تسريب كود Claude Code هزّ مجتمع المطورين في 31 مارس 2026، حين اكتشف باحث الأمن السيبراني Chaofan Shou أن أداة CLI الرائدة من Anthropic قد تعرّضت لكشف غير مقصود لكامل قاعدة الكود الخاصة بها عبر ملف source map نُشر في سجل npm العام. امتدت قاعدة الكود المسرّبة على ما يقارب 1,900 ملف TypeScript وأكثر من 512,000 سطر من الكود، وسرعان ما أُرشفت في مستودع GitHub عام تجاوز 1,100 نجمة و1,900 تفرّع خلال ساعات من الاكتشاف.

ما هو Claude Code؟

Claude Code هو واجهة سطر الأوامر (CLI) الرسمية من Anthropic، التي تتيح للمطورين التفاعل مع نماذج الذكاء الاصطناعي مباشرةً من الطرفية لأداء مهام هندسة البرمجيات. تعمل الأداة كمبرمج ذكاء اصطناعي مرافق قادر على تحرير الملفات وتشغيل أوامر الشل والبحث في قواعد الكود وإدارة سير عمل Git — كل ذلك عبر تعليمات اللغة الطبيعية. وبعيداً عن كونها مجرد واجهة محادثة، يكشف الكود المسرّب عن نظام متطور للغاية مبني على Bun بدلاً من Node.js، ويستخدم React مع Ink لعرض واجهة المستخدم في الطرفية، وZod v4 للتحقق من صحة المدخلات.

كيف حدث تسريب كود Claude Code؟

كان السبب الجذري خط بناء مُهيَّأ بشكل خاطئ أدى إلى تضمين ملف source map بامتداد .map في حزمة npm المنشورة. تُعدّ ملفات source map أدوات تصحيح أخطاء تربط الكود المضغوط بالكود الأصلي القابل للقراءة. وعند تضمينها في حزمة npm للإنتاج، فإنها تُشحن فعلياً بكامل قاعدة الكود الأصلية لأي شخص يُنزّل الحزمة. ولم تكن هذه الحادثة الأولى؛ إذ شُحنت الإصداران v0.2.8 وv0.2.28 في وقت سابق من 2025 بملفات source map كاملة أيضاً. وقد أزالت Anthropic تلك الإصدارات سريعاً، غير أن نسخاً مخزّنة ظلت متاحة. بل تمكّن أحد المطورين من استرداد ملف source map باستخدام ميزة التراجع في Sublime Text بعد أن مسحت Anthropic الملفات المخزّنة. يُعدّ هذا الحادث نموذجاً دراسياً في مجال الأمن السيبراني لسلاسل توريد البرمجيات.

“خطأ واحد في إعداد .npmignore أو حقل files في package.json كفيل بكشف قاعدة الكود الكاملة للعموم.”

Gabriel Anhaia، مطور ومحلل أمني، dev.to

ما الذي كشفه الكود المسرّب؟

يقدّم الكود المسرّب نظرة نادرة ومفصّلة على كيفية بناء أداة ذكاء اصطناعي متقدمة على نطاق واسع. يضم نظام الأدوات وحده نحو 40 أداة مدمجة محمية بأذونات — تشمل Read وWrite وEdit وBash وGrep وWebFetch وAgent — فيما يمتد تعريف الأداة الأساسية على 29,000 سطر من TypeScript. أما محرك الاستعلام البالغ 46,000 سطر فيتولى جميع استدعاءات LLM API والبث والتخزين المؤقت والتنسيق. كما يتيح نظام التنسيق متعدد الوكلاء لـ Claude Code إنشاء وكلاء فرعيين (يُسمّون داخلياً “swarms”) للتعامل مع المهام المعقدة القابلة للتوازي. ويربط جسر IDE ثنائي الاتجاه امتدادات VS Code وJetBrains عبر قنوات مصادق عليها بـ JWT، فيما يخزّن نظام الذاكرة المستمرة سياق المستخدم عبر الجلسات. كشف الكود أيضاً عن بيض عيد الفصح: مصفوفة عشوائية من رسائل التحميل تشمل “Clauding” و”Vibing” و”Honking”، إضافةً إلى أداة /stickers المخفية التي تتيح للمستخدمين طلب هدايا Anthropic بالبريد. لاحظ المطورون الذين فحصوا الكود أيضاً نحو 50 أمر slash، ووحدات محمّلة بشكل كسول للتبعيات الثقيلة، وبعض المخاوف المتعلقة بجودة الكود. يمكن الاطلاع على النقاشات التقنية التفصيلية في Hacker News.

استجابة Anthropic والدروس المستفادة

سارعت Anthropic فور اكتشاف تسريب كود Claude Code إلى دفع تحديث لإزالة ملف source map من الحزمة المنشورة وسحب الإصدارات المتأثرة من سجل npm. غير أن الكود كان قد نُسخ وتفرّع وأُرشف عبر GitHub قبل عملية السحب. يُذكّرنا هذا الحادث بأهمية تدقيق عمليات نشر حزم npm: تشغيل npm pack --dry-run قبل كل إصدار، وعدم تضمين ملفات .map في حزم الإنتاج أبداً، ومراجعة إعدادات .npmignore وحقل files في package.json بعناية. كما يكشف الحادث عن مدى ارتفاع سقف الهندسة في أدوات تطوير البرمجيات المدعومة بالذكاء الاصطناعي في 2026 — أنظمة أذونات متطورة، وتنسيق متعدد الوكلاء، وتكاملات IDE، وذاكرة مستمرة تتجاوز بكثير ما كان يُفترض أنه موجود تحت الغطاء.

جميع الأكواد المشار إليها في هذا المقال هي ملكية فكرية لشركة Anthropic. نُشر هذا المقال لأغراض إعلامية وتعليمية فقط.