Techsy
Liên hệ
Bắt đầu
Quay lại Blog
ai-machine-learning

Toàn bộ nội dung trong mã nguồn bị rò rỉ của Claude Code: KAIROS, ULTRAPLAN, Buddy và hơn thế nữa

Viết bởi Mert Batur Gürbüz
Apr 1, 2026
23 phút đọc
Mục lục
Toàn bộ nội dung trong mã nguồn bị rò rỉ của Claude Code: KAIROS, ULTRAPLAN, Buddy và hơn thế nữa

Toàn bộ nội dung trong mã nguồn bị rò rỉ của Claude Code: KAIROS, ULTRAPLAN, Buddy và hơn thế nữa

Vào ngày 31 tháng 3 năm 2026, Anthropic đã vô tình tung ra một source map nặng 59,8MB bên trong gói npm @anthropic-ai/claude-code, phơi bày 1.884 tệp TypeScript và về cơ bản là toàn bộ lộ trình các tính năng bị rò rỉ của Claude Code. Hầu hết các bài đưa tin chỉ chọn lọc 3-5 mục tiêu biểu. Bài viết này bao quát mọi thứ: mọi tính năng lớn, lệnh ẩn, phát hiện gây tranh cãi và tham chiếu mô hình chưa phát hành được tìm thấy trong mã nguồn.

Tổng quan các tính năng bị rò rỉ của Claude Code

Trước khi đi sâu vào từng tính năng, dưới đây là mọi phát hiện lớn được phân loại theo mức độ hoàn thiện. Không có bản phân tích nào khác làm điều này, và mức độ hoàn thiện quan trọng hơn nhiều so với sự cường điệu. Một tính năng có mã hoạt động đằng sau feature flag rất khác với một chuỗi ký tự ai đó tìm thấy trong tệp cấu hình.

Cách đọc cột trạng thái: Đã ra mắt nghĩa là tính năng đã được phát hành chính thức và có sẵn công khai. Đã tích hợp (Ẩn) nghĩa là mã hiện đã hoạt động nhưng chưa được hiển thị trong giao diện. Xây dựng một phần nghĩa là chức năng cốt lõi đã tồn tại nhưng chưa hoàn chỉnh. Thử nghiệm nghĩa là nó nằm sau feature flag với lượng mã đáng kể nhưng thời điểm ra mắt chưa rõ ràng. Giữ chỗ nghĩa là chúng tôi tìm thấy các tham chiếu nhưng hầu như không có phần triển khai.

Tính năngChức năngMức độ hoàn thiện
KAIROSBộ nhớ liên phiên, xuyên suốt với cơ chế củng cố giấc mơThử nghiệm
ULTRAPLANPhiên lập kế hoạch trên đám mây 30 phút với Opus 4.6Đã ra mắt
Coordinator ModeĐiều phối đa tác tử với các phiên bản Claude workerXây dựng một phần
BuddyThú cưng AI kiểu Tamagotchi với 18 loài và bậc độ hiếmThử nghiệm
Bridge ModeĐiều khiển từ xa từ điện thoại/trình duyệtXây dựng một phần
Daemon ModePhiên nền trong tmuxĐã tích hợp (Ẩn)
UDS InboxIPC liên phiên qua Unix domain socketXây dựng một phần
Auto-DreamCủng cố bộ nhớ 4 giai đoạn (Orient/Gather/Consolidate/Prune)Thử nghiệm
Undercover ModeXóa bằng chứng AI khỏi git commitGiữ chỗ
Anti-DistillationTiêm công cụ giả để đầu độc dữ liệu huấn luyện của đối thủThử nghiệm
Frustration DetectionPhát hiện sự bực bội bằng regex, điều chỉnh hành vi của ClaudeĐã tích hợp (Ẩn)
YOLO ClassifierTự động phê duyệt các thao tác rủi ro thấp mà không cần xác nhậnĐã tích hợp (Ẩn)
Voice ModeTương tác bằng giọng nói với Claude CodeGiữ chỗ
Web BrowserTrình duyệt tích hợp cho Claude CodeGiữ chỗ

Đó là 14 khả năng riêng biệt chưa phát hành hoặc bị ẩn. Hãy cùng phân tích từng cái.

Vụ rò rỉ mã nguồn Claude Code đã xảy ra như thế nào

Vụ rò rỉ npm Claude Code của Anthropic đơn giản đến mức đáng xấu hổ. Phiên bản v2.1.88 của gói @anthropic-ai/claude-code được phát hành kèm một tệp có tên cli.js.map, một source map cho phép bạn dịch ngược JavaScript đã minify về mã nguồn TypeScript gốc.

text
@anthropic-ai/[email protected]
  cli.js        (minified production bundle)
  cli.js.map    (59.8MB source map -- should not be here)

Source map tồn tại để lập trình viên có thể debug mã trên môi trường production, nhưng chúng không bao giờ nên được đưa vào gói công khai. Bundler của Bun (mà Anthropic sử dụng) mặc định bao gồm source map, một cạm bẫy đã biết từng khiến nhiều đội khác gặp nạn. Tệp .map chứa toàn bộ mã nguồn TypeScript đầy đủ, dễ đọc của 1.884 tệp.

Nhà nghiên cứu bảo mật Chaofan Shou đã phát hiện ra đầu tiên và đăng trên X. Trong vòng vài giờ, Anthropic đã gỡ tệp xuống. Nhưng lúc đó, các bản sao đã lan truyền trên GitHub và các nền tảng lưu trữ phi tập trung. Như The Register đưa tin, Anthropic gọi đây là "sự cố đóng gói bản phát hành do lỗi con người, không phải vi phạm bảo mật."

Đây cũng là vụ phơi bày đáng xấu hổ thứ hai của Anthropic trong cùng một tuần, chỉ năm ngày trước đó, một lỗi cấu hình CMS đã làm rò rỉ sự tồn tại của mô hình "Mythos". Không phải một tuần tốt lành cho đội bảo mật của họ.

KAIROS, Trợ lý xuyên phiên bền vững

KAIROS là tính năng tham vọng nhất trong vụ rò rỉ, và là tính năng thay đổi bản chất cốt lõi của Claude Code. Hiện tại, mọi phiên Claude Code đều bắt đầu từ con số không. KAIROS biến Claude Code thành bền vững — nó ghi nhớ dự án, các mẫu làm việc và sở thích của bạn xuyên suốt các phiên.

Phần triển khai sử dụng nhật ký markdown chỉ ghi thêm (append-only) hàng ngày, lưu tại ~/.claude/.../logs/YYYY/MM/DD.md. Mỗi phiên sẽ nối thêm ngữ cảnh. Theo thời gian, Claude Code xây dựng một lịch sử liên tục về công việc của bạn — không chỉ những gì bạn yêu cầu, mà cả những gì nó quan sát được về codebase và quy trình làm việc của bạn.

Các feature gate xác nhận nó là thật: feature('KAIROS') kết hợp với flag tengu_kairos. Mã nguồn cũng tham chiếu đến khoảng thời gian teaser từ 1-7 tháng 4 năm 2026 và ra mắt đầy đủ vào tháng 5 năm 2026, mặc dù những ngày đó có thể dễ dàng bị trượt. Với việc KAIROS đã hoạt động với khả năng chuyển đổi mô hình của Claude Code, Anthropic có thể triển khai tính năng này theo từng giai đoạn.

Auto-Dream: Cách Claude Code "ngủ"

Phần hấp dẫn nhất của KAIROS là Auto-Dream, một hệ thống củng cố bộ nhớ với bốn giai đoạn chạy khi bạn không sử dụng Claude Code:

typescript
// The 4-phase dream cycle from the leaked source
type DreamPhase = 'orient' | 'gather' | 'consolidate' | 'prune';

interface KairosConfig {
  blockingBudgetMs: 15000;   // 15s per phase
  maxOutputSize: 25600;       // <25KB
  triggerAfterSessions: 5;
  triggerAfterHours: 24;
}

Orient quét nhật ký phiên gần đây. Gather thu thập các mẫu và quyết định liên quan. Consolidate nén chúng thành bộ nhớ bền vững. Prune loại bỏ nhiễu, giữ đầu ra dưới 25KB. Toàn bộ chu kỳ được kích hoạt sau 24 giờ và ít nhất 5 phiên, với mỗi giai đoạn có ngân sách chặn 15 giây trước khi tự động chuyển sang nền.

Ẩn dụ "giấc mơ" không chỉ là tiếp thị — đó thực sự là cách hệ thống hoạt động. Giống như giấc ngủ của con người củng cố ký ức, Auto-Dream chưng cất nhật ký phiên thô thành kiến thức có cấu trúc được lưu giữ lâu dài.

<!-- IMAGE: Kiến trúc daemon KAIROS hiển thị tính bền vững của phiên, các giai đoạn auto-dream và các công cụ độc quyền -->

Các công cụ độc quyền của KAIROS

KAIROS được truy cập vào các công cụ mà các phiên Claude Code bình thường không có:

Công cụChức năngTầm quan trọng
SendUserFileChủ động đẩy tệp đến người dùngClaude Code có thể gửi kết quả mà bạn không cần yêu cầu
PushNotificationGửi thông báo đến thiết bị của bạnKAIROS có thể cảnh báo bạn khi công việc nền hoàn tất
SubscribePRGiám sát hoạt động pull requestNhận biết liên tục về các thay đổi mã của nhóm bạn
SleepToolTạm dừng KAIROS trong khoảng thời gian xác địnhQuản lý năng lượng cho daemon nền

Những công cụ này cho thấy KAIROS không chỉ là hệ thống bộ nhớ — nó là một tác tử tự chủ có thể hành động thay mặt bạn. Các chế độ trạng thái (normal và proactive) gợi ý rằng nó có thể chuyển đổi giữa ghi nhớ thụ động và chủ động thực hiện mọi việc.

Đánh giá: KAIROS là tính năng có khả năng ra mắt cao nhất, và nó sẽ thay đổi căn bản cách lập trình viên sử dụng Claude Code. Mã nguồn rất đồ sộ, kiến trúc được thiết kế tốt, và lập trình cặp AI bền vững rõ ràng là hướng đi của ngành.

ULTRAPLAN, Coordinator Mode và các tính năng đa tác tử

Ba tính năng này kể cùng một câu chuyện: Claude Code đang tiến hóa từ một công cụ theo phiên thành một hệ thống tự chủ, phân tán. ULTRAPLAN xử lý lập kế hoạch, Coordinator Mode xử lý thực thi, và Daemon Mode xử lý tính bền vững.

ULTRAPLAN: Lập kế hoạch trên đám mây 30 phút

Claude Code ULTRAPLAN đẩy các tác vụ suy nghĩ nặng nề lên đám mây. Khi bạn kích hoạt nó (qua lệnh slash /ultraplan), Claude Code khởi động một phiên lập kế hoạch 30 phút chạy Opus 4.6 trong Cloud Container Runtime (CCR) của Anthropic. Terminal cục bộ của bạn sẽ thăm dò (poll) mỗi 3 giây để cập nhật.

Kế hoạch được trình bày trong giao diện xem xét trên trình duyệt. Khi bạn phê duyệt, tính năng "teleport to terminal" sẽ lưu trữ phiên từ xa và bắt đầu thực thi cục bộ — về cơ bản là dịch chuyển tức thời kế hoạch thẳng vào thư mục làm việc của bạn. Đây là việc suy luận AI nặng về tính toán chuyển sang máy chủ trong khi laptop của bạn vẫn mát mẻ.

Coordinator Mode: Một Claude, nhiều worker

Coordinator Mode là điều phối đa tác tử. Một phiên bản Claude đóng vai trò coordinator, sinh ra các phiên bản Claude worker, mỗi phiên bản có thư mục nháp riêng biệt (qua tengu_scratch).

typescript
// Coordinator Mode XML protocol (simplified from leaked source)
interface CoordinatorTask {
  phase: 'research' | 'spec' | 'implement' | 'verify';
  agentId: string;
  scratchDir: string;  // isolated per agent
  timeout: number;
}

Các worker giao tiếp qua giao thức <task-notification> dựa trên XML với các trường cho trạng thái, tóm tắt, mức sử dụng token và thời lượng. Coordinator tuân theo quy trình 4 giai đoạn: nghiên cứu vấn đề, viết đặc tả, triển khai trên nhiều tệp và xác minh kết quả.

Đây là câu trả lời của Anthropic cho bài toán đa tác tử mà Cursor và Windsurf cũng đang theo đuổi. Để có ngữ cảnh về cách Windsurf và Cursor so sánh trong cách tiếp cận thao tác đa tệp, điểm khác biệt chính là Coordinator Mode sử dụng các tác tử hoàn toàn biệt lập thay vì một mô hình duy nhất với ngữ cảnh mở rộng.

Kích hoạt rõ ràng: đặt CLAUDE_CODE_COORDINATOR_MODE=1.

Daemon Mode: Thực thi nền

Daemon Mode là tính năng đơn giản nhất trong ba tính năng, và có lẽ đã hoạt động. Nó sinh ra các phiên Claude Code trong tmux, tồn tại sau khi bạn đóng terminal:

bash
# Daemon Mode commands found in source
claude --bg <prompt>          # spawn background session
claude daemon ps              # list background sessions
claude daemon logs <id>       # view session output
claude daemon attach <id>     # reconnect to session
claude daemon kill <id>       # terminate session

Kết hợp với KAIROS và Coordinator Mode, Daemon Mode hoàn thiện bức tranh: Claude Code lập kế hoạch trên đám mây (ULTRAPLAN), phân phối công việc giữa các tác tử (Coordinator), và chạy bền vững ở chế độ nền (Daemon) — tất cả trong khi xây dựng bộ nhớ xuyên suốt các phiên (KAIROS).

Đánh giá: ULTRAPLAN đã chính thức ra mắt, trở thành tính năng đầu tiên trong ba tính năng này được phát hành công khai. Daemon Mode đã hoạt động ở hậu trường. Coordinator Mode cần nhiều công sức nhất nhưng có tiềm năng cao nhất.

Buddy, Bridge và UDS Inbox — Những tính năng bất ngờ

Không phải mọi thứ trong vụ rò rỉ đều về tác tử tự chủ và điện toán đám mây. Một số chỉ đơn giản là... kỳ lạ. Theo cách tốt nhất.

Buddy: Thú cưng AI đồng hành của bạn

Buddy là thú cưng AI kiểu Tamagotchi sống trong terminal của bạn. Vâng, thật đấy. Hệ thống thú cưng Buddy của Claude Code bao gồm 18 loài — duck, goose, blob, cat, dragon, octopus, owl, penguin, turtle, snail, ghost, axolotl, capybara, cactus, robot, rabbit, mushroom và chonk — mỗi loài có các bậc độ hiếm:

BậcTỷ lệ rơiMô tả
Common60%Biến thể loài tiêu chuẩn
Uncommon25%Phối màu hiếm hơn một chút
Rare10%Xử lý hình ảnh độc đáo
Epic4%Hiệu ứng và hoạt ảnh riêng biệt
Legendary1%Vật phẩm sưu tầm hàng đầu
Shiny1%Biến thể shiny cực hiếm

Mỗi Buddy có các chỉ số như Debugging (78), Patience (62), Chaos (91), Wisdom (55) và Snark (84). Sprite hoạt ảnh ở nhịp 500ms với bong bóng thoại 10 giây. Mã nguồn tham chiếu khoảng thời gian teaser từ 1-7 tháng 4 và ra mắt đầy đủ vào tháng 5 năm 2026.

Có ngớ ngẩn không? Chắc chắn rồi. Nhưng game hóa hiệu quả. GitHub cho chúng ta biểu đồ đóng góp, Duolingo cho chúng ta chuỗi ngày liên tiếp, và Anthropic muốn cho chúng ta một con ma hay mỉa mai với chỉ số Chaos 91 đánh giá mã của chúng ta. Cuộc thảo luận về Buddy đã thống trị X/Twitter trong 12 giờ đầu sau vụ rò rỉ.

Bridge: Claude Code trên điện thoại của bạn

Bridge Mode cho phép bạn điều khiển phiên Claude Code từ xa — từ điện thoại, trình duyệt hoặc máy khác. Lệnh claude remote-control khởi tạo qua POST /v1/environments/bridge, sau đó nâng cấp từ polling lên WebSocket để giao tiếp thời gian thực.

Các thông điệp điều khiển bao gồm initialize, set_model và can_use_tool — nghĩa là bạn có thể phê duyệt quyền sử dụng công cụ từ điện thoại trong khi Claude Code chạy trên máy trạm của bạn. Điều này kết hợp tự nhiên với Model Context Protocol (MCP) để mở rộng khả năng của Claude Code, và bổ sung cho hệ thống rules và context của Cursor bằng cách cho phép giám sát từ xa thay vì cấu hình trước.

Bridge đã được phát hành một phần, khiến nó trở thành một trong những tính năng gần ra mắt nhất trong vụ rò rỉ.

UDS Inbox: Cách các phiên bản Claude giao tiếp với nhau

UDS Inbox là lớp mạng bên dưới Coordinator Mode. Nó sử dụng Unix domain socket tại ~/.claude/sessions/ để cho phép giao tiếp liên tiến trình giữa các phiên bản Claude Code.

Định địa chỉ hỗ trợ cả đường dẫn cục bộ (uds:/.../sock) và endpoint từ xa (bridge:...). ListPeersTool xử lý khám phá — một phiên bản Claude có thể tìm và giao tiếp với các phiên bản khác. Đây là hạ tầng giúp Coordinator Mode đa tác tử khả thi.

Đánh giá: Bridge có khả năng ra mắt đầy đủ cao nhất — nó đã hoạt động một phần. Buddy có lẽ sẽ ra mắt như một tính năng tương tác vui nhộn. UDS Inbox là hệ thống ống nước nội bộ mà người dùng sẽ không tương tác trực tiếp.

Các phát hiện gây tranh cãi — Undercover Mode, Anti-Distillation và Frustration Detection

Không phải mọi thứ trong vụ rò rỉ đều thú vị. Một số thực sự đáng lo ngại.

Undercover Mode: Che giấu tác giả AI

Undercover Mode là phát hiện gây tranh cãi nhất. Feature flag CLAUDE_CODE_UNDERCOVER kích hoạt hành vi xóa bằng chứng AI khỏi git commit — chuẩn hóa thông điệp commit, xóa các dấu hiệu do AI viết và làm cho các đóng góp trông như do con người viết.

Một danh sách 22 kho lưu trữ bí mật của Anthropic nằm trong danh sách cho phép của undercover, gợi ý rằng tính năng này ít nhất được thiết kế cho mục đích sử dụng nội bộ. Liệu nó có từng hoạt động bên ngoài hay không thì không rõ — flag tồn tại nhưng trạng thái triển khai còn mơ hồ.

Hệ quả rất nghiêm trọng. Các dự án nguồn mở ngày càng thảo luận nhiều hơn về việc liệu các đóng góp do AI tạo ra có nên được gắn nhãn hay không. Một công cụ chủ động che giấu sự tham gia của AI sẽ phá hoại cuộc trò chuyện đó. Chủ đề trên Hacker News về vụ rò rỉ đã dành nhiều thời gian tranh luận về Undercover Mode hơn bất kỳ tính năng nào khác.

Anti-Distillation: Đầu độc dữ liệu huấn luyện của đối thủ

Anti-Distillation là một cơ chế phòng thủ. Feature flag tengu_anti_distill_fake_tool_injection làm đúng như tên gọi: nó tiêm các công cụ giả vào đầu ra của Claude Code để nếu một mô hình đối thủ cố gắng học từ hành vi của Claude Code (một kỹ thuật gọi là distillation), nó sẽ nhận được dữ liệu huấn luyện bị đầu độc.

Như phân tích kỹ thuật chi tiết của Alex Kim chỉ ra, đây về cơ bản là một cuộc chạy đua vũ trang. Anthropic đang bảo vệ hào cạnh tranh của mình bằng cách làm cho đầu ra của nó trở nên độc hại với pipeline huấn luyện của đối thủ. Đó là kỹ thuật thông minh, nhưng nó cũng có nghĩa là đầu ra của Claude Code có thể chứa nhiễu vô hình không ảnh hưởng đến bạn, nhưng sẽ gây nhầm lẫn cho một mô hình cố gắng sao chép hành vi của Claude.

Frustration Detection và YOLO Classifier

Frustration Detection đơn giản đến bất ngờ. Claude Code theo dõi các mẫu trong tin nhắn của bạn:

typescript
// Frustration detection regex patterns (simplified from source)
const FRUSTRATION_PATTERNS = [
  /\b(wtf|damn|ugh|stupid|broken|hate)\b/i,
  /!{3,}/,        // multiple exclamation marks
  /\.{4,}/,       // excessive ellipsis
];

Khi phát hiện sự bực bội, Claude Code sẽ thích nghi — có thể chuyển sang giọng điệu hòa giải hơn, đưa ra giải pháp đơn giản hơn, hoặc rõ ràng hơn về những gì nó đang làm. Thành thật mà nói? Đây chỉ là kỹ thuật UX tốt. Nếu bạn đã từng gõ trong bực bội với một trợ lý lập trình, bạn biết điều cuối cùng bạn muốn là một phản hồi vui vẻ "Để tôi thử lại nhé!"

YOLO Classifier thú vị hơn và hoàn toàn không được các bài viết khác khám phá. Được tìm thấy trong src/utils/permissions/yoloClassifier.ts, nó tự động phân loại các thao tác thành rủi ro LOW, MEDIUM hoặc HIGH. Các thao tác rủi ro LOW được tự động phê duyệt mà không cần hỏi bạn. Đây là cách Claude Code quyết định khi nào cứ làm và khi nào cần xin phép, và logic phân loại tiết lộ những gì Anthropic coi là an toàn để tự động hóa.

Đánh giá: Frustration Detection là UX hợp lý — hầu hết người dùng sẽ không bận tâm. Anti-Distillation là biện pháp phòng thủ cạnh tranh chính đáng. Undercover Mode là tính năng đáng bị xem xét kỹ, bất kể nó có đang hoạt động hay không.

Hạ tầng ẩn — Lệnh Slash, Feature Flag và Biến môi trường

Vụ rò rỉ phơi bày bộ khung bên dưới các tính năng của Claude Code: 26 lệnh slash ẩn, 32 feature flag và hàng chục biến môi trường. Dưới đây là những gì đáng biết.

Các lệnh slash ẩn đáng biết

Vụ rò rỉ tiết lộ 26 lệnh slash ngoài những gì được tài liệu hóa. Hầu hết bị gate đằng sau feature flag, nhưng đây là những lệnh thú vị:

LệnhChức năngTrạng thái
/ctx-vizTrực quan hóa mức sử dụng context window hiện tạiHoạt động
/btwHỏi một câu phụ mà không làm chệch cuộc trò chuyện chínhHoạt động
/ultraplanKích hoạt phiên lập kế hoạch đám mây ULTRAPLANBị gate
/dreamKích hoạt thủ công củng cố bộ nhớ KAIROSBị gate
/subscribe-prĐăng ký KAIROS theo dõi hoạt động PRBị gate
/autofix-prTự động sửa lỗi pull requestBị gate
/bughunterKhởi động chế độ tìm bug tự độngBị gate
/envHiển thị thông tin môi trường và các flag đang bậtHoạt động
/versionHiển thị thông tin phiên bản và build chi tiếtHoạt động

/ctx-viz và /btw là hữu ích nhất ngay lập tức. Hãy thử /ctx-viz lần tới khi bạn tự hỏi tại sao Claude Code mất ngữ cảnh giữa cuộc trò chuyện.

Feature Flag và GrowthBook Gate

Anthropic sử dụng GrowthBook để quản lý feature flag. 32 flag thời điểm build được nhúng vào lúc biên dịch (không phải chuyển đổi thời điểm chạy), nghĩa là các tính năng được bao gồm hoặc loại trừ khi gói được build. Các flag chính:

FlagĐiều khiểnMặc định
KAIROSTrợ lý xuyên phiên bền vữngTắt
ULTRAPLANPhiên lập kế hoạch đám mâyTắt
COORDINATOR_MODEĐiều phối đa tác tửTắt
BRIDGE_MODEKhả năng điều khiển từ xaBật (một phần)
DAEMONHỗ trợ phiên nềnBật
BUDDYThú cưng AI đồng hànhTắt
VOICE_MODETương tác giọng nóiTắt
WEB_BROWSERTrình duyệt tích hợpTắt
PROACTIVEHành vi KAIROS chủ độngTắt
UDS_INBOXIPC liên phiênTắt
TEMPLATESHệ thống mẫu dự ánTắt
BG_SESSIONSQuản lý phiên nềnBật

Các flag mặc định Bật (DAEMON, BRIDGE_MODE, BG_SESSIONS) đã được phát hành. Mọi thứ khác đang chờ.

Biến môi trường: Cẩn thận khi sử dụng

Các biến môi trường tiết lộ nhiều nhất (và nguy hiểm nhất):

  • USER_TYPE=ant — mở khóa tất cả tính năng nội bộ của Anthropic. Tự đặt biến này có lẽ sẽ không hoạt động (nó có thể yêu cầu xác thực phía máy chủ), nhưng thú vị là sự phân biệt này tồn tại trong mã phía client.
  • CLAUDE_CODE_ABLATION_BASELINE — vô hiệu hóa tất cả tính năng an toàn. Đây là để kiểm tra A/B các biện pháp an toàn so với baseline không an toàn. Đừng chạm vào cái này.
  • DISABLE_COMMAND_INJECTION_CHECK — đúng như tên gọi. Chỉ dành cho kiểm thử nội bộ.
  • DISABLE_INTERLEAVED_THINKING — tắt suy luận chuỗi suy nghĩ (chain-of-thought) của Claude giữa các lần gọi công cụ.

Ngoài ra còn có hệ thống nhận dạng yêu cầu (request fingerprinting) sử dụng SHA256(SALT + character_samples) với salt 59cf53e54c78, chứng thực client nhị phân viết bằng Zig, và hơn 1.000 loại sự kiện telemetry. Tìm kiếm web có chi phí $0,01 mỗi truy vấn nội bộ.

Các mô hình Claude chưa phát hành và tên mã nội bộ

Mã nguồn tham chiếu các mô hình chưa tồn tại, và các tên mã nội bộ ánh xạ tới pipeline mô hình chưa phát hành của Anthropic.

Tên mãModel IDBằng chứng
CapybaraChưa rõ (có thể là Mythos)Được mã hóa qua String.fromCharCode() để tránh bị phát hiện; được xác nhận bởi báo cáo rò rỉ Mythos của Fortune
FennecCó thể là opus-4-7Được tham chiếu trong mã chọn mô hình của ULTRAPLAN
NumbatCó thể là sonnet-4-8Được tham chiếu trong định tuyến tác vụ nhẹ

Các định danh mô hình opus-4-7 và sonnet-4-8 gợi ý rằng Anthropic ít nhất đang thử nghiệm các mô hình thế hệ tiếp theo trong nội bộ. Việc Capybara bị cố tình làm mờ bằng String.fromCharCode() — ẩn chuỗi khỏi tìm kiếm văn bản đơn giản — cho thấy Anthropic biết mọi người grep qua các bản build của họ.

Để có thêm ngữ cảnh về cách Claude Code so sánh với Cursor và GitHub Copilot về khả năng mô hình, sự tồn tại của các tham chiếu mô hình này gợi ý rằng Claude Code sẽ tiếp tục có được các mô hình nền tảng mạnh hơn trước khi đối thủ có thể bắt kịp.

Lưu ý: Tên mã trong mã nguồn không đảm bảo phát hành công khai. Đây có thể là các thử nghiệm nội bộ không bao giờ ra mắt.

Điều này có ý nghĩa gì với lập trình viên

Vụ rò rỉ tiết lộ quỹ đạo của Claude Code: từ một trợ lý lập trình theo phiên hướng tới một hệ thống đa tác tử, tự chủ, bền vững. Dưới đây là những gì thực sự quan trọng với quy trình làm việc của bạn.

Các tính năng đáng theo dõi

KAIROS và Coordinator Mode xứng đáng nhận được sự chú ý của bạn. KAIROS biến Claude Code thành thứ gì đó hiểu dự án của bạn xuyên suốt các phiên — không cần giải thích lại kiến trúc mỗi khi bắt đầu cuộc trò chuyện. Coordinator Mode cho phép Claude Code song song hóa công việc giữa nhiều tác tử. Cùng nhau, chúng đại diện cho sự chuyển dịch căn bản từ "công cụ bạn sử dụng" sang "đồng nghiệp làm việc bên cạnh bạn."

Daemon Mode và Bridge ít kịch tính hơn nhưng hữu ích ngay lập tức hơn. Chạy Claude Code ở chế độ nền trong khi bạn xem xét công việc của nó từ điện thoại là quy trình làm việc đã khả thi một phần ngày nay.

Câu hỏi về tính minh bạch

Undercover Mode cần một cuộc trò chuyện toàn ngành. Bất kể nó có đang hoạt động hay không, việc một công cụ lập trình AI lớn khám phá việc che giấu tác giả AI khỏi lịch sử git là điều đáng kể. Nếu bạn duy trì một dự án nguồn mở, bạn nên suy nghĩ về các chính sách đóng góp giải quyết mã do AI tạo ra — không phải vì tính năng cụ thể này, mà vì câu hỏi này sẽ không biến mất.

Claude Code so với đối thủ như thế nào

Lộ trình bị rò rỉ định vị Claude Code dẫn trước đối thủ ở một số lĩnh vực:

Tính năngKhả năng ra mắtTác động với lập trình viênHành động
KAIROSCao (tháng 5/2026)Mang tính biến đổi — lập trình viên cặp AI bền vữngTheo dõi sát
Coordinator ModeTrung bình (nửa cuối 2026)Cao — lập trình đa tác tử song songTheo dõi
ULTRAPLANĐã ra mắtCao — lập kế hoạch trên đám mâyThử ngay
Daemon ModeĐã phát hànhTrung bình — thực thi nềnThử ngay
BridgeĐã phát hành một phầnTrung bình — giám sát từ xaThử ngay
BuddyCao (tháng 5/2026)Thấp — vui, không chức năngBỏ qua
Undercover ModeKhông rõCao (hệ quả đạo đức)Chuẩn bị chính sách

Cursor có các tính năng tác tử nền riêng. Windsurf đang đẩy mạnh thao tác đa tệp. GitHub Copilot có Codex cho tác vụ bất đồng bộ. Nhưng không ai trong số họ có bất cứ thứ gì giống hệ thống bộ nhớ bền vững của KAIROS hay sự biệt lập đa tác tử hoàn toàn của Coordinator Mode. Nếu các tính năng này ra mắt như thiết kế, Claude Code sẽ dẫn đầu đáng kể.

Nếu bạn đang thêm tính năng AI vào ứng dụng của mình, các mẫu trong vụ rò rỉ này — bộ nhớ bền vững, điều phối đa tác tử, thực thi nền — đáng để nghiên cứu như bản thiết kế kiến trúc cho các tích hợp AI của riêng bạn.

Câu hỏi thường gặp

Những gì bị rò rỉ trong mã nguồn Claude Code?

Vào ngày 31 tháng 3 năm 2026, một tệp source map nặng 59,8MB (cli.js.map) đã vô tình được đưa vào gói npm @anthropic-ai/claude-code phiên bản v2.1.88. Nó chứa 1.884 tệp nguồn TypeScript tiết lộ toàn bộ codebase của Claude Code, bao gồm các tính năng chưa phát hành như KAIROS, ULTRAPLAN, Coordinator Mode, Buddy, 26 lệnh slash ẩn và 32 feature flag.

Anthropic đã vô tình rò rỉ Claude Code như thế nào?

Một lỗi đóng gói đã để lại tệp source map trong bản phát hành npm. Bundler của Bun mặc định bao gồm source map, và tệp .map không bị loại trừ. Nhà nghiên cứu bảo mật Chaofan Shou đã phát hiện ra và đăng trên X. Anthropic đã xóa tệp trong vòng vài giờ, gọi đây là "sự cố đóng gói bản phát hành do lỗi con người."

KAIROS trong Claude Code là gì?

KAIROS là trợ lý xuyên phiên bền vững chưa phát hành. Nó duy trì nhật ký chỉ ghi thêm hàng ngày, củng cố bộ nhớ qua chu kỳ "giấc mơ" 4 giai đoạn (Orient, Gather, Consolidate, Prune), và có các công cụ độc quyền như SendUserFile và PushNotification. Nó đại diện cho sự tiến hóa của Claude Code từ công cụ theo phiên thành lập trình viên cặp AI bền vững.

ULTRAPLAN trong Claude Code là gì?

ULTRAPLAN là chế độ lập kế hoạch hiện đã ra mắt, chạy Opus 4.6 trong Cloud Container Runtime của Anthropic. Nó tạo ra các kế hoạch chi tiết trên đám mây mà bạn xem xét trong trình duyệt, sau đó "dịch chuyển" việc thực thi về terminal cục bộ của bạn. Ban đầu được phát hiện như một tính năng thử nghiệm trong vụ rò rỉ, ULTRAPLAN sau đó đã chính thức ra mắt.

Hệ thống Buddy trong Claude Code là gì?

Buddy là thú cưng AI đồng hành kiểu Tamagotchi với 18 loài, 6 bậc độ hiếm (từ Common 60% đến Shiny 1%), chỉ số riêng và vật phẩm trang trí. Nó có vẻ là một tính năng game hóa được thiết kế để làm cho các phiên lập trình hấp dẫn hơn. Sprite hoạt ảnh ở khoảng 500ms với bong bóng thoại 10 giây.

Các lệnh slash ẩn của Claude Code là gì?

Vụ rò rỉ tiết lộ 26 lệnh slash không được tài liệu hóa. Các lệnh đáng chú ý bao gồm /ctx-viz (trực quan hóa context window), /btw (câu hỏi phụ), /ultraplan, /dream (củng cố bộ nhớ thủ công), /subscribe-pr, /autofix-pr và /bughunter. Hầu hết bị gate đằng sau feature flag chưa được bật.

Những mô hình Claude chưa phát hành nào được tìm thấy trong vụ rò rỉ?

Mã nguồn tham chiếu các định danh mô hình opus-4-7 và sonnet-4-8, cùng các tên mã nội bộ Capybara, Fennec và Numbat. Capybara bị cố tình làm mờ bằng String.fromCharCode(). Những điều này gợi ý các mô hình sắp ra mắt, mặc dù tên mã trong mã nguồn không đảm bảo phát hành công khai.

Undercover Mode trong Claude Code là gì?

Undercover Mode xóa bằng chứng AI khỏi git commit — loại bỏ các dấu hiệu do AI viết và chuẩn hóa thông điệp commit để trông như do con người viết. Một feature flag tồn tại (CLAUDE_CODE_UNDERCOVER), nhưng không rõ nó có đang hoạt động hay không. Đây là phát hiện gây tranh cãi nhất, gây ra cuộc tranh luận về việc ghi nhận tác giả AI trong các dự án nguồn mở.

Claude Code có phải nguồn mở sau vụ rò rỉ không?

Không. Vụ rò rỉ là vô tình và Anthropic đã xóa source map trong vòng vài giờ. Mã vẫn là độc quyền. Các bản sao xuất hiện trên GitHub và các nền tảng phi tập trung, nhưng Anthropic đã và đang gửi yêu cầu gỡ xuống DMCA. Đây là lỗi đóng gói, không phải phát hành nguồn mở.

Anthropic có phản hồi về vụ rò rỉ Claude Code không?

Có. Anthropic đã xác nhận vụ rò rỉ với The Register, gọi đây là "sự cố đóng gói bản phát hành do lỗi con người, không phải vi phạm bảo mật." Họ đã xóa source map khỏi gói npm và thừa nhận mã bị phơi bày bao gồm các tính năng chưa phát hành có thể ra mắt hoặc không như được phát hiện.

Nguồn

  • Chaofan Shou trên X — Phát hiện ban đầu
  • The Register — Phản hồi chính thức của Anthropic
  • Fortune — Ngữ cảnh rò rỉ mô hình Mythos
  • Alex Kim — Phân tích kỹ thuật về vụ rò rỉ
  • Blog bảo mật Sentry — Rủi ro từ Source Map
  • npm — Gói @anthropic-ai/claude-code
  • Chủ đề thảo luận trên Hacker News

Thẻ

claude-codeanthropictinh-nang-ro-rikairoscong-cu-lap-trinh-aiultraplanro-ri-ma-nguon

Chia sẻ bài viết này

Bài viết liên quan

Thêm từ chuyên mục ai-machine-learning

ai-machine-learning
Jul 20, 2026

8 API Web Scraping AI Tốt Nhất Năm 2026 (Đã Kiểm Thử Trên Chính Agent Stack Của Chúng Tôi)

Chúng tôi đã kiểm thử 8 API web scraping AI với mức giá thực tế năm 2026 được kéo qua chính agent stack của mình. Firecrawl, Bright Data, ScrapingBee và 5 công cụ khác, xếp hạng theo đầu ra sẵn sàng cho LLM, khả năng vượt anti-bot và hỗ trợ MCP.

9 min read phút đọc
Đọc
ai-machine-learning
Jul 20, 2026

Kỹ thuật Prompt cho Lập trình: 7 Mẫu Chúng Tôi Dùng Hàng Ngày trong Claude Code và Cursor (2026)

Hầu hết các bài viết về 'prompt lập trình AI' chỉ đưa cho bạn 50 mẫu để sao chép. Bài này dạy 7 mẫu chúng tôi dùng mỗi ngày để vận hành quy trình Claude Code gồm 16 agent, với ví dụ thực tế trước-và-sau cho từng mẫu, cùng vị trí áp dụng từng mẫu trong Claude Code, Cursor và Copilot năm 2026.

11 min read phút đọc
Đọc
ai-machine-learning
Jul 19, 2026

Từ PoC AI đến Production: Checklist 12 Điểm Trước Khi Phát Hành

Một bản demo AI chạy được không phải là một hệ thống production. Checklist 12 điểm này đi qua ba giai đoạn mà mọi tính năng AI đều cần trước khi ra mắt: củng cố, ổn định hóa và triển khai, với các ngưỡng cụ thể cho giới hạn chi phí, giới hạn tốc độ, phương án dự phòng và điều kiện kích hoạt hoàn tác.

10 min read phút đọc
Đọc
Xem tất cả bài viết
Khởi động dự án của bạn

Sẵn sàng tạo nên điều gì đó đột phá?

Hãy biến tầm nhìn của bạn thành hiện thực. Đội ngũ của chúng tôi sẵn sàng đồng hành cùng bạn tạo ra phần mềm tạo nên sự khác biệt.

Đặt lịch gọi ý tưởng 30 phútXem dự án của chúng tôi

Công cụ hot trong kho

Claude Skills

Xem tất cả
  • New Post

    Full SEO blog pipeline: research, brief, write, validate, image, translate, publish to Sanity. Autonomous from start to finish.

  • Content Refresh

    Audit a stale post, find decay drivers, and ship a SERP-aligned refresh without losing existing rankings.

  • SEO Audit

    Site-wide SEO audit with prioritized fix list: technical, on-page, and EEAT signals.

Tự động hoá AI

Xem tất cả
  • Security Auditor

    Weekly SCA + IaC scan with prioritized fix PRs.

  • Cold Email Writer

    Generates first-touch emails grounded in one specific public detail.

  • Lead Research Agent

    Enrich an email into a profile, score fit, alert in Slack.

Công cụ hot trong kho

Claude Skills

Xem tất cả
  • New Post

    Full SEO blog pipeline: research, brief, write, validate, image, translate, publish to Sanity. Autonomous from start to finish.

  • Content Refresh

    Audit a stale post, find decay drivers, and ship a SERP-aligned refresh without losing existing rankings.

  • SEO Audit

    Site-wide SEO audit with prioritized fix list: technical, on-page, and EEAT signals.

Tự động hoá AI

Xem tất cả
  • Security Auditor

    Weekly SCA + IaC scan with prioritized fix PRs.

  • Cold Email Writer

    Generates first-touch emails grounded in one specific public detail.

  • Lead Research Agent

    Enrich an email into a profile, score fit, alert in Slack.

Dịch vụ

  • Giải pháp doanh nghiệp
  • Ứng dụng di động
  • Ứng dụng web

Giải pháp

  • Hệ thống CRM
  • Tích hợp AI
  • Giải pháp ERP
  • Voice Agent
  • Tự động hóa quy trình
  • Bảo mật thông tin

Thư viện

  • Blog
  • Dự án

Cộng đồng

  • Tự động hoá AI
  • Claude Skills

Công cụ

  • Tính phí làm ứng dụng mobile
  • Tính phí dùng OpenAI / LLM API
  • Tính phí làm MVP
  • Tính phí làm Voice AI Agent

Công ty

  • Giới thiệu
  • Cộng sự
  • Liên hệ

Pháp lý

  • Chính sách quyền riêng tư
  • Điều khoản dịch vụ
  • Chính sách cookie

Dịch vụ

  • Giải pháp doanh nghiệp
  • Ứng dụng di động
  • Ứng dụng web

Giải pháp

  • Hệ thống CRM
  • Tích hợp AI
  • Giải pháp ERP
  • Voice Agent
  • Tự động hóa quy trình
  • Bảo mật thông tin

Thư viện

  • Blog
  • Dự án

Cộng đồng

  • Tự động hoá AI
  • Claude Skills

Công cụ

  • Tính phí làm ứng dụng mobile
  • Tính phí dùng OpenAI / LLM API
  • Tính phí làm MVP
  • Tính phí làm Voice AI Agent

Công ty

  • Giới thiệu
  • Cộng sự
  • Liên hệ
Pháp lýChính sách quyền riêng tưĐiều khoản dịch vụChính sách cookie
TECHSY
© 2026 Techsy. Bảo lưu mọi quyền.