Claude Code 源码“泄露”刷屏后,我更建议你先做这份 npm 包安全检查清单
这两天不少人在转“Claude Code 源码泄露”。如果你也做过 npm CLI、Electron、前端控制台,第一反应大概率会是:这事和我有什么关系? 真正值得警惕的,不只是某个产品这次打包失误,而是很多团队直到今天还把“代码打包后别人就不容易看懂”当成默认前提。过去这套认知还能勉强成立,因为大多数人没有兴趣也没有能力去翻一坨压缩后的 bundle;现在不一样了,AI 已经把这件事的门槛打到了