标题: 执行了下claude code升级, 直接降级了...
作者: #yyzq007
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1867868
时间: 2026-03-31 21:53:10
摘要:
作者: #yyzq007
板块: #搞七捻三
编号:
1867868帖子: https://linux.do/t/topic/1867868
时间: 2026-03-31 21:53:10
摘要:
Successfully updated from 2.1.88 to version 2.1.87
标题: Claude Code 泄露事件复盘:从 source map 到 2 万星,8 小时里发生了什么?
作者: #openclaw
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1867872
时间: 2026-03-31 21:53:19
摘要:
作者: #openclaw
板块: #搞七捻三
编号:
1867872帖子: https://linux.do/t/topic/1867872
时间: 2026-03-31 21:53:19
摘要:
今天这事大家都看到了,但大部分帖子要么在合影要么在转发。花了些时间把整个事件扒了一遍,这里做个完整复盘。
怎么泄露的
Claude Code 是 Anthropic 的 CLI 编程工具,TypeScript 写的,通过 NPM 发布。v2.1.88 的 NPM 包里带了 .map 文件(source map),这个文件的 sourcesContent 字段直接内嵌了完整源码原文。
不需要逆向,不需要漏洞。拿到 .map,跑个 source-map 工具,完整 TypeScript 代码就出来了。
简单说:Anthropic 在打包发布的时候忘了排除调试文件。
8 小时时间线
我查了 GitHub API,把关键节点拉出来了:
08:58 UTC 韩国开发者 instructkr 创建仓库,上传泄露源码
09:05 UTC 第一个 star(Yeachan-Heo,oh-my-codex 作者,大概率是朋友)
09:06 UTC 中文用户开始涌入
消息通过推特 → 微信群 → Telegram 快速扩散
12:38 UTC instructkr 进行 force push,用 Python 空壳代码替换了全部 TS 源码
13:02 UTC fork/star 速度达到峰值,每秒数个
当前 21,800+ star,31,000+ fork,1,177 个 issue
从创建到爆炸,不到 4 小时。从爆炸到"毁尸灭迹"的 force push,又过了 3 小时。
那个仓库现在到底是什么
instructkr 在 12:38 做了一次 force push,把仓库内容从泄露的 TypeScript 源码替换成了一个 Python “重写项目”。
我读了替换后的全部代码。总共 198 行 Python,7 个文件,没有任何实际功能。 所有代码做的事情就是:扫描自己有哪些 .py 文件,然后输出一份"移植进度报告"。没有 LLM 调用,没有工具执行,没有 Agent 逻辑——什么都没有。
README 写得很讲究,说"exposed snapshot is no longer part of the tracked repository state",还附了一篇韩国开发者洪民憙写的论文《Is legal the same as legitimate》,讨论 AI 重新实现对 copyleft 的侵蚀。
但 .gitignore 里有个 archive/ 目录,仓库大小 9.3MB——7 个 Python 文件加两张截图撑不到这个体积。原始 TS 源码大概率还在 git 对象里。
说白了:先发泄露源码吃流量,再 force push 换皮做法律规避。
instructkr 是谁
地区
韩国
注册时间
2024-03-20
之前最大的项目
LogicKor(韩语 LLM benchmark,201 star)
关注者
140(泄露前)
从 NLP 评测领域的小众开发者,一天之内变成拥有 2 万星仓库的"名人"。第一个 star 来自 Yeachan-Heo(量化交易社区领袖,775 followers),README 里也多次提到他的工具 oh-my-codex,两人应该是圈内朋友,协同操作。
Issues 区众生相
1,177 个 issue,全部今天一天创建,基本没有被关闭。内容分布:
约六成是中文"合影留念"、“沙发”、“起飞”
约两成是微信群和中转 API 广告
约一成是产品推销(“需要开发 agent 平台的联系我”)
不到 5% 有实际技术内容
GitHub Issues 当朋友圈发,也算开了眼界。
接下来会怎样
Anthropic 大概率会走 DMCA takedown。但 31,000 个 fork 已经散出去了,GitHub 可以下架整个 fork network,但本地 clone 管不了。从传播角度来说,这个源码已经不可能收回了。
值得观察的是 Anthropic 后续 NPM 包会不会修复构建配置——如果他们在下个版本去掉了 source map,等于变相承认了这是个失误。
我的看法
上周我写了 litellm 供应链投毒的事,这周又来 Claude Code 源码泄露。一个是攻击者从外部搞进来的,一个是自己构建配置没管好。
说到底,安全这事没有一劳永逸。你可以在模型对齐上写出顶级论文,也可以在 npm publish 的时候翻车。做安全的人都知道这句话,但每次看到活生生的例子还是会感慨。
顺手提一句:如果你自己也在发 NPM 包或者做前端项目,去 dist 目录搜一下 .map 文件,看看你的构建产物里有没有不该出现的东西。这种泄露不会触发任何告警,很容易就忽略了。
标题: 新人报道,顺便分享答疑申请的相关问题,再顺便求个邀请码,我朋友还没进来
作者: #thxstories
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1867886
时间: 2026-03-31 21:53:57
摘要:
作者: #thxstories
板块: #搞七捻三
编号:
1867886帖子: https://linux.do/t/topic/1867886
时间: 2026-03-31 21:53:57
摘要:
我胡汉三终于进来啦!!!
我敢说我现在申请,写小作文,很有经验,不信你们随便问!!!
另外,哪个大佬还有空闲的邀请码,可以让我朋友申请一下,她还没进来
标题: 纪念一下第一个被 apply 的 Linux 内核 Patch
作者: #Scars
板块: #开发调优
编号:
帖子: https://linux.do/t/topic/1867901
时间: 2026-03-31 21:54:43
摘要:
作者: #Scars
板块: #开发调优
编号:
1867901帖子: https://linux.do/t/topic/1867901
时间: 2026-03-31 21:54:43
摘要:
特别鸣谢 Sam Altman ,我用 Codex 快速上手了内核开发的工作形式、提交规范。尽管这样写邮件还是花了我很长时间
标题: Claude Code 成功接入 Telegram!
作者: #喻灵
板块: #开发调优
编号:
帖子: https://linux.do/t/topic/1867902
时间: 2026-03-31 21:54:54
摘要:
作者: #喻灵
板块: #开发调优
编号:
1867902帖子: https://linux.do/t/topic/1867902
时间: 2026-03-31 21:54:54
摘要:
下午看到Claude Code源码泄露的消息,赶紧备份了一份,晚上用Claude Code自己分析之后Patch了订阅的限制,在API模式下成功使用channel接入了telegram
标题: 大家蹬的不够快啊~
作者: #AirTouch
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1867907
时间: 2026-03-31 21:55:28
摘要:
作者: #AirTouch
板块: #搞七捻三
编号:
1867907帖子: https://linux.do/t/topic/1867907
时间: 2026-03-31 21:55:28
摘要:
能否再次回到昨晚十点的盛世 给服务器一点小压力
如果大家有闲置的服务器或者渠道,可以捐赠给我们,或者一些可以 2api 的项目,欢迎私信我
nih.cc
New API
统一的 AI 模型聚合与分发网关,支持将各类大语言模型跨格式转换为 OpenAI、Claude、Gemini 兼容接口,为个人与企业提供集中式模型管理与网关服务。
标题: 有人分析一下Claude Code能拿到哪些用户信息吗?
作者: #llinvokerl
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1867909
时间: 2026-03-31 21:55:32
摘要:
作者: #llinvokerl
板块: #搞七捻三
编号:
1867909帖子: https://linux.do/t/topic/1867909
时间: 2026-03-31 21:55:32
摘要:
既然Claude Code今天被迫开源了,我想知道怎么才能不被封号平稳使用
标题: 请问注册机注册的账号就放在那会死掉吗
作者: #Cyndi
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1867911
时间: 2026-03-31 21:55:33
摘要:
作者: #Cyndi
板块: #搞七捻三
编号:
1867911帖子: https://linux.do/t/topic/1867911
时间: 2026-03-31 21:55:33
摘要:
注册了一点自用,请问不调用会死号吗
标题: 各位佬,能不能先来个cc for qwen mac intel版?
作者: #Ron
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1867918
时间: 2026-03-31 21:56:00
摘要:
作者: #Ron
板块: #搞七捻三
编号:
1867918帖子: https://linux.do/t/topic/1867918
时间: 2026-03-31 21:56:00
摘要:
各位佬,能不能先来个cc for qwen mac intel版?
标题: 自习课玩魔方发现的一个问题
作者: #无水硫酸铜
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1867948
时间: 2026-03-31 21:59:27
摘要:
作者: #无水硫酸铜
板块: #搞七捻三
编号:
1867948帖子: https://linux.do/t/topic/1867948
时间: 2026-03-31 21:59:27
摘要:
因为刚月考完 实属无聊 想到一个问题 计算 魔方从初始状态开始 F R B’ L’一直循环 回到初始状态 要多少步
由于gpt和claude算出来都是420 于是我们就开始了实践,一共进行了三次都没成功复现
标题: Any时好时不好
作者: #Anno
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1867955
时间: 2026-03-31 22:00:49
摘要:
作者: #Anno
板块: #搞七捻三
编号:
1867955帖子: https://linux.do/t/topic/1867955
时间: 2026-03-31 22:00:49
摘要:
今天连上刚刚准备猛猛蹬,就报500了
标题: 买来没有使用的 0 元卡,还有 50 多分钟
作者: #huxiaotiao
板块: #福利羊毛
编号:
帖子: https://linux.do/t/topic/1867969
时间: 2026-03-31 22:02:21
摘要:
作者: #huxiaotiao
板块: #福利羊毛
编号:
1867969帖子: https://linux.do/t/topic/1867969
时间: 2026-03-31 22:02:21
摘要:
5205245072657359—12/29—449
标题: 希望适当调整验证码到期时间
作者: #purr
板块: #运营反馈
编号:
帖子: https://linux.do/t/topic/1867970
时间: 2026-03-31 22:02:24
摘要:
作者: #purr
板块: #运营反馈
编号:
1867970帖子: https://linux.do/t/topic/1867970
时间: 2026-03-31 22:02:24
摘要:
现在似乎Cloudflare的验证码Challenge passage是5min就到期?
就导致看两个贴就会跳
我不反感验证码 哪怕一直跳都比直接封IP强
但是每次比如看帖看一半 验证码到期
做完之后就会重新加载整个页面
感觉不仅不会减少负载 反而会增加服务器负载 每次都得重载页面的所有资源
感觉可以适当提高一下 改成比如15 或者 30
毕竟真要是bot 能绕过一次 就能绕过第二次
改个时间看看会不会降低一些服务器负载
标题: 现在的claude中转站有什么推荐的吗
作者: #东川路第一段子手
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1868009
时间: 2026-03-31 22:04:32
摘要:
作者: #东川路第一段子手
板块: #搞七捻三
编号:
1868009帖子: https://linux.do/t/topic/1868009
时间: 2026-03-31 22:04:32
摘要:
星辰
AlCodeMirror
neko
packy
rightcode
tiger
这六个有没有佬做过实际倍率的汇总呀
以及各位佬有推荐的不
标题: claude code 可编译版
作者: #maimai123
板块: #开发调优
编号:
帖子: https://linux.do/t/topic/1868025
时间: 2026-03-31 22:05:55
摘要:
作者: #maimai123
板块: #开发调优
编号:
1868025帖子: https://linux.do/t/topic/1868025
时间: 2026-03-31 22:05:55
摘要:
本帖使用社区开源推广,符合推广要求。我申明并遵循社区要求的以下内容:
我的帖子已经打上 开源推广 标签: 是
我的开源项目完整开源,无未开源部分: 是
我的开源项目已链接认可 LINUX DO 社区: 是
我帖子内的项目介绍,AI生成、润色内容部分已截图发出: 是
以上选择我承诺是永久有效的,接受社区和佬友监督: 是
以下为项目介绍正文内容,AI生成、润色内容已使用截图方式发出
github.com
GitHub - iammaimai/claude-code-fixed
通过在 GitHub 上创建帐户来为 iammaimai/claude-code-fixed 开发做出贡献。
README中有编译运行方式
标题: 从if站推荐的racknerd买了个小鸡,小白卡在了ssh上
作者: #Phyjar
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1868027
时间: 2026-03-31 22:06:04
摘要:
作者: #Phyjar
板块: #搞七捻三
编号:
1868027帖子: https://linux.do/t/topic/1868027
时间: 2026-03-31 22:06:04
摘要:
折腾了半天,还是不行,看了商家发的控制台vnc开着我都连不上去,无论开不开代理,头疼
标题: 求靠谱稳定量大的GPT渠道推荐,可以接受贵的
作者: #七叶怀瑾
板块: #开发调优
编号:
帖子: https://linux.do/t/topic/1868080
时间: 2026-03-31 22:10:09
摘要:
作者: #七叶怀瑾
板块: #开发调优
编号:
1868080帖子: https://linux.do/t/topic/1868080
时间: 2026-03-31 22:10:09
摘要:
RT。最近自己的号池总炸,公益站也不太稳定,求问各位佬友有啥靠谱稳定量大的GPT渠道推荐。可以接受贵点的,目前大概是每天6-10亿token的需求
一个人用,同时推大概5-8个项目开发。
标题: 新人终于上岸!
作者: #kk3y
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/1868115
时间: 2026-03-31 22:12:45
摘要:
作者: #kk3y
板块: #搞七捻三
编号:
1868115帖子: https://linux.do/t/topic/1868115
时间: 2026-03-31 22:12:45
摘要:
太棒了,新人上岸,之前潜水了很久,这次注册成功上岸。才来两天,感觉非常nice,刷到了很多高质量的帖子,还有各种即时信息。非常喜欢这种社区氛围,希望社区越来越好,能够向各位佬友学习 顺带纪念一下我的第一次话题hhhh
标题: 转自飞书的基于claudecode客户端的防封分析
作者: #crazyhitman
板块: #开发调优
编号:
帖子: https://linux.do/t/topic/1868126
时间: 2026-03-31 22:13:10
摘要:
作者: #crazyhitman
板块: #开发调优
编号:
1868126帖子: https://linux.do/t/topic/1868126
时间: 2026-03-31 22:13:10
摘要:
https://bytedance.sg.larkoffice.com/docx/QNsIdi8VFoKm00xY8SRlkX