Claude Code泄露,
昨晚在我们的微信群里面我的大学师兄发了一个链接出来我点进去一看为什么这么多的 Star然后再看了下新闻简直是炸裂。https://github.com/instructkr/claw-code搞过前端的都知道发 npm 包之前要配.npmignore告诉 npm 这些文件别打包上去。Anthropic 昨天下午发包的工程师可能上厕所忘记关门了所以忘了最关键的一条——过滤 source map 文件。Source map 是什么简单说就是一份藏宝图它能把压缩混淆后的代码一一还原回原始的 TypeScript 源码。你辛辛苦苦编译、混淆、加密结果把藏宝图也一起寄出去了等于锁了门但把钥匙贴在了门上。然后就有人在 node_modules 里考古了某位眼尖的开发者在自己的node_modules目录里闲逛时发现了这些.map文件。顺手一还原——先是在推特上面炸了1900 个源文件哗啦啦全出来了。这不是看到一两个函数的程度而是终端 CLI 的完整架构— 骨架看得一清二楚40多个内置工具— 每一个怎么实现的明明白白50来个命令— 从入口到执行链路全链路透明相当于你去饭店吃饭后厨不光没拉帘子还把菜谱、供应商名单、厨师的独家配方全贴在了玻璃窗上。哈哈哈这一波对于国产真自研的小伙伴来说真的很香。
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2479751.html
如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!