Código-fonte completo do Claude Code é exposto após tropeço da Anthropic
O código-fonte completo do Claude Code foi exposto após um pesquisador de segurança identificar um arquivo de source map publicado inadvertidamente no NPM. O vazamento ocorreu porque a Anthropic incluiu, sem perceber, um arquivo do tipo “.map” dentro do pacote distribuído.
Esse tipo de arquivo é normalmente utilizado durante o desenvolvimento para mapear código compilado ou minificado de volta ao código original, facilitando processos de depuração. No entanto, na prática, um source map pode conter praticamente todo o código-fonte original em formato legível.
Com isso, qualquer pessoa que baixasse o pacote no npm conseguia acessar o arquivo e reconstruir integralmente a base do projeto. O conteúdo acabou sendo publicado no repositório instructkr/claude-code no GitHub, reunindo cerca de 1.900 arquivos em TypeScript e mais de 512.000 linhas de código.
A publicação foi atualizada para corrigir a URL do repositório GitHub.