Vaza código fonte do Claude Code e expôe mais de 1900 arquivos

A Anthropic sofreu hoje, 31 de março de 2026, um vazamento que ninguém esperava. O código-fonte completo do Claude Code, sua ferramenta CLI de codificação com IA, acabou exposto publicamente no registro da npm por causa de um arquivo .map que sobrou no pacote oficial da versão 2.1.88, lançada apenas um dia antes.
O problema foi descoberto pelo pesquisador de segurança Chaofan Shou e se espalhou rápido pela comunidade dev. Na prática, o que era para ser um arquivo de debug virou um mapa que permite reconstruir todo o código original. São cerca de 1.900 arquivos TypeScript e mais de 512 mil linhas, incluindo prompts internos do sistema e lógica proprietária que a Anthropic nunca quis mostrar.
Mas o que mais chamou atenção não foi só o código já conhecido. Dentro do pacote apareceram detalhes de features ainda não lançadas. Entre elas está o Kairos, um modo daemon autônomo que roda em segundo plano com notificações push, webhooks do GitHub e sessões simultâneas. Tem também o Buddy System, um companion virtual estilo tamagotchi com sprites em ASCII, níveis e personalidades geradas por IA. E o Coordinator Mode, que transforma o Claude em orquestrador de múltiplos agentes trabalhando em paralelo.
O resultado é que qualquer desenvolvedor com npm install pode agora acessar tudo isso. O vazamento não inclui os pesos dos modelos, mas revela a arquitetura completa dos agentes, o sistema de memória em equipe e até um modo undercover que remove informações internas da Anthropic de commits e PRs.
A comunidade já reagiu. Repositórios espelhados surgiram no GitHub em poucas horas e gente começou a testar as partes escondidas do código. Enquanto isso, o incidente reacende a discussão sobre segurança em pipelines de build, especialmente quando ferramentas de IA como o próprio Claude Code são usadas para acelerar entregas.
O código já está disponível em mirrors públicos e desenvolvedores independentes seguem analisando o que a Anthropic planejava lançar nos próximos meses.
Este conteúdo foi criado e revisado por nossa equipe (iatoskill.com), se encontrar algum problema, entre em contato conosco


