Se filtra presunto código de Claude Code en GitHub

Se filtra presunto código de Claude Code en GitHub

Un repositorio público en GitHub ha vuelto visible una gran cantidad de material atribuido a Claude Code, la herramienta de línea de comandos de Anthropic para programar con asistencia de IA. La filtración apunta al producto para desarrollo y coding agent workflows, no al “cerebro” completo del modelo ni a los pesos del sistema.

El incidente ocurrió a unos días de que se reportara que un error de configuración en el sistema de gestión de contenido de Anthropic habría dejado expuestos públicamente cerca de 3,000 archivos internos de la compañía. Entre los documentos filtrados aparecería información sobre un modelo de inteligencia artificial en desarrollo con el nombre clave «Claude Mythos». Hasta el corte de esta información, la empresa no se ha pronunciado.

La firma de seguridad, VentureBeat, señaló que el error habría ocurrido por la inclusión accidental de un archivo de mapa de origen de JavaScript de 59.8 MB (.map), destinado a tareas internas de depuración, dentro de la versión 2.1.88 del paquete @anthropic-ai/claude-code publicado en el registro público de npm. Según el medio, ese archivo permitió reconstruir buena parte del código fuente TypeScript de Claude Code y facilitó que el material comenzara a circular rápidamente en GitHub.

Presunta filtración del código de Claude Code. Foto: X/@Fried_rice

A primera vista, el proyecto muestra una estructura amplia, con carpetas como src, docs, web, scripts y mcp-server, además de archivos típicos de un software complejo como package.json, Dockerfile y configuraciones de entorno.

El README del repositorio no lo describe como una copia intacta del repositorio privado de Anthropic, sino como un “source snapshot” expuesto a partir de source maps publicados el 31 de marzo de 2026. Más aún, el texto aclara que la rama backup conserva el “raw imported snapshot”, mientras que la rama main contiene “documentación añadida, herramientas y metadatos del repositorio”.

En síntesis: lo que circula públicamente en GitHub no parece ser una copia intacta del repositorio interno de Anthropic, sino una reconstrucción pública enriquecida con documentación y herramientas adicionales para facilitar su exploración. El repositorio incluso dice que reúne el snapshot del código junto con documentación adicional, herramientas MCP y metadatos para ayudar a inspeccionarlo.

Aun con ese matiz, la exposición visible parece considerable. El mismo README atribuye al proyecto una escala aproximada de 1,900 archivos y más de 512 mil líneas de código, lo que sugiere que no se trataría de una filtración menor o puramente anecdótica.

La documentación incluida en el repositorio también apunta a una arquitectura extensa. Un archivo de arquitectura describe a src/QueryEngine.ts como el “corazón” de Claude Code, con unas 46 mil líneas, y le atribuye funciones como streaming de respuestas, ciclos de llamadas a herramientas, manejo de contexto, conteo de tokens, lógica de reintentos y un modo de “thinking” con presupuesto administrado.

El mismo material sugiere además un sistema amplio de herramientas y comandos. La documentación enlazada desde la arquitectura presenta un catálogo de 40 herramientas de agente y una referencia completa de comandos slash, mientras otra sección describe ejemplos de comandos orientados a revisión, costos, instalación y otras funciones del CLI.

Hay además una señal concreta de edición posterior que refuerza la idea de que el repositorio público fue preparado para difusión. En el package.json visible en la rama principal, la versión figura como 0.0.0-leaked y la descripción dice explícitamente: “Not an official release”. Ese tipo de marcado no suena a un archivo corporativo original listo para producción, sino a una adaptación hecha para publicar el material reconstruido.

Visto así, la conclusión más prudente es doble. Por un lado, el repositorio sí sugiere una exposición técnicamente seria y de gran alcance sobre Claude Code. Por otro, la versión pública que hoy circula en GitHub parece haber sido reorganizada, documentada y empaquetada por terceros, por lo que no debería describirse sin matices como “el repositorio interno exacto de Anthropic” filtrado tal cual.