The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Утечка кода инструментария Claude Code из-за забытого в NPM-пакете map-файла"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Утечка кода инструментария Claude Code из-за забытого в NPM-пакете map-файла"  +/
Сообщение от opennews (??), 01-Апр-26, 11:09 
Компания Anthropic по недосмотру опубликовала в составе выпуска NPM-пакета claude-code 2.1.88 полный необфусцированный и не очищенный от внутренних компонентов исходный код инструментария Claude Code на языке TypeScript. Код попал в релиз в составе  map-файла cli.js.map, применявшегося в ходе отладки. Для предотвращения подобных утечек разработчикам рекомендуется не забывать добавлять маску "*.map" в файл ".npmignore"...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65114

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Утечка кода инструментария Claude Code из-за забытого в NPM-..."  +1 +/
Сообщение от Аноним (1), 01-Апр-26, 11:09 
Скрытые команды, не упоминаемые в справке "--help":
  /btw - дополнительные вопросы
Да эта /btw сама постоянно показывается, когда он думает. Давно уже использую.
Ответить | Правка | Наверх | Cообщить модератору

12. "Утечка кода инструментария Claude Code из-за забытого в NPM-..."  +1 +/
Сообщение от Аноним (12), 01-Апр-26, 12:58 
А пасхалка не работает, обман
Ответить | Правка | Наверх | Cообщить модератору

24. "Утечка кода инструментария Claude Code из-за забытого в NPM-..."  +1 +/
Сообщение от пох. (?), 01-Апр-26, 13:38 
Песах еще не начался. Подожди до захода солнца.

Ответить | Правка | Наверх | Cообщить модератору

2. "Утечка кода инструментария Claude Code из-за забытого в NPM-..."  –8 +/
Сообщение от Аноним (2), 01-Апр-26, 11:09 
> Телеметрия Tengu, отслеживающая и передающая не серверы Anthropic более 1000 типов событий.

главное что не тов.майору

Ответить | Правка | Наверх | Cообщить модератору

9. "Утечка кода инструментария Claude Code из-за забытого в NPM-..."  +6 +/
Сообщение от Аноним (9), 01-Апр-26, 12:12 
Ага. Sir Major - это другое.
Ответить | Правка | Наверх | Cообщить модератору

16. "Утечка кода инструментария Claude Code из-за забытого в NPM-..."  +/
Сообщение от Аноним (16), 01-Апр-26, 13:17 
К званиям в англ. языке не добавляется Sir.
Ответить | Правка | Наверх | Cообщить модератору

18. "Утечка кода инструментария Claude Code из-за забытого в NPM-..."  +/
Сообщение от Аноним (9), 01-Апр-26, 13:25 
А "тов.майор" говорят?
Ответить | Правка | Наверх | Cообщить модератору

33. Скрыто модератором  +/
Сообщение от Аноним (33), 01-Апр-26, 14:08 
Ответить | Правка | Наверх | Cообщить модератору

22. "Утечка кода инструментария Claude Code из-за забытого в NPM-..."  +/
Сообщение от Аноним (9), 01-Апр-26, 13:35 
Обращение, намеренно составленное неправильно, используется чтобы:

    указать на мнимую «излишнюю важность» офицера (пародия на британский или старомодный стиль);

    тонко подколоть того, кто сам требует к себе излишне формального или неположенного обращения;

    показать, что говорящий либо игнорирует устав, либо демонстрирует пренебрежение субординацией.

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

20. "Утечка кода инструментария Claude Code из-за забытого в NPM-..."  +/
Сообщение от Жироватт (ok), 01-Апр-26, 13:35 
Не, этим занимается господин colonel из комнаты 101
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

26. "Утечка кода инструментария Claude Code из-за забытого в NPM-..."  +1 +/
Сообщение от пох. (?), 01-Апр-26, 13:39 
индусский аутсорсер из Бангалора этим занимается.

Ответить | Правка | Наверх | Cообщить модератору

29. "Утечка кода инструментария Claude Code из-за забытого в NPM-..."  +/
Сообщение от Жироватт (ok), 01-Апр-26, 13:55 
Под управлением тащ.colonel'я, все верно.
Ответить | Правка | Наверх | Cообщить модератору

32. Скрыто модератором  +/
Сообщение от Аноним (33), 01-Апр-26, 14:06 
Ответить | Правка | Наверх | Cообщить модератору

42. Скрыто модератором  +/
Сообщение от Жироватт (ok), 01-Апр-26, 15:03 
Ответить | Правка | Наверх | Cообщить модератору

41. "Утечка кода инструментария Claude Code из-за забытого в NPM-..."  +/
Сообщение от пох. (?), 01-Апр-26, 14:48 
ну не лично, разумеется, вряд ли он вообще знает хинди. Да и ни к чему ему.
У него есть лейтенанты (ну или сержант), те и погоняют - тоже конечно не лично, через раджу.

Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

40. "Утечка кода инструментария Claude Code из-за забытого в NPM-..."  +/
Сообщение от Tron is Whistling (?), 01-Апр-26, 14:45 
Major-sama
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

44. "Утечка кода инструментария Claude Code из-за забытого в NPM-..."  +/
Сообщение от _ (??), 01-Апр-26, 15:10 
"Herr Major" же, ну?
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

3. "Утечка кода инструментария Claude Code из-за забытого в NPM-..."  +3 +/
Сообщение от Карлос Сношайтилис (ok), 01-Апр-26, 11:26 
> компания Anthropic инициировала рассылку DMCA-уведомлений для блокирования репозиториев

Там на питон и раст переписывают, такое уже не заблочишь: оригинального кода нет, по факту

Ответить | Правка | Наверх | Cообщить модератору

6. "Утечка кода инструментария Claude Code из-за забытого в NPM-..."  –7 +/
Сообщение от Аноним (6), 01-Апр-26, 11:51 
Уже есть опенкод который поддерживает любые модели, даже локальные. Да и сам tui там выглядит лучше. Давно уже это не инновация, но они видимо не в курсе.
Ответить | Правка | Наверх | Cообщить модератору

43. "Утечка кода инструментария Claude Code из-за забытого в NPM-..."  +/
Сообщение от rshadow (ok), 01-Апр-26, 15:04 
Там помимо моделей еще и обвязка важна. Одни тулзы лучше понимают когда с MCP работать, другие консоли в команде, третьи токены на чем-то (всякие кеши и индексы кодобазы) экономят с той-же моделью. В этом они и различны.
Ответить | Правка | Наверх | Cообщить модератору

8. "Утечка кода инструментария Claude Code из-за забытого в NPM-..."  –1 +/
Сообщение от пох. (?), 01-Апр-26, 11:59 
ну ладно, исходники утекли - может кто-то починит теперь работу в редхатоидах без создания .git в корне проекта?
claude наверное ж не возьмется, а еще и нажалуется создателям...


(кстати что-то не видно в корне CLAUDE.md? Как так?!)

Ответить | Правка | Наверх | Cообщить модератору

10. "Утечка кода инструментария Claude Code из-за забытого в NPM-..."  +2 +/
Сообщение от pashev.ru (?), 01-Апр-26, 12:29 
Да-да, забытого. Случайно. Верим. (Нет.)
Ответить | Правка | Наверх | Cообщить модератору

15. "Утечка кода инструментария Claude Code из-за забытого в NPM-..."  +4 +/
Сообщение от q (ok), 01-Апр-26, 13:03 
Палю правду-матку: мира нет, есть только твой мозг в банке. Гугли солипсизм. Опровергни его. Если не сможешь - солипсизм верен.
Ответить | Правка | Наверх | Cообщить модератору

31. "Утечка кода инструментария Claude Code из-за забытого в NPM-..."  +1 +/
Сообщение от Аноним (33), 01-Апр-26, 14:04 
Враньё. Солиасизм верен, если ты можешь его доказать.
Ответить | Правка | Наверх | Cообщить модератору

17. "Утечка кода инструментария Claude Code из-за забытого в NPM-..."  +/
Сообщение от Аноним (16), 01-Апр-26, 13:19 
А какая может быть цель не случайного забывания?
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

11. "Утечка кода инструментария Claude Code из-за забытого в NPM-..."  +3 +/
Сообщение от клодовщик (?), 01-Апр-26, 12:34 
> компания Anthropic инициировала рассылку DMCA-уведомлений для блокирования репозиториев

главное не выйти на самих себя

Ответить | Правка | Наверх | Cообщить модератору

13. "Утечка кода инструментария Claude Code из-за забытого в NPM-..."  +2 +/
Сообщение от Аноним (33), 01-Апр-26, 13:00 
Упячка кода 🐔
Ответить | Правка | Наверх | Cообщить модератору

14. "Утечка кода инструментария Claude Code из-за забытого в NPM-..."  +/
Сообщение от Аноним (14), 01-Апр-26, 13:00 
Форкайте поправив лицензию.
Ответить | Правка | Наверх | Cообщить модератору

19. "Утечка кода инструментария Claude Code из-за забытого в NPM-..."  –1 +/
Сообщение от анон1 (?), 01-Апр-26, 13:35 
Кажется, это такой блокнот для лудоманов а-ля геймеры. Для легального бизнеса и прода не интересно.
Ответить | Правка | Наверх | Cообщить модератору

28. "Утечка кода инструментария Claude Code из-за забытого в NPM-..."  +/
Сообщение от Аноним (28), 01-Апр-26, 13:42 
Кажется сегодня 1 апреля.
Ответить | Правка | Наверх | Cообщить модератору

21. Скрыто модератором  +/
Сообщение от Аноним (21), 01-Апр-26, 13:35 
Ответить | Правка | Наверх | Cообщить модератору

23. Скрыто модератором  +/
Сообщение от Аноним (21), 01-Апр-26, 13:37 
Ответить | Правка | Наверх | Cообщить модератору

25. "Утечка кода инструментария Claude Code из-за забытого в NPM-..."  +/
Сообщение от Аноним (28), 01-Апр-26, 13:38 
И где первоапрельский ор?
Ответить | Правка | Наверх | Cообщить модератору

27. "Утечка кода инструментария Claude Code из-за забытого в NPM-..."  +1 +/
Сообщение от Аноним (21), 01-Апр-26, 13:40 
Походу просто забыли:))
Ответить | Правка | Наверх | Cообщить модератору

39. Скрыто модератором  +/
Сообщение от Джон Титор (ok), 01-Апр-26, 14:35 
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

45. Скрыто модератором  +/
Сообщение от Джон Титор (ok), 01-Апр-26, 15:10 
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

30. "Утечка кода инструментария Claude Code из-за забытого в NPM-..."  +/
Сообщение от onanim (?), 01-Апр-26, 13:58 
>  Для обхода внутреннего детектора утечек кодовое имя внутренней модели "capybara" закодировано как String.fromCharCode(99,97,112,121,98,97,114,97).

сначала орнул, а потом приуныл.

Ответить | Правка | Наверх | Cообщить модератору

37. Скрыто модератором  +/
Сообщение от Джон Титор (ok), 01-Апр-26, 14:29 
Ответить | Правка | Наверх | Cообщить модератору

38. Скрыто модератором  +/
Сообщение от Джон Титор (ok), 01-Апр-26, 14:32 
Ответить | Правка | Наверх | Cообщить модератору

46. "Утечка кода инструментария Claude Code из-за забытого в NPM-..."  +/
Сообщение от Аноним (46), 01-Апр-26, 15:13 
>Для обхода внутреннего детектора утечек кодовое имя внутренней модели "capybara" закодировано как String.fromCharCode(99,97,112,121,98,97,114,97).

Так всё же по недосмотру или кто-то слил?

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру