claude-code
Anthropic Claude Code CLI 完整源码镜像,51.2万行TypeScript,揭示AI编程工具最高水准的多智能体架构
加载项目详情…
本应用为开源项目,仅供学习研究,请遵守其开源协议。
Anthropic Claude Code CLI 完整源码镜像,51.2万行TypeScript,揭示AI编程工具最高水准的多智能体架构
加载项目详情…
本应用为开源项目,仅供学习研究,请遵守其开源协议。
2026年3月31日,一个普通的工作日早晨,AI 安全研究员 Chaofan Shou(网名 @Fried_rice)在浏览 npm registry 时注意到了一处异常——Anthropic 官方发布的 Claude Code CLI 包中,捆绑了一个 .map source map 文件,其中赫然包含完整的、未混淆的 TypeScript 源代码。随后,这条仅 11 个单词的推文引爆了整个 AI 圈:Claude code source code has been leaked via a map file in their npm registry!
这个名为 yasasbanukaofficial/claude-code 的 GitHub 仓库,正是这一历史性泄露事件的镜像存档。它由开发者 Yasas Banu 整理并上传,收录了 Anthropic 官方 Claude Code CLI 的全部源代码——约 51.2 万行 TypeScript 代码,首次将这家估值数百亿美元的 AI 公司的核心编程工具的内部架构暴露在阳光之下。截至目前,该仓库已获得超过 3400 颗星、4600+ Fork。
**Source map(源映射)**是现代 JavaScript/TypeScript 构建流程中的常见产物。当开发者用 webpack、esbuild 等工具压缩混淆生产代码时,会同步生成 .map 文件,将压缩后的代码映射回原始源码,供生产环境调试使用。通常,上线前会通过 .npmignore 或构建配置将这些调试文件排除在发布包之外。
Anthropic 的失误在于:Claude Code 的 npm 发布包中,*.map 文件被包含在内。更关键的是,这些 source map 文件的 sourcesContent 字段中嵌入了完整的原始 TypeScript 源码。于是,任何人只需下载这个 npm 包、解压、读取 source map,就能还原出 Claude Code 的全部设计细节。
Chaofan Shou 进一步发现,source map 中还引用了 Anthropic R2 存储桶中的 zip 归档文件,其中包含的源代码更加完整。这一发现迅速在社交媒体发酵,Anthropic 随后请求 GitHub 下架了超过 8000 个相关仓库。但开源镜像的传播已经无法阻止,这个 yasasbanukaofficial/claude-code 仓库便是其中之一。
泄露的源码揭示了一个令人震撼的事实:Claude Code 绝非一个简单的 CLI 包装器,而是一个高度复杂的多智能体系统,其架构设计即便在专业软件工程领域也称得上顶级水准。
项目的主入口文件 src/main.tsx 体积高达 785KB,采用 Commander.js 进行命令行参数解析,并使用 Ink(一个用 React 构建终端 UI 的框架)渲染交互界面。Ink 让 Claude Code 能在终端中展示类似 GUI 的富文本组件,包括彩色输出、表格、进度条和交互式对话框。
src/QueryEngine.ts(约 46KB)是整个 CLI 的决策中枢,负责构建和发送 LLM 请求、管理多轮对话上下文、协调工具调用循环(tool-calling loop)以及处理模型响应和错误恢复。
Claude Code 的工具生态极其丰富,涵盖文件操作(BashTool、FileReadTool、FileEditTool、FileWriteTool)、代码导航(LSPTool、GrepTool、GlobTool)、项目管理(EnterPlanModeTool、ExitPlanModeTool)以及网络工具等。工具采用统一基类 Tool.ts(约 29KB)定义,所有工具遵循相同的接口规范,便于扩展。
src/coordinator/ 目录实现了复杂的多智能体编排机制。Claude Code 不只是一个执行单一任务的 CLI,它能够派生子智能体(sub-agents),将复杂任务分解后并行或串行执行不同的子任务。这是当前 AI Agent 领域最前沿的架构模式之一。
services/ 目录下包含大量后台服务:autoDream(做梦系统,定期运行后台子智能体来整合记忆)、analytics(遥测和用量分析)、api(与 Anthropic API 的通信封装)、lsp(语言服务器协议集成)以及 SessionMemory(会话记忆管理)。
最令人意外的是 src/buddy/ 目录——这是一个完整的电子宠物系统。Claude Code 为用户生成一个虚拟伙伴(BUDDY),包含 18 种生物(从普通的 Pebblecrab 到稀有的 Nebulynx)、基于 Mulberry32 PRNG 的 Gacha 抽卡机制、以及 DEBUGGING、CHAOS、SNARK 等性格属性。
src/utils/undercover.ts 实现了一个特殊的隐蔽模式,供 Anthropic 内部员工专用,防止 Claude Code 在贡献开源项目时泄露公司内部信息。它会屏蔽内部模型代号(如 Capybara、Tengu),隐藏用户是 AI 的事实。
KAIROS 是一个常驻型主动助手,持续监控系统日志,在无需用户输入的情况下自动执行操作。ULTRAPLAN 则将复杂任务卸载到远程 Claude Opus 4.6 会话中进行深度规划,最长可达 30 分钟。
Claude Code 深度集成了 Model Context Protocol(MCP),实现了 MCP Server,允许通过 npx claude-code-explorer-mcp 等方式让 Claude 自己探索自己的源码。
Claude Code 的技术选型非常现代化:
代码组织上,项目采用了清晰的模块化架构:src/tools/(40+ 工具)、src/services/(后台服务)、src/coordinator/(多智能体协调)、src/bridge/(IDE 集成)、src/buddy/(彩蛋系统)、src/cli/(命令行 IO)、src/commands/(命令处理器)。
重要提示:本仓库是一个泄露源码的镜像存档,而非官方发布的可部署版本。仓库中缺失了正常运行 Claude Code 所需的关键文件:
package.json(npm 依赖配置)tsconfig.json(TypeScript 配置)这意味着直接 npm install 或 npm run build 会失败——这些文件是泄露者从 npm 包中提取源码时就已经缺失的。
结论:不建议将本仓库作为生产部署的参考。它是研究和学习的宝贵资源,但作为功能性工具使用,应前往 Anthropic 官网下载官方 Claude Code CLI。
Claude Code 源码泄露事件在 AI 社区引发了广泛讨论。
对安全界的意义:51.2 万行源码的公开,让安全研究者和独立开发者首次有机会深入理解 Anthropic 如何构建企业级 AI Agent 系统。其中许多设计决策——如工具授权机制、多智能体编排、记忆管理策略——对整个行业都有重要的参考价值。
对 MCP 生态的影响:源码泄露确认了 Anthropic 对 MCP 协议的深度投入,包括动态工具发现(Tool Search)和 MCP 驱动的 Agent Teams 功能。这为 MCP 生态的开发者提供了官方实现参考。
法律与伦理:Anthropic 迅速请求 GitHub 下架了数千个镜像仓库,理由是版权和商业机密保护。这引发了关于开源安全、npm 发布流程安全、以及代码托管平台责任的热烈讨论。Anthropic 表示这是人为失误,无人因此被解雇。
Claude Code 的源码泄露,是 2026 年 AI 领域最受关注的安全事件之一。它揭示了一个重要趋势:AI 编程工具正在成为比通用聊天机器人更复杂的系统软件。
从 785KB 的主入口到 40+ 的工具生态,从主动助手 KAIROS 到 Tamagotchi 彩蛋,Claude Code 的架构设计体现了当前 AI Agent 系统的最高水准。它的多智能体编排、工具授权、记忆管理、MCP 集成等能力,正在定义 AI 编程工具的技术标准。
对于 AI 开发者而言,这份源码是一个难得的学习宝库——你可以亲眼看到一家顶级 AI 公司如何构建生产级 Agent 系统,并从中汲取灵感,用于自己的项目。