惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

WordPress大学
WordPress大学
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
Spread Privacy
Spread Privacy
S
Schneier on Security
G
GRAHAM CLULEY
AWS News Blog
AWS News Blog
Cisco Talos Blog
Cisco Talos Blog
The Hacker News
The Hacker News
T
The Exploit Database - CXSecurity.com
P
Proofpoint News Feed
L
LINUX DO - 热门话题
C
CXSECURITY Database RSS Feed - CXSecurity.com
Security Latest
Security Latest
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
Google DeepMind News
Google DeepMind News
H
Hacker News: Front Page
PCI Perspectives
PCI Perspectives
T
Tenable Blog
Recent Commits to openclaw:main
Recent Commits to openclaw:main
N
Netflix TechBlog - Medium
Application and Cybersecurity Blog
Application and Cybersecurity Blog
腾讯CDC
A
Arctic Wolf
www.infosecurity-magazine.com
www.infosecurity-magazine.com
Project Zero
Project Zero
NISL@THU
NISL@THU
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
V
Vulnerabilities – Threatpost
Cyberwarzone
Cyberwarzone
I
Intezer
Apple Machine Learning Research
Apple Machine Learning Research
T
Threat Research - Cisco Blogs
爱范儿
爱范儿
Webroot Blog
Webroot Blog
Forbes - Security
Forbes - Security
The Cloudflare Blog
T
Tailwind CSS Blog
C
CERT Recently Published Vulnerability Notes
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
大猫的无限游戏
大猫的无限游戏
Microsoft Azure Blog
Microsoft Azure Blog
Know Your Adversary
Know Your Adversary
云风的 BLOG
云风的 BLOG
B
Blog
The Register - Security
The Register - Security
T
Threatpost
C
Cybersecurity and Infrastructure Security Agency CISA
V2EX - 技术
V2EX - 技术
P
Privacy & Cybersecurity Law Blog
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org

人人都是产品经理

为什么你的产品找不到差异化?90%的失败都卡在第一步上(下) – 人人都是产品经理, 3年从30万到1300万用户、获2200万美元融资,这个AI教育产品用“抽卡”破解了获客难题 – 人人都是产品经理, 园区招商系统怎么做才能真正帮到去化?我加了这一个功能,推广链接转发400次阅读过万 – 人人都是产品经理, AI大事件:OpenAI发完网络安全模型又搞药物研发,小鹏汽车要抓”DeepSeek时刻” – 人人都是产品经理, 电商不是卖货,是一场更残酷的产品经理实战 – 人人都是产品经理, 没想到,活动营销又回来了! – 人人都是产品经理, 为何All-in海外KOC:一场关于AI时代窗口期的豪赌 – 人人都是产品经理, 重新理解企业的内部协作 – 人人都是产品经理, 苹果的 AI 战略到底是什么? – 人人都是产品经理, 医疗智能体·第2讲——合规护城河:等保、PIPL与HIPAA的架构实战 – 人人都是产品经理, 向量知识库五步法:从“答非所问”到“精准回复” – 人人都是产品经理, 鸿蒙PC三方库构建总指挥HPKBUILD(sha)库为例 – 人人都是产品经理, 何时该用LLM?AI产品经理的LLM设计指南 – 人人都是产品经理, 医疗信息领域的需求方、决策方、准入方以及关注点(二) – 人人都是产品经理, 即梦涨价:一场被误读的「傲慢」 – 人人都是产品经理, 面试AI PM必答题:Hermes和OpenClaw的区别,如何讲清楚业务价值 – 人人都是产品经理, AI的下一张船票:世界模型——AI产品经理必须理解的技术拐点 – 人人都是产品经理, 小红书做GEO,怎么让AI信你?记住这 3 个重要信息 – 人人都是产品经理, 5 家印度 AI 初创公司,看看印度 AI 再做什么 – 人人都是产品经理, AI项目跨团队协作:产品技术业务如何不打架 – 人人都是产品经理, Agentic Workflow(智能体工作流):让AI从”答案生成器”变成”数字员工” – 人人都是产品经理, lycium_plusplus 项目全景解读:OpenHarmony 三方库构建的“大管家” – 人人都是产品经理, 从爆单救火到前置履约:两套预采策略,把生鲜大促履约效率拉满 – 人人都是产品经理, 什么时候该补货?我用一轮数据做了一个决定 – 人人都是产品经理, 从“机械兜底”到“动态分流”:AI客服重复进线治理的4大底层逻辑 – 人人都是产品经理, 抖音拼效率,红书拼洞察 – 人人都是产品经理, 全民狂欢与退潮——为什么龙虾这波热潮冷却得如此之快? – 人人都是产品经理, Stripe押注!MPP重塑全球支付 – 人人都是产品经理, 小红书GEO:AI引用你的内容,不是因为你对,而是因为你看起来可信 – 人人都是产品经理, 前百度副总裁押注办公Agent,日韩付费爆发,Manus迎来强劲对手 – 人人都是产品经理, 企事业单位数字化的业务供需本质 – 人人都是产品经理, 医疗智能体·第1讲——医疗信息化重构:从“辅助软件”到“自主智能体”的范式转移 – 人人都是产品经理, 粉丝量就是空气!!! – 人人都是产品经理, 用户说“薯片碎了”,机器回“要买吗?”:意图识别的翻车与破局 – 人人都是产品经理, RAG召回准确率从75到90 我做对了这三件事 – 人人都是产品经理, AI大事件:Anthropic改收费、OpenAI发安全版、手术机器人纳入医保、阿里发布”秒悟” – 人人都是产品经理, Chrome 推出 Skills 新功能,Agent 重塑上网方式 – 人人都是产品经理, GitHub前创始人拿了a16z的1700万美元,做Agent时代的Git – 人人都是产品经理 拷贝或克隆其他 Flutter OH 项目到本地后无法运行 – 人人都是产品经理, 优惠券设计:优惠券创建 – 人人都是产品经理, 不用死磕文档!AI 助手 1 小时搞定飞书 CLI 安装 + 配置 + 知识库 – 人人都是产品经理, 用小龙虾做竞品分析报告:从2天到20分钟,我是怎么做到的 – 人人都是产品经理 用小龙虾做市场分析报告:搞懂这3个公式,市场规模不再靠猜 – 人人都是产品经理, 你早就在做 Harness 工程,只是不知道它叫这个名字 – 人人都是产品经理, Think Long就够?你可能想多了! – 人人都是产品经理, 货代SRM实战:供应商准入怎么做,才能让资源池不是通讯录而是可交付网络? – 人人都是产品经理, 如何做好用户调研?详解基本技巧 – 人人都是产品经理, 木鸟、途家、美团对打,平台春天行动开“卷” – 人人都是产品经理, 入职才发现公司不靠谱?小红书从业者求职避坑指南 – 人人都是产品经理, 美国 AI 三巨头联手封堵,中国 AI 突围之路在何方 – 人人都是产品经理, 小红书,放在需求对面的镜子 – 人人都是产品经理, AI 会带来大规模失业吗? – 人人都是产品经理, 从出单到补货前,我第一次犹豫:该不该放大? – 人人都是产品经理, Flutter 三方库鸿蒙化适配:5 种高效检查方式,快速判断是否需要适配 – 人人都是产品经理, 从做产品进阶拿结果:医美机构产品经理转岗科室运营经理 – 人人都是产品经理, 阿里HappyHorse,一场关于“Token经济”的阳谋 – 人人都是产品经理, To B AI:客户留存落地的观察与思考 – 人人都是产品经理, AI产品的“生命线”——数据采集、标注、清洗的产品化设计 – 人人都是产品经理, 谈谈AI Agent(二):当“孩子”能自己“体验世界”时,你该学什么? – 人人都是产品经理, UI/UX设计师的3层能力进阶,前两层让你活下来,第三层…才是真正的分水岭 – 人人都是产品经理, 2分钟 → 30秒,效率提升75%:B端产品经理如何用「规则枷锁」驯服AI幻觉? – 人人都是产品经理, 还没来得及学OpenClaw,来了个更猛的:Hermes Agent – 人人都是产品经理, AI日报:宇树机器人跑出10m/s刷新世界纪录 – 人人都是产品经理, 一文说透基金互金如何用情绪价值引导用户决策做转化 – 人人都是产品经理, 当浏览器开始替你”看”网页:AI 浏览器正在亲手拆掉它脚下的那张网 – 人人都是产品经理, 0代码,一天时间我Vibe Coding了个网站 – 人人都是产品经理, Hermes 和 OpenClaw 之争,Agent 的能力应该“装上去”还是“长出来”? – 人人都是产品经理 视频生成的“桌子”,字节Seedance 2掀完,阿里快乐马掀 – 人人都是产品经理, 从听不懂到完全信任:我的 Codex 深度产品体验 – 人人都是产品经理, 当虚拟偶像有了北京户口,与真人偶像还有什么区别? – 人人都是产品经理, 会说,远远比会做更重要 —— 对 SBTI 爆火现象的五层观察 – 人人都是产品经理, AI产品经理必看:当“搭环境”比“选模型”更重要,你的认知还在2024年吗? – 人人都是产品经理, 2026年AI产品商业化核心逻辑:从功能demo到规模化营收的3个必破卡点 – 人人都是产品经理, 京东围绕供应链,卷起裤腿下场的那些事儿 – 人人都是产品经理, SBTI一夜刷屏:它赢在了“太会说人话” – 人人都是产品经理, 折扣零售的真相:不是便宜,而是价值感! – 人人都是产品经理, 和甲方吵了一架,最后加钱做了——我学到的ToB产品经理生存法则 – 人人都是产品经理, 和几位小红书操盘手聊了8小时,干货全在这 – 人人都是产品经理, 智谱GLM-5.1登场,开源模型首超Opus4.6!!! – 人人都是产品经理 Anthropic收入凭什么反超OpenAI,终于有人把这事说清楚了 – 人人都是产品经理, 史上最有故事感的技术报告——Claude最强模型Mythos 7个极其精彩的细节 – 人人都是产品经理, 模型不是壁垒,Harness 也不是 – 人人都是产品经理, 抖音本地生活业务思考21 – 人人都是产品经理, Superpowers:145k Star的AI编码框架,到底是什么来头? Superpowers:145k Star的AI编码框架,到底是什么来头? – 人人都是产品经理, OpenAI 的路走错了,Anthropic Harness 解法启示:模型需要实践专科生 – 人人都是产品经理, 画原型图的前一步:设计站点地图 – 人人都是产品经理, 给 DeepSeek 的最后一封催更信 – 人人都是产品经理, 手把手教你用 Claude Code 搭建 AI 营销团队:5 个 Agent、12 项技能,独立完成研究、写作、设计全流程 – 人人都是产品经理, 你以为大模型在学语言?不,它在重新发明语言学 – 人人都是产品经理 所谓Skill,不过是AI时代的工业垃圾 – 人人都是产品经理, 聊一聊内容传播的几个方法 – 人人都是产品经理, 当平台开始吃掉生态:从 OpenClaw 被封杀,读懂 Anthropic 的这盘棋 – 人人都是产品经理, 你装了 10 个 AI 插件,Obsidian 还是一个文件夹 – 人人都是产品经理 关于AI智能体架构演进的系统性思考:从单体试水到多体协同的重构 – 人人都是产品经理, 当“人”变成Skill,我们又该何去何从? – 人人都是产品经理 Mythos 事件:前沿 AI 治理的意外实验 – 人人都是产品经理, 货代CRM:信用与风险管理怎么做,才能把坏账风险拦在放货之前? – 人人都是产品经理, 从HR收集自拍照到员工自助录入——我见证了园区人脸识别从”不可用”到”真好用”的全过程 – 人人都是产品经理 千问闯关AI混沌期:阿里画靶,吴嘉张弓,马云射箭? – 人人都是产品经理,
从刷屏AI圈的Claude Code”源码裸奔”中提炼AI产品铁律(附6条PM自检清单)
山丘之上有AI · 2026-04-01 · via 人人都是产品经理

当AI产品的迭代速度远超行业预期时,安全底线往往成为第一个被突破的临界点。Anthropic旗下Claude Code的51.2万行核心代码因人为失误全网泄露,不仅暴露了未发布的KAIROS智能助理功能,更揭示了AI执行层产品面临的全新挑战。本文将从源码泄露事件切入,深度解析竞品最渴望获取的三类关键技术情报,拆解Anthropic在危机中暴露的流程缺陷,并提炼出6个AI Agent产品必须内置的安全设计原则。

如果你是一个产品经理,看到下面这组数据,第一反应是什么?

  • Anthropic整体收入中企业客户贡献超过80%
  • Anthropic 最新估值 3800 亿美元,已是全球第三大未上市科技公司
  • GitHub 上每25个公开代码提交,就有可能有1个出自Claude Code

是不是觉得这是教科书级别的产品成功案例?

那再看这组数据:

  • 就在昨天凌晨,一个被遗忘的调试文件悄悄混进了发布包
  • 4 小时内,2 万行源代码被全网镜像,GitHub fork 超过 4.1 万次
  • 数十个未发布功能标志、内部模型代号、竞品梦寐以求的架构细节,全部曝光
  • 这已经是 Anthropic 第二次犯同一类型的错误

你现在还觉得这是教科书案例吗?

它确实是——只不过是一本关于”当 AI 产品跑得足够快,哪些东西会第一个断裂”的教科书。

接下来,我想从事件本身、竞品影响、Anthropic PM决策复盘,以及对我们自己产品的启示四个维度,把这件事拆透。

一、一个被遗忘的文件,点燃了什么?

先把事实说清楚,因为很多报道把它讲得很神秘。

真相比任何阴谋论都更令人不安——因为它太普通了。

故事的主角,是一个 59.8MB 的 cli.js.map 文件。

你可以把 source map 理解成一本”翻译词典”:代码发布前会被压缩混淆,变成机器能读但人类看不懂的乱码;source map 的作用,是在出 bug 时把这些乱码翻译回原始的、人类能读懂的代码,方便工程师定位问题。这种文件在开发环境很有用,但就像公司的内部通讯录——有用,但绝对不该贴在门口。

Anthropic 的工程师在发布 Claude Code v2.1.88 时,忘记把这本”内部通讯录”从发布包里拿出来。

更要命的是,这个文件里藏着一个指向 Anthropic 内部存储桶的下载链接——完整的、注释齐全的 TypeScript 源代码,就放在那里,等着任何人来取。

剩下的事,你可以想象。

4 小时内,代码被镜像到数十个 GitHub 仓库,被数万名开发者分析、研究、传播。Anthropic 发出版权删除通知,原始上传者删除了仓库——但那时候,fork 已经超过 41,500 个。

Anthropic 的官方声明很快出来了:”这是一次由人为错误导致的发布打包问题,不是安全入侵。没有客户数据或凭证被暴露。”

声明没有问题。但它只回答了”发生了什么”,没有回答”这意味着什么”。

后者,才是产品经理需要思考的问题。

二、竞品拿到了地图,但最值钱的不在图上

让我们换一个视角——假设你是竞品的产品经理,拿到这份代码,你最兴奋的是什么?

发现一:Claude Code 的竞争力,原来不只是模型

行业里一直有个说法:”Claude Code 强,是因为 Claude 模型强。”

泄露的代码告诉你,这个说法只说对了一半。真正让 Claude Code 区别于”套壳终端”的,是它外面那层精心设计的工程框架。举几个具体的:

  • 不走系统自带的搜索命令,而是专门造了一套搜索工具——通俗来说,就像普通厨师用菜刀切菜,Claude Code 专门配了一套日式刀具,每把刀都只做一件事,做得更准
  • 集成了LSP语言服务协议——通俗来说,AI 不只是在”读文字”,它能理解”这个函数被哪些地方调用”,就像看一篇文章不只认识字,还理解了人物关系
  • 把不变的内容和变化的内容分开存放——通俗来说,就像便利店把常温商品和冷藏商品分区,不用每次都全部重新整理一遍,省钱省时间

这些工程细节,国内竞品此前需要 2 年时间摸索。现在,一个下午就够了。

发现二:KAIROS——一个”永不下班的 AI 助理”

源码里有一个叫 KAIROS 的功能,出现了 150 多次,但从未对外发布过。

它的逻辑是:当你不在电脑前时,Claude Code 在后台自动运行,整理你的工作记忆,消除矛盾信息,把模糊的观察变成清晰的结论。

通俗来说,就像你有个助理,你下班之后她还在把今天的会议笔记整理归档,明天你来时桌上已经是整理好的工作台。这个功能现在所有竞品都知道了。

发现三:内部测试数据——包括 Anthropic 自己都没解决的问题

代码里有对即将发布新模型的内部测试数据:Capybara v8 的虚假声明率是 29-30%,相比 v4 的 16.7% 反而更高。

对竞品而言,这是黄金情报——他们现在知道 Anthropic 当前的”天花板”在哪,也知道攻哪个方向最有效。

那护城河在哪?作为 PM,你需要想清楚这件事。

很多人看完这次泄露,第一反应是”Anthropic 完了”。但这个判断跳过了一个关键问题:竞品拿到的是什么,没拿到的是什么?

泄露的是”车架”,不是”发动机”。

竞品拿到了 Claude Code 的编排框架——架构怎么设计、工具怎么搭配、记忆怎么管理。但 Claude Code 真正的核心,是 Claude 模型与这套框架的协同训练

打个比方:竞品拿到了一张米其林餐厅的厨房设计图,但那个能做出米其林菜品的厨师,还在 Anthropic 这里。厨房可以复制,厨师的手艺复制不了。

更难复制的是:Anthropic 有数百万开发者用户积累的真实行为数据,这些数据在持续优化模型的工具使用能力。这个飞轮,竞品今天开始转,18 个月后才能接近。

三、Anthropic 做对了一件事,但同一个坑踩了两次

这才是这篇文章最想聊的部分。

一家公司在危机中的决策,比危机本身更能说明它的产品哲学是否真的落地。

做对的事:在最关键的时刻,”保守”的产品哲学保住了信任

把时间倒回到 OpenClaw 爆火的 2026 年初。那时候,AI Agent 行业有两种产品哲学在打架。

OpenClaw 选择了”自由优先”:直接给 AI 系统管理员级别的权限,能操作一切。通俗来说,这是把家里所有的钥匙都给了一个陌生的全能管家——强大、灵活,但如果这个管家被人操控了呢?

Claude Code 选择了”可控优先”:沙盒隔离,用户只授权指定文件夹,操作全程留日志,高危步骤要确认。这像是雇了一个专业助理,她只能在指定的办公桌上工作——安全、可控,但能力边界很清晰。

当时很多人觉得 Claude Code 太谨慎,增长不如 OpenClaw 那么惊艳。

但当 OpenClaw 陷入 512 个漏洞、1184 个恶意插件的安全危机,企业客户开始重新评估”我到底该信任哪款工具”时,Claude Code 的克制反而成了最大的差异化优势。

短期看,”可控优先”是劣势。长期看,”可控优先”是护城河。

这不是运气,是产品决策的提前量。如果你现在也在做 AI Agent 相关的产品,这个取舍值得你认真想一想。

没做好的事:第一次出了问题,只堵了漏洞,没修系统

2025 年 2 月,Claude Code 早期版本就发生过类似的源码泄露。

2026 年 3 月,同样的错误以几乎相同的方式再次发生。

这说明什么?不是工程师不够细心,而是第一次出了问题之后,团队修复了漏洞本身,但没有建立系统性的预防机制

打个比方:家里漏水了,你找人补了那个洞,但没有去检查其他地方的管道是否有同样的隐患,也没有装一个漏水报警器。第二次漏水,只是时间问题。

作为 PM,这里有一个需要内化的判断:

当同一类问题第二次出现,说明你解决的是症状,不是病因。

产品迭代速度越快,这个问题就越致命——因为你根本没有时间等第三次发生。

还有一步棋,现在还来得及走

代码已经无法从互联网上消失。在这种情况下,继续把 KAIROS、Capybara 当成”保密的未来规划”,其实意义不大了。

更聪明的做法,是把”被动泄露”转化为”主动发布”——在竞品完成仿制之前,抢先正式推出这些功能,把舆论焦点从”Anthropic 出了事故”,转移到”Anthropic 发布了重磅新功能”。

历史永远记得第一个正式推出的,不记得那个”仿制得很像”的。

四、如果这件事发生在你的产品上,你能拦住它吗?

这件事对我触动最深的,不是 Anthropic 有多惨,而是它印证了一件早就该说清楚的事:

AI 产品正在从”对话层”进入”执行层”。在这个跃迁中,产品的透明度,就是用户信任的全部来源。

对话式 AI 出了问题,最坏的结果是给了错误建议——用户关掉页面就算了。执行式 AI 出了问题,可能是删了文件,泄露了密钥,发出了不该发的消息。

通俗来说:以前 AI 是”只读”的,给了错误答案顶多误导你;现在 AI 是”读写”的,做了错误的操作会直接改变你的世界。

用户愿意把多少”执行权”交给 AI,取决于他们对产品有多信任。信任,是设计出来的,不是口号喊出来的。

这里有 6 个问题,是我从这次事件里提炼出来的,专门给正在做或即将做 AI Agent 产品的 PM:

① 你的 AI 默认拿了多少权限? 用户第一次打开,AI 默认能访问什么?用户知道吗?Claude Code 的做法是:只拿完成任务所需的最小权限,用户必须主动授权每一项能力扩展。OpenClaw 的做法是:默认拿走所有权限,用户不知道。结果已经在那里了。

② 高危操作有没有人在回路? 删除文件、发送消息、调用外部接口——这些操作,用户在执行前有机会确认吗?还是 AI 自动完成,用户事后才知道?AI 犯错的成本,因为有没有”人工确认”这一步,差了不止一个量级。

③ 用户能不能实时知道AI在做什么? 不是事后查日志,是实时可见。Claude Code 在执行每一步操作时,都会展示它在做什么、为什么这么做。这不是炫技,是建立信任的基础设施。用户看不见的 AI,用户不会真正信任。

④ 第三方集成有没有安全审核? 你的产品支持插件或第三方工具接入吗?这些接入点,是”先发布后审核”还是”先审核后发布”?OpenClaw 技能市场里的 1184 个恶意插件,是”先发布后审核”模式交出的学费。

⑤ 成本对用户透明吗? AI Agent 的 Token 消耗往往难以预估。用户知道”这个任务大概要花多少钱”吗?有没有限额设置和实时预警?一款让用户收到天价账单才恍然大悟的产品,无论技术多先进,都不具备大众化的基础。

⑥ 你的发布流程,在检查”不该在生产包里的东西”吗? 这是这次事件专属的一条教训。Source map、内部调试信息、环境变量——这些东西,有没有在自动化发布流程里被拦截?不要等第二次事故发生了,再去补这道门。Anthropic 等了两次,你不需要。

结尾:中级 PM 和初级 PM,差的就是这一层

每个AI PM 看完这件事,都应该问的三个问题:

  1. 竞品能抄走什么,抄不走什么? 不是看表象,是找到真正难以复制的东西——那才是护城河。
  2. Anthropic 的决策里,哪些值得我学,哪些是我不能重蹈的? 从别人的危机里学习,比等自己出事便宜得多。
  3. 如果这件事发生在我的产品上,我的流程能拦住它吗? 把外部事件转化为内部自检,这才是读行业新闻的正确方式。

AI 执行层时代已经开始。用户愿意把越来越多的真实操作权交给 AI,但他们的信任是借出来的,不是给出去的。

泄露的是代码,泄不走的是信任——而信任,从来都是设计出来的,不是口号喊出来的。

这是 Claude Code 用 51.2 万行代码换来的教训。希望你不需要用自己的产品再验证一遍。

本文由 @山丘之上有AI 原创发布于人人都是产品经理。未经作者许可,禁止转载

题图来自Unsplash,基于CC0协议