专题:npm-security

按该标签聚合的大模型资讯列表(自动分类与标签提取)。1 篇文章。

社区Hacker News2026/03/31 17:002750
Claude Code NPM 包 source map 泄露非核心源码
泄露代码含测试占位符与虚构 API

Claude Code 的 NPM 发布包中因 source map 配置错误导致部分非核心源码泄露,内容含测试代码与正则表达式片段,无生产密钥风险。事件引发社区对前端构建安全与代码审查流程的讨论,Anthropic 已快速响应下架修复。