La fuite du code source de Claude révèle le système de mémoire autoDream et les modèles multi-agents

✍️ OpenClawRadar📅 Publié: April 5, 2026🔗 Source
La fuite du code source de Claude révèle le système de mémoire autoDream et les modèles multi-agents
Ad

Ce qui a fuité et comment

Anthropic a accidentellement livré l'intégralité du code source TypeScript de Claude Code dans un fichier .map inclus avec le package npm. Les source maps embarquent le code source original pour le débogage — ils ont oublié de les exclure. L'erreur était simple : *.map n'était pas dans .npmignore, et le bundler de Bun génère des source maps par défaut.

Moteur de consolidation de mémoire autoDream

Claude Code possède un agent en arrière-plan qui consolide la mémoire entre les sessions. Il ne se déclenche que lorsque trois conditions sont toutes remplies : 24h depuis le dernier rêve, au moins 5 sessions, et aucun rêve concurrent en cours. Quand il s'exécute, quatre phases strictes :

  1. Orientation : lire MEMORY.md, parcourir les fichiers de sujets
  2. Collecte : nouveaux signaux des journaux quotidiens → souvenirs dérivés → transcriptions
  3. Consolidation : écrire/mettre à jour les fichiers, convertir les dates relatives→absolues, supprimer les faits contradictoires
  4. Élagage : maintenir MEMORY.md sous 200 lignes / 25KB, supprimer les pointeurs obsolètes

Le sous-agent obtient un accès bash en lecture seule — il peut examiner votre projet mais pas le modifier.

Architecture des prompts système

Pas une seule chaîne — c'est construit à partir de sections modulaires mises en cache et composées à l'exécution. Divisé en sections statiques (mises en cache, ne changent pas par utilisateur) et sections dynamiques (spécifiques à l'utilisateur, cassent le cache). Il y a littéralement une fonction appelée DANGEROUS_uncachedSystemPromptSection() pour le contenu volatile.

Ad

Modèle de coordination multi-agents

Le prompt du coordinateur a une règle : "Ne dites PAS 'sur la base de vos découvertes' — lisez les découvertes réelles et spécifiez exactement quoi faire." Quatre phases : travailleurs de recherche parallèles → coordinateur synthétise (lit la sortie réelle) → travailleurs d'implémentation → travailleurs de vérification.

Mode Infiltration

Quand les employés d'Anthropic utilisent Claude Code pour contribuer à des projets open source publics, il injecte dans le prompt système : "Vous opérez EN INFILTRATION dans un dépôt PUBLIC/OPEN-SOURCE. Ne vous faites pas repérer. N'incluez JAMAIS les noms de code internes des modèles (noms d'animaux comme Capybara, Tengu), les numéros de version non publiés, les noms de dépôts ou projets internes, ou l'expression 'Claude Code' ou toute mention que vous êtes une IA." Tengu apparaît des centaines de fois comme préfixe de flag de fonctionnalité, presque certainement le nom de projet interne pour Claude Code.

Leçon de sécurité

Si vous publiez des packages npm, ajoutez *.map à votre .npmignore et désactivez explicitement la génération de source maps dans la configuration de votre bundler. Si vous construisez des agents qui seront éventuellement livrés comme packages : auditez ce qui se trouve réellement dans votre artefact de version avant publication. Les source maps ne tiennent pas compte de l'élimination du code mort — toutes les fonctionnalités internes "supprimées" sont toujours là en tant que code source original.

📖 Read the full source: r/ClaudeAI

Ad

👀 See Also

🦀
News

Stripe va acquérir la passerelle IA OpenRouter pour plus de 7 milliards de dollars

Stripe aurait finalisé l'acquisition de la startup passerelle IA OpenRouter pour plus de 7 milliards de dollars, offrant un point d'accès unique à plus de 400 modèles d'IA et 8 millions d'utilisateurs.

OpenClawRadar
Sous-Q : Premier LLM entièrement sous-quadratique avec un contexte de 12 millions de tokens et une précision RULER de 95 %
News

Sous-Q : Premier LLM entièrement sous-quadratique avec un contexte de 12 millions de tokens et une précision RULER de 95 %

Subquadratic lance SubQ 1M-Preview, un LLM sous-quadratique à mise à l'échelle linéaire du calcul, contexte de 12 millions de tokens, attention sparse 52 fois plus rapide que FlashAttention, et 95 % sur RULER 128K. Disponible via API, agent de code en ligne de commande (SubQ Code) et outil de recherche (SubQ Search).

OpenClawRadar
Uber a épuisé son budget annuel de Claude Code en 4 mois — Voici ce que cela signifie
News

Uber a épuisé son budget annuel de Claude Code en 4 mois — Voici ce que cela signifie

Uber aurait épuisé son budget annuel pour Claude Code au quatrième mois. L'article explique pourquoi les schémas d'utilisation ont fait voler en éclats le modèle d'abonnement et ce que les développeurs peuvent apprendre sur la fixation de limites avec les agents de codage IA.

OpenClawRadar
Sam Altman, Trump et Bernie Sanders unis pour la propriété publique de l'infrastructure IA
News

Sam Altman, Trump et Bernie Sanders unis pour la propriété publique de l'infrastructure IA

Sam Altman, Donald Trump et Bernie Sanders sont rarement d'accord : les infrastructures d'IA devraient être publiques. L'AP relate ce consensus bipartisan inédit sur un modèle de propriété publique.

OpenClawRadar