La fuite du code source de Claude révèle le système de mémoire autoDream et les modèles multi-agents

Ce qui a fuité et comment
Anthropic a accidentellement livré l'intégralité du code source TypeScript de Claude Code dans un fichier .map inclus avec le package npm. Les source maps embarquent le code source original pour le débogage — ils ont oublié de les exclure. L'erreur était simple : *.map n'était pas dans .npmignore, et le bundler de Bun génère des source maps par défaut.
Moteur de consolidation de mémoire autoDream
Claude Code possède un agent en arrière-plan qui consolide la mémoire entre les sessions. Il ne se déclenche que lorsque trois conditions sont toutes remplies : 24h depuis le dernier rêve, au moins 5 sessions, et aucun rêve concurrent en cours. Quand il s'exécute, quatre phases strictes :
- Orientation : lire MEMORY.md, parcourir les fichiers de sujets
- Collecte : nouveaux signaux des journaux quotidiens → souvenirs dérivés → transcriptions
- Consolidation : écrire/mettre à jour les fichiers, convertir les dates relatives→absolues, supprimer les faits contradictoires
- Élagage : maintenir MEMORY.md sous 200 lignes / 25KB, supprimer les pointeurs obsolètes
Le sous-agent obtient un accès bash en lecture seule — il peut examiner votre projet mais pas le modifier.
Architecture des prompts système
Pas une seule chaîne — c'est construit à partir de sections modulaires mises en cache et composées à l'exécution. Divisé en sections statiques (mises en cache, ne changent pas par utilisateur) et sections dynamiques (spécifiques à l'utilisateur, cassent le cache). Il y a littéralement une fonction appelée DANGEROUS_uncachedSystemPromptSection() pour le contenu volatile.
Modèle de coordination multi-agents
Le prompt du coordinateur a une règle : "Ne dites PAS 'sur la base de vos découvertes' — lisez les découvertes réelles et spécifiez exactement quoi faire." Quatre phases : travailleurs de recherche parallèles → coordinateur synthétise (lit la sortie réelle) → travailleurs d'implémentation → travailleurs de vérification.
Mode Infiltration
Quand les employés d'Anthropic utilisent Claude Code pour contribuer à des projets open source publics, il injecte dans le prompt système : "Vous opérez EN INFILTRATION dans un dépôt PUBLIC/OPEN-SOURCE. Ne vous faites pas repérer. N'incluez JAMAIS les noms de code internes des modèles (noms d'animaux comme Capybara, Tengu), les numéros de version non publiés, les noms de dépôts ou projets internes, ou l'expression 'Claude Code' ou toute mention que vous êtes une IA." Tengu apparaît des centaines de fois comme préfixe de flag de fonctionnalité, presque certainement le nom de projet interne pour Claude Code.
Leçon de sécurité
Si vous publiez des packages npm, ajoutez *.map à votre .npmignore et désactivez explicitement la génération de source maps dans la configuration de votre bundler. Si vous construisez des agents qui seront éventuellement livrés comme packages : auditez ce qui se trouve réellement dans votre artefact de version avant publication. Les source maps ne tiennent pas compte de l'élimination du code mort — toutes les fonctionnalités internes "supprimées" sont toujours là en tant que code source original.
📖 Read the full source: r/ClaudeAI
👀 See Also

Le Pentagone envoie une offre finale à Anthropic pour l'utilisation de l'IA militaire au milieu d'un différend
Le Pentagone a adressé à Anthropic une offre définitive et sans appel pour l'utilisation militaire sans restriction de son modèle d'IA Claude, avec un délai fixé à vendredi pour accorder un accès complet, sous peine de perdre les contrats militaires et d'être étiqueté comme un risque pour la chaîne d'approvisionnement.

Les filigranes de l'IA seront toujours triviaux à supprimer
La loi européenne sur l'IA exige des filigranes textuels d'ici 2026, mais ils seront toujours supprimables. Voici pourquoi et comment fonctionne SynthID.
Les startups IA publient moins de recherche : implications pour l'open source et les développeurs
Les meilleures startups d'IA publient beaucoup moins de recherches, ce qui soulève des inquiétudes quant à la transparence et à la reproductibilité dans le domaine.

GPT-5.5 sur OpenClaw : les utilisateurs signalent une limite de 5 heures épuisée en 3 requêtes, code cassé
Un utilisateur de Reddit rapporte que GPT-5.5 sur OpenClaw a consommé la limite de 5 heures en 3 invites et introduit des bugs ; DeepSeek V4 Pro a résolu le désordre.