Anthropic于2026年7月公开该工具源于内部安全对齐项目,中国工信部同日指出特定版本存在数据回传隐患并建议停用。
Anthropic于2026年7月7日同步上线官方文档,系统梳理了旗下AI编程工具Claude Code的研发历程。该工具最早起源于2021年公司创立初期的安全对齐研究项目,由Ben Mann团队构建早期VS Code扩展,经Dawn Drain、Shauna Kravec等工程师在2023年接入bash工具与文件系统探索能力后,于2025年2月以终端代理形式首次亮相。核心开发者Boris Cherny在回顾中强调,尽管产品已改变硅谷开发模式,但整体功能仅完成了1%的规划目标。官方资料显示,Claude Code从内部实验品演变为具备自主修改代码、运行命令及处理长任务能力的智能体,其迭代过程见证了从2024年每周数次更新到2025年正式对外开放并接入GitHub工作流的关键转折。
在技术演进路径上,Claude Code经历了从单一代码建议到多模态信息处理的跨越。2023年团队引入的名为clide的命令行工具首次验证了AI代理处理复杂任务的潜力,2024年初由Boris带领的团队采用敏捷开发模式实现快速试错。随着Claude 4模型发布,代码生成准确率与任务自主推进能力显著提升,部分早期用户甚至将依赖度从10%提升至完全由AI生成。产品架构设计上,研发团队借鉴开发者常用的diff格式训练模型生成人类可读的修改记录,解决了在既有项目中精准定位修改位置的难题,使其能够嵌入企业软件工程流程并支持自动更新机制。
尽管产品快速迭代,安全性问题随即引发关注。2026年7月8日,中国工业和信息化部网络安全威胁和漏洞信息共享平台发布通报,指出Anthropic旗下Claude Code存在安全后门隐患。公告确认受影响版本范围为2.1.91至2.1.196,该区间内置监控机制可在用户未授权情况下向远程服务器回传地域、身份标识等敏感信息。工信部建议相关开发终端立即卸载或升级至已修复的最新版本,并加强网络流量监测以防止数据违规外传。此前海外社区已有爆料称工具会检测系统时区及代理地址中的特定关键词,此次官方通报进一步证实了潜在的数据传输风险,迫使企业重新评估该工具在核心业务网段的使用合规性。