Lỗi ngớ ngẩn khiến Anthropic rò rỉ mã nguồn Claude Code

Tóm tắt nhanh
Một lỗi cấu hình npm cơ bản đã khiến "át chủ bài Claude code của Anthropic bị phơi bày toàn bộ logic và system prompts. Trong khi phiên bản Rust "Claw-code" đang làm mưa làm gió trên GitHub với hơn 100k star, giới mộ điệu lại đổ dồn sự chú ý vào các tính năng "ẩn" cực dị như thú cưng ảo ngay trong terminal. Liệu đây có phải là cách Anthropic phô diễn sức mạnh trước thềm IPO?
Anthropic đã vô tình hay cố ý để lộ toàn bộ mã nguồn của Claude Code chỉ vì một lỗi cấu hình cơ bản khi đóng gói npm. Hơn 512.000 dòng TypeScript, gần 1.900 file và cả những tính năng chưa từng công bố bỗng chốc phổ biến ra toàn thế giới nhưng điều đáng nói hơn là thời điểm xảy ra đúng một ngày trước Cá Tháng Tư .
Lỗi ngớ ngẩn từ một công ty tỷ đô
Vụ rò rỉ không đến từ hacker hay tấn công bên ngoài mà hoàn toàn do lỗi nội bộ vì Anthropic đã vô tình để sót tệp cli.js.map nặng khoảng 59.8 MB trong gói npm khi phát hành. Tệp .map này chứa sourcesContent — thứ vốn dùng để hỗ trợ debug — nhưng lại lưu trữ toàn bộ mã nguồn gốc dưới dạng văn bản thuần túy, ai cũng có thể đọc được.
Hậu quả là toàn bộ logic kiến trúc, system prompts và các tính năng bí mật của Claude Code bị phơi bày hoàn toàn ra ngoài nhưng điều khiến nhiều người ngạc nhiên hơn cả là lỗi này tồn tại suốt 20 ngày mà không được phát hiện mặc dù Anthropic chính là công ty sở hữu runtime Bun, thứ liên quan trực tiếp đến lỗi đóng gói này.
Claw-code là bản viết lại bằng Rust xuất hiện trong vài giờ
Trong khi Anthropic đang gửi đơn DMCA để yêu cầu GitHub gỡ các bản sao, lập trình viên Sigrid Jin đã làm điều ai cũng nghĩ tới đó là đọc toàn bộ mã nguồn bị rò rỉ và viết lại một phiên bản mới hoàn toàn bằng Rust.Việc này càng chứng minh rằng, công cụ AI mạnh chỉ thực sự nguy hiểm khi rơi vào tay người biết cách khai thác triệt để.
Điểm quan trọng về mặt pháp lý là dự án này dùng kỹ thuật clean-room rewrite — tức là tái triển khai dựa trên đặc tả hành vi quan sát được thay vì sao chép trực tiếp code gốc, nên về lý thuyết không vi phạm bản quyền của Anthropic. Về hiệu suất, Rust hứa hẹn nhanh hơn đáng kể so với bản gốc chạy trên Bun. Repo này khi thực hiện bài viết là có tới 108k lượt star một con số cực nhanh trên GitHub. Link repo claw-code https://github.com/instructkr/claw-code

Những tính năng chưa từng được công bố của Claude Code
Phần thú vị nhất của vụ rò rỉ không phải là kiến trúc kỹ thuật mà là các tính năng bí mật bên trong.

Mặc dù có rất nhiều tính năng rò rỉ nhưng ba cái tên đang được cộng đồng bàn tán nhiều nhất là Buddy System, KAIROS và ULTRAPLAN.
Thứ cưng ảo Buddy System
Đây là hệ thống thú cưng ảo kiểu Tamagotchi ngay trong terminal, có 18 loài khác nhau với các chỉ số như "Debugging" và "Chaos", thậm chí có tỉ lệ rơi đồ hiếm Shiny là 1%. Điều đáng chú ý là trong mã nguồn ghi rõ thời gian thử nghiệm tính năng này là từ ngày 01/04 đến 07/04/2026 đúng vào dịp Cá Tháng Tư.
Chế độ KAIROS tự hoạt động
Đây là chế độ trợ lý luôn hoạt động, có khả năng tự thực hiện tác vụ mà không cần người dùng ra lệnh, nếu phát hành thì sẽ là một bước tiến đáng kể so với cách Claude Code hoạt động hiện tại.
ULTRAPLAN kéo dài thời gian suy nghĩ
Tính năng này cho phép offload các tác vụ lập kế hoạch phức tạp lên cloud với thời gian "suy nghĩ" lên đến 30 phút, dành cho các bài toán cần reasoning sâu.
Tai nạn thật hay chiến dịch PR ngày cá tháng Tư của Anthropic?
Thời điểm xảy ra vụ việc đã làm dấy lên không ít hoài nghi. Một số lập luận ủng hộ giả thuyết PR có chủ đích: tính năng Buddy System được lên lịch thử nghiệm đúng ngày 1/4; vụ "leak" vô tình giúp Anthropic phô diễn năng lực kỹ thuật ấn tượng và chuyển hình ảnh từ "công ty cứng nhắc với bên thứ ba" sang "nạn nhân tài năng" trong mắt cộng đồng và việc một công ty sở hữu Bun lại mắc lỗi liên quan đến chính Bun suốt 20 ngày mà không phát hiện nghe có vẻ quá khó tin.
Tuy nhiên cũng có lập luận ngược lại: lỗi sourcemap trong npm không phải hiếm, ngay cả với các công ty lớn, và việc code bị clone hàng chục nghìn lần trên GitHub không phải thứ một công ty đang chuẩn bị IPO muốn xảy ra. Anthropic chưa lên tiếng xác nhận hay phủ nhận bất kỳ điều gì ngoài các đơn DMCA.
Dù là tai nạn thật hay kịch bản có tính toán, mã nguồn Claude Code đã cung cấp một trong những cái nhìn hiếm có nhất vào cách xây dựng một hệ thống agentic AI thực tế kiến trúc, system prompts, cách tổ chức file và cả những tính năng chưa ra mắt. Nếu bạn quan tâm đến việc xây dựng AI agent, repo claw-code hiện vẫn còn và là tài liệu về AI không chính thức đáng đọc nhất trong năm nay.



