匠人学院 JR Academy学AI来匠人
匠人学院 JR Academy学AI来匠人

Follow Us

linkedinfacebooktwitterinstagramweiboyoutubebilibilitiktokxigua

We Accept

/image/layout/pay-paypal.png/image/layout/pay-visa.png/image/layout/pay-master-card.png/image/layout/pay-airwallex.png/image/layout/pay-alipay.png
EN

关于公司

关于我们元宇宙课堂新闻资讯匠人工作成为导师匠人导师联系我们匠人商店J3.Club

匠人资源

工作内推匠人活动1对1私教行业白皮书线上学习平台面试中心分享面试经验Internship会员中心

AI 工具

AI 工具箱考证匠 Cert Master求职匠 Job Hunter牛小匠 UniMate AI

AI 学习方向

全部学习方向AI EngineerContext EngineeringVibe CodingPrompt MasterAI BuilderAI 产品经理Python 入门

AI 应用提效

AI 办公提效AI 数据分析AI 财务AI 内容创作AI 视觉创作前端开发Hermes AgentOpenClaw 本地智能体

大学资源

墨尔本大学昆士兰大学新南威尔士大学悉尼大学莫那什大学阿德莱德大学RMITQUTUTS

少儿 AI 教育

Airbotix 少儿 AI 编程澳洲家长实用资料库NAPLAN 成绩单怎么看My School 学校数据指南悉尼私校学费 2026少儿编程课程与训练营

移民服务

澳洲移民技术移民189/190/491雇主担保482/186/494投资移民188/888英国移民美国移民加拿大移民

企业合作

P3职业孵化器Enterprise (EN)企业培训实习合作招聘合作申请合作

求职代理

岗位代投职位监控LinkedIn代运营LinkedIn人脉代加了解P3项目

匠人支持

FAQsTerms & ConditionsPrivacy PolicyCancellation & Refund PolicySite map

Top Categories

Web全栈班DevOps项目班数据工程全栈班数据分析项目班编程入门班Business Analyst实习算法集训营

求职就业

BA和产品经理实习数据科学实习数据分析实习Marketing实习简历修改面试指导导师指导VIP

地址

Level 10b, 144 Edward Street, Brisbane CBD(Headquarter)
Level 2, 171 La Trobe St, Melbourne VIC 3000
四川省成都市武侯区桂溪街道天府大道中段500号D5东方希望天祥广场B座45A13号
Business Hub, 155 Waymouth St, Adelaide SA 5000

联系方式

hello@jiangren.com.au0421-672-555

Disclaimer

footer-disclaimerfooter-disclaimer

JR Academy acknowledges Traditional Owners of Country throughout Australia and recognises the continuing connection to lands, waters and communities. We pay our respect to Aboriginal and Torres Strait Islander cultures; and to Elders past and present. Aboriginal and Torres Strait Islander peoples should be aware that this website may contain images or names of people who have since passed away.

匠人学院网站上的所有内容,包括课程材料、徽标和匠人学院网站上提供的信息,均受澳大利亚政府知识产权法的保护。严禁未经授权使用、销售、分发、复制或修改。违规行为可能会导致法律诉讼。通过访问我们的网站,您同意尊重我们的知识产权。JR Academy Pty Ltd 保留所有权利,包括专利、商标和版权。任何侵权行为都将受到法律追究。查看用户协议

© 2017-2026 JR Academy Pty Ltd. All rights reserved.

ABN 26621887572

首页/资源中心/文章详情
JR Academy · Blog职业洞察

npm 发布安全指南:从 Claude Code 源码泄露学到的 5 个教训

Anthropic Claude Code 512K 行源码因 npm 打包失误泄露。本文分析泄露原因,提供 npm 发布安全检查清单、.npmignore 配置、package.json files 字段最佳实践,帮你避免同样的错误。

发布日期2026-04-05
阅读时长2 分钟
作者

快速导航

  • npm 包发布安全:一个配置失误的代价
  • 为什么你应该关注 npm 发布安全
  • 实操指南:5 步加固你的 npm 发布流程
  • 第 1 步:用 files 字段做白名单,而不是用 .npmignore 做黑名单
  • 第 2 步:发布前用 npm pack --dry-run 检查
  • 第 3 步:显式禁用 source map 生成
  • 第 4 步:添加 prepublishOnly 钩子做自动检查
  • 第 5 步:在 CI 中加入发布内容审计
  • 常见问题
  • .npmignore 和 package.json 的 files 字段冲突时谁优先?
  • 我的 npm 包已经发布了敏感文件怎么办?
  • source map 到底会暴露什么?
  • JR Academy 相关资源

npm 包发布安全与 Claude Code 源码泄露分析

npm 包发布安全:一个配置失误的代价

3 月 31 日,Anthropic 的 Claude Code——一个月活数百万的 AI 编程助手——的完整源码被发现公开在了 npm 公共仓库上。512,000 行 TypeScript 代码,1,906 个文件,包含 44 个未发布功能的 feature flag 和内部模型代号。原因?发布时漏了一个 .npmignore 配置。

这不是什么高深的供应链攻击,也不是零日漏洞。就是一个工程师忘了排除 source map 文件。但后果是 GitHub 历史上增长最快的 repo——2 小时内 5 万星。

如果 Anthropic 这种级别的公司都会犯这个错,你的项目也有可能。这篇文章不是要嘲笑谁,而是帮你检查自己的发布流程有没有同样的漏洞。


为什么你应该关注 npm 发布安全

npm 生态每天处理超过 20 亿次下载。你发布到 npm 的任何东西都是永久公开的——即使你在几分钟内 unpublish,自动化爬虫和镜像已经抓走了。

常见的泄露内容:

  • Source map 文件(.map):完整的原始源码,包括注释
  • 环境变量文件(.env、.env.local):API 密钥、数据库密码
  • 构建产物和缓存(.next/、dist/debug/):可能包含调试信息
  • 测试文件和 fixtures:可能包含真实数据
  • 内部文档:架构设计、安全审计报告

Claude Code 泄露的核心链条是:Bun 构建 → 默认生成 .map 文件 → .map 引用 R2 上的 zip → zip 包含完整源码 → npm publish 没排除 .map → 全球可见。


实操指南:5 步加固你的 npm 发布流程

第 1 步:用 files 字段做白名单,而不是用 .npmignore 做黑名单

Claude Code 泄露的根本原因是黑名单思维——"我要排除哪些文件"。但你永远无法列举所有不该发布的文件。

正确做法:在 package.json 里用 files 字段做白名单,只包含你明确知道该发布的文件:

{
  "name": "your-package",
  "files": [
    "dist/**/*.js",
    "dist/**/*.d.ts",
    "README.md",
    "LICENSE"
  ]
}

注意:files 字段不会排除 package.json、README.md、LICENSE 和 CHANGELOG.md——这些永远会被包含。但其他所有文件默认被排除。

第 2 步:发布前用 npm pack --dry-run 检查

这是最简单也最容易被忽略的一步。在 npm publish 之前,先看看到底会发布什么:

# 列出所有会被打包的文件
npm pack --dry-run

# 或者生成 tarball 然后手动检查
npm pack
tar -tzf your-package-1.0.0.tgz

把这个命令加入你的 CI/CD 流程,用脚本自动检查是否有敏感文件:

#!/bin/bash
# scripts/check-publish.sh
SENSITIVE_PATTERNS=("*.map" "*.env" ".env*" "*.pem" "*.key" "*secret*" "*credentials*")

FILES=$(npm pack --dry-run 2>&1)

for pattern in "${SENSITIVE_PATTERNS[@]}"; do
  if echo "$FILES" | grep -q "$pattern"; then
    echo "❌ 发现敏感文件: $pattern"
    exit 1
  fi
done

echo "✅ 发布内容检查通过"

第 3 步:显式禁用 source map 生成

不管你用什么构建工具,生产发布时都应该显式关闭 source map:

// webpack.config.js
module.exports = {
  mode: 'production',
  devtool: false, // 不要用 'source-map' 或 'hidden-source-map'
};

// vite.config.ts
export default defineConfig({
  build: {
    sourcemap: false,
  },
});

// tsconfig.json
{
  "compilerOptions": {
    "sourceMap": false,
    "declarationMap": false
  }
}

如果你用 Bun(Claude Code 的构建工具):

# bun build 默认生成 source map,必须显式关闭
bun build --no-sourcemap ./src/index.ts --outdir ./dist

第 4 步:添加 prepublishOnly 钩子做自动检查

在 package.json 里加一个发布前的自动检查脚本:

{
  "scripts": {
    "prepublishOnly": "npm run build && npm run test && node scripts/check-no-secrets.js"
  }
}
// scripts/check-no-secrets.js
const { execSync } = require('child_process');

const output = execSync('npm pack --dry-run 2>&1', { encoding: 'utf8' });
const lines = output.split('\n');

const forbidden = ['.map', '.env', '.pem', '.key', 'secret', 'credential', '.DS_Store'];
const violations = [];

for (const line of lines) {
  for (const pattern of forbidden) {
    if (line.toLowerCase().includes(pattern)) {
      violations.push(line.trim());
    }
  }
}

if (violations.length > 0) {
  console.error('🚫 以下文件不应该被发布:');
  violations.forEach(v => console.error(`  - ${v}`));
  process.exit(1);
}

console.log('✅ npm 包内容安全检查通过');

第 5 步:在 CI 中加入发布内容审计

GitHub Actions 示例:

# .github/workflows/publish-audit.yml
name: Publish Audit
on:
  pull_request:
    paths:
      - 'package.json'
      - '.npmignore'
      - 'tsconfig.json'

jobs:
  audit:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: actions/setup-node@v4
        with:
          node-version: 20
      - run: npm ci
      - run: npm run build
      - name: Check publish contents
        run: |
          npm pack --dry-run 2>&1 | tee pack-contents.txt
          if grep -E '\.(map|env|pem|key)$' pack-contents.txt; then
            echo "::error::发现不应发布的敏感文件"
            exit 1
          fi

常见问题

.npmignore 和 package.json 的 files 字段冲突时谁优先?

如果 files 字段存在,它的优先级最高。.npmignore 只在没有 files 字段时生效。最佳实践是只用 files,不用 .npmignore——白名单永远比黑名单安全。

我的 npm 包已经发布了敏感文件怎么办?

  1. 立即 npm unpublish your-package@affected-version(72 小时内可操作)
  2. 轮换所有可能泄露的密钥和凭证
  3. 检查 npm 镜像和 CDN 缓存(unpkg、jsDelivr 等)是否仍有缓存
  4. 修复配置后发布新版本

注意:npm 的 unpublish 政策是 72 小时内可以撤回,但自动化爬虫可能在几分钟内就已经备份了你的包。预防永远比补救重要。

source map 到底会暴露什么?

Source map 是构建产物到原始源码的完整映射。一个 .map 文件通常包含:

  • 完整的原始源代码(包括注释)
  • 文件路径和目录结构
  • 变量名、函数名(即使代码被混淆了)
  • 有时还包含内联的 source content

Claude Code 的情况更极端——source map 指向了一个外部 zip 包,里面是未经任何处理的完整 TypeScript 源码。


JR Academy 相关资源

  • Claude Code 工作流指南 — 了解 Claude Code 的正确打开方式
  • JR Academy DevOps 课程 — 系统学习 CI/CD、安全发布流程和云原生部署
  • Gemma 4 开发者指南 — 用开源模型构建你的 AI 应用

这篇文章由 Claude Code 源码泄露事件启发。安全不是事后补救的东西,是发布流程的一部分。花 10 分钟检查你的 npm 发布配置,总好过花 10 天做危机公关。

作者
一键分享或复制链接
Lightman Wang
Reviewer: Lightman Wang

Founder of JR Academy

查看该作者的更多文章 →

相关学习资源

  • Vibe Coding Hub
  • Prompt 工程入门
← 上一篇推荐一个老板和高管会喜欢的OpenClaw私享会下一篇 →AI 日报 2026-04-06:Claude Mythos 万亿参数模型曝光,GPT-5.4 首次超越人类基准

相关文章推荐

太狠了太狠了😭 NVIDIA这个AI免费项目真的太狠了

2026-09-21

🇦🇺悉大中秋🆓音乐会,赶紧冲!

2026-09-21

GitHub Copilot 实战指南 — 常见问题、定价与选型建议

2026-09-20

GitHub Copilot 实战指南 — 进阶玩法:Coding Agent、自定义指令与 MCP

2026-09-20

GitHub Copilot 实战指南 — 核心功能深度解析:补全、Chat 与 Agent Mode

2026-09-20

GitHub Copilot 实战指南 — 快速上手:注册免费版 + 第一次 AI 编程

2026-09-20
查看全部文章 →
JR Academy
全球华人学习 AI 第一站
✓15000+ 学员
✓50+ 课程
✓AI 驱动学习平台
训练营免费资源AI学习职业辅导
精选推荐
AI 职业影响地图
测测你的职业风险等级,查看转型路径与学习方向
热门工具
AI & 数据训练营
系统化课程 + 真实项目实战,快速提升竞争力
热门课程
1v1 就业辅导
资深导师一对一指导,简历优化 + 面试准备
就业保障
企业内训定制
AI 技能培训方案,助力团队升级
企业服务
热门标签
Vibe CodingAI 编程CursorClaude求职攻略Prompt前端开发后端开发
订阅更新

获取最新 AI 学习资源、技术教程和求职攻略,直接送达邮箱。

我们尊重您的隐私,不会发送垃圾邮件