
Усе з витіклого джерела Claude Code: KAIROS, ULTRAPLAN, Buddy та інше
31 березня 2026 року Anthropic випадково включив 59,8 МБ source map у npm-пакет @anthropic-ai/claude-code, розкривши 1 884 файли TypeScript і фактично весь роадмап витіклих функцій Claude Code. Більшість публікацій вибрали лише 3-5 найгучніших пунктів. Ця стаття охоплює все: кожну велику функцію, приховану команду, суперечливу знахідку та згадку про невипущені моделі, знайдену в коді.
Витіклі функції Claude Code на перший погляд
Перш ніж заглиблюватися в кожну функцію, ось усі великі відкриття, класифіковані за рівнем готовності. Жоден інший розбір цього не робить, а рівень готовності важливіший за хайп. Функція з робочим кодом під флагом дуже відрізняється від рядкового літерала, який хтось знайшов у конфіг-файлі.
Як читати стовпець статусу: Запущено означає, що функцію офіційно випущено і вона загальнодоступна. Випущено (приховано) означає, що код працює вже сьогодні, але не показується в інтерфейсі. Частково розроблено означає, що основна функціональність існує, але вона незавершена. Експериментально означає, що це за feature flag зі значним обсягом коду, але незрозумілими термінами запуску. Заглушка означає, що ми знайшли згадки, але мінімальну реалізацію.
| Функція | Що вона робить | Рівень готовності |
|---|---|---|
| KAIROS | Постійна міжсесійна пам'ять із консолідацією через «сни» | Експериментально |
| ULTRAPLAN | 30-хвилинні хмарні сесії планування на Opus 4.6 | Запущено |
| Coordinator Mode | Оркестрація мультиагентів із робочими екземплярами Claude | Частково розроблено |
| Buddy | AI-тамагочі з 18 видами та рівнями рідкісності | Експериментально |
| Bridge Mode | Віддалене керування з телефона/браузера | Частково розроблено |
| Daemon Mode | Фонові сесії в tmux | Випущено (приховано) |
| UDS Inbox | Міжсесійний IPC через Unix domain sockets | Частково розроблено |
| Auto-Dream | 4-фазна консолідація пам'яті (Orient/Gather/Consolidate/Prune) | Експериментально |
| Undercover Mode | Видаляє докази участі ШІ з git-комітів | Заглушка |
| Anti-Distillation | Ін'єкція фейкових інструментів для отруєння навчальних даних конкурентів | Експериментально |
| Frustration Detection | Виявлення роздратування за регулярними виразами, що адаптує поведінку Claude | Випущено (приховано) |
| YOLO Classifier | Автоматично схвалює низькоризикові операції без підтвердження користувача | Випущено (приховано) |
| Voice Mode | Голосова взаємодія з Claude Code | Заглушка |
| Web Browser | Вбудований браузер для Claude Code | Заглушка |
Це 14 різних невипущених або прихованих можливостей. Розберімо кожну.
Як стався витік джерельного коду Claude Code
Витік npm-коду Anthropic Claude Code був прикро простим. Версія v2.1.88 пакета @anthropic-ai/claude-code містила файл під назвою cli.js.map — source map, який дозволяє відновити мініфікований JavaScript до початкового джерела TypeScript.
@anthropic-ai/[email protected]
cli.js (minified production bundle)
cli.js.map (59.8MB source map -- should not be here)Source map існують, щоб розробники могли налагоджувати production-код, але вони ніколи не мають потрапляти в публічний пакет. Бандлер Bun (який використовує Anthropic) включає source map за замовчуванням — відома пастка, яка раніше кусала інші команди. Файл .map містив повне, читабельне джерело TypeScript для 1 884 файлів.
Дослідник безпеки Chaofan Shou помітив це першим і опублікував у X. За кілька годин Anthropic видалив файл. Але на той момент дзеркала вже поширювалися на GitHub і децентралізованих хостингових платформах. Як повідомляв The Register, Anthropic назвав це «проблемою пакування релізу, спричиненою людською помилкою, а не порушенням безпеки».
Це був уже другий прикрий витік Anthropic за один тиждень — лише за п'ять днів до того неправильна конфігурація CMS розкрила існування їхньої моделі «Mythos». Не найкращий тиждень для їхньої команди безпеки.
KAIROS — постійний міжсесійний асистент
KAIROS — найамбітніша функція у витоку, і саме вона змінює те, чим фундаментально є Claude Code. Наразі кожна сесія Claude Code починається з нуля. KAIROS робить Claude Code постійним — він запам'ятовує ваш проєкт, ваші патерни та вподобання між сесіями.
Реалізація використовує щоденні логи markdown, що лише доповнюються, і зберігаються в ~/.claude/.../logs/YYYY/MM/DD.md. Кожна сесія дописує контекст. З часом Claude Code будує безперервну історію вашої роботи — не лише те, що ви просили, а й те, що він спостерігав про вашу кодову базу та робочий процес.
Feature gates підтверджують, що це реально: feature('KAIROS') у поєднанні з флагом tengu_kairos. Код також згадує тизер-вікно 1-7 квітня 2026 року та повний запуск у травні 2026 року, хоча ці дати можуть легко зсунутися. Враховуючи, що KAIROS уже працює з можливостями перемикання моделей Claude Code, Anthropic може розгортати це поступово.
Auto-Dream: як Claude Code «спить»
Найзахопливіша частина KAIROS — це Auto-Dream, система консолідації пам'яті з чотирма фазами, яка працює, коли ви не використовуєте Claude Code:
// The 4-phase dream cycle from the leaked source
type DreamPhase = 'orient' | 'gather' | 'consolidate' | 'prune';
interface KairosConfig {
blockingBudgetMs: 15000; // 15s per phase
maxOutputSize: 25600; // <25KB
triggerAfterSessions: 5;
triggerAfterHours: 24;
}Orient сканує недавні логи сесій. Gather витягує релевантні патерни та рішення. Consolidate стискає їх у стійку пам'ять. Prune видаляє шум, тримаючи результат до 25 КБ. Весь цикл запускається через 24 години та щонайменше 5 сесій, кожна фаза має 15-секундний бюджет блокування перед автоматичним переведенням у фон.
Метафора «снів» — це не просто маркетинг, так система справді працює. Подібно до того, як людський сон консолідує спогади, Auto-Dream перетворює сирі логи сесій на структуроване знання, яке зберігається.
<!-- IMAGE: Архітектура демона KAIROS, що показує постійність сесій, фази auto-dream та ексклюзивні інструменти -->Ексклюзивні інструменти KAIROS
KAIROS отримує доступ до інструментів, яких немає у звичайних сесіях Claude Code:
| Інструмент | Що він робить | Чому це важливо |
|---|---|---|
SendUserFile | Проактивно надсилає файли користувачу | Claude Code може доставляти результати без вашого запиту |
PushNotification | Надсилає сповіщення на ваш пристрій | KAIROS може попередити вас, коли фонова робота завершиться |
SubscribePR | Відстежує активність pull request | Постійна обізнаність про зміни коду вашої команди |
SleepTool | Призупиняє KAIROS на вказаний час | Керування енергією для фонового демона |
Ці інструменти показують, що KAIROS — не просто система пам'яті, а автономний агент, який може діяти від вашого імені. Режими статусу (normal і proactive) підказують, що він може перемикатися між пасивним запам'ятовуванням і активним виконанням дій.
Вердикт: KAIROS — функція, яку найімовірніше випустять, і вона фундаментально змінить те, як розробники використовують Claude Code. Код суттєвий, архітектура добре продумана, а постійне AI-парне програмування — це явно те, куди рухається індустрія.
ULTRAPLAN, Coordinator Mode та мультиагентні функції
Ці три функції розповідають одну історію: Claude Code еволюціонує з сесійного інструменту в автономну розподілену систему. ULTRAPLAN відповідає за планування, Coordinator Mode — за виконання, а Daemon Mode — за постійність.
ULTRAPLAN: 30-хвилинне хмарне планування
Claude Code ULTRAPLAN переносить важке мислення у хмару. Коли ви викликаєте його (через слеш-команду /ultraplan), Claude Code запускає 30-хвилинну сесію планування на Opus 4.6 у Cloud Container Runtime (CCR) від Anthropic. Ваш локальний термінал опитує оновлення кожні 3 секунди.
План подається у браузерному інтерфейсі перегляду. Щойно ви схвалюєте, функція «телепортації в термінал» архівує віддалену сесію і починає локальне виконання — по суті, миттєво переносить план просто у ваш робочий каталог. Це ресурсомісткі AI-міркування переходять на сервер, поки ваш ноутбук залишається холодним.
Coordinator Mode: один Claude, багато працівників
Coordinator Mode — це оркестрація мультиагентів. Один екземпляр Claude діє як координатор, породжуючи робочі екземпляри Claude, кожен з яких отримує власний ізольований scratch-каталог (через tengu_scratch).
// Coordinator Mode XML protocol (simplified from leaked source)
interface CoordinatorTask {
phase: 'research' | 'spec' | 'implement' | 'verify';
agentId: string;
scratchDir: string; // isolated per agent
timeout: number;
}Працівники спілкуються через XML-протокол <task-notification> з полями для статусу, підсумку, використання токенів і тривалості. Координатор дотримується 4-фазного робочого процесу: дослідити проблему, написати специфікації, реалізувати між файлами та перевірити результати.
Це відповідь Anthropic на мультиагентну проблему, яку також переслідують Cursor і Windsurf. Для контексту про порівняння Windsurf і Cursor у їхніх підходах до мультифайлових операцій — ключова різниця в тому, що Coordinator Mode використовує повністю ізольованих агентів, а не одну модель із розширеним контекстом.
Активація явна: встановіть CLAUDE_CODE_COORDINATOR_MODE=1.
Daemon Mode: фонове виконання
Daemon Mode — найпростіша з трьох і, ймовірно, вже працює. Вона запускає сесії Claude Code в tmux, які зберігаються після закриття термінала:
# Daemon Mode commands found in source
claude --bg <prompt> # spawn background session
claude daemon ps # list background sessions
claude daemon logs <id> # view session output
claude daemon attach <id> # reconnect to session
claude daemon kill <id> # terminate sessionУ поєднанні з KAIROS і Coordinator Mode, Daemon Mode завершує картину: Claude Code планує у хмарі (ULTRAPLAN), розподіляє роботу між агентами (Coordinator) і постійно працює у фоновому режимі (Daemon) — усе це будуючи пам'ять між сесіями (KAIROS).
Вердикт: ULTRAPLAN офіційно запущено, що робить його першим із цих трьох, випущеним публічно. Daemon Mode вже працював за лаштунками. Coordinator Mode потребує найбільше роботи, але має найвищу стелю.
Buddy, Bridge та UDS Inbox — несподівані функції
Не все у витоку стосується автономних агентів і хмарних обчислень. Дещо з цього просто... дивне. У найкращому сенсі.
Buddy: ваш AI-компаньйон-улюбленець
Buddy — це AI-улюбленець у стилі тамагочі, який живе у вашому терміналі. Так, справді. Система улюбленців Buddy у Claude Code включає 18 видів: duck, goose, blob, cat, dragon, octopus, owl, penguin, turtle, snail, ghost, axolotl, capybara, cactus, robot, rabbit, mushroom і chonk — кожен з рівнями рідкісності:
| Рівень | Шанс випадіння | Опис |
|---|---|---|
| Звичайний | 60% | Стандартні варіанти видів |
| Незвичайний | 25% | Трохи рідкісніші забарвлення |
| Рідкісний | 10% | Унікальні візуальні оформлення |
| Епічний | 4% | Виразні анімації та ефекти |
| Легендарний | 1% | Колекційні екземпляри найвищого рівня |
| Сяючий | 1% | Ультра-рідкісні сяючі варіанти |
Кожен Buddy має характеристики на кшталт Debugging (78), Patience (62), Chaos (91), Wisdom (55) і Snark (84). Спрайти анімуються з тактом 500 мс і 10-секундними мовними бульбашками. Код згадує тизер-вікно 1-7 квітня та повний запуск у травні 2026 року.
Чи це безглуздо? Абсолютно. Але гейміфікація працює. GitHub дав нам графіки внесків, Duolingo дав нам серії, а Anthropic хоче дати нам саркастичного привида з рейтингом Chaos 91, який оцінює наш код. Обговорення Buddy домінувало в X/Twitter перші 12 годин після витоку.
Bridge: Claude Code на вашому телефоні
Bridge Mode дозволяє віддалено керувати сесією Claude Code — з телефона, браузера чи іншої машини. Команда claude remote-control ініціалізується через POST /v1/environments/bridge, потім переходить з опитування на WebSocket для зв'язку в реальному часі.
Контрольні повідомлення включають initialize, set_model і can_use_tool — тобто ви можете схвалювати дозволи на використання інструментів з телефона, поки Claude Code працює на вашій робочій станції. Це природно поєднується з Model Context Protocol (MCP) для розширення можливостей Claude Code і доповнює систему правил і контексту Cursor, уможливлюючи віддалений нагляд замість попереднього налаштування.
Bridge вже частково випущено, що робить його однією з найближчих до релізу функцій у витоку.
UDS Inbox: як екземпляри Claude спілкуються між собою
UDS Inbox — мережевий шар під Coordinator Mode. Він використовує Unix domain sockets у ~/.claude/sessions/ для міжпроцесного зв'язку між екземплярами Claude Code.
Адресація підтримує як локальні шляхи (uds:/.../sock), так і віддалені кінцеві точки (bridge:...). ListPeersTool відповідає за виявлення — один екземпляр Claude може знаходити інших і спілкуватися з ними. Це інфраструктура, яка робить мультиагентний Coordinator Mode можливим.
Вердикт: Bridge найімовірніше буде повністю випущено — він уже частково працює. Buddy, ймовірно, вийде як цікава функція для залучення. UDS Inbox — внутрішня «сантехніка», з якою користувачі не взаємодіятимуть напряму.
Суперечливі знахідки: Undercover Mode, Anti-Distillation та Frustration Detection
Не все у витоку захопливе. Дещо справді тривожне.
Undercover Mode: приховування авторства ШІ
Undercover Mode — найсуперечливіша знахідка. Feature flag CLAUDE_CODE_UNDERCOVER запускає поведінку, яка видаляє докази участі ШІ з git-комітів — нормалізує повідомлення комітів, прибирає маркери авторства ШІ та робить внески схожими на написані людиною.
Список із 22 секретних репозиторіїв Anthropic міститься в undercover-дозволеному списку, що свідчить, що це щонайменше було розроблено для внутрішнього використання. Чи був він коли-небудь активний зовні — незрозуміло: флаг існує, але статус реалізації неоднозначний.
Наслідки серйозні. Open-source проєкти дедалі частіше обговорюють, чи слід позначати згенеровані ШІ внески. Інструмент, який активно приховує участь ШІ, підриває цю дискусію. Обговорення на Hacker News про витік більше часу витратило на дебати про Undercover Mode, ніж на будь-яку іншу функцію.
Anti-Distillation: отруєння навчальних даних конкурентів
Anti-Distillation — захисний механізм. Feature flag tengu_anti_distill_fake_tool_injection робить саме те, що звучить: він ін'єктує фейкові інструменти у вихідні дані Claude Code, тож якщо конкуруюча модель спробує навчитися з поведінки Claude Code (техніка під назвою дистилляція), вона отримає отруєні навчальні дані.
Як зазначає детальний технічний аналіз Alex Kim, це по суті гонка озброєнь. Anthropic захищає свій конкурентний рів, роблячи свої вихідні дані токсичними для навчальних конвеєрів конкурентів. Це розумна інженерія, але це також означає, що вихідні дані Claude Code можуть містити невидимий шум, який не впливає на вас, але збив би з пантелику модель, що намагається відтворити поведінку Claude.
Frustration Detection і YOLO Classifier
Frustration Detection напрочуд простий. Claude Code стежить за патернами у ваших повідомленнях:
// Frustration detection regex patterns (simplified from source)
const FRUSTRATION_PATTERNS = [
/\b(wtf|damn|ugh|stupid|broken|hate)\b/i,
/!{3,}/, // multiple exclamation marks
/\.{4,}/, // excessive ellipsis
];Коли він виявляє роздратування, Claude Code адаптується — ймовірно, переходить до більш примирливого тону, пропонує простіші рішення або чіткіше пояснює, що він робить. Чесно? Це просто хороша UX-інженерія. Якщо ви колись люто друкували кодовому асистенту, ви знаєте, що останнє, чого хочете — це бадьора відповідь «Дозвольте мені спробувати ще раз!».
YOLO Classifier цікавіший і абсолютно не розкритий іншими статтями. Знайдений у src/utils/permissions/yoloClassifier.ts, він автоматично класифікує операції як LOW, MEDIUM або HIGH ризику. Операції LOW-ризику автоматично схвалюються без запиту. Так Claude Code вирішує, коли просто щось зробити, а коли запитати дозволу — і логіка класифікації розкриває, що Anthropic вважає безпечним для автоматизації.
Вердикт: Frustration Detection — розумний UX, більшості користувачів байдуже. Anti-Distillation — законний конкурентний захист. Undercover Mode — той, що заслуговує на увагу, незалежно від того, активний він чи ні.
Прихована інфраструктура: слеш-команди, feature flags та змінні середовища
Витік розкрив каркас під функціями Claude Code: 26 прихованих слеш-команд, 32 feature flags і десятки змінних середовища. Ось що варто знати.
Приховані слеш-команди, які варто знати
Витік виявив 26 слеш-команд понад задокументовані. Більшість — за feature flags, але ось цікаві:
| Команда | Що вона робить | Статус |
|---|---|---|
/ctx-viz | Візуалізує використання вашого поточного контекстного вікна | Працює |
/btw | Ставить побічне питання, не збиваючи основну розмову | Працює |
/ultraplan | Запускає хмарну сесію планування ULTRAPLAN | За флагом |
/dream | Вручну запускає консолідацію пам'яті KAIROS | За флагом |
/subscribe-pr | Підписує KAIROS на активність PR | За флагом |
/autofix-pr | Автоматично виправляє проблеми pull request | За флагом |
/bughunter | Запускає автоматичний режим пошуку багів | За флагом |
/env | Показує інформацію про середовище та активні прапори | Працює |
/version | Показує детальну інформацію про версію та збірку | Працює |
/ctx-viz і /btw — найкорисніші одразу. Спробуйте /ctx-viz наступного разу, коли дивуєтеся, чому Claude Code втрачає контекст посеред розмови.
Feature flags і гейти GrowthBook
Anthropic використовує GrowthBook для керування feature flags. 32 прапори збірки вбудовані на етапі компіляції (не перемикачі рантайму), тобто функції включаються або виключаються під час збірки пакета. Ключові прапори:
| Прапор | Керує | За замовчуванням |
|---|---|---|
KAIROS | Постійний міжсесійний асистент | Вимк. |
ULTRAPLAN | Хмарні сесії планування | Вимк. |
COORDINATOR_MODE | Оркестрація мультиагентів | Вимк. |
BRIDGE_MODE | Можливість віддаленого керування | Увімк. (частково) |
DAEMON | Підтримка фонових сесій | Увімк. |
BUDDY | AI-улюбленець-компаньйон | Вимк. |
VOICE_MODE | Голосова взаємодія | Вимк. |
WEB_BROWSER | Вбудований браузер | Вимк. |
PROACTIVE | Проактивна поведінка KAIROS | Вимк. |
UDS_INBOX | Міжсесійний IPC | Вимк. |
TEMPLATES | Система шаблонів проєктів | Вимк. |
BG_SESSIONS | Керування фоновими сесіями | Увімк. |
Прапори, які за замовчуванням Увімк. (DAEMON, BRIDGE_MODE, BG_SESSIONS), вже випускаються. Все інше чекає.
Змінні середовища: поводитися обережно
Найпоказовіші (і найнебезпечніші) змінні середовища:
USER_TYPE=ant— розблоковує всі внутрішні функції Anthropic. Якщо встановите це самі, ймовірно, не спрацює (мабуть, потрібна серверна валідація), але цікаво, що ця відмінність існує в клієнтському коді.CLAUDE_CODE_ABLATION_BASELINE— вимикає всі функції безпеки. Це для A/B-тестування заходів безпеки проти базової лінії без безпеки. Не чіпайте це.DISABLE_COMMAND_INJECTION_CHECK— саме те, що звучить. Лише для внутрішнього тестування.DISABLE_INTERLEAVED_THINKING— вимикає ланцюгові міркування Claude між викликами інструментів.
Також є система відбитків запитів, що використовує SHA256(SALT + character_samples) із сіллю 59cf53e54c78, бінарна атестація клієнта, написана на Zig, і понад 1 000 типів подій телеметрії. Веб-пошук коштує $0,01 за запит внутрішньо.
Невипущені моделі Claude та внутрішні кодові назви
Джерельний код згадує моделі, яких ще не існує, і внутрішні кодові назви, що відповідають конвеєру невипущених моделей Anthropic.
| Кодова назва | ID моделі | Докази |
|---|---|---|
| Capybara | Невідомо (ймовірно Mythos) | Закодовано через String.fromCharCode(), щоб уникнути виявлення; підтверджено репортажем Fortune про витік Mythos |
| Fennec | Можливо opus-4-7 | Згадується в коді вибору моделі ULTRAPLAN |
| Numbat | Можливо sonnet-4-8 | Згадується в маршрутизації легких завдань |
Ідентифікатори моделей opus-4-7 і sonnet-4-8 свідчать, що Anthropic щонайменше тестує моделі наступного покоління внутрішньо. Той факт, що Capybara було навмисно обфусковано за допомогою String.fromCharCode() — приховування рядка від простого текстового пошуку — вказує, що Anthropic знає, що люди гребять їхні збірки.
Для ширшого контексту про порівняння Claude Code з Cursor і GitHub Copilot з точки зору можливостей моделей — існування цих згадок про моделі свідчить, що Claude Code продовжуватиме отримувати потужніші базові моделі, перш ніж конкуренти зможуть їх наздогнати.
Застереження: кодові назви в джерельному коді не гарантують публічних релізів. Це можуть бути внутрішні експерименти, які ніколи не вийдуть.
Що це означає для розробників
Витік розкриває траєкторію Claude Code: від сесійного кодового асистента до постійної автономної мультиагентної системи. Ось що справді важливо для вашого робочого процесу.
Функції, за якими варто стежити
KAIROS і Coordinator Mode заслуговують на вашу увагу. KAIROS перетворює Claude Code на щось, що знає ваш проєкт між сесіями — більше не треба щоразу пояснювати свою архітектуру, коли починаєте розмову. Coordinator Mode дозволяє Claude Code паралелізувати роботу між кількома агентами. Разом вони являють фундаментальний зсув від «інструменту, який ви використовуєте» до «колеги, який працює поруч із вами».
Daemon Mode і Bridge менш драматичні, але більш одразу корисні. Запуск Claude Code у фоновому режимі, поки ви переглядаєте його роботу з телефона — робочий процес, який частково можливий вже сьогодні.
Питання прозорості
Undercover Mode потребує загальноіндустріальної розмови. Активний він чи ні, сам факт, що великий AI-кодовий інструмент досліджував приховування авторства ШІ з git-історії, є значущим. Якщо ви підтримуєте open-source проєкт, вам варто думати про політики внесків, що стосуються згенерованого ШІ коду — не через цю конкретну функцію, а тому що питання нікуди не зникне.
Як Claude Code порівнюється з конкурентами
Витіклий роадмап позиціонує Claude Code попереду конкурентів у кількох сферах:
| Функція | Ймовірність випуску | Вплив на розробника | Дія |
|---|---|---|---|
| KAIROS | Висока (травень 2026) | Трансформативний — постійний AI-парний програміст | Пильно стежити |
| Coordinator Mode | Середня (2026 H2) | Високий — паралельне мультиагентне кодування | Стежити |
| ULTRAPLAN | Запущено | Високий — планування у хмарі | Спробувати зараз |
| Daemon Mode | Вже випускається | Середній — фонове виконання | Спробувати зараз |
| Bridge | Частково випущено | Середній — віддалений нагляд | Спробувати зараз |
| Buddy | Висока (травень 2026) | Низький — цікаво, не функціонально | Поки ігнорувати |
| Undercover Mode | Незрозуміло | Високий (етичні наслідки) | Готувати політики |
Cursor має власні функції фонових агентів. Windsurf просуває мультифайлові операції. GitHub Copilot має Codex для асинхронних завдань. Але жоден з них не має нічого схожого на систему постійної пам'яті KAIROS чи повну мультиагентну ізоляцію Coordinator Mode. Якщо ці функції вийдуть як задумано, Claude Code отримає значну перевагу.
Якщо ви додаєте AI-функції у власні застосунки, патерни з цього витоку — постійна пам'ять, мультиагентна координація, фонове виконання — варто вивчити як архітектурні креслення для ваших власних AI-інтеграцій.
Часті запитання
Що витекло в джерельному коді Claude Code?
31 березня 2026 року файл source map на 59,8 МБ (cli.js.map) було випадково включено в npm-пакет @anthropic-ai/claude-code v2.1.88. Він містив 1 884 файли джерела TypeScript, розкриваючи всю кодову базу Claude Code, включно з невипущеними функціями, як-от KAIROS, ULTRAPLAN, Coordinator Mode, Buddy, 26 прихованих слеш-команд і 32 feature flags.
Як Anthropic випадково розкрив Claude Code?
Помилка пакування залишила файл source map у публікації npm. Бандлер Bun включає source map за замовчуванням, і файл .map не було виключено. Дослідник безпеки Chaofan Shou виявив це й опублікував у X. Anthropic видалив файл за кілька годин, назвавши це «проблемою пакування релізу, спричиненою людською помилкою».
Що таке KAIROS у Claude Code?
KAIROS — невипущений постійний міжсесійний асистент. Він веде щоденні логи, що лише доповнюються, консолідує пам'ять через 4-фазний цикл «сну» (Orient, Gather, Consolidate, Prune) і має ексклюзивні інструменти, як-от SendUserFile і PushNotification. Він являє еволюцію Claude Code з сесійного інструменту в постійного AI-парного програміста.
Що таке ULTRAPLAN у Claude Code?
ULTRAPLAN — тепер запущений режим планування, який запускає Opus 4.6 у Cloud Container Runtime від Anthropic. Він генерує детальні плани у хмарі, які ви переглядаєте в браузері, потім «телепортує» виконання у ваш локальний термінал. Спочатку виявлений як експериментальна функція у витоку, ULTRAPLAN відтоді офіційно запущено.
Що таке система Buddy у Claude Code?
Buddy — AI-улюбленець-компаньйон у стилі тамагочі з 18 видами, 6 рівнями рідкісності (від Звичайного на 60% до Сяючого на 1%), індивідуальними характеристиками та косметичними предметами. Схоже, це функція гейміфікації, покликана зробити кодові сесії захопливішими. Спрайти анімуються з інтервалом 500 мс і 10-секундними мовними бульбашками.
Які приховані слеш-команди має Claude Code?
Витік виявив 26 недокументованих слеш-команд. Серед помітних: /ctx-viz (візуалізація контекстного вікна), /btw (побічні питання), /ultraplan, /dream (ручна консолідація пам'яті), /subscribe-pr, /autofix-pr і /bughunter. Більшість — за feature flags, які ще не ввімкнено.
Які невипущені моделі Claude знайдено у витоку?
Джерело згадує ідентифікатори моделей opus-4-7 і sonnet-4-8, а також внутрішні кодові назви Capybara, Fennec і Numbat. Capybara було навмисно обфусковано за допомогою String.fromCharCode(). Це свідчить про майбутні моделі, хоча кодові назви в джерельному коді не гарантують публічних релізів.
Що таке Undercover Mode у Claude Code?
Undercover Mode видаляє докази участі ШІ з git-комітів — прибирає маркери авторства ШІ та нормалізує повідомлення комітів, щоб вони виглядали написаними людиною. Feature flag існує (CLAUDE_CODE_UNDERCOVER), але незрозуміло, чи він активний. Це була найсуперечливіша знахідка, що спричинила дебати про атрибуцію ШІ в open-source проєктах.
Чи став Claude Code open source після витоку?
Ні. Витік був випадковим, і Anthropic видалив source map за кілька годин. Код залишається пропрієтарним. Дзеркала з'явилися на GitHub і децентралізованих платформах, але Anthropic подає запити DMCA на видалення. Це була помилка пакування, а не open-source реліз.
Чи відповів Anthropic на витік Claude Code?
Так. Anthropic підтвердив витік The Register, назвавши його «проблемою пакування релізу, спричиненою людською помилкою, а не порушенням безпеки». Вони видалили source map з npm-пакета та визнали, що розкритий код включав невипущені функції, які можуть вийти, а можуть і ні, як було виявлено.