Vazamento do código-fonte do Claude revela sistema de memória autoDream e padrões multiagente

O que vazou e como
A Anthropic acidentalmente enviou todo o código-fonte TypeScript do Claude Code em um arquivo .map incluído no pacote npm. Mapas de origem incorporam o código original para depuração — eles esqueceram de excluí-los. O erro foi simples: *.map não estava no .npmignore, e o empacotador Bun gera mapas de origem por padrão.
Mecanismo de consolidação de memória autoDream
O Claude Code tem um agente em segundo plano que consolida memórias entre sessões. Ele só é acionado quando três condições são atendidas: 24h desde o último sonho, pelo menos 5 sessões e nenhum sonho simultâneo em execução. Quando executado, quatro fases rigorosas:
- Orientar: ler MEMORY.md, examinar arquivos de tópicos
- Coletar: novo sinal dos logs diários → memórias desviadas → transcrições
- Consolidar: escrever/atualizar arquivos, converter datas relativas→absolutas, excluir fatos contraditórios
- Podar: manter MEMORY.md abaixo de 200 linhas / 25KB, remover ponteiros obsoletos
O subagente recebe bash somente leitura — ele pode examinar seu projeto, mas não modificá-lo.
Arquitetura de prompt do sistema
Não é uma única string — é construído a partir de seções modulares em cache compostas em tempo de execução. Dividido em seções estáticas (armazenáveis em cache, não mudam por usuário) e seções dinâmicas (específicas do usuário, quebram o cache). Há literalmente uma função chamada DANGEROUS_uncachedSystemPromptSection() para conteúdo volátil.
Padrão de coordenador multiagente
O prompt do coordenador tem uma regra: "NÃO diga 'com base em suas descobertas' — leia as descobertas reais e especifique exatamente o que fazer." Quatro fases: trabalhadores de pesquisa paralelos → coordenador sintetiza (lê a saída real) → trabalhadores de implementação → trabalhadores de verificação.
Modo Disfarçado
Quando funcionários da Anthropic usam o Claude Code para contribuir com OSS público, ele injeta no prompt do sistema: "Você está operando DISFARÇADO em um repositório PÚBLICO/DE CÓDIGO ABERTO. Não revele seu disfarce. NUNCA inclua codinomes internos do modelo (nomes de animais como Capivara, Tengu), números de versão não lançados, nomes de repositórios ou projetos internos, ou a frase 'Claude Code' ou qualquer menção de que você é uma IA." Tengu aparece centenas de vezes como prefixo de flag de recurso, quase certamente o nome interno do projeto para Claude Code.
Lição de segurança
Se você está publicando pacotes npm, adicione *.map ao seu .npmignore e desative explicitamente a geração de mapas de origem na configuração do seu empacotador. Se você está construindo agentes que eventualmente serão enviados como pacotes: audite o que realmente está no artefato de lançamento antes de publicar. Mapas de origem não se importam com eliminação de código morto — todos os recursos internos "excluídos" ainda estão lá como código-fonte original.
📖 Leia a fonte completa: r/ClaudeAI
👀 See Also

Google Chrome instala silenciosamente modelo de IA Gemini Nano de 4 GB – sem consentimento do usuário
Descobriu-se que o Google Chrome baixa e instala silenciosamente o modelo de IA Gemini Nano de 4 GB em dispositivos dos usuários sem consentimento explícito, gerando preocupações com privacidade e armazenamento.

A Estratégia de Plataforma da Anthropic e a Resposta OpenClaw
Um desenvolvedor analisa as restrições recentes da Anthropic sobre integrações externas do Claude como uma estratégia deliberada de plataforma, defendendo a construção de stacks portáteis em vez de depender da boa vontade dos provedores.

Claude Opus 4.7: Alterações no Prompt do Sistema: Renomeação da Plataforma, Integração de Ferramentas e Atualizações Comportamentais
A Anthropic atualizou o prompt do sistema Claude Opus da versão 4.6 (5 de fevereiro de 2026) para a 4.7 (16 de abril de 2026), renomeando a 'plataforma de desenvolvedor' para 'Plataforma Claude', adicionando o Claude no Powerpoint à lista de ferramentas, expandindo as instruções de segurança infantil e implementando novas diretrizes comportamentais para uso de ferramentas e concisão nas respostas.

Mito de Claude da Anthropic: Marketing do Medo ou Risco Real?
A Anthropic afirma que seu modelo Claude Mythos é excelente para encontrar bugs de segurança cibernética, mas críticos argumentam que os avisos de catástrofe da empresa são uma jogada de marketing para desviar a atenção dos danos atuais e influenciar reguladores.