Os cuento cómo paso la filtración de Claude Code......Y la forma en que ocurrió es casi de manual de lo que NO hay que hacer
...Anthropic filtró el código fuente completo de Claude Code. 512.000 líneas. 1.900 archivos. Todo...
Alguien (ese alguien es Chaofan Shou) detectó algo en el registro público de NPM (es donde se publican y distribuyen paquetes de JavaScript y Node.js) un archivo source map (.map) de 59.8 MB incluido por error en el paquete publicado
🤗 Para quien no lo sepa, un source map es básicamente un decodificador que traduce el código comprimido e ilegible que se lleva a producción de vuelta al código fuente original (es una herramienta de debugging)
🙈 Jamás de los jamases debe publicarse (por eso se utiliza .npmignore)
Pero se publicó. Y apuntaba directamente al bucket de almacenamiento de Anthropic donde los 1.900 archivos estaban completamente abiertos
En cuestión de horas el código estaba en GitHub. Más de 1.100 stars, miles de forks. Anthropic parcheó el paquete NPM rápido y eliminó los archivos, pero ya sabemos que en internet no se puede des-publicar nada
Lo más loco no es la filtración en sí, sino lo que había dentro:
→ Un sistema de aprox. 40 herramientas con arquitectura de plugins, cada una con su propio sistema de permisos
→ Un motor de queries de 46K líneas que gestiona llamadas al LLM, streaming, caché y orquestación
→ Un sistema multi-agente con modo "Coordinator" para ejecutar agentes subordinados en paralelo
→ KAIROS que es un daemon autónomo que opera en segundo plano y consolida memoria mientras el usuario está inactivo
→ Un "Undercover Mode" que borra rastros de IA cuando empleados de Anthropic hacen commits en repos públicos
→ Nombres en clave internos: Tengu, Fennec, Capybara (esto es o será Claude Mythos 5.0)
Lo irónico es que tienen un subsistema entero diseñado para evitar que se filtren nombres internos en commits... y filtraron todo el código fuente por un .map que no se excluyó del paquete NPM
Para los que trabajamos en arquitectura de agentes y plataformas de IA, esto es una mina de oro de patrones de diseño como gestión de permisos, orquestación multi-agente, memoria persistente con auto-consolidación, integración con IDEs...
Ayyy ese .npmignore cuanto daño a hecho...
En la imagen podéis ver un repo por si alguien lo quiere...
👇 👇 👇 👇 👇 👇
PD. He hecho una auditoría de código al propio repo... y he sacado patrones de diseño (pues muchas gracias)
#AIEngineering #DevOps #SecurityLeak #AgenticAI #SoftwareArchitecture