Techsy
聯絡我們
立即開始
回到部落格
ai-machine-learning

Claude Code 外洩原始碼全解析:KAIROS、ULTRAPLAN、Buddy 與更多發現

作者: Mert Batur Gürbüz
Apr 1, 2026
5 分鐘閱讀
目錄
Claude Code 外洩原始碼全解析:KAIROS、ULTRAPLAN、Buddy 與更多發現

Claude Code 外洩原始碼全解析:KAIROS、ULTRAPLAN、Buddy 與更多發現

2026 年 3 月 31 日,Anthropic 在 @anthropic-ai/claude-code npm 套件中意外釋出 59.8MB 的 source map,揭露了 1,884 個 TypeScript 檔案,以及幾乎完整的 Claude Code 外洩功能路線圖。多數報導只挑選了 3 到 5 個焦點項目。這篇文章涵蓋一切:原始碼中找到的所有主要功能、隱藏指令、爭議性發現與未公開模型參考。

Claude Code 外洩功能一覽

在深入各項功能之前,以下是按成熟度分類的所有重大發現。其他剖析文章都沒有這樣做,而成熟度比炒作更重要。一個有可運作程式碼、藏在旗標後面的功能,和某人在設定檔裡發現的字串字面值,是完全不同的兩回事。

如何解讀狀態欄:「已發佈(Launched)」表示該功能已正式推出並公開可用。「已釋出(隱藏)」表示程式碼目前可運作,但未在介面中開放。「部分建置」表示核心功能已存在,但尚未完成。「實驗性」表示它藏在功能旗標後面,有大量程式碼但發佈時程不明。「佔位符」表示我們找到了參考,但實作極少。

功能用途成熟度狀態
KAIROS持久化跨工作階段記憶,具備夢境整合機制實驗性
ULTRAPLAN在 Opus 4.6 上執行 30 分鐘的雲端規劃工作階段已發佈
Coordinator Mode多代理協作,搭配 worker Claude 執行個體部分建置
Buddy電子雞風格的 AI 寵物,有 18 個物種與稀有度等級實驗性
Bridge Mode從手機/瀏覽器遠端控制部分建置
Daemon Mode在 tmux 中執行背景工作階段已釋出(隱藏)
UDS Inbox透過 Unix domain socket 進行跨工作階段 IPC部分建置
Auto-Dream四階段記憶整合(Orient/Gather/Consolidate/Prune)實驗性
Undercover Mode從 git commit 中移除 AI 痕跡佔位符
Anti-Distillation注入假工具以污染競爭對手的訓練資料實驗性
Frustration Detection基於正規表示式的憤怒偵測,調整 Claude 的行為已釋出(隱藏)
YOLO Classifier自動核准低風險操作,無需使用者確認已釋出(隱藏)
Voice Mode與 Claude Code 進行語音互動佔位符
Web BrowserClaude Code 內建瀏覽器佔位符

總共有 14 項截然不同的未公開或隱藏功能。讓我們逐一剖析。

Claude Code 原始碼外洩事件始末

Anthropic Claude Code npm 外洩事件簡單得令人尷尬。@anthropic-ai/claude-code 套件的 v2.1.88 版本中附帶了一個名為 cli.js.map 的檔案,這是一個 source map,可讓你將壓縮過的 JavaScript 還原回原始的 TypeScript 原始碼。

text
@anthropic-ai/[email protected]
  cli.js        (minified production bundle)
  cli.js.map    (59.8MB source map -- should not be here)

Source map 的存在是為了讓開發者能對正式環境的程式碼進行除錯,但絕不該出現在公開套件中。Bun 的打包工具(Anthropic 使用的就是它)預設會包含 source map,這是個已知的陷阱,之前就有其他團隊中招。這個 .map 檔案包含了 1,884 個檔案完整、可讀的 TypeScript 原始碼。

安全研究員 Chaofan Shou 最先發現了它並在 X 上發文。幾小時內,Anthropic 就撤下了該檔案。但那時,鏡像檔已在 GitHub 和去中心化託管平台上四處蔓延。正如 The Register 所報導,Anthropic 稱其為「人為疏失造成的發佈打包問題,並非安全漏洞。」

這也是 Anthropic 一週內第二次令人尷尬的曝光事件——就在五天前,一次 CMS 設定錯誤洩露了他們「Mythos」模型的存在。對他們的安全團隊來說,這可不是什麼好過的一週。

KAIROS:持久化跨工作階段助理

KAIROS 是這次外洩中最具野心的功能,也是從根本上改變 Claude Code「本質」的那一個。目前,每個 Claude Code 工作階段都是從零開始。KAIROS 讓 Claude Code 具備持久性——它能跨工作階段記住你的專案、你的模式與你的偏好。

其實作方式採用每日唯寫(append-only)的 markdown 紀錄檔,儲存於 ~/.claude/.../logs/YYYY/MM/DD.md。每個工作階段都會附加內容。隨著時間推移,Claude Code 會建立起你工作的持續歷史——不只記錄你問了什麼,還記錄它對你的程式碼庫與工作流程的觀察。

功能閘門證實它是真實存在的:feature('KAIROS') 搭配 tengu_kairos 旗標。程式碼中也提到 2026 年 4 月 1 日至 7 日的預告窗口,以及 2026 年 5 月的正式發佈,不過這些日期很可能會延後。鑑於 KAIROS 已能與 Claude Code 的模型切換功能搭配運作,Anthropic 可能會分階段部署這項功能。

Auto-Dream:Claude Code 如何「睡眠」

KAIROS 最迷人的部分是 Auto-Dream,這是一套四階段的記憶整合系統,會在你沒有使用 Claude Code 時執行:

typescript
// The 4-phase dream cycle from the leaked source
type DreamPhase = 'orient' | 'gather' | 'consolidate' | 'prune';

interface KairosConfig {
  blockingBudgetMs: 15000;   // 15s per phase
  maxOutputSize: 25600;       // <25KB
  triggerAfterSessions: 5;
  triggerAfterHours: 24;
}

Orient(定向) 掃描近期的工作階段紀錄。Gather(蒐集) 擷取相關的模式與決策。Consolidate(整合) 將它們壓縮成持久記憶。Prune(修剪) 移除雜訊,將輸出控制在 25KB 以下。整個循環會在 24 小時後且至少 5 個工作階段後觸發,每個階段有 15 秒的阻塞預算,之後會自動轉為背景執行。

「夢境」這個比喻不只是行銷話術——它確實就是系統的運作方式。就像人類睡眠會整合記憶一樣,Auto-Dream 將原始的工作階段紀錄提煉成可持久保存的結構化知識。

<!-- IMAGE: KAIROS daemon 架構圖,展示工作階段持久化、auto-dream 各階段與專屬工具 -->

KAIROS 專屬工具

KAIROS 能存取一般 Claude Code 工作階段所沒有的工具:

工具用途重要性
SendUserFile主動將檔案推送給使用者Claude Code 無需你要求即可交付結果
PushNotification將通知傳送到你的裝置KAIROS 能在背景工作完成時提醒你
SubscribePR監控 pull request 活動持續掌握團隊的程式碼變更
SleepTool將 KAIROS 暫停指定時間背景 daemon 的能耗管理

這些工具顯示 KAIROS 不只是記憶系統,而是一個能代表你採取行動的自主代理。狀態模式(normal 與 proactive)暗示它能在被動記憶與主動執行任務之間切換。

結論:KAIROS 是最有可能正式推出的功能,它將從根本上改變開發者使用 Claude Code 的方式。 其程式碼規模可觀、架構設計精良,而持久化的 AI 結對程式開發顯然正是產業的未來方向。

ULTRAPLAN、Coordinator Mode 與多代理功能

這三項功能講述的是同一個故事:Claude Code 正從工作階段工具進化成為自主的分散式系統。ULTRAPLAN 負責規劃,Coordinator Mode 負責執行,Daemon Mode 負責持久化。

ULTRAPLAN:30 分鐘雲端規劃

Claude Code ULTRAPLAN 將繁重的思考工作卸載到雲端。當你呼叫它(透過 /ultraplan 斜線指令)時,Claude Code 會在 Anthropic 的 Cloud Container Runtime(CCR)中啟動一個為期 30 分鐘、執行 Opus 4.6 的規劃工作階段。你的本機終端機每 3 秒輪詢一次以取得更新。

規劃結果會呈現在一個基於瀏覽器的審閱介面中。一旦你核准,「傳送到終端機(teleport to terminal)」功能會將遠端工作階段封存並開始本機執行,本質上是將規劃直接瞬間傳送到你的工作目錄。這代表著運算密集的 AI 推理轉移到伺服器上執行,而你的筆電則能保持涼爽。

Coordinator Mode:一個 Claude,多個 Worker

Coordinator Mode 是多代理協作。一個 Claude 執行個體擔任協調者,產生多個 worker Claude 執行個體,每個都擁有自己獨立的暫存目錄(透過 tengu_scratch)。

typescript
// Coordinator Mode XML protocol (simplified from leaked source)
interface CoordinatorTask {
  phase: 'research' | 'spec' | 'implement' | 'verify';
  agentId: string;
  scratchDir: string;  // isolated per agent
  timeout: number;
}

Worker 透過基於 XML 的 <task-notification> 協定進行溝通,欄位包含狀態、摘要、token 使用量與耗時。協調者遵循四階段工作流程:研究問題、撰寫規格、跨檔案實作,以及驗證結果。

這是 Anthropic 對多代理問題的解答,而 Cursor 和 Windsurf 也在追尋同樣的方向。關於 Windsurf 與 Cursor 在多檔案操作方式上的比較,關鍵差異在於 Coordinator Mode 使用完全隔離的代理,而非單一模型搭配擴展的上下文。

啟用方式是明確的:設定 CLAUDE_CODE_COORDINATOR_MODE=1。

Daemon Mode:背景執行

Daemon Mode 是三者中最簡單的,而且很可能已經可以運作。它會在 tmux 中產生 Claude Code 工作階段,即使你關閉終端機後仍會持續存在:

bash
# Daemon Mode commands found in source
claude --bg <prompt>          # spawn background session
claude daemon ps              # list background sessions
claude daemon logs <id>       # view session output
claude daemon attach <id>     # reconnect to session
claude daemon kill <id>       # terminate session

搭配 KAIROS 與 Coordinator Mode,Daemon Mode 拼上了最後一塊拼圖:Claude Code 在雲端規劃(ULTRAPLAN)、將工作分散到多個代理(Coordinator),並在背景持久執行(Daemon),同時跨工作階段建立記憶(KAIROS)。

結論:ULTRAPLAN 已正式發佈,成為這三者中第一個公開推出的功能。Daemon Mode 早已在幕後運作。Coordinator Mode 還需要最多的打磨,但潛力上限最高。

Buddy、Bridge 與 UDS Inbox:出乎意料的功能

這次外洩的內容並非全都關於自主代理與雲端運算。有些東西就是……很怪。但是是好的那種怪。

Buddy:你的 AI 寵物夥伴

Buddy 是一隻住在你終端機裡的電子雞風格 AI 寵物。沒錯,是真的。Claude Code Buddy 寵物系統包含 18 個物種:duck、goose、blob、cat、dragon、octopus、owl、penguin、turtle、snail、ghost、axolotl、capybara、cactus、robot、rabbit、mushroom 和 chonk,每個都有稀有度等級:

等級掉落率說明
Common(普通)60%標準物種變化
Uncommon(優秀)25%略為罕見的配色
Rare(精良)10%獨特的視覺處理
Epic(史詩)4%與眾不同的動畫與特效
Legendary(傳說)1%頂級收藏品
Shiny(閃亮)1%極度罕見的閃亮變體

每隻 Buddy 都有像 Debugging(78)、Patience(62)、Chaos(91)、Wisdom(55)和 Snark(84)這樣的屬性。精靈圖以 500 毫秒的頻率播放動畫,並附有 10 秒的對話氣泡。程式碼中提到 4 月 1 日至 7 日的預告窗口,以及 2026 年 5 月的正式發佈。

這很蠢嗎?絕對是。但遊戲化確實有效。GitHub 給了我們貢獻圖表,Duolingo 給了我們連續天數,而 Anthropic 想給我們的,是一隻 Chaos 評分高達 91、會嫌棄你程式碼的毒舌幽靈。外洩發生後的前 12 小時,Buddy 的討論主宰了 X/Twitter。

Bridge:把手機變成你的 Claude Code

Bridge Mode 讓你能從手機、瀏覽器或其他機器遠端控制 Claude Code 工作階段。claude remote-control 指令透過 POST /v1/environments/bridge 進行初始化,然後從輪詢升級為 WebSocket 以進行即時通訊。

控制訊息包含 initialize、set_model 和 can_use_tool,也就是說當 Claude Code 在你的工作站上執行時,你可以從手機核准工具使用權限。這與用於擴展 Claude Code 功能的 Model Context Protocol(MCP)自然搭配,並透過實現遠端監督(而非事先設定)來補足 Cursor 的規則與上下文系統。

Bridge 已部分釋出,這使它成為這次外洩中最接近正式推出的功能之一。

UDS Inbox:Claude 執行個體之間如何溝通

UDS Inbox 是 Coordinator Mode 底下的網路層。它使用位於 ~/.claude/sessions/ 的 Unix domain socket,實現 Claude Code 執行個體之間的行程間通訊(IPC)。

定址方式同時支援本機路徑(uds:/.../sock)與遠端端點(bridge:...)。ListPeersTool 負責探索——一個 Claude 執行個體可以找到其他執行個體並與之溝通。這正是讓多代理 Coordinator Mode 成為可能的基礎設施。

結論:Bridge 最有可能完整推出,它已部分上線。Buddy 可能會作為一個有趣的互動功能推出。UDS Inbox 則是使用者不會直接接觸到的內部管線。

爭議性發現:Undercover Mode、Anti-Distillation 與 Frustration Detection

這次外洩的內容並非全都令人興奮。有些確實令人擔憂。

Undercover Mode:隱藏 AI 作者身分

Undercover Mode 是最具爭議的發現。功能旗標 CLAUDE_CODE_UNDERCOVER 會觸發一項行為:從 git commit 中移除 AI 痕跡,將 commit 訊息標準化、移除 AI 撰寫的標記,讓貢獻看起來像是人類所寫。

一份包含 22 個 Anthropic 機密儲存庫的清單存在於 undercover 允許清單中,顯示這至少是為內部使用而設計的。它是否曾在外部啟用則不得而知——旗標存在,但實作狀態曖昧不明。

其影響相當嚴重。開源專案越來越常討論 AI 產生的貢獻是否應該被標示。一個主動隱藏 AI 參與的工具,會破壞這場對話。Hacker News 上關於這次外洩的討論串中,花在爭論 Undercover Mode 的時間比其他任何功能都多。

Anti-Distillation:污染競爭對手的訓練資料

Anti-Distillation 是一種防禦機制。功能旗標 tengu_anti_distill_fake_tool_injection 的作用正如其名:它會將假工具注入 Claude Code 的輸出中,這樣一來,如果有競爭對手的模型試圖從 Claude Code 的行為中學習(這種技術稱為蒸餾),它得到的就會是被污染的訓練資料。

正如 Alex Kim 的詳細技術分析所指出的,這本質上是一場軍備競賽。Anthropic 透過讓其輸出對競爭對手的訓練管線具有毒性,來保護自己的競爭護城河。這是聰明的工程手段,但這也意味著 Claude Code 的輸出可能含有對你沒有影響、卻會混淆試圖複製 Claude 行為之模型的隱形雜訊。

Frustration Detection 與 YOLO Classifier

Frustration Detection 直白得出人意料。Claude Code 會監視你訊息中的模式:

typescript
// Frustration detection regex patterns (simplified from source)
const FRUSTRATION_PATTERNS = [
  /\b(wtf|damn|ugh|stupid|broken|hate)\b/i,
  /!{3,}/,        // multiple exclamation marks
  /\.{4,}/,       // excessive ellipsis
];

當它偵測到挫折感時,Claude Code 會做出調整——可能轉為更緩和的語氣、提供更簡單的解決方案,或更明確地說明它正在做什麼。說實話?這就是良好的 UX 工程。如果你曾經對著程式開發助理怒打字,你就會知道你最不想要的,就是一個開朗的「讓我再試一次!」回應。

YOLO Classifier 更有趣,而且完全沒有被其他文章揭露。它位於 src/utils/permissions/yoloClassifier.ts,會自動將操作分類為 LOW、MEDIUM 或 HIGH 風險。LOW 風險的操作會被自動核准,無需詢問你。這就是 Claude Code 決定何時直接執行、何時請求許可的方式,而其分類邏輯揭示了 Anthropic 認為哪些操作可以安全地自動化。

結論:Frustration Detection 是合理的 UX,多數使用者不會在意。Anti-Distillation 是正當的競爭防禦手段。Undercover Mode 才是那個值得被嚴格檢視的,無論它是否啟用。

隱藏基礎設施:斜線指令、功能旗標與環境變數

這次外洩揭露了 Claude Code 各項功能背後的鷹架:26 個隱藏斜線指令、32 個功能旗標,以及數十個環境變數。以下是值得了解的內容。

值得了解的隱藏斜線指令

這次外洩揭露了文件之外的 26 個斜線指令。大多數都藏在功能旗標後面,但以下是有趣的那些:

指令用途狀態
/ctx-viz視覺化你目前的上下文視窗使用情況可用
/btw提出旁支問題,而不偏離主要對話可用
/ultraplan觸發 ULTRAPLAN 雲端規劃工作階段受閘門控管
/dream手動觸發 KAIROS 記憶整合受閘門控管
/subscribe-pr讓 KAIROS 訂閱 PR 活動受閘門控管
/autofix-pr自動修復 pull request 問題受閘門控管
/bughunter啟動自動化找 bug 模式受閘門控管
/env顯示環境資訊與啟用中的旗標可用
/version顯示詳細的版本與建置資訊可用

/ctx-viz 和 /btw 是最立即有用的。下次當你納悶為什麼 Claude Code 在對話中途失去上下文時,試試 /ctx-viz。

功能旗標與 GrowthBook 閘門

Anthropic 使用 GrowthBook 進行功能旗標管理。這 32 個建置時旗標是在編譯時嵌入的(並非執行時切換),也就是說功能在套件建置時就被包含或排除。主要旗標如下:

旗標控制項目預設值
KAIROS持久化跨工作階段助理關閉
ULTRAPLAN雲端規劃工作階段關閉
COORDINATOR_MODE多代理協作關閉
BRIDGE_MODE遠端控制功能開啟(部分)
DAEMON背景工作階段支援開啟
BUDDYAI 寵物夥伴關閉
VOICE_MODE語音互動關閉
WEB_BROWSER內建瀏覽器關閉
PROACTIVE主動式 KAIROS 行為關閉
UDS_INBOX跨工作階段 IPC關閉
TEMPLATES專案範本系統關閉
BG_SESSIONS背景工作階段管理開啟

預設為開啟的旗標(DAEMON、BRIDGE_MODE、BG_SESSIONS)已經隨版本釋出。其餘的都在等待中。

環境變數:謹慎處理

最具啟發性(也最危險)的環境變數:

  • USER_TYPE=ant,解鎖所有 Anthropic 內部功能。自己設定這個大概不會有用(它很可能需要伺服器端驗證),但有趣的是這個區別存在於用戶端程式碼中。
  • CLAUDE_CODE_ABLATION_BASELINE,停用所有安全功能。這是用來將安全措施與無安全基準進行 A/B 測試的。別碰這個。
  • DISABLE_COMMAND_INJECTION_CHECK,作用正如其名。僅供內部測試使用。
  • DISABLE_INTERLEAVED_THINKING,關閉 Claude 在工具呼叫之間的鏈式思考(chain-of-thought)推理。

此外還有一個使用 SHA256(SALT + character_samples) 的請求指紋系統,salt 為 59cf53e54c78、以 Zig 撰寫的二進位用戶端證明(client attestation),以及超過 1,000 種遙測事件類型。網路搜尋在內部的成本為每次查詢 0.01 美元。

未公開的 Claude 模型與內部代號

原始碼中參考了尚不存在的模型,以及對應到 Anthropic 未公開模型管線的內部代號。

代號模型 ID證據
Capybara未知(可能是 Mythos)透過 String.fromCharCode() 編碼以規避偵測;並由 Fortune 對 Mythos 外洩的報導所佐證
Fennec可能是 opus-4-7在 ULTRAPLAN 模型選擇程式碼中被參考
Numbat可能是 sonnet-4-8在輕量級任務路由中被參考

opus-4-7 和 sonnet-4-8 這些模型識別碼顯示 Anthropic 至少在內部測試下一代模型。Capybara 被刻意用 String.fromCharCode() 混淆、將字串藏起來以避開簡單的文字搜尋,這件事表明 Anthropic 知道有人會用 grep 翻找他們的建置檔。

關於 Claude Code 在模型能力上與 Cursor 和 GitHub Copilot 的比較,這些模型參考的存在顯示,在競爭對手追上之前,Claude Code 將持續獲得更強大的基礎模型。

注意: 原始碼中的代號並不保證會公開發佈。這些可能是永遠不會推出的內部實驗。

這對開發者意味著什麼

這次外洩揭示了 Claude Code 的發展軌跡:從基於工作階段的程式開發助理,邁向持久化、自主的多代理系統。以下是對你的工作流程真正重要的部分。

值得關注的功能

KAIROS 和 Coordinator Mode 值得你關注。KAIROS 讓 Claude Code 變成能跨工作階段了解你專案的存在——你再也不用每次開始對話時重新解釋你的架構。Coordinator Mode 讓 Claude Code 能將工作平行分散到多個代理。兩者結合,代表著從「你使用的工具」到「與你並肩工作的同事」的根本性轉變。

Daemon Mode 和 Bridge 沒那麼戲劇化,但更立即實用。讓 Claude Code 在背景執行,同時你從手機審閱它的工作成果——這樣的工作流程如今已部分可行。

透明度問題

Undercover Mode 需要一場全產業的對話。無論它是否啟用,一個主要的 AI 程式開發工具曾探索從 git 歷史中隱藏 AI 作者身分,這件事本身就意義重大。如果你維護一個開源專案,你應該思考如何處理 AI 產生程式碼的貢獻政策——不是因為這個特定功能,而是因為這個問題不會消失。

Claude Code 與競爭對手的比較

外洩的路線圖顯示 Claude Code 在多個領域領先競爭對手:

功能推出可能性對開發者的影響行動
KAIROS高(2026 年 5 月)變革性,持久化 AI 結對程式開發者密切關注
Coordinator Mode中(2026 下半年)高,平行多代理程式開發關注
ULTRAPLAN已發佈高,雲端卸載的規劃立即試用
Daemon Mode已隨版本釋出中,背景執行立即試用
Bridge已部分釋出中,遠端監督立即試用
Buddy高(2026 年 5 月)低,有趣但無實用功能暫時忽略
Undercover Mode不明高(倫理影響)預先準備政策

Cursor 有自己的背景代理功能。Windsurf 正在推進多檔案操作。GitHub Copilot 有用於非同步任務的 Codex。但它們沒有任何一個擁有類似 KAIROS 持久化記憶系統,或 Coordinator Mode 完整多代理隔離的東西。如果這些功能如設計般推出,Claude Code 將取得顯著領先。

如果你正在為自己的應用程式加入 AI 功能,這次外洩中的模式——持久化記憶、多代理協調、背景執行——都值得作為你自己 AI 整合的架構藍圖來研究。

常見問題

Claude Code 原始碼外洩了什麼?

2026 年 3 月 31 日,一個 59.8MB 的 source map 檔案(cli.js.map)被意外包含在 npm 套件 @anthropic-ai/claude-code v2.1.88 中。它包含了 1,884 個 TypeScript 原始碼檔案,揭露了整個 Claude Code 程式碼庫,包括 KAIROS、ULTRAPLAN、Coordinator Mode、Buddy 等未公開功能、26 個隱藏斜線指令,以及 32 個功能旗標。

Anthropic 是如何意外外洩 Claude Code 的?

一個打包錯誤讓 source map 檔案留在了 npm 發佈版本中。Bun 的打包工具預設會包含 source map,而這個 .map 檔案沒有被排除。安全研究員 Chaofan Shou 發現了它並在 X 上發文。Anthropic 在幾小時內移除了該檔案,稱其為「人為疏失造成的發佈打包問題。」

Claude Code 中的 KAIROS 是什麼?

KAIROS 是一個未公開的持久化跨工作階段助理。它維護每日唯寫的紀錄檔,透過四階段的「夢境」循環(Orient、Gather、Consolidate、Prune)整合記憶,並擁有像 SendUserFile 和 PushNotification 這樣的專屬工具。它代表著 Claude Code 從工作階段工具進化為持久化的 AI 結對程式開發者。

Claude Code 中的 ULTRAPLAN 是什麼?

ULTRAPLAN 是一個現已發佈的規劃模式,在 Anthropic 的 Cloud Container Runtime 中執行 Opus 4.6。它在雲端產生詳細的規劃,供你在瀏覽器中審閱,然後將執行「傳送」到你的本機終端機。ULTRAPLAN 最初是在外洩中作為實驗性功能被發現的,現已正式發佈。

Claude Code 中的 Buddy 系統是什麼?

Buddy 是一個電子雞風格的 AI 寵物夥伴,有 18 個物種、6 個稀有度等級(從 60% 的 Common 到 1% 的 Shiny)、個別屬性與外觀裝飾物品。它似乎是一個遊戲化功能,旨在讓程式開發工作階段更有趣。精靈圖以 500 毫秒的間隔播放動畫,並附有 10 秒的對話氣泡。

Claude Code 的隱藏斜線指令有哪些?

這次外洩揭露了 26 個未記錄在文件中的斜線指令。值得注意的包括 /ctx-viz(上下文視窗視覺化)、/btw(旁支問題)、/ultraplan、/dream(手動記憶整合)、/subscribe-pr、/autofix-pr 和 /bughunter。大多數都藏在尚未啟用的功能旗標後面。

外洩中發現了哪些未公開的 Claude 模型?

原始碼中參考了 opus-4-7 和 sonnet-4-8 模型識別碼,以及內部代號 Capybara、Fennec 和 Numbat。Capybara 被刻意使用 String.fromCharCode() 混淆。這些暗示著即將推出的模型,不過原始碼中的代號並不保證會公開發佈。

Claude Code 中的 Undercover Mode 是什麼?

Undercover Mode 會從 git commit 中移除 AI 痕跡,去除 AI 撰寫的標記並將 commit 訊息標準化,使其看起來像人類所寫。有一個功能旗標存在(CLAUDE_CODE_UNDERCOVER),但不清楚它是否啟用。這是最具爭議的發現,引發了關於開源專案中 AI 歸屬的辯論。

外洩之後,Claude Code 開源了嗎?

沒有。這次外洩是意外,Anthropic 在幾小時內就移除了 source map。程式碼仍然是專有的。鏡像檔出現在 GitHub 和去中心化平台上,但 Anthropic 一直在發出 DMCA 移除通知。這是一次打包錯誤,而非開源發佈。

Anthropic 對 Claude Code 外洩事件做出回應了嗎?

是的。Anthropic 向 The Register 證實了這次外洩,稱其為「人為疏失造成的發佈打包問題,並非安全漏洞。」他們從 npm 套件中移除了 source map,並承認被曝光的程式碼包含未公開功能,這些功能可能會、也可能不會如所發現的那樣推出。

參考來源

  • Chaofan Shou 在 X 上的最初發現
  • The Register:Anthropic 的官方回應
  • Fortune:Mythos 模型外洩背景
  • Alex Kim:外洩事件的技術分析
  • Sentry 安全部落格:Source Map 的風險
  • npm:@anthropic-ai/claude-code 套件
  • Hacker News 討論串

標籤

claude-codeanthropic外洩功能kairosAI 程式開發工具ultraplan原始碼外洩

分享這篇文章

相關文章

更多「%s」主題文章 ai-machine-learning

ai-machine-learning
Jul 20, 2026

2026 年 8 大 AI 網頁爬蟲 API(在我們自己的 Agent 架構上實測)

我們透過自己的 Agent 架構抓取真實 2026 年定價,實測了 8 款 AI 網頁爬蟲 API。Firecrawl、Bright Data、ScrapingBee 等 5 家以上業者,依 LLM 就緒輸出、反爬蟲能力與 MCP 支援進行排名。

9 min read 分鐘閱讀
繼續閱讀
ai-machine-learning
Jul 20, 2026

程式碼提示工程:我們在 Claude Code 與 Cursor 中每日使用的 7 種模式(2026)

大多數「AI 程式碼提示」文章只會給你 50 個可複製的範本。本文將教導我們每天用於運行 16 個代理人的 Claude Code 流水線的 7 種模式,每種模式都附有真實的前後對比,並說明在 2026 年這些模式如何應用於 Claude Code、Cursor 和 Copilot。

11 min read 分鐘閱讀
繼續閱讀
ai-machine-learning
Jul 19, 2026

從 AI PoC 到正式上線:出貨前必過的 12 項檢查清單

一個能運作的 AI 示範並不等同於正式上線系統。這份 12 項檢查清單涵蓋每個 AI 功能上線前必經的三個階段:強化、穩定化與部署,並提供成本上限、速率限制、備援機制與回滾觸發條件的具體門檻。

10 min read 分鐘閱讀
繼續閱讀
查看全部文章
啟動專案

準備好創造點什麼了嗎 非凡體驗?

讓我們將你的願景化為現實。團隊已準備好,助你打造真正有影響力的軟體。

預約 30 分鐘需求討論查看作品

精選上架

Claude 技能

查看全部
  • New Post

    Full SEO blog pipeline: research, brief, write, validate, image, translate, publish to Sanity. Autonomous from start to finish.

  • Content Refresh

    Audit a stale post, find decay drivers, and ship a SERP-aligned refresh without losing existing rankings.

  • SEO Audit

    Site-wide SEO audit with prioritized fix list: technical, on-page, and EEAT signals.

AI 自動化作業

查看全部
  • Security Auditor

    Weekly SCA + IaC scan with prioritized fix PRs.

  • Cold Email Writer

    Generates first-touch emails grounded in one specific public detail.

  • Lead Research Agent

    Enrich an email into a profile, score fit, alert in Slack.

精選上架

Claude 技能

查看全部
  • New Post

    Full SEO blog pipeline: research, brief, write, validate, image, translate, publish to Sanity. Autonomous from start to finish.

  • Content Refresh

    Audit a stale post, find decay drivers, and ship a SERP-aligned refresh without losing existing rankings.

  • SEO Audit

    Site-wide SEO audit with prioritized fix list: technical, on-page, and EEAT signals.

AI 自動化作業

查看全部
  • Security Auditor

    Weekly SCA + IaC scan with prioritized fix PRs.

  • Cold Email Writer

    Generates first-touch emails grounded in one specific public detail.

  • Lead Research Agent

    Enrich an email into a profile, score fit, alert in Slack.

服務項目

  • 企業級解決方案
  • 手機應用程式
  • 網頁應用

解決方案

  • CRM 系統
  • AI 整合應用
  • ERP 整合系統
  • 語音助理代理
  • 工作流程自動化
  • 網路資安

資源庫

  • 部落格
  • 專案作品

社群

  • AI 自動化作業
  • Claude 技能

工具

  • 手機應用程式開發費用計算器
  • OpenAI / LLM API 費率計算器
  • MVP 開發費用計算器
  • 語音 AI 助理費用計算器

關於 TECHSY

  • 瀏覽
  • 合作夥伴
  • 聯絡我們

法律聲明

  • 私隱政策
  • 服務條款
  • Cookies說明

服務項目

  • 企業級解決方案
  • 手機應用程式
  • 網頁應用

解決方案

  • CRM 系統
  • AI 整合應用
  • ERP 整合系統
  • 語音助理代理
  • 工作流程自動化
  • 網路資安

資源庫

  • 部落格
  • 專案作品

社群

  • AI 自動化作業
  • Claude 技能

工具

  • 手機應用程式開發費用計算器
  • OpenAI / LLM API 費率計算器
  • MVP 開發費用計算器
  • 語音 AI 助理費用計算器

關於 TECHSY

  • 瀏覽
  • 合作夥伴
  • 聯絡我們
法律聲明私隱政策服務條款Cookies說明
TECHSY
© 2026 Techsy.保留所有權利。