News & Aggiornamenti7 min di letturaPubblicato il 2026-04-01

Il codice sorgente di Claude Code è diventato pubblico: cosa ha rivelato e cosa cambia per le aziende

La source map di Claude Code ha esposto 512.000 righe di TypeScript — inclusa KAIROS, una modalità agente sempre attiva non ancora rilasciata, e 44 feature flag nascosti. L'analisi completa.

In sintesi

Un errore di packaging ha reso pubblico il codice sorgente di Claude Code (512.000 righe di TypeScript). Nessun dato di clienti o credenziali è stato esposto. L'analisi della community ha rivelato un'architettura robusta e funzionalità non ancora rilasciate, tra cui una modalità agente sempre attiva chiamata KAIROS.

Cosa è successo — i fatti in tre minuti

Il 31 marzo 2026, il ricercatore Chaofan Shou ha scoperto che la versione 2.1.88 del pacchetto npm @anthropic-ai/claude-code includeva un file source map da 59,8 MB che non avrebbe dovuto essere lì.

I source map sono file di debug che collegano il codice compilato al codice sorgente originale — utilissimi internamente, ma non destinati alla distribuzione pubblica. In questo caso, il file puntava direttamente a un archivio ZIP ospitato sui server Cloudflare R2 di Anthropic, scaricabile da chiunque.

L'errore era tecnico e banale: con il bundler Bun (usato da Claude Code), i source map vengono generati automaticamente a meno di non disattivarli esplicitamente. Qualcuno aveva dimenticato di aggiungere *.map al file .npmignore.

In poche ore il codice era stato archiviato su GitHub, forkato oltre 41.500 volte e analizzato da migliaia di sviluppatori in tutto il mondo.

Cosa NON è successo — e perché è importante dirlo

Prima di entrare nelle rivelazioni tecniche, è necessario essere chiari su quello che questo incidente non è stato.

Nessun dato di clienti è stato esposto. Claude Code è un tool CLI per sviluppatori — non tratta dati degli utenti finali delle aziende che usano Claude via API o Enterprise.

Nessuna credenziale o chiave API è stata compromessa. Il codice sorgente esposto riguarda la logica applicativa del tool, non segreti di accesso o configurazioni di produzione.

Non è stata una violazione intenzionale. Anthropic ha confermato immediatamente: "This was a release packaging issue caused by human error, not a security breach." Nessun attore esterno ha compromesso sistemi — è stato un errore interno nel processo di rilascio.

Per le aziende che usano Claude tramite API, Claude.ai o Claude Enterprise: non cambia nulla dal punto di vista della sicurezza dei propri dati.

L'architettura che la community ha trovato

Quando migliaia di sviluppatori analizzano 512.000 righe di codice scritte da uno dei laboratori AI più seri al mondo, emergono dettagli che raramente trapelano.

Claude Code gira su Bun, non su Node.js — una scelta tecnica moderna che privilegia performance e velocità di esecuzione. L'interfaccia terminale è costruita con React e Ink, un approccio elegante per applicazioni CLI complesse.

L'architettura è modulare e ben strutturata: circa 40 tool integrati, ognuno con permessi espliciti, e un query engine da 46.000 righe che gestisce tutte le chiamate al modello, lo streaming, il caching e l'orchestrazione delle risposte.

Chi si aspettava un codice improvvisato o caotico è rimasto deluso — nel senso migliore. L'analisi della community ha confermato una base di codice professionale, con separazione chiara delle responsabilità e gestione attenta dei permessi.

Ricevi aggiornamenti su Claude e AI per aziende

Una email quando c'è qualcosa che vale la pena leggere. Niente spam.

Stai valutando Claude per la tua azienda? Scopri quanto costa o quale piano scegliere

KAIROS e le funzionalità inedite: il futuro di Claude Code

La scoperta più discussa è KAIROS — dal greco antico "il momento giusto" — una funzionalità menzionata oltre 150 volte nel codice e non ancora rilasciata pubblicamente.

KAIROS rappresenta un cambio di paradigma: Claude Code come daemon sempre attivo, che monitora il contesto di sviluppo in background e interviene autonomamente nel momento più opportuno — non solo quando l'utente lo invoca esplicitamente.

Altre funzionalità scoperte e non ancora pubbliche:

ULTRAPLAN: modalità di pianificazione remota estesa fino a 30 minuti di ragionamento autonomo. Coordinator mode: orchestrazione di più agenti in parallelo su task complessi. Buddy: un compagno AI persistente integrato nel workflow di sviluppo.

Il codice contiene circa 44 feature flag — funzionalità completamente costruite ma disattivate nella versione pubblica. La roadmap prodotto di Anthropic è significativamente più avanzata di quanto visibile dall'esterno.

L'ironia: la modalità Undercover esposta

Forse il dettaglio più ironico dell'intera vicenda: nel codice è stata scoperta una funzionalità chiamata Undercover Mode.

Si tratta di un sistema progettato per impedire a Claude Code di rivelare accidentalmente nomi interni di modelli, codename di progetti e riferimenti a canali Slack interni nei commit pubblici. Il prompt iniettato in questa modalità istruisce esplicitamente il modello a non menzionare nomi come "Capybara" (il codename interno per una variante di Claude) o "Fennec" (Opus 4.6).

Un sistema costruito per mantenere il segreto — esposto da un file .map dimenticato in un pacchetto npm. La community non ha mancato di notare l'ironia.

Cosa significa per le aziende che valutano Claude

Per chi considera Claude per la propria organizzazione, questo episodio offre tre spunti concreti.

Primo: Anthropic costruisce strumenti seri. Il codice analizzato dalla community non ha rivelato scorciatoie ingegneristiche o approssimazioni — ha confermato la qualità tecnica di un'azienda che investe massicciamente nella robustezza dei propri prodotti.

Secondo: anche le migliori aziende commettono errori operativi. L'importante è la risposta — Anthropic ha comunicato con trasparenza, corretto rapidamente e annunciato misure preventive. È esattamente il comportamento che ci si aspetta da un fornitore enterprise affidabile.

Terzo: la roadmap di Claude Code è ambiziosa. Le funzionalità scoperte — KAIROS in primis — suggeriscono che nei prossimi mesi gli strumenti AI per sviluppatori faranno un salto significativo verso l'autonomia. Chi pianifica l'adozione di Claude — valutando i costi reali e quale piano scegliere — farebbe bene a farlo con una visione di medio periodo.

Se vuoi capire come integrare Claude nella tua organizzazione tenendo conto di questi sviluppi, il team di Maverick AI può accompagnarti con una valutazione indipendente.

FT
Federico Thiella·Founder, Maverick AI

Lavora con aziende italiane ed europee sull'adozione di Claude e dell'ecosistema Anthropic. Ha guidato implementazioni AI in private equity, consulenza, manifattura e servizi professionali.

LinkedIn

Stai valutando Claude per la tua azienda?

L'episodio di questa settimana ha aperto una finestra rara sull'architettura e la roadmap di Anthropic. Se vuoi capire come questi sviluppi impattano la tua strategia AI, possiamo aiutarti con una valutazione indipendente.

Scrivici

Domande Frequenti

No. Il codice esposto riguarda la logica interna del tool CLI di Anthropic, non i dati degli utenti. Nessuna chiave API, credenziale o informazione di clienti è stata coinvolta. Anthropic ha confermato che si è trattato di un errore di packaging, non di una violazione di sicurezza.
Un source map è un file di debug che collega il codice compilato al codice sorgente originale. È utile in fase di sviluppo ma non dovrebbe mai essere incluso in un pacchetto pubblico. In questo caso, il bundler Bun genera source map automaticamente e la configurazione di rilascio non li escludeva.
KAIROS è una modalità daemon sempre attiva per Claude Code, che permetterebbe al modello di operare in background e intervenire autonomamente durante lo sviluppo. Al momento è una funzionalità non rilasciata, presente nel codice ma disattivata. Anthropic non ha comunicato date di rilascio.
Non in senso negativo. Errori operativi di questo tipo sono comuni nel software development. La risposta di Anthropic — trasparente, rapida e senza minimizzare — è coerente con il comportamento atteso da un fornitore enterprise serio. L'analisi tecnica del codice ha anzi confermato la solidità ingegneristica dell'azienda.
Sì. Claude Code è un tool CLI per sviluppatori che usano Claude direttamente nel terminale. Claude API e Claude Enterprise sono i prodotti che le aziende integrano nei propri sistemi. L'incidente riguarda esclusivamente il tool CLI e non ha impatto su API keys, dati elaborati tramite API o configurazioni Enterprise.

Rimani informato sull'AI per il business

Ricevi aggiornamenti su Claude AI, casi d'uso aziendali e strategie di implementazione. Niente spam, solo contenuti utili.

Vuoi saperne di più?

Contattaci per scoprire come possiamo aiutare la tua azienda con soluzioni AI su misura.

Implementation partner Anthropic in Italia. Lavoriamo con aziende in PE, pharma, fashion, manifattura e consulting.

Articoli correlati

Tecnico

Claude Code: cos'è e come usarlo in azienda

Claude Code è lo strumento CLI di Anthropic che trasforma il modo in cui i team sviluppano software. Scopri cos'è, come funziona e come le aziende lo usano per sviluppo, automazione e code review.

Strategia

Come integrare Claude AI in azienda: guida strategica

Guida completa per integrare Claude AI nei processi aziendali. Modalità di integrazione, casi d'uso ad alto impatto, errori da evitare e tempistiche realistiche.

Confronto

Claude Pro vs Enterprise vs Team: quale piano scegliere

Guida completa ai piani Claude per le aziende: Pro, Team ed Enterprise a confronto. Funzionalità, limiti, pricing e come scegliere il piano giusto in base alle esigenze aziendali.

Tecnologia

MCP: il protocollo che cambia le integrazioni AI

Guida completa al Model Context Protocol (MCP) di Anthropic: cos'è, come funziona, perché è importante e come le aziende lo usano per integrare Claude con i propri sistemi.

News

Claude Opus 4.6 e Sonnet 4.6: tutte le novità per le aziende

Anthropic rilascia Opus 4.6 e Sonnet 4.6: agent teams, contesto da 1 milione di token, coding avanzato e integrazione con Excel e PowerPoint. Cosa cambia per le aziende.

News & Aggiornamenti

Claude Mythos: il prossimo grande modello Anthropic è già realtà — ecco cosa sappiamo

Claude Mythos è il prossimo modello frontier di Anthropic: self-correction ricorsiva, coding avanzato e ragionamento a lungo termine. Tutto quello che sappiamo su capacità, data di uscita e impatto enterprise.

News & Aggiornamenti

Claude 2026: Mythos, Code, MCP e tutto quello che sta cambiando — la guida completa

Il 2026 è l'anno in cui Claude ha smesso di essere un semplice chatbot ed è diventata un'infrastruttura. Mythos in arrivo, il codice sorgente esposto, MCP che ridisegna le integrazioni: ecco tutto quello che sta succedendo.

Richiedi Informazioni
Codice Sorgente Claude Code Esposto: Cosa Rivelano 512K Righe sull'AI di Anthropic | Maverick AI