Maison
La fuite du code de Claude révèle l'architecture et la philosophie fondamentale de l'agent IA

Dans le monde de l'IA, une simple erreur de configuration a provoqué un « effet papillon », donnant lieu à ce qui est aujourd'hui considéré comme un véritable modèle d'architecture technique.
Selon certaines informations, une erreur de configuration dans l'outil de compilation Bun aurait entraîné la fuite accidentelle de 1 900 fichiers TypeScript — totalisant 512 000 lignes de code source — provenant de l'agent d'IA de programmation d'Anthropic, Claude Code. Cet incident a offert un aperçu sans précédent des fondements techniques d'un agent de premier plan et a révélé la logique sophistiquée qui sous-tend les stratégies d'Anthropic en matière de sécurité de l'information et de développement de produits.
Une architecture à cinq couches : bien plus qu'une simple interface
Le code exposé révèle un système hautement complexe et prêt pour la production, méticuleusement organisé en cinq couches distinctes :
Couche des points d'entrée : normalise les entrées provenant des interfaces CLI, de bureau et SDK, garantissant la cohérence entre tous les points d'accès.
Couche d'exécution : au cœur de celle-ci se trouve la boucle TAOR (Think-Act-Observe-Repeat), qui régit le rythme opérationnel fondamental de l'agent.
Couche moteur : c'est le cerveau du système, chargé d'assembler dynamiquement les invites. Selon la tâche, elle peut injecter des centaines de fragments d'invite, les règles de sécurité à elles seules pouvant consommer jusqu'à 5 677 tokens.
Couche Outils et Caps : Comprend environ 40 outils indépendants, chacun bénéficiant d'une isolation des autorisations rigoureusement appliquée.
Couche infrastructure : gère la mise en cache des invites et les systèmes de contrôle à distance, y compris un « kill switch » fonctionnel pour la désactivation à distance.
Conception biomimétique : mémoire en couches et mécanisme de « sommeil paradoxal »
Le système de mémoirede Claude Code s'inspire fortement des sciences cognitives :
Mémoire à trois niveaux : comprenant une mémoire sémantique à long terme (alimentée par la récupération RAG), une mémoire épisodique (pour les séquences de dialogue) et une mémoire de travail (pour le contexte immédiat). Le principe directeur est « récupérer à la demande, ne jamais surcharger ».
Mécanisme de rêve automatique : un processus de « rêve » en arrière-plan au sein de la couche d'infrastructure. Toutes les 24 heures ou après cinq sessions, un sous-agent s'active pour consolider les souvenirs, filtrer le bruit et cristalliser les concepts vagues en connaissances concrètes.
La triade de contrôle de l'information : mode furtif et anti-distillation
Le code source révèle plusieurs couches défensives, soulignant l'approche rigoureuse d'Anthropic en matière de contrôle de l'information :
Mode furtif : s’active automatiquement lors d’opérations en dehors des référentiels internes, supprimant tous les identifiants IA pour permettre des « contributions dans l’ombre ».
Mécanisme anti-distillation (ANTI_DISTILLATION) : lorsqu’il est déclenché, il insère des définitions d’outils trompeuses dans les invites, empêchant ainsi les concurrents d’utiliser le trafic API pour entraîner leurs propres modèles.
Authentification native : exploite l'authentification au niveau matériel de la couche Bun/Zig, bloquant les tentatives de tiers visant à altérer ou à usurper l'identité des clients officiels.
La voie à suivre : KAIROS et l'assistant « toujours actif »
Des indicateurs de fonctionnalités divulgués laissent entrevoir des capacités de nouvelle génération, notamment le mode KAIROS. Il s'agit d'un agent fonctionnant en arrière-plan en continu qui prend en charge les abonnements aux webhooks GitHub et la planification de tâches basée sur Cron. Cela marque le passage d'une IA considérée comme un outil à la demande à un partenaire collaboratif disponible 24 h/24 et 7 j/7, capable d'observation autonome et d'action proactive.
Conclusion : code divulgué, fondations inégalées
Bien qu'Anthropic ait rapidement retiré la version concernée et émis un avis DMCA, les informations architecturales issues de Claude Code ont déjà enflammé la communauté des développeurs. Pour le secteur, cette fuite pourrait représenter le premier modèle de « bonnes pratiques » à grande échelle et validé en production pour la conception d'agents. Pour Anthropic, trouver le juste équilibre entre transparence et sécurité constituera un défi crucial sur la voie d'une éventuelle introduction en bourse en 2026.
Article connexe
PDG de DeepMind, Hassabis : Je dors six heures par jour et je me sens généralement plein d’énergie vers 1 h du matin.
Fortune a récemment publié une interview avec Demis Hassabis, PDG de Google DeepMind, révélant son approche non conventionnelle du repos et de la productivité. Hassabis a divulgué qu’il dort très peu, structurant ses heures d’éveil en deux blocs de t
OpenAI et Anthropic se disputent des parts de marché malgré des résultats en deçà des attentes
Bien que des informations récentes laissent entendre qu’OpenAI n’aurait pas atteint ses objectifs de chiffre d’affaires, ce qui a pesé sur les valeurs technologiques ce mardi, les investisseurs privés
Conformité des véhicules autonomes en Californie : une nouvelle ère marquée par les amendes, les zones de géolocalisation et 1 million de miles
Guident exploite une navette AuveTech dans le sud de la Floride, gérant un parcours de quatre miles à West Palm Beach et un parcours d’un mile à Boca Raton grâce à sa technologie de surveillance à dis
Recommandations de sujets spéciaux liés
commentaires (1)

Dans le monde de l'IA, une simple erreur de configuration a provoqué un « effet papillon », donnant lieu à ce qui est aujourd'hui considéré comme un véritable modèle d'architecture technique.
Selon certaines informations, une erreur de configuration dans l'outil de compilation Bun aurait entraîné la fuite accidentelle de 1 900 fichiers TypeScript — totalisant 512 000 lignes de code source — provenant de l'agent d'IA de programmation d'Anthropic, Claude Code. Cet incident a offert un aperçu sans précédent des fondements techniques d'un agent de premier plan et a révélé la logique sophistiquée qui sous-tend les stratégies d'Anthropic en matière de sécurité de l'information et de développement de produits.
Une architecture à cinq couches : bien plus qu'une simple interface
Le code exposé révèle un système hautement complexe et prêt pour la production, méticuleusement organisé en cinq couches distinctes :
Couche des points d'entrée : normalise les entrées provenant des interfaces CLI, de bureau et SDK, garantissant la cohérence entre tous les points d'accès.
Couche d'exécution : au cœur de celle-ci se trouve la boucle TAOR (Think-Act-Observe-Repeat), qui régit le rythme opérationnel fondamental de l'agent.
Couche moteur : c'est le cerveau du système, chargé d'assembler dynamiquement les invites. Selon la tâche, elle peut injecter des centaines de fragments d'invite, les règles de sécurité à elles seules pouvant consommer jusqu'à 5 677 tokens.
Couche Outils et Caps : Comprend environ 40 outils indépendants, chacun bénéficiant d'une isolation des autorisations rigoureusement appliquée.
Couche infrastructure : gère la mise en cache des invites et les systèmes de contrôle à distance, y compris un « kill switch » fonctionnel pour la désactivation à distance.
Conception biomimétique : mémoire en couches et mécanisme de « sommeil paradoxal »
Le système de mémoire
Mémoire à trois niveaux : comprenant une mémoire sémantique à long terme (alimentée par la récupération RAG), une mémoire épisodique (pour les séquences de dialogue) et une mémoire de travail (pour le contexte immédiat). Le principe directeur est « récupérer à la demande, ne jamais surcharger ».
Mécanisme de rêve automatique : un processus de « rêve » en arrière-plan au sein de la couche d'infrastructure. Toutes les 24 heures ou après cinq sessions, un sous-agent s'active pour consolider les souvenirs, filtrer le bruit et cristalliser les concepts vagues en connaissances concrètes.
La triade de contrôle de l'information : mode furtif et anti-distillation
Le code source révèle plusieurs couches défensives, soulignant l'approche rigoureuse d'Anthropic en matière de contrôle de l'information :
Mode furtif : s’active automatiquement lors d’opérations en dehors des référentiels internes, supprimant tous les identifiants IA pour permettre des « contributions dans l’ombre ».
Mécanisme anti-distillation (ANTI_DISTILLATION) : lorsqu’il est déclenché, il insère des définitions d’outils trompeuses dans les invites, empêchant ainsi les concurrents d’utiliser le trafic API pour entraîner leurs propres modèles.
Authentification native : exploite l'authentification au niveau matériel de la couche Bun/Zig, bloquant les tentatives de tiers visant à altérer ou à usurper l'identité des clients officiels.
La voie à suivre : KAIROS et l'assistant « toujours actif »
Des indicateurs de fonctionnalités divulgués laissent entrevoir des capacités de nouvelle génération, notamment le mode KAIROS. Il s'agit d'un agent fonctionnant en arrière-plan en continu qui prend en charge les abonnements aux webhooks GitHub et la planification de tâches basée sur Cron. Cela marque le passage d'une IA considérée comme un outil à la demande à un partenaire collaboratif disponible 24 h/24 et 7 j/7, capable d'observation autonome et d'action proactive.
Conclusion : code divulgué, fondations inégalées
Bien qu'Anthropic ait rapidement retiré la version concernée et émis un avis DMCA, les informations architecturales issues de Claude Code ont déjà enflammé la communauté des développeurs. Pour le secteur, cette fuite pourrait représenter le premier modèle de « bonnes pratiques » à grande échelle et validé en production pour la conception d'agents. Pour Anthropic, trouver le juste équilibre entre transparence et sécurité constituera un défi crucial sur la voie d'une éventuelle introduction en bourse en 2026.
PDG de DeepMind, Hassabis : Je dors six heures par jour et je me sens généralement plein d’énergie vers 1 h du matin.
Fortune a récemment publié une interview avec Demis Hassabis, PDG de Google DeepMind, révélant son approche non conventionnelle du repos et de la productivité. Hassabis a divulgué qu’il dort très peu, structurant ses heures d’éveil en deux blocs de t
OpenAI et Anthropic se disputent des parts de marché malgré des résultats en deçà des attentes
Bien que des informations récentes laissent entendre qu’OpenAI n’aurait pas atteint ses objectifs de chiffre d’affaires, ce qui a pesé sur les valeurs technologiques ce mardi, les investisseurs privés











