打包失误暴露核心代码

昨天夜里,Cursor团队在发布Grok Bot 0.18.0版本时,忘记关闭Runtime Source Map,也就是源码映射文件。有开发者发现这个问题后,迅速利用这些MAP文件和压缩后的JS/CSS等资源,成功重建了大量可读的TypeScript核心源代码。目前,相关源代码已经公布到GitHub。

打开网易新闻 查看精彩图片

可读取内容与未包含部分

根据已公开的重建结果,可以读取的部分包括:

  • 系统提示词
  • 工具定义
  • 路由映射逻辑
  • 智能体协调层
  • 远程VM/沙箱结构
  • 协议与执行逻辑

未完整包含的则是官方前端原始React源码和完整设计系统,目前只有优化后的生产包,部分内容由开发者重建。借助这些源代码,可以研究Grok Bot的运行原理。

开发者额外添加的功能

打开网易新闻 查看精彩图片

除了重建核心代码,开发者还额外添加了一些演示功能,包括自定义路由支持、本地Docker VM支持,以及保留原有MCP。自定义路由可以切换到Codex、OpenRouter、Claude Code等。也可以使用官方打包前端启动,形成可用体验。

Cursor与Anthropic的不同反应

发现失误后,Cursor团队立即重发版本关闭源码映射文件。不过,开发者已经保留并公开到GitHub仓库中的文件仍然可以继续研究。至少目前开发者还未收到DMCA通知函,所以仓库可以继续分发和下载。

此前Claude Code也出现过类似的失误,导致很多内部尚未发布的功能被公开。Anthropic的做法是直接发DMCA通知函,要求GitHub删除相关仓库,当时这件事还引起了非常大的争议,毕竟已经泄露的内容想要彻底从网上删除是不可能的。相比之下,Cursor并未发送DMCA通知。