La filtración de Claude Code: qué aprendimos sobre el futuro de las herramientas de IA y la seguridad

El código fuente completo de Claude Code se filtró vía source maps en npm. Qué revela sobre arquitectura, seguridad y el futuro de las herramientas de IA para desarrolladores — y cómo evitar el mismo error en tu equipo.

El 31 de marzo de 2026, la comunidad tecnológica recibió una noticia inesperada: el código fuente completo de Claude Code, la herramienta CLI (interfaz de línea de comandos) de Anthropic, se filtró por accidente a través de source maps en el registro npm.

Para quien no lo conozca, Claude Code es una de las herramientas más avanzadas de “agente de IA” para desarrolladores: permite que Claude edite archivos, ejecute comandos y gestione flujos de trabajo desde la terminal. La filtración expuso unos 1.900 archivos TypeScript y más de 512.000 líneas de código.

En FoxApply, donde usamos IA para optimizar carreras y currículums, seguimos de cerca estas evoluciones. Este incidente no es solo curiosidad técnica; ofrece lecciones profundas sobre arquitectura de software, seguridad y el nivel de sofisticación que han alcanzado las herramientas de IA.

Anatomía de un gigante: qué había dentro

La filtración mostró que Claude Code está lejos de ser un simple “wrapper” de API. Es un sistema de producción robusto y complejo. Algunos puntos técnicos:

Arquitectura basada en herramientas: El sistema emplea unas 40 herramientas modulares (lectura de archivos, bash, búsqueda web, etc.), cada una con permisos estrictos. Solo la definición base suma casi 30.000 líneas de código. Orquestación multiagente: El código reveló la capacidad de crear enjambres (swarms) de subagentes para tareas complejas en paralelo. Bun y React en la terminal: Elegir Bun por velocidad y React (con Ink) para la interfaz muestra que la experiencia del desarrollador (DX) se trató con el mismo rigor que en una app web moderna.

La lección de seguridad: el peligro de los source maps

El error que provocó la filtración fue técnico y, irónicamente, habitual: incluir archivos en el paquete publicado en npm.