wtf|damn|ugh|stupid|broken|hate)\b/i,
  /!{3,}/,        // multiple exclamation marks
  /\.{4,}/,       // excessive ellipsis
];

Quando deteta frustração, o Claude Code adapta-se — provavelmente mudando para um tom mais conciliatório, oferecendo soluções mais simples ou sendo mais explícito sobre o que está a fazer. Honestamente? Isto é apenas boa engenharia de UX. Se alguma vez escreveu furiosamente para um assistente de código, sabe que a última coisa que quer é uma resposta alegre de "Deixe-me tentar de novo!".

O YOLO Classifier é mais interessante e completamente ignorado por outros artigos. Encontrado em src/utils/permissions/yoloClassifier.ts, classifica automaticamente operações como risco LOW, MEDIUM ou HIGH. As operações de risco LOW são aprovadas automaticamente sem lhe perguntar. É assim que o Claude Code decide quando simplesmente fazer algo versus quando pedir permissão, e a lógica de classificação revela o que a Anthropic considera seguro automatizar.

Veredito: a Frustration Detection é UX razoável — a maioria dos utilizadores não se importa. O Anti-Distillation é uma defesa competitiva legítima. O Undercover Mode é aquele que merece escrutínio, independentemente de estar ativo ou não.

Infraestrutura oculta — comandos slash, feature flags e variáveis de ambiente

A fuga expôs o andaime por baixo das funcionalidades do Claude Code: 26 comandos slash ocultos, 32 feature flags e dezenas de variáveis de ambiente. Aqui está o que vale a pena saber.

Comandos slash ocultos que vale a pena conhecer

A fuga revelou 26 comandos slash além dos documentados. A maioria está protegida por feature flags, mas estes são os interessantes:

ComandoO que fazEstado
/ctx-vizVisualiza a utilização atual da sua janela de contextoFuncional
/btwFaz uma pergunta lateral sem descarrilar a conversa principalFuncional
/ultraplanAciona uma sessão de planeamento na cloud ULTRAPLANProtegido
/dreamAciona manualmente a consolidação de memória do KAIROSProtegido
/subscribe-prSubscreve o KAIROS à atividade de PRsProtegido
/autofix-prCorrige automaticamente problemas de pull requestsProtegido
/bughunterInicia o modo automatizado de caça a bugsProtegido
/envMostra informação do ambiente e flags ativasFuncional
/versionMostra informação detalhada de versão e buildFuncional

O /ctx-viz e o /btw são os mais imediatamente úteis. Experimente o /ctx-viz na próxima vez que se perguntar porque é que o Claude Code está a perder contexto a meio da conversa.

Feature flags e gates do GrowthBook

A Anthropic usa o GrowthBook para gestão de feature flags. As 32 flags de build-time são cozidas em tempo de compilação (não são toggles de runtime), o que significa que as funcionalidades são incluídas ou excluídas quando o pacote é construído. Flags chave:

FlagControlaPor defeito
KAIROSAssistente persistente entre sessõesOff
ULTRAPLANSessões de planeamento na cloudOff
COORDINATOR_MODEOrquestração multi-agenteOff
BRIDGE_MODECapacidade de controlo remotoOn (parcial)
DAEMONSuporte a sessões em segundo planoOn
BUDDYCompanheiro animal de estimação IAOff
VOICE_MODEInteração por vozOff
WEB_BROWSERBrowser integradoOff
PROACTIVEComportamento proativo do KAIROSOff
UDS_INBOXIPC entre sessõesOff
TEMPLATESSistema de templates de projetoOff
BG_SESSIONSGestão de sessões em segundo planoOn

As flags que estão a On por defeito (DAEMON, BRIDGE_MODE, BG_SESSIONS) já estão a ser enviadas. Todo o resto está à espera.

Variáveis de ambiente: manusear com cuidado

As variáveis de ambiente mais reveladoras (e perigosas):

  • USER_TYPE=ant — desbloqueia todas as funcionalidades internas da Anthropic. Definir isto você mesmo provavelmente não vai funcionar (provavelmente requer validação do lado do servidor), mas é interessante que a distinção exista no código cliente.
  • CLAUDE_CODE_ABLATION_BASELINE — desativa todas as funcionalidades de segurança. Isto é para testes A/B de medidas de segurança contra uma baseline sem segurança. Não toque nisto.
  • DISABLE_COMMAND_INJECTION_CHECK — exatamente o que parece. Apenas para testes internos.
  • DISABLE_INTERLEAVED_THINKING — desliga o raciocínio cadeia-de-pensamento do Claude entre chamadas de ferramentas.

Também existe um sistema de fingerprinting de pedidos usando SHA256(SALT + character_samples) com salt 59cf53e54c78, atestação de cliente binária escrita em Zig, e mais de 1.000 tipos de eventos de telemetria. A pesquisa web custa internamente $0,01 por consulta.

Modelos Claude não lançados e nomes de código internos

O código-fonte referencia modelos que ainda não existem, e nomes de código internos que mapeiam para o pipeline de modelos não lançados da Anthropic.

Nome de códigoID do modeloEvidência
CapybaraDesconhecido (provavelmente Mythos)Codificado via String.fromCharCode() para evitar deteção; corroborado pela reportagem da Fortune sobre a fuga do Mythos
FennecPossivelmente opus-4-7Referenciado no código de seleção de modelos do ULTRAPLAN
NumbatPossivelmente sonnet-4-8Referenciado no encaminhamento de tarefas leves

Os identificadores de modelo opus-4-7 e sonnet-4-8 sugerem que a Anthropic está, pelo menos, a testar modelos de próxima geração internamente. O facto de o Capybara ter sido deliberadamente ofuscado com String.fromCharCode() — escondendo a string de pesquisas de texto simples — indica que a Anthropic sabe que as pessoas fazem grep aos seus builds.

Para mais contexto sobre como o Claude Code se compara ao Cursor e ao GitHub Copilot em termos de capacidades de modelos, a existência destas referências a modelos sugere que o Claude Code continuará a receber modelos base mais capazes antes que os concorrentes os consigam igualar.

Aviso: nomes de código no código-fonte não garantem lançamentos públicos. Estes podem ser experiências internas que nunca serão lançadas.

O que isto significa para os developers

A fuga revela a trajetória do Claude Code: de um assistente de código baseado em sessões para um sistema persistente, autónomo e multi-agente. Aqui está o que realmente importa para o seu fluxo de trabalho.

Funcionalidades que vale a pena acompanhar

O KAIROS e o Coordinator Mode merecem a sua atenção. O KAIROS transforma o Claude Code em algo que conhece o seu projeto entre sessões — acabou-se o reexplicar a sua arquitetura de cada vez que inicia uma conversa. O Coordinator Mode permite ao Claude Code paralelizar trabalho entre múltiplos agentes. Juntos, representam uma mudança fundamental de "ferramenta que usa" para "colega que trabalha ao seu lado".

O Daemon Mode e a Bridge são menos dramáticos, mas mais imediatamente úteis. Correr o Claude Code em segundo plano enquanto revê o seu trabalho a partir do telemóvel é um fluxo de trabalho parcialmente possível hoje.

A questão da transparência

O Undercover Mode precisa de uma conversa à escala da indústria. Quer esteja ativo ou não, o facto de uma grande ferramenta de codificação com IA ter explorado esconder a autoria de IA do histórico git é significativo. Se mantém um projeto open-source, deveria estar a pensar em políticas de contribuição que abordem código gerado por IA — não por causa desta funcionalidade específica, mas porque a questão não vai desaparecer.

Como o Claude Code se compara à concorrência

O roadmap vazado posiciona o Claude Code à frente dos concorrentes em várias áreas:

FuncionalidadeProbabilidade de lançamentoImpacto para o developerAção
KAIROSAlta (maio de 2026)Transformador — programador de par IA persistenteAcompanhar de perto
Coordinator ModeMédia (2.º semestre de 2026)Alto — codificação multi-agente paralelaAcompanhar
ULTRAPLANLançadoAlto — planeamento descarregado para a cloudExperimentar já
Daemon ModeJá enviadoMédio — execução em segundo planoExperimentar já
BridgeParcialmente enviadoMédio — supervisão remotaExperimentar já
BuddyAlta (maio de 2026)Baixo — divertido, não funcionalIgnorar por agora
Undercover ModeIncertoAlto (implicações éticas)Preparar políticas

O Cursor tem as suas próprias funcionalidades de agente em segundo plano. O Windsurf está a empurrar operações multi-ficheiro. O GitHub Copilot tem o Codex para tarefas assíncronas. Mas nenhum deles tem algo que se assemelhe ao sistema de memória persistente do KAIROS ou ao isolamento multi-agente total do Coordinator Mode. Se estas funcionalidades forem lançadas como desenhadas, o Claude Code ganha uma vantagem significativa.

Se está a adicionar funcionalidades de IA às suas próprias aplicações, os padrões nesta fuga — memória persistente, coordenação multi-agente, execução em segundo plano — valem a pena ser estudados como projetos arquiteturais para as suas próprias integrações de IA.

Perguntas frequentes

O que foi vazado no código-fonte do Claude Code?

Em 31 de março de 2026, um ficheiro de source map de 59,8MB (cli.js.map) foi acidentalmente incluído no pacote npm @anthropic-ai/claude-code v2.1.88. Continha 1.884 ficheiros de código-fonte TypeScript revelando toda a base de código do Claude Code, incluindo funcionalidades não lançadas como KAIROS, ULTRAPLAN, Coordinator Mode, Buddy, 26 comandos slash ocultos e 32 feature flags.

Como é que a Anthropic vazou acidentalmente o Claude Code?

Um erro de empacotamento deixou o ficheiro de source map na publicação npm. O bundler do Bun inclui source maps por defeito, e o ficheiro .map não foi excluído. O investigador de segurança Chaofan Shou descobriu-o e publicou no X. A Anthropic removeu o ficheiro em poucas horas, chamando-lhe "um problema de empacotamento de release causado por erro humano".

O que é o KAIROS no Claude Code?

O KAIROS é um assistente persistente entre sessões não lançado. Mantém logs diários só de anexos, consolida memória através de um ciclo de "sonho" de 4 fases (Orient, Gather, Consolidate, Prune) e tem ferramentas exclusivas como SendUserFile e PushNotification. Representa a evolução do Claude Code de uma ferramenta de sessão para um programador de par IA persistente.

O que é o ULTRAPLAN no Claude Code?

O ULTRAPLAN é um modo de planeamento agora lançado que corre Opus 4.6 no Cloud Container Runtime da Anthropic. Gera planos detalhados na cloud que revê num browser, depois "teletransporta" a execução para o seu terminal local. Originalmente descoberto como uma funcionalidade experimental na fuga, o ULTRAPLAN foi desde então oficialmente lançado.

O que é o sistema Buddy no Claude Code?

O Buddy é um companheiro animal de estimação IA ao estilo Tamagotchi com 18 espécies, 6 níveis de raridade (de Common a 60% a Shiny a 1%), estatísticas individuais e itens cosméticos. Parece ser uma funcionalidade de gamificação desenhada para tornar as sessões de codificação mais envolventes. Os sprites animam-se em intervalos de 500ms com balões de fala de 10 segundos.

Quais são os comandos slash ocultos do Claude Code?

A fuga revelou 26 comandos slash não documentados. Os notáveis incluem /ctx-viz (visualização da janela de contexto), /btw (perguntas laterais), /ultraplan, /dream (consolidação manual de memória), /subscribe-pr, /autofix-pr e /bughunter. A maioria está protegida por feature flags que ainda não estão ativadas.

Que modelos Claude não lançados foram encontrados na fuga?

A fonte referencia os identificadores de modelo opus-4-7 e sonnet-4-8, além dos nomes de código internos Capybara, Fennec e Numbat. O Capybara foi deliberadamente ofuscado usando String.fromCharCode(). Estes sugerem modelos vindouros, embora nomes de código no código-fonte não garantam lançamentos públicos.

O que é o Undercover Mode no Claude Code?

O Undercover Mode remove evidências de IA dos commits git — removendo marcadores de autoria de IA e normalizando mensagens de commit para parecerem escritas por humanos. Existe uma feature flag (CLAUDE_CODE_UNDERCOVER), mas não é claro se está ativa. Foi a descoberta mais controversa, gerando debate sobre atribuição de IA em projetos open-source.

O Claude Code é open source após a fuga?

Não. A fuga foi acidental e a Anthropic removeu o source map em poucas horas. O código permanece proprietário. Apareceram mirrors no GitHub e em plataformas descentralizadas, mas a Anthropic tem emitido remoções DMCA. Isto foi um erro de empacotamento, não um lançamento open-source.

A Anthropic respondeu à fuga do Claude Code?

Sim. A Anthropic confirmou a fuga ao The Register, chamando-lhe "um problema de empacotamento de release causado por erro humano, não uma falha de segurança". Removeu o source map do pacote npm e reconheceu que o código exposto incluía funcionalidades não lançadas que podem ou não ser lançadas como descobertas.

Fontes

  • Chaofan Shou no X — descoberta original
  • The Register — resposta oficial da Anthropic
  • Fortune — contexto da fuga do modelo Mythos
  • Alex Kim — análise técnica da fuga
  • Blog de segurança da Sentry — riscos dos source maps
  • npm — pacote @anthropic-ai/claude-code
  • Tópico de discussão no Hacker News

Etiquetas

claude-codeanthropicfuncionalidades-vazadaskairosferramentas-coding-iaultraplanfuga-codigo-fonte

Partilhar este artigo

Artigos relacionados

Mais em ai-machine-learning

ai-machine-learning
Jul 20, 2026

8 Melhores APIs de Web Scraping com IA em 2026 (Testadas na Nossa Própria Stack de Agentes)

Testámos 8 APIs de web scraping com IA com preços reais de 2026, obtidos através da nossa própria stack de agentes. Firecrawl, Bright Data, ScrapingBee e mais 5, classificadas por output pronto para LLM, anti-bot e suporte MCP.

9 min read min de leitura
Ler
ai-machine-learning
Jul 20, 2026

Engenharia de Prompts para Programação: 7 Padrões Que Usamos Diariamente no Claude Code e Cursor (2026)

A maioria dos artigos sobre 'prompts de IA para programação' oferece 50 modelos para copiar. Este ensina os 7 padrões que usamos todos os dias para gerir um pipeline de 16 agentes no Claude Code, com exemplos reais de antes e depois, além de indicar onde cada padrão se encaixa no Claude Code, Cursor e Copilot em 2026.

11 min read min de leitura
Ler
ai-machine-learning
Jul 19, 2026

Da PoC de IA à Produção: O Checklist de 12 Pontos Antes de Lançar

Uma demo de IA funcional não é um sistema em produção. Este checklist de 12 pontos percorre as três fases que qualquer funcionalidade de IA precisa antes do lançamento: reforçar, estabilizar e implementar, com limites concretos para tetos de custos, limites de taxa, fallbacks e gatilhos de rollback.

10 min read min de leitura
Ler
Ver todos os artigos
Inicia o Teu Projeto

Pronto para criar algo extraordinário?

Vamos transformar a sua visão em realidade. A nossa equipa está pronta para o ajudar a criar software que faz a diferença.

Marca uma chamada de scope 30 minVer o Nosso Trabalho

Destaque da biblioteca

Skills do Claude

Ver tudo
  • New Post

    Full SEO blog pipeline: research, brief, write, validate, image, translate, publish to Sanity. Autonomous from start to finish.

  • Content Refresh

    Audit a stale post, find decay drivers, and ship a SERP-aligned refresh without losing existing rankings.

  • SEO Audit

    Site-wide SEO audit with prioritized fix list: technical, on-page, and EEAT signals.

Automações AI

Ver tudo
  • Security Auditor

    Weekly SCA + IaC scan with prioritized fix PRs.

  • Cold Email Writer

    Generates first-touch emails grounded in one specific public detail.

  • Lead Research Agent

    Enrich an email into a profile, score fit, alert in Slack.

Destaque da biblioteca

Skills do Claude

Ver tudo
  • New Post

    Full SEO blog pipeline: research, brief, write, validate, image, translate, publish to Sanity. Autonomous from start to finish.

  • Content Refresh

    Audit a stale post, find decay drivers, and ship a SERP-aligned refresh without losing existing rankings.

  • SEO Audit

    Site-wide SEO audit with prioritized fix list: technical, on-page, and EEAT signals.

Automações AI

Ver tudo
  • Security Auditor

    Weekly SCA + IaC scan with prioritized fix PRs.

  • Cold Email Writer

    Generates first-touch emails grounded in one specific public detail.

  • Lead Research Agent

    Enrich an email into a profile, score fit, alert in Slack.

Serviços

  • Soluções Empresariais
  • Aplicações Móveis
  • Aplicações Web

Soluções

  • Sistemas CRM
  • Integração de IA
  • Soluções ERP
  • Agentes de Voz
  • Automação de Processos
  • Cibersegurança

Biblioteca

  • Blogue
  • Portfólio

Comunidade

  • Automações AI
  • Skills do Claude

Ferramentas

  • Calculadora de Custo de App Móvel
  • Calculadora de Custo de API OpenAI / LLM
  • Calculadora de Custo de MVP
  • Calculadora de Custo de Agente de Voz AI

Empresa

  • Sobre
  • Parceiros
  • Contacto

Legal

  • Política de Privacidade
  • Termos de Serviço
  • Política de Cookies

Serviços

  • Soluções Empresariais
  • Aplicações Móveis
  • Aplicações Web

Soluções

  • Sistemas CRM
  • Integração de IA
  • Soluções ERP
  • Agentes de Voz
  • Automação de Processos
  • Cibersegurança

Biblioteca

  • Blogue
  • Portfólio

Comunidade

  • Automações AI
  • Skills do Claude

Ferramentas

  • Calculadora de Custo de App Móvel
  • Calculadora de Custo de API OpenAI / LLM
  • Calculadora de Custo de MVP
  • Calculadora de Custo de Agente de Voz AI

Empresa

  • Sobre
  • Parceiros
  • Contacto
LegalPolítica de PrivacidadeTermos de ServiçoPolítica de Cookies
TECHSY
© 2026 Techsy. Todos os direitos reservados.