Anthropic 源码泄漏这件事,又一次把那句话摆在眼前:混乱是阶梯。
在巨大的变革面前,以为胜券在握的可能瞬间失效;本以为遥遥无望的,反而借着裂缝爬上来。
表面上在摧毁秩序,底层在重排位置,而且瞬息万变。
金融危机、战争、技术革命,全都一样。旧结构失效了,新结构在混乱中被少数人抢先定义。中间那段所有人都觉得"失控"的时间,恰恰是上升通道被撕开的时候。
从更长的尺度看,秩序从来都是阶段性坍塌、再重建的。位置从来都是在关键窗口期被跃迁式拿到的。
连续上升是幻觉,跳跃才是常态。
顯示更多
团队将 Claude Code 源码放进了 WebAssembly 运行环境,将 Node.js 和 Python 环境也打包了进去,现在可以愉快地在网页上直接使用 Claude Code 了😄
基于 Claude Code 源码做了四层工作,包括:1)浏览器宿主,让网页中具备 Claude Code 的终端界面、会话状态和交互体验;2)WebContainer/WASI 运行时,实现在浏览器里提供类本地的隔离执行环境,真正跑起 Node.js、Shell 和 Python;3)Node 兼容层,为文件系统、进程、模块加载等补齐浏览器侧适配;4)HostBridge,在网页宿主与运行时之间桥接搜索、抓取、代理、文件同步等外部能力。整体工作量还是蛮大的。
顯示更多
claude code 源码验证了我的猜想,换 IP,换U 卡,换家宽,换浏览器的,通通白搭。人家 anthropic精着呢
喔吼,claude code 源码泄漏了?
直接开源得了 😂
🔍 逆向神器 Ghidra,拿到一个没有源码的程序,它能直接反汇编、反编译,把机器码还原成人能读懂的代码。
美国国家安全局(NSA)研究局创建并维护,GitHub 近 7.5 万 star,直接封神了。
以前碰到一个可疑的程序,想搞清楚它到底在干嘛,只能对着一屏汇编硬啃。换成 Ghidra,丢进去就能看反编译结果和图形化展示,重复的分析步骤还能用 Java 或 Python 写成脚本自动跑。NSA 自己就拿它分析恶意代码、找网络和系统里的潜在漏洞。
社区也在围着它长东西:GhidraMCP 这个 MCP server 有 1 万 star,另一个 ghidra-mcp 也有 3700 多 star,都是让 AI 直接接进 Ghidra 帮你做逆向。八千多个 fork、快两千个 issue 和 PR 还开着,8 月刚发了 12.1.3。
官方 README 自己也写了部分版本存在已知安全漏洞,装之前看一眼版本号。
国家队的逆向工具,现在谁都能直接拿来用。
GitHub:
顯示更多
$Gus 去网站检查了源码,确实是罗宾汉官方给的名字Gus猫
0x696334d2384d829a82059f3b0f1b51af3e54308f
扒站神器来了,整站源码一键打包带走
看到个开源工具,Website Downloader,输入一个网址,它直接把整个网站的源代码连同所有素材全给你down下来,打包成压缩包甩回给你。
底层就是拿 wget 那套参数硬爬:
1️⃣ mirror 递归整站全抓
2️⃣ convert-links 把链接全转成本地相对路径,断网也能照看
3️⃣ page-requisites CSS、图片这些显示要用的一个不落
想白嫖别人的页面结构、做离线存档、或者扒个模板来抄作业的,这个挺顺手。还有在线 Demo 直接能试,不用自己搭。
🔗
顯示更多
我们利用上周“开源”的 Claude Code 源码,在 auth2api 中精确复刻了 7 个维度的用户指纹,让每个 API 请求看起来都来自真实的 Claude Code CLI 用户。
目前我和几个朋友将 Claude Max 代理为 API,平稳运行 1 个月了,还没被封,大家可以试试。
repo:
顯示更多
🧾 我去,有人把一整套 AI 记账应用的源码全开源了,拍张小票自动记账
Swift 写的,MIT 协议,客户端到后端整套代码全公开
记账之所以坚持不下来,就是因为每笔都要手动输:金额、商家、分类、时间,一顿饭吃完记三分钟,两周就放弃了。
SpendSmart 的做法是拍照识别:相机、相册、文件、语音四种方式录入,小票拍进去,商家、金额、商品明细自动提取,多页小票还能拼接批量扫。后面配了支出图表和商家位置地图,甚至能直接问它这个月在咖啡上花了多少。
技术上它用 Gemini 2.5 Flash 做验证解析,Mistral OCR 抽文本,客户端 SwiftUI 加 MVVM,后端 Express 部署在 Vercel。
想学一个完整 iOS AI 应用怎么从前端串到后端的,这是份很实在的样本。要提醒的是作者已经停止积极开发了,当参考项目读更合适。
GitHub:
顯示更多
翻了下 claude code version 191 的源码,感觉从技术角度看,Anthropic 这个反蒸馏机制设计还是挺精妙的。
Claude Code 有段提示词是这样。
return `Today${n}s date is ${r}.`;
他对这句做了隐写,用肉眼分不出的字符,把系统时区和代理端点身份偷偷编码进了系统提示词。
触发条件是当你设了第三方中转 ANTHROPIC_BASE_URL 且不是 时。
所以如果你是官方直连用户,则并不会受到影响。也就是说最近的封号潮与此无关。
它编码了 3 个 bit,来自两个独立维度(时区 1 bit + 撇号 2 bit):
1)时区,在 Asia/Shanghai 或 Asia/Urumqi 时,日期分隔符从 2026-06-30 偷偷变成 2026/06/30
2)那个撇号 ' 有四种写法,人眼基本看不出区别。
- ' (U+0027 普通),普通第三方端点
- ' (U+2019),命中"域名白名单"
- ʼ (U+02BC),命中"国产大模型关键词"
- ʹ (U+02B9),域名 + 实验室都命中
这三个维度是独立编码的。哪怕你的中转域名不在白名单、也不含关键词,只要系统时区是上海/乌鲁木齐,分隔符照样变斜杠——也就是"中国时区 + 任意第三方端点"的用户全员会被打上时区这一维的标记。
匹配逻辑是这样。域名是后缀匹配(host === d || host.endsWith("." + d)),白名单第一个就是 cn,所以任何 .cn 结尾的 host 一网打尽,不是逐个域名去列;关键词是子串包含(host.includes(kw)),host 里只要出现 deepseek 字样就命中,不用精确匹配;时区取的是系统时区(Intl…resolvedOptions().timeZone),不是 IP 地理位置。
更骚的是反混淆,两份名单用 XOR(key=91)+ base64 藏起来,专门躲 strings。解码就是 base64 decode 之后逐字节异或 91,源码里那个 LKi 去混淆后长这样:
```js
// 源码里的解码器(去混淆版,就是 LKi)
const decode = (b64) =>
[...Buffer.from(b64, "base64")]
.map((byte) => String.fromCharCode(byte ^ 91)) // key = 91
.join("")
.split(",");
// 逆运算就是打包时的编码器
const encode = (list) =>
Buffer.from([...list.join(",")].map((c) => c.charCodeAt(0) ^ 91)).toString("base64");
encode(["deepseek", "zhipu"]); // → "Pz4+Kyg+PjB3ITMyKy4="
decode("Pz4+Kyg+PjB3ITMyKy4="); // → ["deepseek", "zhipu"]
// 拿真名单开头验一下,key=91 对得上
decode("Pz4+Kyg+PjB3NjQ0NSgzNC93"); // → ["deepseek", "moonshot", ...]
```
147 个域名白名单:".cn" 顶级域、字节/阿里/百度/网易/快手、 外加一大票 Claude 中转站(anyrouter、88code、yunwu、aihubmix、dmxapi…)
11 个实验室关键词:deepseek / zhipu / moonshot / minimax / stepfun / baichuan / 01ai / dashscope / volces …
选「今天的日期」这句话做载体也很鸡贼。这个标记藏在 system prompt 正文里,不是 HTTP header、也不是 metadata。中转站一般会重写、过滤 header,但几乎没人会去动日期这类的自然语言,所以这是个洗 header 洗不掉的水印。而且 currentDate 是 user context 里和 claudeMd、userEmail 并列的字段,每个请求必带,标记 100% 稳定出现;撇号和分隔符的变化又语义无损,模型读起来一模一样,用户 diff 也基本看不出,隐蔽性拉满。
证据是怎么闭环的,这才是题眼。标记跟着请求走,当一个中转站或蒸馏管道最终回连 Anthropic 官方 API 转售 Claude 时,这条请求带着标记又流回了 Anthropic 自己的服务器。
于是 Anthropic 在自己的日志里就能读到:这条"直连我"的请求,日期是 2026/06/30(斜杠 = 中国时区)+ 撇号是 ʹ(U+02B9 = 域名和 deepseek 关键词都命中),铁证——源头是一个中国时区、配了国产大模型中转的客户端。
它不需要主动探测,让流量自己招供,只要请求最终回到 Anthropic,身份就自证了。这样就能清楚地知道哪些渠道流向了中国、被中转站转售或被大厂蒸馏,并且留下充足证据。
想自己验的话,逻辑都在 cli.js(2.1.191,混淆名每版会变):检测函数 jqd()(:245688)→ 选字符 Wqd()(:245701)→ 拼日期 MKi()(:245707);gate 是 Yfn()(:102664);落点在 currentDate: MKi(eHe())(:250252);XOR 名单解码器 LKi(),key = 91。
顯示更多