
Toàn bộ nội dung trong mã nguồn bị rò rỉ của Claude Code: KAIROS, ULTRAPLAN, Buddy và hơn thế nữa
Vào ngày 31 tháng 3 năm 2026, Anthropic đã vô tình tung ra một source map nặng 59,8MB bên trong gói npm @anthropic-ai/claude-code, phơi bày 1.884 tệp TypeScript và về cơ bản là toàn bộ lộ trình các tính năng bị rò rỉ của Claude Code. Hầu hết các bài đưa tin chỉ chọn lọc 3-5 mục tiêu biểu. Bài viết này bao quát mọi thứ: mọi tính năng lớn, lệnh ẩn, phát hiện gây tranh cãi và tham chiếu mô hình chưa phát hành được tìm thấy trong mã nguồn.
Tổng quan các tính năng bị rò rỉ của Claude Code
Trước khi đi sâu vào từng tính năng, dưới đây là mọi phát hiện lớn được phân loại theo mức độ hoàn thiện. Không có bản phân tích nào khác làm điều này, và mức độ hoàn thiện quan trọng hơn nhiều so với sự cường điệu. Một tính năng có mã hoạt động đằng sau feature flag rất khác với một chuỗi ký tự ai đó tìm thấy trong tệp cấu hình.
Cách đọc cột trạng thái: Đã ra mắt nghĩa là tính năng đã được phát hành chính thức và có sẵn công khai. Đã tích hợp (Ẩn) nghĩa là mã hiện đã hoạt động nhưng chưa được hiển thị trong giao diện. Xây dựng một phần nghĩa là chức năng cốt lõi đã tồn tại nhưng chưa hoàn chỉnh. Thử nghiệm nghĩa là nó nằm sau feature flag với lượng mã đáng kể nhưng thời điểm ra mắt chưa rõ ràng. Giữ chỗ nghĩa là chúng tôi tìm thấy các tham chiếu nhưng hầu như không có phần triển khai.
| Tính năng | Chức năng | Mức độ hoàn thiện |
|---|---|---|
| KAIROS | Bộ nhớ liên phiên, xuyên suốt với cơ chế củng cố giấc mơ | Thử nghiệm |
| ULTRAPLAN | Phiên lập kế hoạch trên đám mây 30 phút với Opus 4.6 | Đã ra mắt |
| Coordinator Mode | Điều phối đa tác tử với các phiên bản Claude worker | Xây dựng một phần |
| Buddy | Thú cưng AI kiểu Tamagotchi với 18 loài và bậc độ hiếm | Thử nghiệm |
| Bridge Mode | Điều khiển từ xa từ điện thoại/trình duyệt | Xây dựng một phần |
| Daemon Mode | Phiên nền trong tmux | Đã tích hợp (Ẩn) |
| UDS Inbox | IPC liên phiên qua Unix domain socket | Xây dựng một phần |
| Auto-Dream | Củng cố bộ nhớ 4 giai đoạn (Orient/Gather/Consolidate/Prune) | Thử nghiệm |
| Undercover Mode | Xóa bằng chứng AI khỏi git commit | Giữ chỗ |
| Anti-Distillation | Tiêm công cụ giả để đầu độc dữ liệu huấn luyện của đối thủ | Thử nghiệm |
| Frustration Detection | Phát hiện sự bực bội bằng regex, điều chỉnh hành vi của Claude | Đã tích hợp (Ẩn) |
| YOLO Classifier | Tự động phê duyệt các thao tác rủi ro thấp mà không cần xác nhận | Đã tích hợp (Ẩn) |
| Voice Mode | Tương tác bằng giọng nói với Claude Code | Giữ chỗ |
| Web Browser | Trình duyệt tích hợp cho Claude Code | Giữ chỗ |
Đó là 14 khả năng riêng biệt chưa phát hành hoặc bị ẩn. Hãy cùng phân tích từng cái.
Vụ rò rỉ mã nguồn Claude Code đã xảy ra như thế nào
Vụ rò rỉ npm Claude Code của Anthropic đơn giản đến mức đáng xấu hổ. Phiên bản v2.1.88 của gói @anthropic-ai/claude-code được phát hành kèm một tệp có tên cli.js.map, một source map cho phép bạn dịch ngược JavaScript đã minify về mã nguồn TypeScript gốc.
@anthropic-ai/[email protected]
cli.js (minified production bundle)
cli.js.map (59.8MB source map -- should not be here)Source map tồn tại để lập trình viên có thể debug mã trên môi trường production, nhưng chúng không bao giờ nên được đưa vào gói công khai. Bundler của Bun (mà Anthropic sử dụng) mặc định bao gồm source map, một cạm bẫy đã biết từng khiến nhiều đội khác gặp nạn. Tệp .map chứa toàn bộ mã nguồn TypeScript đầy đủ, dễ đọc của 1.884 tệp.
Nhà nghiên cứu bảo mật Chaofan Shou đã phát hiện ra đầu tiên và đăng trên X. Trong vòng vài giờ, Anthropic đã gỡ tệp xuống. Nhưng lúc đó, các bản sao đã lan truyền trên GitHub và các nền tảng lưu trữ phi tập trung. Như The Register đưa tin, Anthropic gọi đây là "sự cố đóng gói bản phát hành do lỗi con người, không phải vi phạm bảo mật."
Đây cũng là vụ phơi bày đáng xấu hổ thứ hai của Anthropic trong cùng một tuần, chỉ năm ngày trước đó, một lỗi cấu hình CMS đã làm rò rỉ sự tồn tại của mô hình "Mythos". Không phải một tuần tốt lành cho đội bảo mật của họ.
KAIROS, Trợ lý xuyên phiên bền vững
KAIROS là tính năng tham vọng nhất trong vụ rò rỉ, và là tính năng thay đổi bản chất cốt lõi của Claude Code. Hiện tại, mọi phiên Claude Code đều bắt đầu từ con số không. KAIROS biến Claude Code thành bền vững — nó ghi nhớ dự án, các mẫu làm việc và sở thích của bạn xuyên suốt các phiên.
Phần triển khai sử dụng nhật ký markdown chỉ ghi thêm (append-only) hàng ngày, lưu tại ~/.claude/.../logs/YYYY/MM/DD.md. Mỗi phiên sẽ nối thêm ngữ cảnh. Theo thời gian, Claude Code xây dựng một lịch sử liên tục về công việc của bạn — không chỉ những gì bạn yêu cầu, mà cả những gì nó quan sát được về codebase và quy trình làm việc của bạn.
Các feature gate xác nhận nó là thật: feature('KAIROS') kết hợp với flag tengu_kairos. Mã nguồn cũng tham chiếu đến khoảng thời gian teaser từ 1-7 tháng 4 năm 2026 và ra mắt đầy đủ vào tháng 5 năm 2026, mặc dù những ngày đó có thể dễ dàng bị trượt. Với việc KAIROS đã hoạt động với khả năng chuyển đổi mô hình của Claude Code, Anthropic có thể triển khai tính năng này theo từng giai đoạn.
Auto-Dream: Cách Claude Code "ngủ"
Phần hấp dẫn nhất của KAIROS là Auto-Dream, một hệ thống củng cố bộ nhớ với bốn giai đoạn chạy khi bạn không sử dụng Claude Code:
// The 4-phase dream cycle from the leaked source
type DreamPhase = 'orient' | 'gather' | 'consolidate' | 'prune';
interface KairosConfig {
blockingBudgetMs: 15000; // 15s per phase
maxOutputSize: 25600; // <25KB
triggerAfterSessions: 5;
triggerAfterHours: 24;
}Orient quét nhật ký phiên gần đây. Gather thu thập các mẫu và quyết định liên quan. Consolidate nén chúng thành bộ nhớ bền vững. Prune loại bỏ nhiễu, giữ đầu ra dưới 25KB. Toàn bộ chu kỳ được kích hoạt sau 24 giờ và ít nhất 5 phiên, với mỗi giai đoạn có ngân sách chặn 15 giây trước khi tự động chuyển sang nền.
Ẩn dụ "giấc mơ" không chỉ là tiếp thị — đó thực sự là cách hệ thống hoạt động. Giống như giấc ngủ của con người củng cố ký ức, Auto-Dream chưng cất nhật ký phiên thô thành kiến thức có cấu trúc được lưu giữ lâu dài.
<!-- IMAGE: Kiến trúc daemon KAIROS hiển thị tính bền vững của phiên, các giai đoạn auto-dream và các công cụ độc quyền -->Các công cụ độc quyền của KAIROS
KAIROS được truy cập vào các công cụ mà các phiên Claude Code bình thường không có:
| Công cụ | Chức năng | Tầm quan trọng |
|---|---|---|
SendUserFile | Chủ động đẩy tệp đến người dùng | Claude Code có thể gửi kết quả mà bạn không cần yêu cầu |
PushNotification | Gửi thông báo đến thiết bị của bạn | KAIROS có thể cảnh báo bạn khi công việc nền hoàn tất |
SubscribePR | Giám sát hoạt động pull request | Nhận biết liên tục về các thay đổi mã của nhóm bạn |
SleepTool | Tạm dừng KAIROS trong khoảng thời gian xác định | Quản lý năng lượng cho daemon nền |
Những công cụ này cho thấy KAIROS không chỉ là hệ thống bộ nhớ — nó là một tác tử tự chủ có thể hành động thay mặt bạn. Các chế độ trạng thái (normal và proactive) gợi ý rằng nó có thể chuyển đổi giữa ghi nhớ thụ động và chủ động thực hiện mọi việc.
Đánh giá: KAIROS là tính năng có khả năng ra mắt cao nhất, và nó sẽ thay đổi căn bản cách lập trình viên sử dụng Claude Code. Mã nguồn rất đồ sộ, kiến trúc được thiết kế tốt, và lập trình cặp AI bền vững rõ ràng là hướng đi của ngành.
ULTRAPLAN, Coordinator Mode và các tính năng đa tác tử
Ba tính năng này kể cùng một câu chuyện: Claude Code đang tiến hóa từ một công cụ theo phiên thành một hệ thống tự chủ, phân tán. ULTRAPLAN xử lý lập kế hoạch, Coordinator Mode xử lý thực thi, và Daemon Mode xử lý tính bền vững.
ULTRAPLAN: Lập kế hoạch trên đám mây 30 phút
Claude Code ULTRAPLAN đẩy các tác vụ suy nghĩ nặng nề lên đám mây. Khi bạn kích hoạt nó (qua lệnh slash /ultraplan), Claude Code khởi động một phiên lập kế hoạch 30 phút chạy Opus 4.6 trong Cloud Container Runtime (CCR) của Anthropic. Terminal cục bộ của bạn sẽ thăm dò (poll) mỗi 3 giây để cập nhật.
Kế hoạch được trình bày trong giao diện xem xét trên trình duyệt. Khi bạn phê duyệt, tính năng "teleport to terminal" sẽ lưu trữ phiên từ xa và bắt đầu thực thi cục bộ — về cơ bản là dịch chuyển tức thời kế hoạch thẳng vào thư mục làm việc của bạn. Đây là việc suy luận AI nặng về tính toán chuyển sang máy chủ trong khi laptop của bạn vẫn mát mẻ.
Coordinator Mode: Một Claude, nhiều worker
Coordinator Mode là điều phối đa tác tử. Một phiên bản Claude đóng vai trò coordinator, sinh ra các phiên bản Claude worker, mỗi phiên bản có thư mục nháp riêng biệt (qua tengu_scratch).
// Coordinator Mode XML protocol (simplified from leaked source)
interface CoordinatorTask {
phase: 'research' | 'spec' | 'implement' | 'verify';
agentId: string;
scratchDir: string; // isolated per agent
timeout: number;
}Các worker giao tiếp qua giao thức <task-notification> dựa trên XML với các trường cho trạng thái, tóm tắt, mức sử dụng token và thời lượng. Coordinator tuân theo quy trình 4 giai đoạn: nghiên cứu vấn đề, viết đặc tả, triển khai trên nhiều tệp và xác minh kết quả.
Đây là câu trả lời của Anthropic cho bài toán đa tác tử mà Cursor và Windsurf cũng đang theo đuổi. Để có ngữ cảnh về cách Windsurf và Cursor so sánh trong cách tiếp cận thao tác đa tệp, điểm khác biệt chính là Coordinator Mode sử dụng các tác tử hoàn toàn biệt lập thay vì một mô hình duy nhất với ngữ cảnh mở rộng.
Kích hoạt rõ ràng: đặt CLAUDE_CODE_COORDINATOR_MODE=1.
Daemon Mode: Thực thi nền
Daemon Mode là tính năng đơn giản nhất trong ba tính năng, và có lẽ đã hoạt động. Nó sinh ra các phiên Claude Code trong tmux, tồn tại sau khi bạn đóng terminal:
# Daemon Mode commands found in source
claude --bg <prompt> # spawn background session
claude daemon ps # list background sessions
claude daemon logs <id> # view session output
claude daemon attach <id> # reconnect to session
claude daemon kill <id> # terminate sessionKết hợp với KAIROS và Coordinator Mode, Daemon Mode hoàn thiện bức tranh: Claude Code lập kế hoạch trên đám mây (ULTRAPLAN), phân phối công việc giữa các tác tử (Coordinator), và chạy bền vững ở chế độ nền (Daemon) — tất cả trong khi xây dựng bộ nhớ xuyên suốt các phiên (KAIROS).
Đánh giá: ULTRAPLAN đã chính thức ra mắt, trở thành tính năng đầu tiên trong ba tính năng này được phát hành công khai. Daemon Mode đã hoạt động ở hậu trường. Coordinator Mode cần nhiều công sức nhất nhưng có tiềm năng cao nhất.
Buddy, Bridge và UDS Inbox — Những tính năng bất ngờ
Không phải mọi thứ trong vụ rò rỉ đều về tác tử tự chủ và điện toán đám mây. Một số chỉ đơn giản là... kỳ lạ. Theo cách tốt nhất.
Buddy: Thú cưng AI đồng hành của bạn
Buddy là thú cưng AI kiểu Tamagotchi sống trong terminal của bạn. Vâng, thật đấy. Hệ thống thú cưng Buddy của Claude Code bao gồm 18 loài — duck, goose, blob, cat, dragon, octopus, owl, penguin, turtle, snail, ghost, axolotl, capybara, cactus, robot, rabbit, mushroom và chonk — mỗi loài có các bậc độ hiếm:
| Bậc | Tỷ lệ rơi | Mô tả |
|---|---|---|
| Common | 60% | Biến thể loài tiêu chuẩn |
| Uncommon | 25% | Phối màu hiếm hơn một chút |
| Rare | 10% | Xử lý hình ảnh độc đáo |
| Epic | 4% | Hiệu ứng và hoạt ảnh riêng biệt |
| Legendary | 1% | Vật phẩm sưu tầm hàng đầu |
| Shiny | 1% | Biến thể shiny cực hiếm |
Mỗi Buddy có các chỉ số như Debugging (78), Patience (62), Chaos (91), Wisdom (55) và Snark (84). Sprite hoạt ảnh ở nhịp 500ms với bong bóng thoại 10 giây. Mã nguồn tham chiếu khoảng thời gian teaser từ 1-7 tháng 4 và ra mắt đầy đủ vào tháng 5 năm 2026.
Có ngớ ngẩn không? Chắc chắn rồi. Nhưng game hóa hiệu quả. GitHub cho chúng ta biểu đồ đóng góp, Duolingo cho chúng ta chuỗi ngày liên tiếp, và Anthropic muốn cho chúng ta một con ma hay mỉa mai với chỉ số Chaos 91 đánh giá mã của chúng ta. Cuộc thảo luận về Buddy đã thống trị X/Twitter trong 12 giờ đầu sau vụ rò rỉ.
Bridge: Claude Code trên điện thoại của bạn
Bridge Mode cho phép bạn điều khiển phiên Claude Code từ xa — từ điện thoại, trình duyệt hoặc máy khác. Lệnh claude remote-control khởi tạo qua POST /v1/environments/bridge, sau đó nâng cấp từ polling lên WebSocket để giao tiếp thời gian thực.
Các thông điệp điều khiển bao gồm initialize, set_model và can_use_tool — nghĩa là bạn có thể phê duyệt quyền sử dụng công cụ từ điện thoại trong khi Claude Code chạy trên máy trạm của bạn. Điều này kết hợp tự nhiên với Model Context Protocol (MCP) để mở rộng khả năng của Claude Code, và bổ sung cho hệ thống rules và context của Cursor bằng cách cho phép giám sát từ xa thay vì cấu hình trước.
Bridge đã được phát hành một phần, khiến nó trở thành một trong những tính năng gần ra mắt nhất trong vụ rò rỉ.
UDS Inbox: Cách các phiên bản Claude giao tiếp với nhau
UDS Inbox là lớp mạng bên dưới Coordinator Mode. Nó sử dụng Unix domain socket tại ~/.claude/sessions/ để cho phép giao tiếp liên tiến trình giữa các phiên bản Claude Code.
Định địa chỉ hỗ trợ cả đường dẫn cục bộ (uds:/.../sock) và endpoint từ xa (bridge:...). ListPeersTool xử lý khám phá — một phiên bản Claude có thể tìm và giao tiếp với các phiên bản khác. Đây là hạ tầng giúp Coordinator Mode đa tác tử khả thi.
Đánh giá: Bridge có khả năng ra mắt đầy đủ cao nhất — nó đã hoạt động một phần. Buddy có lẽ sẽ ra mắt như một tính năng tương tác vui nhộn. UDS Inbox là hệ thống ống nước nội bộ mà người dùng sẽ không tương tác trực tiếp.
Các phát hiện gây tranh cãi — Undercover Mode, Anti-Distillation và Frustration Detection
Không phải mọi thứ trong vụ rò rỉ đều thú vị. Một số thực sự đáng lo ngại.
Undercover Mode: Che giấu tác giả AI
Undercover Mode là phát hiện gây tranh cãi nhất. Feature flag CLAUDE_CODE_UNDERCOVER kích hoạt hành vi xóa bằng chứng AI khỏi git commit — chuẩn hóa thông điệp commit, xóa các dấu hiệu do AI viết và làm cho các đóng góp trông như do con người viết.
Một danh sách 22 kho lưu trữ bí mật của Anthropic nằm trong danh sách cho phép của undercover, gợi ý rằng tính năng này ít nhất được thiết kế cho mục đích sử dụng nội bộ. Liệu nó có từng hoạt động bên ngoài hay không thì không rõ — flag tồn tại nhưng trạng thái triển khai còn mơ hồ.
Hệ quả rất nghiêm trọng. Các dự án nguồn mở ngày càng thảo luận nhiều hơn về việc liệu các đóng góp do AI tạo ra có nên được gắn nhãn hay không. Một công cụ chủ động che giấu sự tham gia của AI sẽ phá hoại cuộc trò chuyện đó. Chủ đề trên Hacker News về vụ rò rỉ đã dành nhiều thời gian tranh luận về Undercover Mode hơn bất kỳ tính năng nào khác.
Anti-Distillation: Đầu độc dữ liệu huấn luyện của đối thủ
Anti-Distillation là một cơ chế phòng thủ. Feature flag tengu_anti_distill_fake_tool_injection làm đúng như tên gọi: nó tiêm các công cụ giả vào đầu ra của Claude Code để nếu một mô hình đối thủ cố gắng học từ hành vi của Claude Code (một kỹ thuật gọi là distillation), nó sẽ nhận được dữ liệu huấn luyện bị đầu độc.
Như phân tích kỹ thuật chi tiết của Alex Kim chỉ ra, đây về cơ bản là một cuộc chạy đua vũ trang. Anthropic đang bảo vệ hào cạnh tranh của mình bằng cách làm cho đầu ra của nó trở nên độc hại với pipeline huấn luyện của đối thủ. Đó là kỹ thuật thông minh, nhưng nó cũng có nghĩa là đầu ra của Claude Code có thể chứa nhiễu vô hình không ảnh hưởng đến bạn, nhưng sẽ gây nhầm lẫn cho một mô hình cố gắng sao chép hành vi của Claude.
Frustration Detection và YOLO Classifier
Frustration Detection đơn giản đến bất ngờ. Claude Code theo dõi các mẫu trong tin nhắn của bạn:
// Frustration detection regex patterns (simplified from source)
const FRUSTRATION_PATTERNS = [
/\b(wtf|damn|ugh|stupid|broken|hate)\b/i,
/!{3,}/, // multiple exclamation marks
/\.{4,}/, // excessive ellipsis
];Khi phát hiện sự bực bội, Claude Code sẽ thích nghi — có thể chuyển sang giọng điệu hòa giải hơn, đưa ra giải pháp đơn giản hơn, hoặc rõ ràng hơn về những gì nó đang làm. Thành thật mà nói? Đây chỉ là kỹ thuật UX tốt. Nếu bạn đã từng gõ trong bực bội với một trợ lý lập trình, bạn biết điều cuối cùng bạn muốn là một phản hồi vui vẻ "Để tôi thử lại nhé!"
YOLO Classifier thú vị hơn và hoàn toàn không được các bài viết khác khám phá. Được tìm thấy trong src/utils/permissions/yoloClassifier.ts, nó tự động phân loại các thao tác thành rủi ro LOW, MEDIUM hoặc HIGH. Các thao tác rủi ro LOW được tự động phê duyệt mà không cần hỏi bạn. Đây là cách Claude Code quyết định khi nào cứ làm và khi nào cần xin phép, và logic phân loại tiết lộ những gì Anthropic coi là an toàn để tự động hóa.
Đánh giá: Frustration Detection là UX hợp lý — hầu hết người dùng sẽ không bận tâm. Anti-Distillation là biện pháp phòng thủ cạnh tranh chính đáng. Undercover Mode là tính năng đáng bị xem xét kỹ, bất kể nó có đang hoạt động hay không.
Hạ tầng ẩn — Lệnh Slash, Feature Flag và Biến môi trường
Vụ rò rỉ phơi bày bộ khung bên dưới các tính năng của Claude Code: 26 lệnh slash ẩn, 32 feature flag và hàng chục biến môi trường. Dưới đây là những gì đáng biết.
Các lệnh slash ẩn đáng biết
Vụ rò rỉ tiết lộ 26 lệnh slash ngoài những gì được tài liệu hóa. Hầu hết bị gate đằng sau feature flag, nhưng đây là những lệnh thú vị:
| Lệnh | Chức năng | Trạng thái |
|---|---|---|
/ctx-viz | Trực quan hóa mức sử dụng context window hiện tại | Hoạt động |
/btw | Hỏi một câu phụ mà không làm chệch cuộc trò chuyện chính | Hoạt động |
/ultraplan | Kích hoạt phiên lập kế hoạch đám mây ULTRAPLAN | Bị gate |
/dream | Kích hoạt thủ công củng cố bộ nhớ KAIROS | Bị gate |
/subscribe-pr | Đăng ký KAIROS theo dõi hoạt động PR | Bị gate |
/autofix-pr | Tự động sửa lỗi pull request | Bị gate |
/bughunter | Khởi động chế độ tìm bug tự động | Bị gate |
/env | Hiển thị thông tin môi trường và các flag đang bật | Hoạt động |
/version | Hiển thị thông tin phiên bản và build chi tiết | Hoạt động |
/ctx-viz và /btw là hữu ích nhất ngay lập tức. Hãy thử /ctx-viz lần tới khi bạn tự hỏi tại sao Claude Code mất ngữ cảnh giữa cuộc trò chuyện.
Feature Flag và GrowthBook Gate
Anthropic sử dụng GrowthBook để quản lý feature flag. 32 flag thời điểm build được nhúng vào lúc biên dịch (không phải chuyển đổi thời điểm chạy), nghĩa là các tính năng được bao gồm hoặc loại trừ khi gói được build. Các flag chính:
| Flag | Điều khiển | Mặc định |
|---|---|---|
KAIROS | Trợ lý xuyên phiên bền vững | Tắt |
ULTRAPLAN | Phiên lập kế hoạch đám mây | Tắt |
COORDINATOR_MODE | Điều phối đa tác tử | Tắt |
BRIDGE_MODE | Khả năng điều khiển từ xa | Bật (một phần) |
DAEMON | Hỗ trợ phiên nền | Bật |
BUDDY | Thú cưng AI đồng hành | Tắt |
VOICE_MODE | Tương tác giọng nói | Tắt |
WEB_BROWSER | Trình duyệt tích hợp | Tắt |
PROACTIVE | Hành vi KAIROS chủ động | Tắt |
UDS_INBOX | IPC liên phiên | Tắt |
TEMPLATES | Hệ thống mẫu dự án | Tắt |
BG_SESSIONS | Quản lý phiên nền | Bật |
Các flag mặc định Bật (DAEMON, BRIDGE_MODE, BG_SESSIONS) đã được phát hành. Mọi thứ khác đang chờ.
Biến môi trường: Cẩn thận khi sử dụng
Các biến môi trường tiết lộ nhiều nhất (và nguy hiểm nhất):
USER_TYPE=ant— mở khóa tất cả tính năng nội bộ của Anthropic. Tự đặt biến này có lẽ sẽ không hoạt động (nó có thể yêu cầu xác thực phía máy chủ), nhưng thú vị là sự phân biệt này tồn tại trong mã phía client.CLAUDE_CODE_ABLATION_BASELINE— vô hiệu hóa tất cả tính năng an toàn. Đây là để kiểm tra A/B các biện pháp an toàn so với baseline không an toàn. Đừng chạm vào cái này.DISABLE_COMMAND_INJECTION_CHECK— đúng như tên gọi. Chỉ dành cho kiểm thử nội bộ.DISABLE_INTERLEAVED_THINKING— tắt suy luận chuỗi suy nghĩ (chain-of-thought) của Claude giữa các lần gọi công cụ.
Ngoài ra còn có hệ thống nhận dạng yêu cầu (request fingerprinting) sử dụng SHA256(SALT + character_samples) với salt 59cf53e54c78, chứng thực client nhị phân viết bằng Zig, và hơn 1.000 loại sự kiện telemetry. Tìm kiếm web có chi phí $0,01 mỗi truy vấn nội bộ.
Các mô hình Claude chưa phát hành và tên mã nội bộ
Mã nguồn tham chiếu các mô hình chưa tồn tại, và các tên mã nội bộ ánh xạ tới pipeline mô hình chưa phát hành của Anthropic.
| Tên mã | Model ID | Bằng chứng |
|---|---|---|
| Capybara | Chưa rõ (có thể là Mythos) | Được mã hóa qua String.fromCharCode() để tránh bị phát hiện; được xác nhận bởi báo cáo rò rỉ Mythos của Fortune |
| Fennec | Có thể là opus-4-7 | Được tham chiếu trong mã chọn mô hình của ULTRAPLAN |
| Numbat | Có thể là sonnet-4-8 | Được tham chiếu trong định tuyến tác vụ nhẹ |
Các định danh mô hình opus-4-7 và sonnet-4-8 gợi ý rằng Anthropic ít nhất đang thử nghiệm các mô hình thế hệ tiếp theo trong nội bộ. Việc Capybara bị cố tình làm mờ bằng String.fromCharCode() — ẩn chuỗi khỏi tìm kiếm văn bản đơn giản — cho thấy Anthropic biết mọi người grep qua các bản build của họ.
Để có thêm ngữ cảnh về cách Claude Code so sánh với Cursor và GitHub Copilot về khả năng mô hình, sự tồn tại của các tham chiếu mô hình này gợi ý rằng Claude Code sẽ tiếp tục có được các mô hình nền tảng mạnh hơn trước khi đối thủ có thể bắt kịp.
Lưu ý: Tên mã trong mã nguồn không đảm bảo phát hành công khai. Đây có thể là các thử nghiệm nội bộ không bao giờ ra mắt.
Điều này có ý nghĩa gì với lập trình viên
Vụ rò rỉ tiết lộ quỹ đạo của Claude Code: từ một trợ lý lập trình theo phiên hướng tới một hệ thống đa tác tử, tự chủ, bền vững. Dưới đây là những gì thực sự quan trọng với quy trình làm việc của bạn.
Các tính năng đáng theo dõi
KAIROS và Coordinator Mode xứng đáng nhận được sự chú ý của bạn. KAIROS biến Claude Code thành thứ gì đó hiểu dự án của bạn xuyên suốt các phiên — không cần giải thích lại kiến trúc mỗi khi bắt đầu cuộc trò chuyện. Coordinator Mode cho phép Claude Code song song hóa công việc giữa nhiều tác tử. Cùng nhau, chúng đại diện cho sự chuyển dịch căn bản từ "công cụ bạn sử dụng" sang "đồng nghiệp làm việc bên cạnh bạn."
Daemon Mode và Bridge ít kịch tính hơn nhưng hữu ích ngay lập tức hơn. Chạy Claude Code ở chế độ nền trong khi bạn xem xét công việc của nó từ điện thoại là quy trình làm việc đã khả thi một phần ngày nay.
Câu hỏi về tính minh bạch
Undercover Mode cần một cuộc trò chuyện toàn ngành. Bất kể nó có đang hoạt động hay không, việc một công cụ lập trình AI lớn khám phá việc che giấu tác giả AI khỏi lịch sử git là điều đáng kể. Nếu bạn duy trì một dự án nguồn mở, bạn nên suy nghĩ về các chính sách đóng góp giải quyết mã do AI tạo ra — không phải vì tính năng cụ thể này, mà vì câu hỏi này sẽ không biến mất.
Claude Code so với đối thủ như thế nào
Lộ trình bị rò rỉ định vị Claude Code dẫn trước đối thủ ở một số lĩnh vực:
| Tính năng | Khả năng ra mắt | Tác động với lập trình viên | Hành động |
|---|---|---|---|
| KAIROS | Cao (tháng 5/2026) | Mang tính biến đổi — lập trình viên cặp AI bền vững | Theo dõi sát |
| Coordinator Mode | Trung bình (nửa cuối 2026) | Cao — lập trình đa tác tử song song | Theo dõi |
| ULTRAPLAN | Đã ra mắt | Cao — lập kế hoạch trên đám mây | Thử ngay |
| Daemon Mode | Đã phát hành | Trung bình — thực thi nền | Thử ngay |
| Bridge | Đã phát hành một phần | Trung bình — giám sát từ xa | Thử ngay |
| Buddy | Cao (tháng 5/2026) | Thấp — vui, không chức năng | Bỏ qua |
| Undercover Mode | Không rõ | Cao (hệ quả đạo đức) | Chuẩn bị chính sách |
Cursor có các tính năng tác tử nền riêng. Windsurf đang đẩy mạnh thao tác đa tệp. GitHub Copilot có Codex cho tác vụ bất đồng bộ. Nhưng không ai trong số họ có bất cứ thứ gì giống hệ thống bộ nhớ bền vững của KAIROS hay sự biệt lập đa tác tử hoàn toàn của Coordinator Mode. Nếu các tính năng này ra mắt như thiết kế, Claude Code sẽ dẫn đầu đáng kể.
Nếu bạn đang thêm tính năng AI vào ứng dụng của mình, các mẫu trong vụ rò rỉ này — bộ nhớ bền vững, điều phối đa tác tử, thực thi nền — đáng để nghiên cứu như bản thiết kế kiến trúc cho các tích hợp AI của riêng bạn.
Câu hỏi thường gặp
Những gì bị rò rỉ trong mã nguồn Claude Code?
Vào ngày 31 tháng 3 năm 2026, một tệp source map nặng 59,8MB (cli.js.map) đã vô tình được đưa vào gói npm @anthropic-ai/claude-code phiên bản v2.1.88. Nó chứa 1.884 tệp nguồn TypeScript tiết lộ toàn bộ codebase của Claude Code, bao gồm các tính năng chưa phát hành như KAIROS, ULTRAPLAN, Coordinator Mode, Buddy, 26 lệnh slash ẩn và 32 feature flag.
Anthropic đã vô tình rò rỉ Claude Code như thế nào?
Một lỗi đóng gói đã để lại tệp source map trong bản phát hành npm. Bundler của Bun mặc định bao gồm source map, và tệp .map không bị loại trừ. Nhà nghiên cứu bảo mật Chaofan Shou đã phát hiện ra và đăng trên X. Anthropic đã xóa tệp trong vòng vài giờ, gọi đây là "sự cố đóng gói bản phát hành do lỗi con người."
KAIROS trong Claude Code là gì?
KAIROS là trợ lý xuyên phiên bền vững chưa phát hành. Nó duy trì nhật ký chỉ ghi thêm hàng ngày, củng cố bộ nhớ qua chu kỳ "giấc mơ" 4 giai đoạn (Orient, Gather, Consolidate, Prune), và có các công cụ độc quyền như SendUserFile và PushNotification. Nó đại diện cho sự tiến hóa của Claude Code từ công cụ theo phiên thành lập trình viên cặp AI bền vững.
ULTRAPLAN trong Claude Code là gì?
ULTRAPLAN là chế độ lập kế hoạch hiện đã ra mắt, chạy Opus 4.6 trong Cloud Container Runtime của Anthropic. Nó tạo ra các kế hoạch chi tiết trên đám mây mà bạn xem xét trong trình duyệt, sau đó "dịch chuyển" việc thực thi về terminal cục bộ của bạn. Ban đầu được phát hiện như một tính năng thử nghiệm trong vụ rò rỉ, ULTRAPLAN sau đó đã chính thức ra mắt.
Hệ thống Buddy trong Claude Code là gì?
Buddy là thú cưng AI đồng hành kiểu Tamagotchi với 18 loài, 6 bậc độ hiếm (từ Common 60% đến Shiny 1%), chỉ số riêng và vật phẩm trang trí. Nó có vẻ là một tính năng game hóa được thiết kế để làm cho các phiên lập trình hấp dẫn hơn. Sprite hoạt ảnh ở khoảng 500ms với bong bóng thoại 10 giây.
Các lệnh slash ẩn của Claude Code là gì?
Vụ rò rỉ tiết lộ 26 lệnh slash không được tài liệu hóa. Các lệnh đáng chú ý bao gồm /ctx-viz (trực quan hóa context window), /btw (câu hỏi phụ), /ultraplan, /dream (củng cố bộ nhớ thủ công), /subscribe-pr, /autofix-pr và /bughunter. Hầu hết bị gate đằng sau feature flag chưa được bật.
Những mô hình Claude chưa phát hành nào được tìm thấy trong vụ rò rỉ?
Mã nguồn tham chiếu các định danh mô hình opus-4-7 và sonnet-4-8, cùng các tên mã nội bộ Capybara, Fennec và Numbat. Capybara bị cố tình làm mờ bằng String.fromCharCode(). Những điều này gợi ý các mô hình sắp ra mắt, mặc dù tên mã trong mã nguồn không đảm bảo phát hành công khai.
Undercover Mode trong Claude Code là gì?
Undercover Mode xóa bằng chứng AI khỏi git commit — loại bỏ các dấu hiệu do AI viết và chuẩn hóa thông điệp commit để trông như do con người viết. Một feature flag tồn tại (CLAUDE_CODE_UNDERCOVER), nhưng không rõ nó có đang hoạt động hay không. Đây là phát hiện gây tranh cãi nhất, gây ra cuộc tranh luận về việc ghi nhận tác giả AI trong các dự án nguồn mở.
Claude Code có phải nguồn mở sau vụ rò rỉ không?
Không. Vụ rò rỉ là vô tình và Anthropic đã xóa source map trong vòng vài giờ. Mã vẫn là độc quyền. Các bản sao xuất hiện trên GitHub và các nền tảng phi tập trung, nhưng Anthropic đã và đang gửi yêu cầu gỡ xuống DMCA. Đây là lỗi đóng gói, không phải phát hành nguồn mở.
Anthropic có phản hồi về vụ rò rỉ Claude Code không?
Có. Anthropic đã xác nhận vụ rò rỉ với The Register, gọi đây là "sự cố đóng gói bản phát hành do lỗi con người, không phải vi phạm bảo mật." Họ đã xóa source map khỏi gói npm và thừa nhận mã bị phơi bày bao gồm các tính năng chưa phát hành có thể ra mắt hoặc không như được phát hiện.