为你推荐

  • 高维学堂丨袁嘉骏:全员短视频营销-餐饮行业【全国12期】

    餐饮课/袁嘉骏 报名:0/42
  • 高维学堂 | 超级面试官 -创始人高管的面试课【广州41期】

    组织&人才/川老师 报名:2/42
  • 高维学堂|“以客户为中心”的流程型组织[广州110期]

    组织&人才/蒋伟良 报名:14/80
  • 高维学堂|余章荣:超级门店与流程再造—构建高效流程,助力业绩增长【深圳41期】

    餐饮课/余章荣 报名:8/42
  • 高维学堂|GTM产品市场协同作战【广州10期】

    战略&业务/Sammi 报名:0/7
  • 高维学堂丨崔建中:销售业绩管理-让关键销售行为对准业绩增长 【深圳28期】

    战略&业务/崔建中 报名:1/42
  • 高维学堂|升级定位与品牌战略-全套品牌打法,瞄准品类第一[上海71期]

    战略&业务/冯卫东 报名:14/50
  • 高维学堂丨蒋伟良:组织设计总纲课-冲锋导向的组织与人才建设[上海20期]

    组织&人才/蒋伟良 报名:16/60
  • 高维学堂|赵建光:餐饮业财融合驱动盈利增长—构建经营数据决策体系,打造高盈利业务增长点【北京7期】

    餐饮课/赵建光 报名:16/42
  • 高维学堂|罗毅:做对股权激励-让员工和企业一起拼,一起赢【深圳5期】

    内控赋能/罗毅 报名:3/42
  • 高维学堂|刘绍荣:战略设计总纲课-开启新战略,领跑新周期【上海20期】

    战略&业务/刘绍荣 报名:10/42
  • 高维学堂|创始人财务进阶—打造支撑战略、业务的财务能力[杭州62期]

    内控赋能/徐薇 报名:8/42
  • 高维学堂|祝鹏程:月度经营分析会-直击问题、找准抓手,集中力量打胜战!【北京41期】

    战略&业务/祝鹏程 报名:4/42
  • 高维学堂|郭嘉:战略级项目管理-让战略落地,实现收益[深圳7期]

    组织&人才/郭嘉 报名:4/42
  • 高维学堂丨Ronnie 陈陶琦:品牌增长与全域营销-跳出流量内卷,品效销合一助力增长【上海32期】

    战略&业务/陈陶琦 报名:7/42
  • 高维学堂丨韩雨廷:特许加盟-商业模式课—从模式成功到体系成功,打造万店连锁路径(餐饮行业)【6期】

    餐饮课/韩雨廷 报名:1/42
  • 高维学堂|郭春鹏:餐饮私域会员增长实战课—从“流量”变“留量”,让“回头客”持续复购【北京15期】

    餐饮课/郭春鹏 报名:18/42
  • 高维学堂|赵传书:打造竞争领先型餐饮供应链—灵活应对变化 快速响应需求【深圳13期】

    餐饮课/赵传书 报名:6/42
  • 高维学堂|跨境财税合规【深圳8期】

    内控赋能/周颜 报名:0/42
  • 高维学堂|北北:高复购产品矩阵与菜单体系—系统思维做产品,长效盈利高增长【北京23期】

    餐饮课/北北 报名:39/42
  • 高维学堂|陈勇:超级转化率-团队训战班【广州30期】

    战略&业务/陈勇 报名:4/7
  • 高维学堂|李宜蓓:餐饮线上营销与爆品打造-解锁流量变现新招式【北京11期】

    餐饮课/李宜蓓 报名:2/42
  • 高维学堂|赵建光:科学调优单店模型—用三维数据模型构建可复制的单店盈利公式【全国3期】

    餐饮课/赵建光 报名:1/48
  • 高维学堂|张鹏:业务优化与利润提升-3层业务检视,驱动现金利润双增长【杭州16期】

    战略&业务/张鹏 报名:23/42
  • 高维学堂丨袁园:OGSM业务规划与执行-一页纸打通战略到个人绩效「北京79期」

    战略&业务/袁园 报名:19/42
  • 高维学堂|徐薇:财务BP能力提升-业财融合助力盈利管理【杭州15期】

    组织&人才/徐薇 报名:15/42
  • 高维学堂|科叔:从用户研究到产品创新-探寻产品与用户的最佳契合点[杭州26期]

    战略&业务/科叔 报名:38/42
  • 高维学堂|卞志汉:科学分钱(餐饮版)—把钱分对,激活团队【6期】

    餐饮课/卞志汉 报名:6/42
  • 高维学堂丨张静:特许加盟-法律风控课—建立加盟风险管控与品牌保护双体系(餐饮行业)【2期】

    餐饮课/张静 报名:0/42
  • 高维学堂丨高上:供应链管理-如何实现快交付高周转【深圳42期】

    战略&业务/高上 报名:17/42
  • 高维学堂|郭嘉:极简项目管理—创业公司也适用的高效落地法[广州81期]

    内控赋能/郭嘉 报名:17/42
  • 高维学堂|高上:需求预测管理&库存管控【深圳30期】

    战略&业务/高上 报名:0/7
  • 高维学堂 | Barry 祝鹏程:卓越经营者-找准经营发力点,实现破局式增长【深圳31期】

    战略&业务/祝鹏程 报名:22/42
  • 高维学堂|情绪驱动产品创新【深圳5期】

    战略&业务/熊浩 报名:6/42
  • 高维学堂|汤君健:业务管理者养成——左手带兵打仗,右手复制骨干【郑州65期】

    组织&人才/汤君健 报名:25/42
  • 高维学堂|阿里大政委欧德张:做实企业文化-内化于心,外显于行[杭州85期]

    组织&人才/欧德张 报名:13/42
  • 高维学堂|崔建中:B2B策略销售-科学定策略,大幅提升赢单率【上海39期】

    战略&业务/崔建中 报名:36/42
  • 高维学堂|孙红霞:美团点评-门店差异化营销打法—四类门店精准适配,实现营销效果最大化【北京5期】

    餐饮课/孙红霞 报名:3/48
  • 高维学堂丨战略客户经营 【上海2期】

    战略&业务/夏凯 报名:3/36
  • 高维学堂|张雷:跨境爆品打造-跨境系列课【杭州21期】

    战略&业务/张雷 报名:14/42
  • 高维学堂丨崔建中:高效拜访-用一半时间,赢两倍订单【上海10期】

    战略&业务/崔建中 报名:2/42
  • 高维学堂|战略解码到绩效承接-2天1夜任务训战

    战略&业务/杨冰 报名:0/7
  • 高维学堂|汪瀛:业务领先战略-找到战略机会点,构建战略控制点【上海43期】

    战略&业务/汪瀛 报名:4/42
  • 高维学堂|卞志汉《科学分钱——破解企业激励难题》[上海128期]

    组织&人才/卞志汉 报名:38/42
  • 高维学堂|季益祥:教练式领导力—把每位员工带成干将[北京100期]

    组织&人才/季益祥 报名:2/42
  • 高维学堂|刘振宇:餐饮股权动态合伙制—从单店到多店,股权助裂变【5期】

    餐饮课/刘振宇 报名:0/42
  • 高维学堂|于学航:人人都是自己的CEO-激活团队,成果翻倍【北京19期】

    组织&人才/于学航 报名:4/42
  • 高维学堂|刘晴:外卖盈利模型重塑(连锁企业)—重塑外卖模型,实现利润倍增【全国7期】

    餐饮课/刘晴 报名:1/42

意外泄漏的51万行源码,带给创始人哪三个关键真相?

原创 2026-04-09高维学堂

640.png


►高维君说: 


2026年3月31日,估值3800 亿美元的全球第二大 AI 独角兽 Anthropic因为一次配置失误,将其王牌产品Claude Code的全部源代码意外暴露在公共代码仓库中。1,884个源文件、51.2万行代码、59.8MB的映射文件——一场看次偶然的事故,撕开了AI竞赛中最大的底牌。


这不是一篇技术文章。我们要从这51万行代码中,读出每个创始人都必须理解的三个AI真相。

作 者 | 高维君

来 源 | 高维学堂(ID:gaoweixuetang)



 一个实习生的常规检查,揭开了什么?


2026年3月31日,区块链基础设施公司Solayer的实习生Chaofan Shou,在检查Anthropic发布的Claude Code安装包时,发现了一个本不该存在的源代码映射文件,大小59.8MB。这类文件本应在发布中被删除,却因为发布流程中的配置失误,被意外上传至公共 npm 仓库,相当于完成了一场非官方却效果等同的开源。


消息传播速度极快,Chaofan Shou 在 X 平台披露消息后仅 30 分钟,相关 GitHub 克隆仓库便收获超 5000 颗 Star。量子位、36 氪等科技媒体迅速跟进报道,称其为 “意外开源”“源码被扒光”。技术人员只需用常规工具,数分钟就能还原完整源码,相当于这家 AI 巨头将核心产品的全部设计图纸,毫无防护地公之于众。


但真正让整个科技界震动的,不是泄露本身,而是这些源代码揭示的内容。


它展示了一个远超行业预期的系统——不是一个聊天机器人,不是一个代码补全工具,而是一套完整的"数字员工操作系统"。


第一个真相

AI不是工具,

是"数字员工操作系统"



很多创始人对AI的认知还停留在 “模型 + 提示词” 的效率工具——帮人写写文案、做做表格、搜搜资料。


但Anthropic的源码告诉我们,这家公司正在构建的东西,和"效率工具"完全不是一个级别。


▌ 一个叫KAIROS的系统


源码中出现了150多处对KAIROS的引用,还配套6个子标志和一整套专属工具链——这是整个代码库中除核心功能外投入最大的系统。


KAIROS是什么?它是一个自主Agent系统,设计目标是让AI像一个真正的员工一样,7×24小时持续工作:


☉ 它有自己的工作循环,不需要人类持续对话就能保持运转;

☉ 它有睡眠/唤醒周期,可以在没有任务时休眠,有新任务时自动醒来;
 它能主动给人类发送通知,就像员工给老板发微信汇报进度;

☉ 它可以通过Channel与外部系统对接。


换一种说法:这不是一个"你问它答"的工具,而是一个可以自主接受任务、规划执行、汇报进度、持续迭代的数字员工。


这个"数字员工"甚至配备了54个集成工具,有比你想象中更完整的"能力体系",包括:文件读写与编辑、代码执行网络搜索与浏览器控制项目管理通知与协作。


每一个都有明确的权限边界和调用规范。这不是东拼西凑的功能堆砌,而是经过系统设计的"岗位能力模型"。


▌ 更关键的是:它有记忆


如果一个员工每天上班都不记得昨天做了什么,你会辞退他。而KAIROS拥有一套精心设计的四层记忆架构:


1f6a234a07807a923710e0b98af80bba.png


更精妙的是还有第五层——Dream(记忆巩固),每次对话结束后自动运行,从对话历史中提取有价值的信息巩固到长期记忆中。它的灵感来自认知科学中的记忆层次理论:工作记忆容量有限、快速衰减,但通过"记忆巩固"过程,重要信息可以转化为长期记忆。


创始人需要理解的第一个真相:你未来雇用的"数字员工",不是一个只会响应指令的程序。它有自己的工作循环、记忆系统、工具箱和通信能力。它更像一个真正的员工,而不是一个软件。


这意味着什么?意味着你要像管理员工一样管理AI——给它明确的职责边界、清晰的汇报机制、合理的权限设置。而不是简单地把它当作一个"工具"来"使用"。


第二个真相

"上下文工程"正在取代"提示词"



▌ 从一个反直觉的研究说起


2026年初,LangChain发布了一项引起广泛关注的研究:仅通过改进Harness(系统提示词装配工程)、不更换底层模型,就将AI编码Agent的测试评分从52.8%提升到了66.5%。


这意味着什么?


意味着同一个AI大脑,在不同的"装配工程"下,能力相对提升了26%。


这就像同一个985毕业生,放在一家管理混乱的公司和一家流程完善的公司,产出可能天差地别。差异不在人,在于系统。


这套决定 AI 能力上限的「装配工程」,究竟能精密到什么程度?此次意外泄露的 Anthropic 源码,给出了最直观的答案。


▌ 源码揭示的"装配工程"


Anthropic的这套"装配工程"官方命名为"Context Engineering"(上下文工程)。


与传统Prompt Engineering的区别在于:


前者优化"单次对话中的一条提示词"。而Context Engineering涵盖整个系统——编排、状态管理、错误恢复、可观测性、多会话协调。传统的Prompt Engineering只是Context Engineering的一个组成部分。


源码展示了Claude Code的系统提示词由七个静态段落组成"宪法"骨架,再叠加十多个动态段落,形成一套高度模块化、缓存优化、多层注入的提示词流水线。


其中最值得关注的设计原则"静动分离"——将不变的"宪法"(行为准则)与易变的"执行细节"(工具状态、用户配置)用边界标记分开,最大化缓存命中率。这直接影响运营成本:每次缓存命中可节省90%的输入Token成本。


由此引出业界最关心的问题是:源码泄露后,Anthropic的护城河还在吗?


答案是:代码可以被复制,但护城河不在代码本身。


容易复制的是工程架构上的设计思路,难以复制的是模型能力、巨额工程投入、长期基础设施、独家数据积累的综合壁,包括:


☉ KAIROS的完整生态(需要强大的底层模型支持)

☉ 19,842行的自研Ink框架(巨大的工程投入)

☉ 四层记忆架构的Dream巩固机制(需要长期运行的Agent基础设施)

☉ 模型能力本身(Claude 的能力决定工具调用的效果)

☉ 数据飞轮(独家测试数据与持续迭代形成的优化闭环)


创始人需要理解的第二个真相是:AI竞争的护城河,不在于某一项技术,而在于"上下文工程"的系统能力——工具编排、安全约束、记忆管理、错误恢复、持续优化的飞轮效应,这些环环相扣、缺一不可。


不要迷信"选对一个AI工具"就能建立优势。真正的优势来自于你的组织如何系统性地将AI嵌入业务流程——你给AI什么上下文、什么工具、什么权限边界、什么反馈机制、什么记忆系统。这是你自己的"上下文工程"。



第三个真相

AI安全不是技术问题,

是管理哲学选择



▌ 两条截然不同的路


源码泄露后的竞品对比分析,揭示了AI领域最深层的分歧:对AI自主性的态度。


 Anthropic(Claude Code)—— 监督自主默认倾向:先问再做。

☉ OpenAI(Codex CLI)—— 无监督自主,默认倾向:先做再报告。


安全模型的不同不仅是产品设计的差异,更是两种不同的管理哲学


d159adc68271741ac25f8c063690f5bd.png


Anthropic的方法就像给一个能力很强的员工设置审批流程——信任 AI 能力,仅在关键决策点设置审批。


OpenAI的方法则像把员工关在特殊的房间里工作——没有网络,不接触核心系统,将AI置于隔离环境,即使他想做坏事也做不到。在系统调用层面拦截违规操作,Agent代码根本无法绕过。


这两种哲学,对应着企业管理中一个古老的命题:你是选择"流程控制"还是"物理隔离"?


对于大多数创业企业来说,答案可能不是非此即彼,而是根据业务场景选择合适的策略。


创始人需要理解的第三个真相:AI安全不是一个技术参数,而是一个需要你做出选择的管理命题。你的AI越强大,你就越需要一套清晰的"AI治理框架"——不是限制AI的能力,而是确保AI的能力在你的控制之下发挥。


这和管理人才是一个道理:你不会因为害怕优秀员工犯错就不敢授权,但你一定会为关键岗位设置明确的权责边界和审批流程。



这三件事

创始人现在就应该做


这次源码泄露事件,本质上是一次"AI行业的开卷考试"——它让所有人看到了最前沿AI产品的真实架构和设计思想。


基于这些发现,我认为每个创始人现在就应该做三件事:


第一,重新定义"AI岗位",而不只是"AI工具"


不要再问"我们用什么AI工具",要问"我们的业务流程中,哪些环节可以交给一个具有工作循环、记忆系统和工具箱的数字员工?"


这意味着你需要:

 梳理核心业务流程,找出可以由AI自主执行的环节;

☉ 为AI"岗位"设计明确的职责说明书——它可以做什么、不可以做什么、遇到问题向谁汇报;

☉ 建立AI工作成果的检验机制——就像你会检查新员工的工作产出一样。


第二,开始建设你自己的"上下文工程"


AI产品的竞争正在从"模型能力"转向"上下文工程"。对于使用AI的企业来说,同样如此——你给AI什么上下文,决定了AI给你什么产出。


具体来说:

 把你公司的业务知识、操作规范、决策标准系统化、结构化——这是你喂给AI的"上下文";

 建立AI可以调用的内部工具和数据接口——这是AI的"工具箱";

 设计清晰的权限边界和审批节点——这是你的"AI治理框架"。


你的上下文工程做得越好,AI给你的回报就越大。


第三,现在就建立"AI治理框架"


不要等AI出了问题才想起来管理。源码显示,Anthropic从第一天就把安全治理嵌入了产品架构——七层安全防护体系、17种Hook生命周期事件、三级权限模型。


你的企业至少需要回答这些问题:

 AI可以接触哪些数据,不可以接触哪些数据?

 AI的哪些操作需要人工审批,哪些可以自主执行?

 AI出错时,回滚机制是什么?

 谁对AI的产出负最终责任?


这些问题今天不回答,明天就可能变成事故。


写在最后


回到这次事件本身。


一个配置失误暴露了51万行源码——这本身就是一个绝佳的管理案例。它告诉我们:即使是最顶尖的AI公司,在最基本的流程管理上也可能犯错。


但更值得关注的是,当我们拆开这些源码,看到的不是一堆代码,而是一种全新的组织形态的雏形——AI不再是人类的工具,而正在成为组织中的一个"角色",拥有自己的记忆、工具、工作流程和行为准则。


这是一个比"AI取代人类"更深刻、也更务实的趋势:AI正在以"数字员工"的形态,嵌入到企业的组织架构中。


面对越来越多的数字员工,如何管理它们、如何给它们设定边界、如何让它们和人类团队协作——这是每个创始人必须面对的新命题。


不是明天,就是现在。


*本文基于《Claude Code源码终极调研报告》(v0.019, 2026年4月1日)的深度分析。该报告对Anthropic因npm Source Map配置失误而泄露的1,884个源文件进行了全面技术解读。本文不涉及任何代码的再分发或商业利用。




36{{total}}

相关文章

评论

  • 网友说:{{el.time}}
    {{el.content}}