أشار تشاوفان شو، الباحث المتدرب في شركة Fuzzland المتخصصة في أمن تقنية البلوك تشين، على منصة X إلى أن حزمة Claude Code، أداة برمجة الذكاء الاصطناعي من Anthropic، على npm تحتوي على ملف خريطة مصدر كامل (cli.js.map، بحجم 60 ميجابايت تقريبًا)، والذي يُمكن من خلاله إعادة بناء كامل شفرة المصدر المكتوبة بلغة TypeScript. وقد تم التحقق من أن الإصدار الأخير v2.1.88، الصادر اليوم، لا يزال يحتوي على هذا الملف، الذي يتضمن الشفرة الكاملة لـ 1906 ملفًا من ملفات المصدر الخاصة بـ Claude Code، والتي تغطي تفاصيل التنفيذ مثل تصميم واجهة برمجة التطبيقات الداخلية، وتحليل أنظمة القياس عن بُعد، وأدوات التشفير، وبروتوكولات الاتصال بين العمليات. تُستخدم خرائط المصدر في تطوير JavaScript لتصحيح الأخطاء، حيث تربط الشفرة المضغوطة بشفرة المصدر الأصلية، ولا ينبغي أن تظهر في الإصدارات النهائية. في فبراير 2025، تم الكشف عن إصدار سابق من Claude Code يعاني من نفس المشكلة، وقامت Anthropic بإزالة الإصدار القديم من npm وحذفت خريطة المصدر في ذلك الوقت. مع ذلك، عادت المشكلة للظهور، وقامت عدة مستودعات عامة على GitHub باستخراج وتنظيم شفرة المصدر المُستعادة، وحصل مشروع ghuntley/claude-code-source-code-deobfuscation على ما يقارب ألف نجمة. الشفرة المُسرّبة هي تطبيق جانب العميل لأداة سطر الأوامر Claude Code، والتي لا تتضمن أوزان النماذج أو بيانات المستخدم، ولا تُشكّل أي خطر أمني مباشر على المستخدمين العاديين. مع ذلك، فإن استمرار كشف شفرة المصدر الكاملة يعني أن البنية الداخلية وآليات الأمان ومنطق القياس عن بُعد أصبحت شفافة تمامًا للعالم الخارجي.