Se filtra el código fuente de Claude Code exponiendo más de 1900 archivos

La Anthropic sufrió hoy, 31 de marzo de 2026, una filtración inesperada. El código fuente completo del Claude Code, su herramienta CLI de codificación con IA, fue expuesto públicamente en el registro de npm debido a un archivo .map que quedó en el paquete oficial de la versión 2.1.88, lanzada solo un día antes.
El problema fue descubierto por el investigador de seguridad Chaofan Shou y se propagó rápidamente por la comunidad de desarrolladores. En la práctica, lo que debía ser un archivo de depuración se convirtió en un mapa que permite reconstruir todo el código original. Son alrededor de 1.900 archivos TypeScript y más de 512 mil líneas, incluyendo prompts internos del sistema y lógica propietaria que Anthropic nunca quiso mostrar.
Pero lo que más llamó la atención no fue solo el código ya conocido. Dentro del paquete aparecieron detalles de características aún no lanzadas. Entre ellas está el Kairos, un modo daemon autónomo que funciona en segundo plano con notificaciones push, webhooks de GitHub y sesiones simultáneas. También está el Buddy System, un acompañante virtual estilo tamagotchi con sprites en ASCII, niveles y personalidades generadas por IA. Y el Coordinator Mode, que transforma a Claude en un orquestador de múltiples agentes trabajando en paralelo.
El resultado es que cualquier desarrollador con npm install puede ahora acceder a todo esto. La filtración no incluye los pesos de los modelos, pero revela la arquitectura completa de los agentes, el sistema de memoria en equipo y hasta un modo encubierto que elimina información interna de Anthropic de los commits y PRs.
La comunidad ya ha reaccionado. Repositorios espejados surgieron en GitHub en pocas horas y la gente comenzó a probar las partes ocultas del código. Mientras tanto, el incidente reaviva la discusión sobre la seguridad en los pipelines de build, especialmente cuando herramientas de IA como el propio Claude Code son utilizadas para acelerar entregas.
El código ya está disponible en espejos públicos y desarrolladores independientes continúan analizando lo que Anthropic planeaba lanzar en los próximos meses.
Este contenido fue creado y revisado por nuestro equipo (iatoskill.com), si encuentras algún problema, ponte en contacto con nosotros


