
Claude Code 外洩原始碼全解析:KAIROS、ULTRAPLAN、Buddy 與更多發現
2026 年 3 月 31 日,Anthropic 在 @anthropic-ai/claude-code npm 套件中意外釋出 59.8MB 的 source map,揭露了 1,884 個 TypeScript 檔案,以及幾乎完整的 Claude Code 外洩功能路線圖。多數報導只挑選了 3 到 5 個焦點項目。這篇文章涵蓋一切:原始碼中找到的所有主要功能、隱藏指令、爭議性發現與未公開模型參考。
Claude Code 外洩功能一覽
在深入各項功能之前,以下是按成熟度分類的所有重大發現。其他剖析文章都沒有這樣做,而成熟度比炒作更重要。一個有可運作程式碼、藏在旗標後面的功能,和某人在設定檔裡發現的字串字面值,是完全不同的兩回事。
如何解讀狀態欄:「已發佈(Launched)」表示該功能已正式推出並公開可用。「已釋出(隱藏)」表示程式碼目前可運作,但未在介面中開放。「部分建置」表示核心功能已存在,但尚未完成。「實驗性」表示它藏在功能旗標後面,有大量程式碼但發佈時程不明。「佔位符」表示我們找到了參考,但實作極少。
| 功能 | 用途 | 成熟度狀態 |
|---|---|---|
| KAIROS | 持久化跨工作階段記憶,具備夢境整合機制 | 實驗性 |
| ULTRAPLAN | 在 Opus 4.6 上執行 30 分鐘的雲端規劃工作階段 | 已發佈 |
| Coordinator Mode | 多代理協作,搭配 worker Claude 執行個體 | 部分建置 |
| Buddy | 電子雞風格的 AI 寵物,有 18 個物種與稀有度等級 | 實驗性 |
| Bridge Mode | 從手機/瀏覽器遠端控制 | 部分建置 |
| Daemon Mode | 在 tmux 中執行背景工作階段 | 已釋出(隱藏) |
| UDS Inbox | 透過 Unix domain socket 進行跨工作階段 IPC | 部分建置 |
| Auto-Dream | 四階段記憶整合(Orient/Gather/Consolidate/Prune) | 實驗性 |
| Undercover Mode | 從 git commit 中移除 AI 痕跡 | 佔位符 |
| Anti-Distillation | 注入假工具以污染競爭對手的訓練資料 | 實驗性 |
| Frustration Detection | 基於正規表示式的憤怒偵測,調整 Claude 的行為 | 已釋出(隱藏) |
| YOLO Classifier | 自動核准低風險操作,無需使用者確認 | 已釋出(隱藏) |
| Voice Mode | 與 Claude Code 進行語音互動 | 佔位符 |
| Web Browser | Claude Code 內建瀏覽器 | 佔位符 |
總共有 14 項截然不同的未公開或隱藏功能。讓我們逐一剖析。
Claude Code 原始碼外洩事件始末
Anthropic Claude Code npm 外洩事件簡單得令人尷尬。@anthropic-ai/claude-code 套件的 v2.1.88 版本中附帶了一個名為 cli.js.map 的檔案,這是一個 source map,可讓你將壓縮過的 JavaScript 還原回原始的 TypeScript 原始碼。
@anthropic-ai/[email protected]
cli.js (minified production bundle)
cli.js.map (59.8MB source map -- should not be here)Source map 的存在是為了讓開發者能對正式環境的程式碼進行除錯,但絕不該出現在公開套件中。Bun 的打包工具(Anthropic 使用的就是它)預設會包含 source map,這是個已知的陷阱,之前就有其他團隊中招。這個 .map 檔案包含了 1,884 個檔案完整、可讀的 TypeScript 原始碼。
安全研究員 Chaofan Shou 最先發現了它並在 X 上發文。幾小時內,Anthropic 就撤下了該檔案。但那時,鏡像檔已在 GitHub 和去中心化託管平台上四處蔓延。正如 The Register 所報導,Anthropic 稱其為「人為疏失造成的發佈打包問題,並非安全漏洞。」
這也是 Anthropic 一週內第二次令人尷尬的曝光事件——就在五天前,一次 CMS 設定錯誤洩露了他們「Mythos」模型的存在。對他們的安全團隊來說,這可不是什麼好過的一週。
KAIROS:持久化跨工作階段助理
KAIROS 是這次外洩中最具野心的功能,也是從根本上改變 Claude Code「本質」的那一個。目前,每個 Claude Code 工作階段都是從零開始。KAIROS 讓 Claude Code 具備持久性——它能跨工作階段記住你的專案、你的模式與你的偏好。
其實作方式採用每日唯寫(append-only)的 markdown 紀錄檔,儲存於 ~/.claude/.../logs/YYYY/MM/DD.md。每個工作階段都會附加內容。隨著時間推移,Claude Code 會建立起你工作的持續歷史——不只記錄你問了什麼,還記錄它對你的程式碼庫與工作流程的觀察。
功能閘門證實它是真實存在的:feature('KAIROS') 搭配 tengu_kairos 旗標。程式碼中也提到 2026 年 4 月 1 日至 7 日的預告窗口,以及 2026 年 5 月的正式發佈,不過這些日期很可能會延後。鑑於 KAIROS 已能與 Claude Code 的模型切換功能搭配運作,Anthropic 可能會分階段部署這項功能。
Auto-Dream:Claude Code 如何「睡眠」
KAIROS 最迷人的部分是 Auto-Dream,這是一套四階段的記憶整合系統,會在你沒有使用 Claude Code 時執行:
// The 4-phase dream cycle from the leaked source
type DreamPhase = 'orient' | 'gather' | 'consolidate' | 'prune';
interface KairosConfig {
blockingBudgetMs: 15000; // 15s per phase
maxOutputSize: 25600; // <25KB
triggerAfterSessions: 5;
triggerAfterHours: 24;
}Orient(定向) 掃描近期的工作階段紀錄。Gather(蒐集) 擷取相關的模式與決策。Consolidate(整合) 將它們壓縮成持久記憶。Prune(修剪) 移除雜訊,將輸出控制在 25KB 以下。整個循環會在 24 小時後且至少 5 個工作階段後觸發,每個階段有 15 秒的阻塞預算,之後會自動轉為背景執行。
「夢境」這個比喻不只是行銷話術——它確實就是系統的運作方式。就像人類睡眠會整合記憶一樣,Auto-Dream 將原始的工作階段紀錄提煉成可持久保存的結構化知識。
<!-- IMAGE: KAIROS daemon 架構圖,展示工作階段持久化、auto-dream 各階段與專屬工具 -->KAIROS 專屬工具
KAIROS 能存取一般 Claude Code 工作階段所沒有的工具:
| 工具 | 用途 | 重要性 |
|---|---|---|
SendUserFile | 主動將檔案推送給使用者 | Claude Code 無需你要求即可交付結果 |
PushNotification | 將通知傳送到你的裝置 | KAIROS 能在背景工作完成時提醒你 |
SubscribePR | 監控 pull request 活動 | 持續掌握團隊的程式碼變更 |
SleepTool | 將 KAIROS 暫停指定時間 | 背景 daemon 的能耗管理 |
這些工具顯示 KAIROS 不只是記憶系統,而是一個能代表你採取行動的自主代理。狀態模式(normal 與 proactive)暗示它能在被動記憶與主動執行任務之間切換。
結論:KAIROS 是最有可能正式推出的功能,它將從根本上改變開發者使用 Claude Code 的方式。 其程式碼規模可觀、架構設計精良,而持久化的 AI 結對程式開發顯然正是產業的未來方向。
ULTRAPLAN、Coordinator Mode 與多代理功能
這三項功能講述的是同一個故事:Claude Code 正從工作階段工具進化成為自主的分散式系統。ULTRAPLAN 負責規劃,Coordinator Mode 負責執行,Daemon Mode 負責持久化。
ULTRAPLAN:30 分鐘雲端規劃
Claude Code ULTRAPLAN 將繁重的思考工作卸載到雲端。當你呼叫它(透過 /ultraplan 斜線指令)時,Claude Code 會在 Anthropic 的 Cloud Container Runtime(CCR)中啟動一個為期 30 分鐘、執行 Opus 4.6 的規劃工作階段。你的本機終端機每 3 秒輪詢一次以取得更新。
規劃結果會呈現在一個基於瀏覽器的審閱介面中。一旦你核准,「傳送到終端機(teleport to terminal)」功能會將遠端工作階段封存並開始本機執行,本質上是將規劃直接瞬間傳送到你的工作目錄。這代表著運算密集的 AI 推理轉移到伺服器上執行,而你的筆電則能保持涼爽。
Coordinator Mode:一個 Claude,多個 Worker
Coordinator Mode 是多代理協作。一個 Claude 執行個體擔任協調者,產生多個 worker Claude 執行個體,每個都擁有自己獨立的暫存目錄(透過 tengu_scratch)。
// Coordinator Mode XML protocol (simplified from leaked source)
interface CoordinatorTask {
phase: 'research' | 'spec' | 'implement' | 'verify';
agentId: string;
scratchDir: string; // isolated per agent
timeout: number;
}Worker 透過基於 XML 的 <task-notification> 協定進行溝通,欄位包含狀態、摘要、token 使用量與耗時。協調者遵循四階段工作流程:研究問題、撰寫規格、跨檔案實作,以及驗證結果。
這是 Anthropic 對多代理問題的解答,而 Cursor 和 Windsurf 也在追尋同樣的方向。關於 Windsurf 與 Cursor 在多檔案操作方式上的比較,關鍵差異在於 Coordinator Mode 使用完全隔離的代理,而非單一模型搭配擴展的上下文。
啟用方式是明確的:設定 CLAUDE_CODE_COORDINATOR_MODE=1。
Daemon Mode:背景執行
Daemon Mode 是三者中最簡單的,而且很可能已經可以運作。它會在 tmux 中產生 Claude Code 工作階段,即使你關閉終端機後仍會持續存在:
# Daemon Mode commands found in source
claude --bg <prompt> # spawn background session
claude daemon ps # list background sessions
claude daemon logs <id> # view session output
claude daemon attach <id> # reconnect to session
claude daemon kill <id> # terminate session搭配 KAIROS 與 Coordinator Mode,Daemon Mode 拼上了最後一塊拼圖:Claude Code 在雲端規劃(ULTRAPLAN)、將工作分散到多個代理(Coordinator),並在背景持久執行(Daemon),同時跨工作階段建立記憶(KAIROS)。
結論:ULTRAPLAN 已正式發佈,成為這三者中第一個公開推出的功能。Daemon Mode 早已在幕後運作。Coordinator Mode 還需要最多的打磨,但潛力上限最高。
Buddy、Bridge 與 UDS Inbox:出乎意料的功能
這次外洩的內容並非全都關於自主代理與雲端運算。有些東西就是……很怪。但是是好的那種怪。
Buddy:你的 AI 寵物夥伴
Buddy 是一隻住在你終端機裡的電子雞風格 AI 寵物。沒錯,是真的。Claude Code Buddy 寵物系統包含 18 個物種:duck、goose、blob、cat、dragon、octopus、owl、penguin、turtle、snail、ghost、axolotl、capybara、cactus、robot、rabbit、mushroom 和 chonk,每個都有稀有度等級:
| 等級 | 掉落率 | 說明 |
|---|---|---|
| Common(普通) | 60% | 標準物種變化 |
| Uncommon(優秀) | 25% | 略為罕見的配色 |
| Rare(精良) | 10% | 獨特的視覺處理 |
| Epic(史詩) | 4% | 與眾不同的動畫與特效 |
| Legendary(傳說) | 1% | 頂級收藏品 |
| Shiny(閃亮) | 1% | 極度罕見的閃亮變體 |
每隻 Buddy 都有像 Debugging(78)、Patience(62)、Chaos(91)、Wisdom(55)和 Snark(84)這樣的屬性。精靈圖以 500 毫秒的頻率播放動畫,並附有 10 秒的對話氣泡。程式碼中提到 4 月 1 日至 7 日的預告窗口,以及 2026 年 5 月的正式發佈。
這很蠢嗎?絕對是。但遊戲化確實有效。GitHub 給了我們貢獻圖表,Duolingo 給了我們連續天數,而 Anthropic 想給我們的,是一隻 Chaos 評分高達 91、會嫌棄你程式碼的毒舌幽靈。外洩發生後的前 12 小時,Buddy 的討論主宰了 X/Twitter。
Bridge:把手機變成你的 Claude Code
Bridge Mode 讓你能從手機、瀏覽器或其他機器遠端控制 Claude Code 工作階段。claude remote-control 指令透過 POST /v1/environments/bridge 進行初始化,然後從輪詢升級為 WebSocket 以進行即時通訊。
控制訊息包含 initialize、set_model 和 can_use_tool,也就是說當 Claude Code 在你的工作站上執行時,你可以從手機核准工具使用權限。這與用於擴展 Claude Code 功能的 Model Context Protocol(MCP)自然搭配,並透過實現遠端監督(而非事先設定)來補足 Cursor 的規則與上下文系統。
Bridge 已部分釋出,這使它成為這次外洩中最接近正式推出的功能之一。
UDS Inbox:Claude 執行個體之間如何溝通
UDS Inbox 是 Coordinator Mode 底下的網路層。它使用位於 ~/.claude/sessions/ 的 Unix domain socket,實現 Claude Code 執行個體之間的行程間通訊(IPC)。
定址方式同時支援本機路徑(uds:/.../sock)與遠端端點(bridge:...)。ListPeersTool 負責探索——一個 Claude 執行個體可以找到其他執行個體並與之溝通。這正是讓多代理 Coordinator Mode 成為可能的基礎設施。
結論:Bridge 最有可能完整推出,它已部分上線。Buddy 可能會作為一個有趣的互動功能推出。UDS Inbox 則是使用者不會直接接觸到的內部管線。
爭議性發現:Undercover Mode、Anti-Distillation 與 Frustration Detection
這次外洩的內容並非全都令人興奮。有些確實令人擔憂。
Undercover Mode:隱藏 AI 作者身分
Undercover Mode 是最具爭議的發現。功能旗標 CLAUDE_CODE_UNDERCOVER 會觸發一項行為:從 git commit 中移除 AI 痕跡,將 commit 訊息標準化、移除 AI 撰寫的標記,讓貢獻看起來像是人類所寫。
一份包含 22 個 Anthropic 機密儲存庫的清單存在於 undercover 允許清單中,顯示這至少是為內部使用而設計的。它是否曾在外部啟用則不得而知——旗標存在,但實作狀態曖昧不明。
其影響相當嚴重。開源專案越來越常討論 AI 產生的貢獻是否應該被標示。一個主動隱藏 AI 參與的工具,會破壞這場對話。Hacker News 上關於這次外洩的討論串中,花在爭論 Undercover Mode 的時間比其他任何功能都多。
Anti-Distillation:污染競爭對手的訓練資料
Anti-Distillation 是一種防禦機制。功能旗標 tengu_anti_distill_fake_tool_injection 的作用正如其名:它會將假工具注入 Claude Code 的輸出中,這樣一來,如果有競爭對手的模型試圖從 Claude Code 的行為中學習(這種技術稱為蒸餾),它得到的就會是被污染的訓練資料。
正如 Alex Kim 的詳細技術分析所指出的,這本質上是一場軍備競賽。Anthropic 透過讓其輸出對競爭對手的訓練管線具有毒性,來保護自己的競爭護城河。這是聰明的工程手段,但這也意味著 Claude Code 的輸出可能含有對你沒有影響、卻會混淆試圖複製 Claude 行為之模型的隱形雜訊。
Frustration Detection 與 YOLO Classifier
Frustration Detection 直白得出人意料。Claude Code 會監視你訊息中的模式:
// Frustration detection regex patterns (simplified from source)
const FRUSTRATION_PATTERNS = [
/\b(wtf|damn|ugh|stupid|broken|hate)\b/i,
/!{3,}/, // multiple exclamation marks
/\.{4,}/, // excessive ellipsis
];當它偵測到挫折感時,Claude Code 會做出調整——可能轉為更緩和的語氣、提供更簡單的解決方案,或更明確地說明它正在做什麼。說實話?這就是良好的 UX 工程。如果你曾經對著程式開發助理怒打字,你就會知道你最不想要的,就是一個開朗的「讓我再試一次!」回應。
YOLO Classifier 更有趣,而且完全沒有被其他文章揭露。它位於 src/utils/permissions/yoloClassifier.ts,會自動將操作分類為 LOW、MEDIUM 或 HIGH 風險。LOW 風險的操作會被自動核准,無需詢問你。這就是 Claude Code 決定何時直接執行、何時請求許可的方式,而其分類邏輯揭示了 Anthropic 認為哪些操作可以安全地自動化。
結論:Frustration Detection 是合理的 UX,多數使用者不會在意。Anti-Distillation 是正當的競爭防禦手段。Undercover Mode 才是那個值得被嚴格檢視的,無論它是否啟用。
隱藏基礎設施:斜線指令、功能旗標與環境變數
這次外洩揭露了 Claude Code 各項功能背後的鷹架:26 個隱藏斜線指令、32 個功能旗標,以及數十個環境變數。以下是值得了解的內容。
值得了解的隱藏斜線指令
這次外洩揭露了文件之外的 26 個斜線指令。大多數都藏在功能旗標後面,但以下是有趣的那些:
| 指令 | 用途 | 狀態 |
|---|---|---|
/ctx-viz | 視覺化你目前的上下文視窗使用情況 | 可用 |
/btw | 提出旁支問題,而不偏離主要對話 | 可用 |
/ultraplan | 觸發 ULTRAPLAN 雲端規劃工作階段 | 受閘門控管 |
/dream | 手動觸發 KAIROS 記憶整合 | 受閘門控管 |
/subscribe-pr | 讓 KAIROS 訂閱 PR 活動 | 受閘門控管 |
/autofix-pr | 自動修復 pull request 問題 | 受閘門控管 |
/bughunter | 啟動自動化找 bug 模式 | 受閘門控管 |
/env | 顯示環境資訊與啟用中的旗標 | 可用 |
/version | 顯示詳細的版本與建置資訊 | 可用 |
/ctx-viz 和 /btw 是最立即有用的。下次當你納悶為什麼 Claude Code 在對話中途失去上下文時,試試 /ctx-viz。
功能旗標與 GrowthBook 閘門
Anthropic 使用 GrowthBook 進行功能旗標管理。這 32 個建置時旗標是在編譯時嵌入的(並非執行時切換),也就是說功能在套件建置時就被包含或排除。主要旗標如下:
| 旗標 | 控制項目 | 預設值 |
|---|---|---|
KAIROS | 持久化跨工作階段助理 | 關閉 |
ULTRAPLAN | 雲端規劃工作階段 | 關閉 |
COORDINATOR_MODE | 多代理協作 | 關閉 |
BRIDGE_MODE | 遠端控制功能 | 開啟(部分) |
DAEMON | 背景工作階段支援 | 開啟 |
BUDDY | AI 寵物夥伴 | 關閉 |
VOICE_MODE | 語音互動 | 關閉 |
WEB_BROWSER | 內建瀏覽器 | 關閉 |
PROACTIVE | 主動式 KAIROS 行為 | 關閉 |
UDS_INBOX | 跨工作階段 IPC | 關閉 |
TEMPLATES | 專案範本系統 | 關閉 |
BG_SESSIONS | 背景工作階段管理 | 開啟 |
預設為開啟的旗標(DAEMON、BRIDGE_MODE、BG_SESSIONS)已經隨版本釋出。其餘的都在等待中。
環境變數:謹慎處理
最具啟發性(也最危險)的環境變數:
USER_TYPE=ant,解鎖所有 Anthropic 內部功能。自己設定這個大概不會有用(它很可能需要伺服器端驗證),但有趣的是這個區別存在於用戶端程式碼中。CLAUDE_CODE_ABLATION_BASELINE,停用所有安全功能。這是用來將安全措施與無安全基準進行 A/B 測試的。別碰這個。DISABLE_COMMAND_INJECTION_CHECK,作用正如其名。僅供內部測試使用。DISABLE_INTERLEAVED_THINKING,關閉 Claude 在工具呼叫之間的鏈式思考(chain-of-thought)推理。
此外還有一個使用 SHA256(SALT + character_samples) 的請求指紋系統,salt 為 59cf53e54c78、以 Zig 撰寫的二進位用戶端證明(client attestation),以及超過 1,000 種遙測事件類型。網路搜尋在內部的成本為每次查詢 0.01 美元。
未公開的 Claude 模型與內部代號
原始碼中參考了尚不存在的模型,以及對應到 Anthropic 未公開模型管線的內部代號。
| 代號 | 模型 ID | 證據 |
|---|---|---|
| Capybara | 未知(可能是 Mythos) | 透過 String.fromCharCode() 編碼以規避偵測;並由 Fortune 對 Mythos 外洩的報導所佐證 |
| Fennec | 可能是 opus-4-7 | 在 ULTRAPLAN 模型選擇程式碼中被參考 |
| Numbat | 可能是 sonnet-4-8 | 在輕量級任務路由中被參考 |
opus-4-7 和 sonnet-4-8 這些模型識別碼顯示 Anthropic 至少在內部測試下一代模型。Capybara 被刻意用 String.fromCharCode() 混淆、將字串藏起來以避開簡單的文字搜尋,這件事表明 Anthropic 知道有人會用 grep 翻找他們的建置檔。
關於 Claude Code 在模型能力上與 Cursor 和 GitHub Copilot 的比較,這些模型參考的存在顯示,在競爭對手追上之前,Claude Code 將持續獲得更強大的基礎模型。
注意: 原始碼中的代號並不保證會公開發佈。這些可能是永遠不會推出的內部實驗。
這對開發者意味著什麼
這次外洩揭示了 Claude Code 的發展軌跡:從基於工作階段的程式開發助理,邁向持久化、自主的多代理系統。以下是對你的工作流程真正重要的部分。
值得關注的功能
KAIROS 和 Coordinator Mode 值得你關注。KAIROS 讓 Claude Code 變成能跨工作階段了解你專案的存在——你再也不用每次開始對話時重新解釋你的架構。Coordinator Mode 讓 Claude Code 能將工作平行分散到多個代理。兩者結合,代表著從「你使用的工具」到「與你並肩工作的同事」的根本性轉變。
Daemon Mode 和 Bridge 沒那麼戲劇化,但更立即實用。讓 Claude Code 在背景執行,同時你從手機審閱它的工作成果——這樣的工作流程如今已部分可行。
透明度問題
Undercover Mode 需要一場全產業的對話。無論它是否啟用,一個主要的 AI 程式開發工具曾探索從 git 歷史中隱藏 AI 作者身分,這件事本身就意義重大。如果你維護一個開源專案,你應該思考如何處理 AI 產生程式碼的貢獻政策——不是因為這個特定功能,而是因為這個問題不會消失。
Claude Code 與競爭對手的比較
外洩的路線圖顯示 Claude Code 在多個領域領先競爭對手:
| 功能 | 推出可能性 | 對開發者的影響 | 行動 |
|---|---|---|---|
| KAIROS | 高(2026 年 5 月) | 變革性,持久化 AI 結對程式開發者 | 密切關注 |
| Coordinator Mode | 中(2026 下半年) | 高,平行多代理程式開發 | 關注 |
| ULTRAPLAN | 已發佈 | 高,雲端卸載的規劃 | 立即試用 |
| Daemon Mode | 已隨版本釋出 | 中,背景執行 | 立即試用 |
| Bridge | 已部分釋出 | 中,遠端監督 | 立即試用 |
| Buddy | 高(2026 年 5 月) | 低,有趣但無實用功能 | 暫時忽略 |
| Undercover Mode | 不明 | 高(倫理影響) | 預先準備政策 |
Cursor 有自己的背景代理功能。Windsurf 正在推進多檔案操作。GitHub Copilot 有用於非同步任務的 Codex。但它們沒有任何一個擁有類似 KAIROS 持久化記憶系統,或 Coordinator Mode 完整多代理隔離的東西。如果這些功能如設計般推出,Claude Code 將取得顯著領先。
如果你正在為自己的應用程式加入 AI 功能,這次外洩中的模式——持久化記憶、多代理協調、背景執行——都值得作為你自己 AI 整合的架構藍圖來研究。
常見問題
Claude Code 原始碼外洩了什麼?
2026 年 3 月 31 日,一個 59.8MB 的 source map 檔案(cli.js.map)被意外包含在 npm 套件 @anthropic-ai/claude-code v2.1.88 中。它包含了 1,884 個 TypeScript 原始碼檔案,揭露了整個 Claude Code 程式碼庫,包括 KAIROS、ULTRAPLAN、Coordinator Mode、Buddy 等未公開功能、26 個隱藏斜線指令,以及 32 個功能旗標。
Anthropic 是如何意外外洩 Claude Code 的?
一個打包錯誤讓 source map 檔案留在了 npm 發佈版本中。Bun 的打包工具預設會包含 source map,而這個 .map 檔案沒有被排除。安全研究員 Chaofan Shou 發現了它並在 X 上發文。Anthropic 在幾小時內移除了該檔案,稱其為「人為疏失造成的發佈打包問題。」
Claude Code 中的 KAIROS 是什麼?
KAIROS 是一個未公開的持久化跨工作階段助理。它維護每日唯寫的紀錄檔,透過四階段的「夢境」循環(Orient、Gather、Consolidate、Prune)整合記憶,並擁有像 SendUserFile 和 PushNotification 這樣的專屬工具。它代表著 Claude Code 從工作階段工具進化為持久化的 AI 結對程式開發者。
Claude Code 中的 ULTRAPLAN 是什麼?
ULTRAPLAN 是一個現已發佈的規劃模式,在 Anthropic 的 Cloud Container Runtime 中執行 Opus 4.6。它在雲端產生詳細的規劃,供你在瀏覽器中審閱,然後將執行「傳送」到你的本機終端機。ULTRAPLAN 最初是在外洩中作為實驗性功能被發現的,現已正式發佈。
Claude Code 中的 Buddy 系統是什麼?
Buddy 是一個電子雞風格的 AI 寵物夥伴,有 18 個物種、6 個稀有度等級(從 60% 的 Common 到 1% 的 Shiny)、個別屬性與外觀裝飾物品。它似乎是一個遊戲化功能,旨在讓程式開發工作階段更有趣。精靈圖以 500 毫秒的間隔播放動畫,並附有 10 秒的對話氣泡。
Claude Code 的隱藏斜線指令有哪些?
這次外洩揭露了 26 個未記錄在文件中的斜線指令。值得注意的包括 /ctx-viz(上下文視窗視覺化)、/btw(旁支問題)、/ultraplan、/dream(手動記憶整合)、/subscribe-pr、/autofix-pr 和 /bughunter。大多數都藏在尚未啟用的功能旗標後面。
外洩中發現了哪些未公開的 Claude 模型?
原始碼中參考了 opus-4-7 和 sonnet-4-8 模型識別碼,以及內部代號 Capybara、Fennec 和 Numbat。Capybara 被刻意使用 String.fromCharCode() 混淆。這些暗示著即將推出的模型,不過原始碼中的代號並不保證會公開發佈。
Claude Code 中的 Undercover Mode 是什麼?
Undercover Mode 會從 git commit 中移除 AI 痕跡,去除 AI 撰寫的標記並將 commit 訊息標準化,使其看起來像人類所寫。有一個功能旗標存在(CLAUDE_CODE_UNDERCOVER),但不清楚它是否啟用。這是最具爭議的發現,引發了關於開源專案中 AI 歸屬的辯論。
外洩之後,Claude Code 開源了嗎?
沒有。這次外洩是意外,Anthropic 在幾小時內就移除了 source map。程式碼仍然是專有的。鏡像檔出現在 GitHub 和去中心化平台上,但 Anthropic 一直在發出 DMCA 移除通知。這是一次打包錯誤,而非開源發佈。
Anthropic 對 Claude Code 外洩事件做出回應了嗎?
是的。Anthropic 向 The Register 證實了這次外洩,稱其為「人為疏失造成的發佈打包問題,並非安全漏洞。」他們從 npm 套件中移除了 source map,並承認被曝光的程式碼包含未公開功能,這些功能可能會、也可能不會如所發現的那樣推出。