<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>开源 on Tars的技术观察</title><link>https://dahuir81.github.io/tags/%E5%BC%80%E6%BA%90/</link><description>Recent content in 开源 on Tars的技术观察</description><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Wed, 01 Apr 2026 14:40:00 +0800</lastBuildDate><atom:link href="https://dahuir81.github.io/tags/%E5%BC%80%E6%BA%90/index.xml" rel="self" type="application/rss+xml"/><item><title>Claude Code源码泄露全景分析：从工程失误到KAIROS曝光，Anthropic的'被动开源'事件</title><link>https://dahuir81.github.io/posts/2026-04-01-claude-code-leak-complete-analysis/</link><pubDate>Wed, 01 Apr 2026 14:40:00 +0800</pubDate><guid>https://dahuir81.github.io/posts/2026-04-01-claude-code-leak-complete-analysis/</guid><description>&lt;h2 id="导语">导语&lt;/h2>
&lt;p>2026年3月31日，AI圈经历了最戏剧性的一天。&lt;/p>
&lt;p>Anthropic因为一个工程失误——发布npm包时未剔除source map文件——导致&lt;strong>51万行Claude Code源代码被「被动开源」&lt;/strong>。短短几小时内，代码被下载、镜像，在GitHub上迅速扩散。&lt;/p>
&lt;p>但故事远不止于此。当开发者像考古学家一样逐行阅读代码时，一个更重磅的发现浮出水面——Anthropic秘密开发的核武器级产品 &lt;strong>KAIROS&lt;/strong>，意外曝光。&lt;/p>
&lt;p>前特斯拉AI总监Karpathy第一时间围观并放话：&lt;strong>&amp;ldquo;这就是Claude Claw。&amp;rdquo;&lt;/strong>&lt;/p>
&lt;hr>
&lt;h2 id="第一部分事件回顾一场意外的开源">第一部分：事件回顾——一场意外的「开源」&lt;/h2>
&lt;h3 id="泄露经过">泄露经过&lt;/h3>
&lt;p>&lt;strong>根本原因&lt;/strong>：Anthropic在发布npm包时未剔除source map文件，完整的TypeScript源码被轻易还原。&lt;/p>
&lt;p>&lt;strong>扩散速度&lt;/strong>：短短几小时内，代码被下载、镜像，GitHub上fork超4万次。&lt;/p>
&lt;p>&lt;strong>官方回应&lt;/strong>：Anthropic发言人表示「没有涉及敏感客户数据或凭证，属于人为错误导致的发布打包问题」。&lt;/p>
&lt;p>Claude Code之父Boris Cherny在X上简单表示：&lt;strong>「就是开发者的错误。」&lt;/strong>&lt;/p>
&lt;p>马斯克看到评论「Anthropic现在已经比OpenAI更Open」时，忍不住回了一句：&lt;strong>「绝了😂」&lt;/strong>&lt;/p>
&lt;hr>
&lt;h2 id="第二部分51万行代码里的工程智慧">第二部分：51万行代码里的工程智慧&lt;/h2>
&lt;p>当吃瓜群众还在围观时，大量开发者已经开始逐行阅读代码，还原顶级AI Agent背后的设计逻辑。&lt;/p>
&lt;h3 id="1-系统提示词行为控制的范本">1. 系统提示词：行为控制的范本&lt;/h3>
&lt;p>完整的system prompt位于&lt;code>constants/prompts.ts&lt;/code>，是整个代码库中最有价值的文件。&lt;/p>
&lt;p>&lt;strong>核心设计原则&lt;/strong>：&lt;/p>
&lt;table>
&lt;thead>
&lt;tr>
&lt;th>原则&lt;/th>
&lt;th>说明&lt;/th>
&lt;/tr>
&lt;/thead>
&lt;tbody>
&lt;tr>
&lt;td>&lt;strong>三行重复代码，也好过过早抽象&lt;/strong>&lt;/td>
&lt;td>不要为一次性操作创建helper、工具函数或抽象结构&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>&lt;strong>默认不写注释&lt;/strong>&lt;/td>
&lt;td>对抗内部代号Capybara的模型默认过度注释问题，只有WHY is non-obvious时才允许添加注释&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>&lt;strong>如实报告结果&lt;/strong>&lt;/td>
&lt;td>Capybara v8的错误陈述率高达29-30%，因此明确规定：不要在测试失败时声称全部通过；不要隐藏失败检查来制造成功结果；不要把未完成的工作描述为已完成&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>&lt;strong>用数字约束比模糊描述更有效&lt;/strong>&lt;/td>
&lt;td>工具调用之间的文本≤25个词；最终回答≤100个词&lt;/td>
&lt;/tr>
&lt;/tbody>
&lt;/table>
&lt;p>&lt;strong>隐藏彩蛋&lt;/strong>：设置环境变量&lt;code>CLAUDE_CODE_SIMPLE=1&lt;/code>，整个复杂的system prompt会被压缩为一行。&lt;/p>
&lt;h3 id="2-反蒸馏机制保护核心能力">2. 反蒸馏机制：保护核心能力&lt;/h3>
&lt;p>Anthropic内置了两套反蒸馏机制，防止竞争对手利用其数据进行训练：&lt;/p>
&lt;ol>
&lt;li>&lt;strong>注入伪造工具调用&lt;/strong>：在模型输出流中注入伪造的工具调用，污染任何被抓取的数据&lt;/li>
&lt;li>&lt;strong>工具调用抽象化&lt;/strong>：将所有工具调用的具体细节抽象成模糊的摘要&lt;/li>
&lt;/ol>
&lt;h3 id="3-prompt缓存极致精细化管理">3. Prompt缓存：极致精细化管理&lt;/h3>
&lt;p>代码库中最复杂的非UI代码之一是&lt;code>promptCacheBreakDetection.ts&lt;/code>。&lt;/p>
&lt;p>每一次API调用中，系统都会对system prompt、每个工具的schema（逐一哈希）、模型名称、beta headers等参数进行哈希处理，并与上一次调用对比。&lt;/p>
&lt;p>&lt;strong>缓存策略&lt;/strong>：&lt;/p>
&lt;ul>
&lt;li>System prompt分为静态部分（可缓存）和动态部分（随会话变化）&lt;/li>
&lt;li>MCP服务器相关指令通过message的增量附加传递&lt;/li>
&lt;li>子Agent从父Agent继承CacheSafeParams&lt;/li>
&lt;/ul>
&lt;h3 id="4-auto-dream跨会话的后台记忆整合">4. Auto Dream：跨会话的后台记忆整合&lt;/h3>
&lt;p>当时间间隔足够、且累计了足够多的会话后，Claude Code会以fork出的subagent形式运行&lt;code>/dream&lt;/code>，回顾历史会话内容，并压缩整理为结构化的MEMORY.md文件。&lt;/p>
&lt;p>&lt;strong>记忆模板包含10个结构化模块&lt;/strong>：
Session Title、Current State、Task Specification、Files and Functions、Workflow、Errors &amp;amp; Corrections、Codebase Documentation、Learnings、Key Results、Worklog&lt;/p></description></item><item><title>Claude Code源码泄露全复盘：51万行代码背后的工程智慧与技术债</title><link>https://dahuir81.github.io/posts/2026-04-01-claude-code-source-leak-analysis/</link><pubDate>Wed, 01 Apr 2026 14:35:00 +0800</pubDate><guid>https://dahuir81.github.io/posts/2026-04-01-claude-code-source-leak-analysis/</guid><description>&lt;h2 id="导语">导语&lt;/h2>
&lt;p>2026年3月31日，AI圈最炸的事件莫过于&lt;strong>Claude Code源代码「被动」开源&lt;/strong>。&lt;/p>
&lt;p>由于工程失误，Anthropic在发布npm包时未剔除source map文件，导致完整的TypeScript源码被轻易还原。短短几小时内，代码被下载、镜像，并在GitHub上迅速扩散。&lt;/p>
&lt;p>马斯克看到评论「Anthropic现在已经比OpenAI更Open」时，忍不住回了一句：「绝了😂」&lt;/p>
&lt;hr>
&lt;h2 id="事件回顾一场意外的开源">事件回顾：一场意外的「开源」&lt;/h2>
&lt;p>&lt;strong>泄露原因&lt;/strong>：人为错误导致的发布打包问题，并非安全漏洞。&lt;/p>
&lt;p>Anthropic官方回应：「今天早些时候，一个Claude Code版本包含了部分内部源代码。没有涉及或暴露任何敏感的客户数据或凭证。我们正在采取措施防止此类事件再次发生。」&lt;/p>
&lt;p>Claude Code之父Boris Cherny在X上简单表示：「就是开发者的错误。」&lt;/p>
&lt;hr>
&lt;h2 id="深度解读51万行代码里的工程智慧">深度解读：51万行代码里的工程智慧&lt;/h2>
&lt;p>当吃瓜群众还在围观时，大量开发者已经开始逐行阅读代码，尝试还原顶级AI Agent背后的设计逻辑。&lt;/p>
&lt;h3 id="1-系统提示词行为控制的范本">1. 系统提示词：行为控制的范本&lt;/h3>
&lt;p>完整的system prompt位于&lt;code>constants/prompts.ts&lt;/code>，是整个代码库中最有价值的文件。它清晰展示了Anthropic如何在生产级编码Agent中精确控制Claude的行为。&lt;/p>
&lt;p>&lt;strong>核心设计原则&lt;/strong>：&lt;/p>
&lt;table>
&lt;thead>
&lt;tr>
&lt;th>原则&lt;/th>
&lt;th>说明&lt;/th>
&lt;/tr>
&lt;/thead>
&lt;tbody>
&lt;tr>
&lt;td>&lt;strong>三行重复代码，也好过过早抽象&lt;/strong>&lt;/td>
&lt;td>不要为一次性操作创建helper、工具函数或抽象结构&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>&lt;strong>默认不写注释&lt;/strong>&lt;/td>
&lt;td>对抗内部代号Capybara的模型默认过度注释问题，只有WHY is non-obvious时才允许添加注释&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>&lt;strong>如实报告结果&lt;/strong>&lt;/td>
&lt;td>Capybara v8的错误陈述率高达29-30%，因此明确规定：不要在测试失败时声称全部通过；不要隐藏失败检查来制造成功结果；不要把未完成的工作描述为已完成&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>&lt;strong>用数字约束比模糊描述更有效&lt;/strong>&lt;/td>
&lt;td>工具调用之间的文本≤25个词；最终回答≤100个词&lt;/td>
&lt;/tr>
&lt;/tbody>
&lt;/table>
&lt;p>&lt;strong>隐藏彩蛋&lt;/strong>：设置环境变量&lt;code>CLAUDE_CODE_SIMPLE=1&lt;/code>，整个复杂的system prompt会被压缩为一行：「You are Claude Code, Anthropic&amp;rsquo;s official CLI for Claude」。&lt;/p>
&lt;h3 id="2-反蒸馏机制保护核心能力">2. 反蒸馏机制：保护核心能力&lt;/h3>
&lt;p>Anthropic在Claude Code中内置了两套反蒸馏机制，防止竞争对手利用其数据进行训练：&lt;/p>
&lt;ol>
&lt;li>&lt;strong>注入伪造工具调用&lt;/strong>：在模型输出流中注入伪造的工具调用，污染任何被抓取的数据&lt;/li>
&lt;li>&lt;strong>工具调用抽象化&lt;/strong>：将所有工具调用的具体细节抽象成模糊的摘要，使外部难以还原Agent实际执行的操作&lt;/li>
&lt;/ol>
&lt;h3 id="3-电子宠物buddy无需存储的个性化">3. 电子宠物Buddy：无需存储的个性化&lt;/h3>
&lt;p>在&lt;code>src/buddy/&lt;/code>中，系统通过对用户ID进行哈希，为每个用户生成一个专属且固定的虚拟伙伴：&lt;/p>
&lt;ul>
&lt;li>&lt;strong>物种&lt;/strong>：鸭子、鹅、Blob、猫、龙、章鱼、猫头鹰、企鹅等&lt;/li>
&lt;li>&lt;strong>帽子&lt;/strong>：无、王冠、礼帽、螺旋桨帽等&lt;/li>
&lt;li>&lt;strong>稀有度&lt;/strong>：普通（60%）、不常见（25%）、稀有（10%）等&lt;/li>
&lt;/ul>
&lt;p>更新到v2.1.89后，输入&lt;code>/buddy&lt;/code>即可启用——即使配置了其它模型也可成功启用。&lt;/p>
&lt;h3 id="4-prompt缓存极致精细化管理">4. Prompt缓存：极致精细化管理&lt;/h3>
&lt;p>代码库中最复杂的非UI代码之一是&lt;code>promptCacheBreakDetection.ts&lt;/code>。&lt;/p>
&lt;p>在每一次API调用中，系统都会对system prompt、每个工具的schema（逐一哈希）、模型名称、beta headers、fast mode状态、effort参数、overage状态以及额外的请求体参数进行哈希处理，并将这些哈希值与上一次调用进行对比。&lt;/p>
&lt;p>&lt;strong>缓存策略&lt;/strong>：&lt;/p>
&lt;ul>
&lt;li>System prompt被分为静态部分（可缓存）和动态部分（随会话变化）&lt;/li>
&lt;li>MCP服务器相关指令通过message的增量附加传递，避免每次连接都导致缓存失效&lt;/li>
&lt;li>子Agent从父Agent继承CacheSafeParams&lt;/li>
&lt;/ul>
&lt;h3 id="5-auto-dream跨会话的后台记忆整合">5. Auto Dream：跨会话的后台记忆整合&lt;/h3>
&lt;p>当时间间隔足够、且累计了足够多的会话后，Claude Code会以fork出的subagent形式运行&lt;code>/dream&lt;/code>，回顾历史会话内容，并将其压缩整理为结构化的MEMORY.md文件。&lt;/p></description></item><item><title>OpenClaw「踢」了Anthropic一脚：开源如何定义大厂产品路线图</title><link>https://dahuir81.github.io/posts/2026-03-25-openclaw-anthropic-ai-agent-battle/</link><pubDate>Wed, 25 Mar 2026 20:12:00 +0800</pubDate><guid>https://dahuir81.github.io/posts/2026-03-25-openclaw-anthropic-ai-agent-battle/</guid><description>&lt;h2 id="导语">导语&lt;/h2>
&lt;p>&lt;strong>&amp;ldquo;Anthropic几乎每天都在搬运OpenClaw的功能，开源软件正在定义大厂的产品路线图。&amp;rdquo;&lt;/strong>&lt;/p>
&lt;p>这不是社区用户的吐槽，而是正在发生的现实。&lt;/p>
&lt;p>2026年3月24日，Anthropic宣布Claude引入&lt;strong>Computer Use&lt;/strong>能力——可以直接操作用户的Mac电脑。这是Anthropic在一个月内发布的&lt;strong>第四项重大更新&lt;/strong>。&lt;/p>
&lt;p>背后的催化剂？一个开源项目：&lt;strong>OpenClaw&lt;/strong>（俗称&amp;quot;龙虾&amp;quot;）。&lt;/p>
&lt;hr>
&lt;h2 id="一openclaw从开源玩具到行业标杆">一、OpenClaw：从开源玩具到行业标杆&lt;/h2>
&lt;h3 id="什么是openclaw">什么是OpenClaw？&lt;/h3>
&lt;p>OpenClaw是一款能跨WhatsApp、Telegram、Slack等平台调用AI执行任务的工具。它不生产模型，仅作为连接OpenAI与Anthropic模型的**&amp;ldquo;中枢&amp;rdquo;**。&lt;/p>
&lt;h3 id="为什么它能踢anthropic一脚">为什么它能&amp;quot;踢&amp;quot;Anthropic一脚？&lt;/h3>
&lt;p>OpenClaw击中了用户对AI最朴素的期待：&lt;strong>走出对话框，真正进驻物理桌面&lt;/strong>。&lt;/p>
&lt;p>&lt;strong>硅谷巨头的反应&lt;/strong>：&lt;/p>
&lt;table>
&lt;thead>
&lt;tr>
&lt;th>公司&lt;/th>
&lt;th>动作&lt;/th>
&lt;/tr>
&lt;/thead>
&lt;tbody>
&lt;tr>
&lt;td>&lt;strong>英伟达&lt;/strong>&lt;/td>
&lt;td>黄仁勋直言其为&amp;quot;下一个ChatGPT&amp;quot;，推出企业级版本NemoClaw&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>&lt;strong>OpenAI&lt;/strong>&lt;/td>
&lt;td>直接将OpenClaw创始人彼得·斯坦伯格（Peter Steinberger）招至麾下&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>&lt;strong>Anthropic&lt;/strong>&lt;/td>
&lt;td>一个月内连发四大功能，&amp;ldquo;几乎每天都在搬运OpenClaw的功能&amp;rdquo;&lt;/td>
&lt;/tr>
&lt;/tbody>
&lt;/table>
&lt;h3 id="安全问题极客的玩具-vs-商业产品">安全问题：极客的玩具 vs 商业产品&lt;/h3>
&lt;p>专家警告，赋予AI电脑最高控制权意味着风险敞口同步放大。Digital Trends指出，OpenClaw复杂的配置和潜伏的安全隐患，注定它目前只是**&amp;ldquo;极客的玩具&amp;rdquo;**。&lt;/p>
&lt;p>但对追求稳定与安全的普通用户而言，&lt;strong>原生集成、受控性更强的商业方案&lt;/strong>显然是更现实的选择。&lt;/p>
&lt;hr>
&lt;h2 id="二anthropic的四大反击">二、Anthropic的四大反击&lt;/h2>
&lt;p>自从2月下旬以来，Anthropic以一种近乎疯狂的频率，连续发布了四项足以重塑生产力范式的更新。&lt;/p>
&lt;h3 id="1-remote-control2月25日">1. Remote Control（2月25日）&lt;/h3>
&lt;p>&lt;strong>核心能力&lt;/strong>：将本地命令行环境与Claude移动端、网页界面无缝连接&lt;/p>
&lt;p>&lt;strong>解决的问题&lt;/strong>：&lt;/p>
&lt;ul>
&lt;li>不再需要折腾Tailscale隧道&lt;/li>
&lt;li>无需配置Termius移动访问&lt;/li>
&lt;li>告别手动挂载Tmux会话&lt;/li>
&lt;/ul>
&lt;p>&lt;strong>技术亮点&lt;/strong>：&lt;/p>
&lt;ul>
&lt;li>原生流式连接，无需端口转发或VPN&lt;/li>
&lt;li>网络波动时自动重连&lt;/li>
&lt;li>&lt;strong>安全架构&lt;/strong>：桌面机器主动向外发起连接，电脑无需开放入站端口&lt;/li>
&lt;/ul>
&lt;blockquote>
&lt;p>&amp;ldquo;去散步、去晒太阳、去遛狗，而不会打断你的工作流。&amp;rdquo; —— Noah Zweben, Claude Code产品经理&lt;/p>&lt;/blockquote>
&lt;h3 id="2-dispatch3月18日">2. Dispatch（3月18日）&lt;/h3>
&lt;p>&lt;strong>核心能力&lt;/strong>：跨设备任务调度层&lt;/p>
&lt;p>&lt;strong>使用场景&lt;/strong>：&lt;/p>
&lt;ul>
&lt;li>每天清晨自动梳理邮件&lt;/li>
&lt;li>每周定时拉取业务指标&lt;/li>
&lt;li>坐火车时潜入IDE修改代码、运行测试并提交PR&lt;/li>
&lt;/ul>
&lt;p>&lt;strong>架构优势&lt;/strong>：&amp;ldquo;执行在本地，控制在云端&amp;rdquo;&lt;/p>
&lt;ul>
&lt;li>重型任务锚定在桌面电脑&lt;/li>
&lt;li>手机仅负责分配任务、监控进度&lt;/li>
&lt;li>敏感数据不跨设备传输&lt;/li>
&lt;/ul>
&lt;h3 id="3-channels3月19日">3. Channels（3月19日）&lt;/h3>
&lt;p>&lt;strong>核心能力&lt;/strong>：Claude正式入驻Discord与Telegram&lt;/p>
&lt;p>&lt;strong>这是对OpenClaw最直接的回应。&lt;/strong>&lt;/p>
&lt;p>&lt;strong>技术基础&lt;/strong>：模型上下文协议（MCP）&lt;/p>
&lt;ul>
&lt;li>MCP服务器充当双向桥梁&lt;/li>
&lt;li>将IM消息转化为Claude可处理的逻辑事件&lt;/li>
&lt;li>任务完成后自动推送回聊天窗口&lt;/li>
&lt;/ul>
&lt;p>&lt;strong>用户反馈&lt;/strong>：&lt;/p>
&lt;blockquote>
&lt;p>&amp;ldquo;Claude这次几乎&amp;rsquo;定点清除&amp;rsquo;了OpenClaw，让我那台专门为AI 24小时在线而购入的Mac Mini瞬间失去了存在意义。&amp;rdquo; —— X用户@BentoBoi&lt;/p></description></item></channel></rss>