打包失误暴露核心代码
昨天夜里,Cursor团队在发布Grok Bot 0.18.0版本时,忘记关闭Runtime Source Map,也就是源码映射文件。有开发者发现这个问题后,迅速利用这些MAP文件和压缩后的JS/CSS等资源,成功重建了大量可读的TypeScript核心源代码。目前,相关源代码已经公布到GitHub。
打开网易新闻 查看精彩图片
可读取内容与未包含部分
根据已公开的重建结果,可以读取的部分包括:
- 系统提示词
- 工具定义
- 路由映射逻辑
- 智能体协调层
- 远程VM/沙箱结构
- 协议与执行逻辑
未完整包含的则是官方前端原始React源码和完整设计系统,目前只有优化后的生产包,部分内容由开发者重建。借助这些源代码,可以研究Grok Bot的运行原理。
开发者额外添加的功能
打开网易新闻 查看精彩图片
除了重建核心代码,开发者还额外添加了一些演示功能,包括自定义路由支持、本地Docker VM支持,以及保留原有MCP。自定义路由可以切换到Codex、OpenRouter、Claude Code等。也可以使用官方打包前端启动,形成可用体验。
Cursor与Anthropic的不同反应
发现失误后,Cursor团队立即重发版本关闭源码映射文件。不过,开发者已经保留并公开到GitHub仓库中的文件仍然可以继续研究。至少目前开发者还未收到DMCA通知函,所以仓库可以继续分发和下载。
此前Claude Code也出现过类似的失误,导致很多内部尚未发布的功能被公开。Anthropic的做法是直接发DMCA通知函,要求GitHub删除相关仓库,当时这件事还引起了非常大的争议,毕竟已经泄露的内容想要彻底从网上删除是不可能的。相比之下,Cursor并未发送DMCA通知。
热门跟贴