Исследователи обнаружили критическую уязвимость в инструменте Claude Code от компании Anthropic. Исходный код проекта оказался доступен публично из-за включения файлов sourcemap в опубликованный npm-пакет. Этот инцидент демонстрирует риски безопасности при автоматизированной сборке и дистрибуции ПО, используемого для разработки агентных систем, и подчеркивает необходимость тщательной проверки артефактов перед публикацией в публичные репозитории.

Инцидент произошел из-за того, что в процессе сборки проекта в итоговый пакет попали карты исходного кода (sourcemaps), которые позволяют восстановить оригинальную структуру и логику приложения. Хотя подобные файлы часто используются для отладки, их наличие в production-версии пакета раскрывает интеллектуальную собственность и внутренние механизмы работы инструмента, включая промпты и логику взаимодействия с API.

Ситуация стала наглядным примером того, как даже крупные технологические компании могут допускать ошибки в цепочке поставок программного обеспечения. Для разработчиков агентных систем это служит напоминанием о важности настройки процессов CI/CD и исключении отладочной информации из финальных сборок, которые попадают в открытый доступ через менеджеры пакетов.

Ключевые факты

  • Уязвимость была обнаружена в инструменте Claude Code, предназначенном для автоматизации разработки с помощью ИИ.
  • Причиной утечки стало наличие файлов sourcemap в npm-пакете, опубликованном в публичном реестре.
  • Файлы sourcemap содержали полный исходный код, включая внутренние системные промпты и логику оркестрации.
  • Инцидент подчеркивает критическую важность аудита содержимого пакетов перед их публикацией в открытые репозитории.