Gotchaa Lab
返回博客
AISaaSAnthropicautomationmalaysia

Claude Code 源码外泄,里面那份路线图值得每一家 SaaS 和自动化创业公司紧张

2026年4月2日·阅读约 5 分钟·作者:Gotchaa Lab
Claude Code 源码外泄,里面那份路线图值得每一家 SaaS 和自动化创业公司紧张

图片来源:Anthropic

重点摘要

  • .npmignore 少配了一行,把 Claude Code 的 512,000 行 TypeScript 源码连同 44 个未发布的功能开关一起送上了公开的 npm
  • 外泄功能里有一个叫 KAIROS,是常驻后台的 AI daemon,会控制浏览器、按时间触发任务、调度多个 agent。Zapier、n8n 和大部分套壳 AI 工具正好卖的就是这些
  • 马来西亚的 SaaS 和自动化工具创业公司,得趁平台还没把这一层吞掉之前,重新想清楚自己在做什么

3 月 31 日,一名安全研究员发现 Anthropic 的 Claude Code 源码就摆在一个公开的 npm 包里。一份忘了清掉的 source map,泄出 512,000 行未压缩的 TypeScript、44 个未发布的功能开关,还有内部模型代号。谁都能下载。

13 个月内,Anthropic 已经用同一种方式泄了两次源码。

丢脸是一回事。更值得看的是这些代码透露的 Anthropic 路线图,以及 SaaS 和自动化创业公司为什么该把眼睛睁大一点。

Claude Code 源码是怎么从 npm 泄出去的

发布 v2.1.88 那个 npm 版本时,Anthropic 有人漏了一项 .npmignore 配置。结果一个 59.8 MB 的 source map 文件被推上公开的 npm registry,里面还带着一个 Cloudflare R2 bucket 的链接,那边放着完整未压缩的 TypeScript 存档。

加州大学伯克利分校博士生 Chaofan Shou 看到了,把下载链接发到 X 上。几个小时内,各种镜像的 GitHub repo 就累积了超过 84,000 个 star,之后 Anthropic 才发出 DMCA 下架通知。Anthropic 称这是“人为失误造成的发布打包问题”,并确认没有客户数据外泄。

Claude Code 外泄的功能开关透露了什么

那 44 个隐藏的功能开关,勾勒出来的东西比一个写代码的工具大得多。浏览器自动化(基于 Playwright)。定时触发,agent 自己用 cron 排任务,这正是 Zapier、n8n 和 Make.com 今天在卖的东西。多 agent 调度。语音指令。用 Unix socket 做跨对话通信。团队记忆同步。

这不太像一份写代码助手的路线图,更像一套 AI 操作系统的规格书。

KAIROS 为什么可能让大部分自动化和 SaaS 工具收档

其中一个功能特别显眼。代号 KAIROS,在源码里出现超过 150 次。它把 Claude Code 从“你问它才答”的工具,变成一个在后台持续运行的 daemon:盯着你的 repo、订阅 GitHub webhook、推通知到你手机,趁你睡觉时提出代码修改建议。

KAIROS 自带一套工具:发文件、推送通知、监控 PR、在后台给 pull request 提建议。它甚至包含一个叫 autoDream 的记忆整合引擎,跑 Orient、Collect、Consolidate、Prune 几个阶段。系统提示词写得很直白:“You are executing a dream.”

对每一个做工作流自动化、定时任务或对接 API 的 SaaS 工具来说,这是正面威胁。而且不只 Anthropic。OpenAI 的 Codex、Google 的 Jules 和 Gemini CLI 都在往同一个方向走。我们之前写过的 SaaSpocalypse 正在变成现实。

这对马来西亚的 SaaS 和自动化创业公司意味着什么

如果你在马来西亚做的是 AI 套壳产品、工作流自动化工具,或者架在 LLM API 上面的一层轻量 SaaS,这份外泄的路线图就是一记警钟。

KAIROS 打包进去的那些功能:定时触发、浏览器控制、后台执行、webhook 订阅,正是几十家创业公司当成独立产品在卖的东西。平台一旦免费送这些,你的价值主张一夜之间就没了。AI 广告公司 Ryze 的创办人 Ira Bodnar,在 Claude 发布一个功能之后,成交率从 70% 掉到 20%。就这么快。

能在平台吞并中活下来的,是那些做在 AI 公司结构上不会去碰的地方的生意:

  1. 受监管的垂直行业。 医疗(FDA、HIPAA)、金融(SEC 审计)、法律合规。44 个外泄的功能开关,没有一个碰到特定行业的监管。马来西亚的 PDPA 合规就是这种护城河。
  2. 深度系统整合。 医疗要接 40 多个医疗系统。建筑业要做到工地层面的落地使用。改造旧系统意味着要给根本不存在的 API 做逆向工程。AI 公司没有动机做这些。
  3. 按成果收费。 AI 平台按 token 收钱。垂直 AI 公司按结果收钱:处理一张发票多少、解决一张工单多少。这抢的是人力预算,不是 IT 预算。

如果你的产品只是套了个壳,现在就往深处走。加上通用平台复制不来的行业专属工作流和自有数据飞轮

我们的看法

我们在 Gotchaa Lab 每天都在用 Claude Code。KAIROS 和这份路线图上的其他东西吓不到我们,因为我们不卖套壳产品。我们卖的是判断:架构决策、马来西亚的商业脉络、PDPA 合规,以及出事时有人负责。这些恰好是 AI 平台吞不下、也不想吞的部分。

但如果你整门生意的模式就是“把 API A 接到 API B,再配个好看的 dashboard”,这次外泄等于把到期日摆在你面前。平台正在往这一层走过来。聪明的做法是在它到之前,先把自己的垂直行业挖深。

想听一句关于 AI 在你生意里该摆在哪的实话,找我们聊聊

参考资料

  1. Anthropic accidentally exposes Claude Code source code - The Register
  2. Claude Code source code leaked via npm source map - Reddit r/ClaudeAI
  3. Anthropic confirms Claude Code source leak - TechRadar
  4. Claude Code source leaked via npm packaging error - The Hacker News

分享这篇文章

想为你的公司做一套这样的系统?

我们帮马来西亚企业把这类想法做成能用的软件。免费咨询,不勉强。