_br4c3
40 posts

_br4c3
@_br4c3
CS | Control & Optimization | AI | Aerospace | J-pop 🎧

Claude Code 泄露了全部源码——不是被黑客攻破,是 Anthropic 自己把 source map 打包进了 npm 发布物。 一个 57MB 的 cli.js.map 文件,里面藏着 4756 个源文件的完整内容。其中 1906 个是 Claude Code 自身的 TypeScript/TSX 源码,剩下 2850 个是 node_modules 依赖。 提取方法极其简单:cli.js.map 本质就是一个 JSON,里面有两个关键数组——sources(文件路径)和 sourcesContent(对应的完整源码)。两者索引一一对应。不需要反编译,不需要反混淆,sourcesContent 里存的就是一字不差的原始代码。提取脚本见文末。 从还原的源码可以看到:Claude Code 用 React + Ink 构建 CLI 界面,核心是一个 REPL 循环,支持自然语言输入和 slash 命令,底层通过工具系统与 LLM API 交互。架构设计、系统提示词、工具调用逻辑,全部一览无余。 这件事的本质是一个经典的安全疏忽:source map 是开发调试用的,包含从变量名到注释的所有信息,不应该出现在生产发布物中。Anthropic 后来意识到了这个问题,移除了 source map,GitHub 上提取源码的仓库也被 DMCA 了。但早期版本的 npm 包已经被存档,源码早就在社区流传。 给所有发布 npm 包的开发者提个醒:发布前检查你的 .map 文件。一行 sourcesContent 就能让你的所有代码公之于众。 gist.github.com/sorrycc/ec2968…









🤖Claude Code에 스킬 하나 설치하면 App Store 게시용 스크린샷을 자동으로 만들어주는 세상입니다 ㄷㄷㄷ 런칭 하려는 앱 정보를 넣으면 Next.js 프로젝트를 자동으로 세팅하고, 애플이 요구하는 4가지 해상도(6.9", 6.5", 6.3", 6.1")로 PNG를 한 번에 뽑아줍니다😱 설치는 역시 한 줄입니다. ``` npx skills add ParthJadhav/app-store-screenshots ``` Claude Code뿐 아니라 Cursor, Windsurf 등 40개 이상의 AI 코딩 에이전트에서 쓸 수 있다고 합니다. 주목할 부분이 있는데, 단순히 앱 UI를 캡처하는 게 아니라 광고 스타일로 카피라이팅까지 자동으로 잡아줍니다;; 내 앱 학습 뿐만 아니라 App Store 스크린샷 마케팅 패턴을 학습해서 글 문구도 같이 써준다는 거죠. 스타 1,271개 찍고 있고 지금 해외에서 바이럴 타는 중입니다 ㄷㄷ PR이 좀 있긴 하니 필요하신 분들은 테스트용으로 먼저 써보시면 되겠습니다! github.com/ParthJadhav/ap…







