CodeWithLLM-Updates
-

Вихідний код Claude Code
https://twitter.com/Fried_rice/status/2038894956459290963
31 березня хтось випадково опублікував production-build з sourcemap-файлом (~60 МБ) на npm — і весь вихідний код Claude Code став доступним публічно. Деякі вирішили, що це геніальний першоквітневий розіграш. У коді навіть знайшли згадку про rollout window саме на 1–7 квітня. Жарт це був насправді чи реальна помилка — досі сперечаються.

Що саме витекло (за обговореннями у треді):

  • Повна архітектура агента Claude Code (tool use, computer use, bash, файлові операції тощо).
  • Система дозволів та "Bypass Permissions Mode" — детальний опис того, як працюють guardrails.
  • Повний system prompt Claude Code (включаючи security rules та "cyber risk instructions").
  • Логіка телеметрії — що саме відправляється в Datadog (модель, session ID, тип підписки, чи є користувач співробітником Anthropic тощо).
  • Внутрішня інфраструктура: WebSocket-сесії, JWT для інтеграції з IDE, feature flags через GrowthBook, session-ingress тощо.
  • Приховані/невипущені фічі (багато постів із розборами "hidden features").
  • Підсистема "Undercover Mode" — призначена для того, щоб Claude не розголошував внутрішню інформацію Anthropic та не публікував production-build з sourcemap-файлом

Розбір від Alex Kim
https://alex000kim.com/posts/2026-03-31-claude-code-source-leak/
Anthropic спеціально інжектить фейкові інструменти (fake tools), щоб отруїти спроби скопіювати поведінку Claude. Існує серверне узагальнення тексту з криптографічним підписом. Спеціальний режим (undercover.ts), який змушує модель приховувати згадки внутрішніх назв (Capybara, Tengu, Slack-канали, «Claude Code» тощо). Жорстка безпека bash-команд (23 перевірки проти ін'єкцій, символів нульової ширини тощо). Система кешування промптів із «липкими засувами» та 14 векторами інвалідації.

Згадується автономний режим агента KAIROS з командою /dream, щоденними логами, GitHub-webhook’ами та оновленнями кожні 5 хвилин. Схоже, це наступний великий крок після поточного Claude Code.

Найбільш мемний момент — у файлі userPromptKeywords.ts лежить великий regex, який ловить фрази на кшталт: wtf, ffs, omfg, shit, dumbass, fuck you, this sucks, damn it, що показують, що користувач злиться і, швидше за все, модель реагує інакше (автор припускає, що це для покращення досвіду або ескалації).

Витік небезпечний не стільки самим кодом, скільки розкриттям roadmap’у та внутрішніх механізмів захисту.

Візуалізація
https://ccunpacked.dev/ та https://ccleaks.com/
Особливо корисні розробникам, які хочуть зрозуміти, як Anthropic будує агентурні системи (tool calling, multi-agent, planning loop, безпеку bash тощо).

https://www.youtube.com/watch?v=LA3l81oEzJQ

Головні відкриття — приховані функції:

  • KAIROS: постійно активний background-агент, який працює 24/7, стежить за репозиторіями та сам виправляє баги,
  • ULTRAPLAN: глибоке планування до 30 хвилин у хмарі для складних завдань,
  • BUDDY: ігровий Tamagotchi-компаньйон у терміналі з 18 видами та статистикою,
  • DREAM: автоматична система самоочищення та консолідації пам’яті

Розбір від Джо Фабісевіч
https://build.ms/2026/4/1/the-claude-code-leak/
https://news.ycombinator.com/item?id=47609294
Інді-розробник, автор Plinky, пише не про сам виток, а про те, що він говорить про сучасну розробку. Anthropic одразу почав слати DMCA на GitHub (навіть на свої власні форки зі skills і прикладами). А потім з’явились clean-room-реалізації на Python і Rust.

В обговоренні жарти про «Claude сам злив»: класичний хайп про те, що модель сама вирішила «відкрити» себе.

Розбір від Han HELOIR YAN, Ph.D.
https://medium.com/@han.heloir/everyone-analyzed-claude-codes-features-nobody-analyzed-its-architecture-1173470ab622
Стаття більш технічна і спокійна - акцентує увагу не на мемних фішах (типу Buddy, Undercover Mode чи frustration regex), а на архітектурі Claude Code як повноцінного production-grade AI-агента.

Moat (захисний рів) Anthropic — не в самій моделі (LLM), а в harness (обв’язці, системі навколо моделі). Саме завдяки цій обв’язці Claude Code відчувається значно потужнішим за конкурентів, навіть якщо модель не завжди найкраща.

Якщо минулого року Claude Code був беззаперечним фаворитом, по ньому було багато туторіалів та додаткових проєктів, то що відбувається з проєктом у 2026 році я до кінця зрозуміти не можу. Судячи зі зменшення кількості відео на YouTube, інші люди також.

У лютому–березні Anthropic анонсував і викотив кілька функцій, які зробили Claude Code набагато автономнішим (agentic). Йде активний перехід від «одного агента в терміналі» до керованої системи завдань та координації фонових агентів (Ctrl+B) з екосистемою інтеграцій хот-релоадед MCP, скілів, хуків та плагінів. Через /teleport можна ініціалізувати remote-сесії /remote-control, якими можна керувати з додатка в телефоні. Введено /loop для періодичного запуску промпту/команди та інструменти cron-планування всередині сесії тощо.

З реально корисного можна відзначити хіба що Auto Mode.

Auto Mode
https://claude.com/blog/auto-mode
Представлений як «середній шлях» між двома крайнощами в Claude Code. Раніше потрібно було або постійно вручну схвалювати кожну зміну файлу та bash-команду (дуже безпечно, але дратує), або використовувати прапор --dangerously-skip-permissions. Новий Auto Mode дозволяє Claude самому вирішувати, які дії є безпечними, і виконувати їх автоматично, без схвалення.

Перед кожним tool call окремий класифікатор (на базі Sonnet 4.6) швидко перевіряє дію на небезпеку. Безпечні дії проходять автоматично, ризиковані — блокуються. Якщо модель наполегливо наполягає на заблокованих діях, у підсумку все одно з'являється запит до користувача.

Обговорення анонсу Claude Mythos
https://news.ycombinator.com/item?id=47679258
Anthropic описує особистість, цілі та обмеження нової моделі в system card. Не випускає її publicly (не буде в загальному доступі) — нібито через різкий стрибок здібностей і ризики безпеки. Заявляють, що Mythos знайшов тисячі zero-day уразливостей в ОС, браузерах, віртуальних машинах тощо (включаючи дуже старі баги). Багато хто пише, що це може сильно змінити кібербезпеку — як у кращий, так і в гірший бік.

https://red.anthropic.com/2026/mythos-preview/
Анонсували й Project Glasswing, де дають доступ до Mythos обмеженому колу компаній, щоб ті фіксили критичний софт за допомогою моделі.


Останнім часом багато людей, які платили за підписку, бачать, що Claude Code стає практично непридатним через нещодавні зміни в політиці та обмеженнях Anthropic без чітких правил. Навіть якщо просто в системному промпті згадати OpenClaw, запит відхиляється з помилкою. Також система стала гірше працювати з не-кодинг завданнями.

Скоріш за все, через запуск нової моделі довелося максимально стиснути весь комп'ют, який раніше просто роздавали для залучення людей в інфраструктуру.

Роки три більшість програм для програмування це були клон VS Code та чат збоку. Нову хвилю схоже запустив Codex - вони випустили свою декстоп програму на Electron без VSC, так само і OpenCode.

Cursor 3
https://cursor.com/blog/cursor-3
Компанія повністю відмовилася від моделі форку VS Code і побудувала новий інтерфейс під кодовою назвою Glass. Головне нововведення — створене з нуля Agents Window, яке дозволяє запускати необмежену кількість агентів одночасно в паралелі: локально, у worktree, по SSH, у хмарі чи навіть у кількох репозиторіях водночас. Нова частина як кажуть написана на Rust+TS.

https://cursor.com/blog/agent-web
Пізніше ще зробили інтеграцію з мобільними девайсами через PWA. Cursor Agents на web і mobile — офіційна можливість запускати cloud agents прямо з телефону або браузера на мобільному пристрої. Можна почати чат з телефону, а потім продовжити на десктопі (або навпаки).

https://www.youtube.com/watch?v=HTKGyLar8AU

Фраза «Cursor 3 just killed the IDE» повторюється як головний хук.

Обговорення
https://news.ycombinator.com/item?id=47618084
Багато хто хвалить сміливість і технічний прогрес агентного майбутнього, але ще більше людей висловлює розчарування і навіть обурення через те, що Cursor радикально відходить від звичної моделі "IDE + плагіни + AI-помічник". Критикують, що компанія йде за інвесторським хайпом "AI замінить розробників", а не за реальними потребами програмістів.

Людям, які хочу писати код, а не керувати командою агентів, доведеться пошукати щось інше, наприклад VS Code чи Zed.

Програма від The Factory
https://factory.ai/news/factory-desktop
Ще одна компанія зробила такий самий клон інтерфейсу для "керування агентами". Цікаво ще мені після встановлення на Windows 11 пише "Not connected to Local Machine. Please download and start the Desktop app, or upgrade to a paid plan to unlock more features.", щоб я завантажив їх апп. Хоча дизайн в них дуже крутий, їх забагованний Electron апп я навіть затестіти не зміг.