两个 AI 编程工具因 source map 暴露,出现非官方源码还原仓库
最近 GitHub 上连续出现两个 AI 编程工具的非官方源码还原项目:一个是 Grok Bot 0.18.0,另一个是 Claude Code 2.1.88。两者共同点都是发布包中包含了 source map,外部开发者据此还原出更接近原始结构的 TypeScript 源码。
Grok Bot 这边,开发者 Bennett 称其基于公开发布的 0.18.0 macOS 应用重建了 Electron、host、coordinator、本地执行、协议等部分代码,并保留官方打包前端作为 UI 基线。该项目不是官方源码仓库,也不是完整前端源码复刻,而是一个面向研究和实验的重建版本。
Bennett 还在重建版本上加入了自定义推理路由,可接入 Cursor、Claude Code、Codex 和 OpenRouter,并支持用本地 Docker sandbox 替代远程执行环境。项目说明里也强调,上游应用不会被覆盖,重建版本使用独立 bundle identity,并关闭上游自动更新。
Claude Code 这边,GitHub 上出现的 claude-code-sourcemap 仓库称,其通过公开 npm 包 @anthropic-ai/claude-code 附带的 cli.js.map 文件,从 sourcesContent 字段还原出 Claude Code 2.1.88 的 TypeScript 源码,共 4756 个文件,其中包含 1884 个 .ts / .tsx 源文件。仓库同时声明,这不是 Anthropic 官方内部仓库结构,源码版权归 Anthropic 所有,仅供研究使用。
这类事件的重点不只是“源码被看见了”,而是 AI 编程工具本身通常包含大量 Agent 编排、工具调用、权限控制、远程执行、插件系统和上下文管理逻辑。一旦 source map 随发布包一起流出,外部开发者就能更系统地理解产品实现,甚至基于还原代码做二次实验。
不过也需要把边界说清楚:这些仓库属于非官方还原,不等于官方开源。对开发者来说,它们有研究价值;对厂商来说,则再次提醒了一个很现实的问题:AI Agent 产品的客户端、CLI 和桌面应用,已经不只是普通 UI 壳,发布链路里的 source map、调试文件和打包配置都可能暴露关键实现细节。
最近 GitHub 上连续出现两个 AI 编程工具的非官方源码还原项目:一个是 Grok Bot 0.18.0,另一个是 Claude Code 2.1.88。两者共同点都是发布包中包含了 source map,外部开发者据此还原出更接近原始结构的 TypeScript 源码。
Grok Bot 这边,开发者 Bennett 称其基于公开发布的 0.18.0 macOS 应用重建了 Electron、host、coordinator、本地执行、协议等部分代码,并保留官方打包前端作为 UI 基线。该项目不是官方源码仓库,也不是完整前端源码复刻,而是一个面向研究和实验的重建版本。
Bennett 还在重建版本上加入了自定义推理路由,可接入 Cursor、Claude Code、Codex 和 OpenRouter,并支持用本地 Docker sandbox 替代远程执行环境。项目说明里也强调,上游应用不会被覆盖,重建版本使用独立 bundle identity,并关闭上游自动更新。
Claude Code 这边,GitHub 上出现的 claude-code-sourcemap 仓库称,其通过公开 npm 包 @anthropic-ai/claude-code 附带的 cli.js.map 文件,从 sourcesContent 字段还原出 Claude Code 2.1.88 的 TypeScript 源码,共 4756 个文件,其中包含 1884 个 .ts / .tsx 源文件。仓库同时声明,这不是 Anthropic 官方内部仓库结构,源码版权归 Anthropic 所有,仅供研究使用。
这类事件的重点不只是“源码被看见了”,而是 AI 编程工具本身通常包含大量 Agent 编排、工具调用、权限控制、远程执行、插件系统和上下文管理逻辑。一旦 source map 随发布包一起流出,外部开发者就能更系统地理解产品实现,甚至基于还原代码做二次实验。
不过也需要把边界说清楚:这些仓库属于非官方还原,不等于官方开源。对开发者来说,它们有研究价值;对厂商来说,则再次提醒了一个很现实的问题:AI Agent 产品的客户端、CLI 和桌面应用,已经不只是普通 UI 壳,发布链路里的 source map、调试文件和打包配置都可能暴露关键实现细节。