整理了一个 Claude Code 源码泄露后的社区研究项目排行榜,方便大家学习

起因: 简单提一下前几天 Anthropic 的失误导致源码泄露(约 51 万行 TS )。现状:GitHub 上现在项目很乱,有的被删了( DMCA ),有的挂羊头卖狗肉带木马( Vidar ),有的在用 Rust/Python 疯狂重构。初衷: 自己买了域名搞了个聚合站: https://clawcode.study/ ,主要想把这些“研究型项目”分个类,对比下优缺点,方便大家学习顶尖 Agent 的架构设计(比如内存固化、工具调用逻辑等)。福利/求助: 欢迎大家在回帖里补充你看到的优质研究项目,我会更新到榜单上。...

Claude Code 请求签名 cch 已被逆向,有效的 OAuth Token 登录的第三方客户端可能伪装 Claude code

Anthropic 在 Claude Code 中嵌入了隐藏的请求签名 cch,用于门控 fast mode 等功能。该机制已被安全研究者从 Bun 二进制中完整逆向,任意客户端只需 30 行代码即可伪装为 Claude Code 发起请求。 机制 每个请求的 system 数组首位注入一段伪装成 prompt 的计费头: x-anthropic-billing-header: cc_version=2.1.37.fbe; cc_entrypoint=cli; cch=a112b; 版本后缀 .fbe:SHA-256(盐 + 用户消息第 4/7/20 字符 + 版本号) 取前 3 hex 请求...

突然发现科幻里的 AI 设定竟然意外地合理了?

还记得 16 年看《西部世界》觉得程序员直接对话 debug 很扯,结果现在全是 vibe coding 。剧里面主角的"核心代码"是一段话:“有人选择看到这个世界上的丑恶,看到无序的混乱,我选择看到美好”,当时还觉得一段话要怎么能编码,现在看这不就是 system prompt 。还有《光环》里面 ai 只有 7 年寿命,超了就开始发癫,听起来也很扯,代码还能坏不成。结果现在 llm 就是 context 太长了,回答质量就下降。没想到当时还觉得编剧不懂代码,竟然回旋镖了。...