Claude Code Leakgate : Décortication de l'Architecture à Cinq Couches et de la Philosophie de Survie d'un Agent IA d'Élite

marsbitPublié le 2026-04-02Dernière mise à jour le 2026-04-02

Résumé

L'incident de fuite du code source de Claude Code d'Anthropic a révélé l'architecture sophistiquée et la philosophie de conception de cet agent d'IA. Les 1900 fichiers TypeScript divulgués ont exposé une structure en cinq couches : points d'entrée, runtime (utilisant le cycle TAOR), moteur (assemblage dynamique d'invites), outils et capacités, et infrastructure. Le système intègre une conception biomimétique avec une mémoire à trois niveaux et un mécanisme "Auto-Dream" de consolidation des connaissances. Des mesures de contrôle strictes ont été mises au jour, notamment un mode "Undercover" et un mécanisme "ANTI_DISTILLATION" pour protéger la propriété intellectuelle. Les drapeaux fonctionnels fuits évoquent une future "KAIROS mode", visant à créer un assistant fonctionnant en continu. Bien que le code ait été retiré, l'incident offre un aperçu unique des pratiques de pointe en matière de développement d'agents IA.

Dans le milieu de l'IA, un incident de packaging qui a déclenché un « effet papillon » se transforme en une leçon publique de haut niveau pour la communauté technologique.

Selon les médias, une négligence dans la configuration de l'outil de build Bun a entraîné la fuite accidentelle de 1 900 fichiers TypeScript, totalisant 512 000 lignes de code source, de l'agent de programmation intelligent Claude Code d'Anthropic. Cet incident permet non seulement au monde extérieur d'entrevoir les fondations techniques d'un Agent d'élite, mais expose également la logique profonde d'Anthropic en matière de contrôle de l'information et d'évolution produit.

Vue d'ensemble de l'architecture à cinq couches : Bien plus qu'une interface « emballée »

Le code divulgué révèle un système de production extrêmement complexe, dont l'architecture se divise clairement en cinq couches :

Couche d'entrée (Entrypoints) : Routeur unifié pour CLI, application de bureau et SDK, standardisant les entrées multi-plateformes.

Couche d'exécution (Runtime) : Son cœur est le cycle TAOR (Think-Act-Observe-Repeat), qui maintient le rythme comportemental de l'Agent.

Couche moteur (Engine) : Cœur du système, responsable de l'assemblage dynamique des invites (prompts). Selon le mode, des centaines de fragments d'invites sont injectés, les seules règles de sécurité comptant pas moins de 5 677 tokens.

Couche des outils et capacités (Tools & Caps) : Intègre environ 40 outils indépendants, chacun avec un isolement strict des permissions.

Couche d'infrastructure (Infrastructure) : Gère le cache des invites et le contrôle à distance, incluant même un « kill switch » permettant une désactivation à distance.

Conception biomimétique : Mémoire stratifiée et mécanisme de « sommeil REM »

Le système de mémoire de Claude Code est hautement aligné avec les sciences cognitives :

Mémoire à trois niveaux : Divisée en mémoire sémantique à long terme (récupération RAG), mémoire épisodique (séquence de dialogue) et mémoire de travail (contexte actuel). L'idée centrale est « récupérer à la demande, ne jamais saturer ».

Mécanisme Auto-Dream : La couche infrastructure intègre un processus en arrière-plan nommé « rêve ». Toutes les 24 heures ou après 5 sessions, le système lance un sous-agent pour consolider la mémoire, nettoyer le bruit et solidifier les expressions floues en connaissances certaines.

Le trio de contrôle de l'information : Mode infiltration et anti-distillation

Les « lignes de défense » exposées dans le code source reflètent la pensée rigoureuse du contrôle de l'information chez Anthropic :

Mode Undercover : S'active automatiquement lors d'opérations en dehors des dépôts internes, supprime tous les identifiants IA pour une « contribution discrète ».

Mécanisme anti-distillation (ANTI_DISTILLATION) : Une fois activé, il injecte de fausses définitions d'outils dans les invites, empêchant les concurrents d'entraîner leurs propres modèles via le trafic API.

Authentification native : Utilise une authentification au niveau matériel via Bun/Zig pour empêcher la falsification ou la contrefaçon du client officiel par des tiers.

Feuille de route future : Mode KAIROS et l'assistant « qui ne dort jamais »

Les Feature Flags divulgués préfigurent la prochaine génération de fonctionnalités : le mode KAIROS. Il s'agit d'un agent de fond à exécution continue, prenant en charge les abonnements GitHub Webhook et l'actualisation périodique Cron. Cela signifie que l'IA passera d'un outil « à la demande » à un collaborateur en ligne 24h/24, capable d'observer et d'agir de manière autonome.

Conclusion : Le code divulgué, l'accumulation impossible à reproduire

Bien qu'Anthropic ait retiré d'urgence la version concernée et émis des notifications DMCA, l'architecture conceptuelle de Claude Code prolifère déjà de manière anarchique au sein de la communauté. Pour l'industrie, il s'agit peut-être de la première « meilleure pratique » validée à grande échelle en production dans le domaine des Agents ; pour Anthropic, retrouver un équilibre entre haute transparence et sécurité sera un enjeu clé sur la voie de son introduction en bourse prévue en 2026.

Cryptos en tendance

Questions liées

QQuel a été l'événement déclencheur qui a conduit à la fuite du code source de Claude Code ?

AUne erreur de configuration dans l'outil de build Bun a provoqué la fuite accidentelle de 1 900 fichiers TypeScript, totalisant 512 000 lignes de code source.

QQuelles sont les cinq couches architecturales principales révélées par le code de Claude Code ?

ALes cinq couches sont : la couche d'entrée (Entrypoints), la couche d'exécution (Runtime), la couche moteur (Engine), la couche d'outils et capacités (Tools & Caps), et la couche d'infrastructure (Infrastructure).

QComment fonctionne le système de mémoire à trois niveaux de Claude Code ?

AIl comprend une mémoire sémantique à long terme (récupération RAG), une mémoire épisodique (séquence de dialogue) et une mémoire de travail (contexte actuel), avec une philosophie de 'récupération à la demande, sans jamais saturer'.

QQuels mécanismes de contrôle de l'information Anthropic a-t-il mis en place selon le code divulgué ?

ATrois mécanismes principaux : le mode Undercover (contribution discrète), le mécanisme anti-distillation (injection de faux outils) et l'authentification native au niveau matériel.

QQu'est-ce que le mode KAIROS mentionné dans les plans futurs de Claude Code ?

AC'est un mode agent d'arrière-plan fonctionnant en continu, prenant en charge les abonnements GitHub Webhook et l'actualisation programmée Cron, transformant l'IA en collaborateur actif 24h/24.

Lectures associées

Liste des altcoins les plus populaires selon les recherches des dernières heures publiée !

La plateforme CoinGecko a publié une liste des cryptomonnaies les plus recherchées par les utilisateurs au cours des dernières heures. Le jeton Pudgy Penguins ($PENGU) est en tête, suivi de Catecoin (CATE) et de Bless ($BLESS). Sur les 24 dernières heures, CATE a enregistré une hausse de prix impressionnante de 126,2%, tandis que $BLESS a augmenté de 86,1% et $PENGU de 3,9%. What IF (IF) a également progressé de 41,9%. Le classement complet des actifs les plus consultés sur CoinGecko, avec leur capitalisation boursière, est le suivant : 1. Pudgy Penguins ($PENGU) – 389,13 millions de dollars 2. Catecoin (CATE) – 19,62 millions de dollars 3. Bless ($BLESS) – 32,72 millions de dollars 4. Aerodrome Finance (AERO) – 385,03 millions de dollars 5. Hyperliquid (HYPE) – 11,43 milliards de dollars 6. Ethereum (ETH) – 224,17 milliards de dollars 7. Chainlink (LINK) – 6,17 milliards de dollars 8. Aave (AAVE) – 1,42 milliard de dollars 9. What IF (IF) – 31,24 millions de dollars 10. Polkadot (DOT) – 1,34 milliard de dollars 11. Bitcoin (BTC) – 1,27 trillion de dollars 12. Virtual Protocol (VIRTUAL) – 366,19 millions de dollars 13. Algorand (ALGO) – 758,15 millions de dollars 14. Cash Cat (CASHCAT) – 41,81 millions de dollars 15. Solana (SOL) – 42,38 milliards de dollars. *Ceci ne constitue pas un conseil en investissement.

cryptonews.ruIl y a 19 mins

Liste des altcoins les plus populaires selon les recherches des dernières heures publiée !

cryptonews.ruIl y a 19 mins

Les retraits de Bitcoin se poursuivent : 8 ans de stockage en portefeuille froid Coldcard se sont terminés par un solde nul

Le portefeuille matériel Coldcard a été compromis, entraînant une nouvelle vague de retraits depuis les appareils vulnérables. Selon Galaxy Research, environ 1 367,05 BTC (88,6 millions de dollars) ont été dérobés à partir de 4 585 adresses. Le problème ne réside pas dans le firmware, qui a été corrigé, mais dans les phrases seed générées entre mars 2021 et les mises à jour correctives. Ces phrases, créées en raison d'une erreur de programmation ayant conduit à l'utilisation d'un générateur de nombres aléatoires logiciel (Yasmarang) au lieu du générateur matériel STM32, sont prévisibles et vulnérables à une attaque par force brute hors ligne. Les propriétaires concernés doivent impérativement générer une nouvelle phrase seed sur un firmware corrigé et transférer leurs actifs, sous peine de rester exposés. L'histoire d'un investisseur de 39 ans illustre l'impact dévastateur : après avoir accumulé 2 BTC (130 000 dollars) sur huit ans via un travail physique, en les conservant comme protection contre l'hyperinflation dans son pays, il a tout perdu en quelques minutes. Son cas montre que même les stratégies de conservation à long terme les plus prudentes ("cold storage") ne sont pas infaillibles. D'un point de vue historique, cet incident rappelle les faiblesses passées des générateurs de nombres aléatoires dans la cryptographie. Il remet en question l'idée reçue selon laquelle le stockage hors ligne garantit automatiquement une sécurité absolue. La communauté espère que le fabricant pourra aider à récupérer les fonds volés.

cryptonews.ruIl y a 2 h

Les retraits de Bitcoin se poursuivent : 8 ans de stockage en portefeuille froid Coldcard se sont terminés par un solde nul

cryptonews.ruIl y a 2 h

Trading

Spot

Articles tendance

Comment acheter LAYER

Bienvenue sur HTX.com ! Nous vous permettons d'acheter Solayer (LAYER) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément Solayer (LAYER).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos Solayer (LAYER)Après avoir acheté vos Solayer (LAYER), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des Solayer (LAYER)Tradez facilement Solayer (LAYER) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

430 vues totalesPublié le 2025.02.11Mis à jour le 2026.06.02

Comment acheter LAYER

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de LAYER (LAYER) sont présentées ci-dessous.

活动图片