凌晨三點,矽谷炸鍋了。
短短幾小時,上個月的一條貼文讓科技圈集體失眠。
Anthropic的npm套件更新裡,竟然混進了一份59.8MB的source map檔案。
什麼意思?
意思就是——51.2 萬行未混淆的 TypeScript 原始碼,1900 個檔案,幾乎整套內部實作,直接赤裸裸地暴露在公開網路上。
原因離譜到像個網路笑話:一行 .npmignore 沒設定好。
但真正讓所有人坐不住的,還不是「程式碼外洩」本身。
而是外洩的程式碼裡,跳出一個此前從沒在公開文件裡出現過的代號:Conway。
就是這個詞,讓整件事瞬間變調。
因為順著它往下挖,大家看到的是一套正在成形的新物種——
Claude 正在從一個聊天框,變成一個24小時常駐後台、持續運作、隨時接管任務的智慧代理(Agent)。
你關掉瀏覽器,它還在幹活。你鎖上手機,它也沒停。你去睡覺,它在後台繼續跑任務。
外部事件一觸發,它自己醒來,自己執行,做完再發通知給你。
看到這裡,你應該意識到了:
1、Anthropic想做的,根本不是一個更聰明的聊天機器人。它想做的,是下一代作業系統的入口。
這不是「升級」,這是換物種
過去兩年,整個大型語言模型產業一直被困在聊天框裡。
你發一句,它回一句。
你再追問,它再補充。
再強,也還是「你問它答」。
視窗一關,任務暫停;上下文斷掉,智慧歸零。
AI再聰明,也只是一個被點開的網頁標籤。
但Conway不是這套邏輯。
從外洩出來的程式碼結構看,它是一個獨立運作的Claude實例環境。
它有自己的側邊欄UI,分成Search、Chat、System三個核心區域;它支援webhook喚醒;能跑Claude Code;能操控Chrome瀏覽器;能發送系統通知;背後還有後台任務佇列、持久化對話狀態、系統級程序守護。
翻譯成白話就是:
以前你用AI,是「臨時僱一個顧問」。現在Anthropic想給你的,是「永不下班的數位打工仔」。
白天你交代一句:「幫我盯著這個GitHub儲存庫,有新PR就先review。」
然後,你關電腦,下班,睡覺。隔天一早,review結果已經寫好了。
你不用叫它一聲,而是它一直守在後台,等著合適的時機自己出手。
一個像遙控器。一個像管家。差別大到不是同一個時代的產物。
Anthropic的真正野心:AI在你的裝置裡永生
很多人第一反應可能是:這不就是更強一點的AI助手嗎?這不就是「Claude版OpenClaw」嗎?
不,完全不是。
真正可怕的地方在於,Conway暴露出來的不是單點能力,而是平台化能力。
Anthropic這次還藏著擴充系統。
Anthropic預埋了Extensions區域,支援安裝自訂工具、UI標籤頁和上下文處理器。
擴充包甚至還有一種新格式:.cnw.zip。
這個訊號太明顯了——Anthropic正在鋪一個生態系。
說白了,Anthropic不是想讓Claude「更好用一點點」。它是想讓Claude變成一個可以被安裝、被喚醒、被擴充、被長期託管的常駐智慧代理平台。
再看另一個細節:程式碼裡還有被註解掉但沒刪除的部分,暗示未來可能支援跨裝置狀態同步。
你在手機上交代的任務,電腦接著做。你在電腦上開的執行緒,行動裝置持續跟進。
一個任務,不再綁定某個視窗、某個裝置、某個對話。
一旦這層打通,Anthropic 搶到的就不只是 AI 助手入口。
而是一個貫穿你所有裝置、所有工作流程、所有數位行為的「智慧代理作業系統層」。
這才是它真正的圖謀。
對話式AI,天花板已經到了
很多人還沒意識到,這場競爭其實已經換賽道了。
過去在卷什麼?參數量、超長上下文、誰更像人、誰回答得更漂亮。
接下來卷的是什麼?
誰能真正替你把事情做完。
因為使用者對「聊天」這件事,已經開始疲乏了。
你當然還是會問問題。但你真正想要的,從來不是「說話更好聽的AI」,真正想要的是:
我不用緊盯螢幕、我不用催促、我不用反覆交代、我不用一次次寫 prompt。最好我把目標說完,它自己在後台跑,最後給我結果。
這才是AI的下半場。
所以,Conway真正打破的,不只是一個產品型態。它打破的是過去我們默認接受的AI互動方式。
對話框,是AI的起點,但絕不會是終點。
這一步,Anthropic走得太狠了
把Conway放進Anthropic最近幾個月的動作來看,這其實是一條非常清晰的路線。
2025年底,Claude Code發布。先讓開發者習慣一個「本機端持續運作的AI程式開發助手」。
隨後,Claude Cowork上線。持久化智慧代理工作流程開始成形。
3月17日,Claude Dispatch 對 Max 使用者開放。手機端和電腦端的持久執行緒開始運作,關掉app,任務還在繼續。
4月8日,Managed Agents公測。沙盒執行、檢查點、憑證管理、權限控制、端到端追蹤,一整套基礎設施補齊。
看到沒有?這就是目標明確的路線圖:
對話框 → 後台程序 → 常駐平台 → 作業系統入口。
Anthropic正一點一滴把Claude從「會回答問題」推進到「替人幹活」。
熟悉科技史的人,看到這裡大概已經會起雞皮疙瘩。
1995 年,微軟把IE瀏覽器綁進 Windows。
那不是在做一個更好的瀏覽器,而是重新定義:電腦開機後,你最先接觸到的東西是什麼。
三十年後,誰先把AI綁進作業系統,誰就更可能拿到智慧代理世代的門票。
顯然,Anthropic已經下場參戰了。
最大的黑色幽默:最敏感的路線圖,毀在一行設定上
整件事最荒謬的地方在於:
在AI安全上,Anthropic投入極重。
論文發得多,表態也最積極。結果最敏感的產品路線圖,最後卻毀在一個再普通不過的打包疏失上。
不是頂尖駭客。不是進階攻擊。不是零日漏洞。就是一個設定選項。
這幾乎像一記耳光,打在整個產業臉上:
你可以把模型訓練得再強,把權限系統做得再細,把安全論述講得再完整,最後也可能輸給最樸實的人為失誤。
而更值得警惕的是,一旦這類常駐智慧代理真正進入裝置底層,它的攻擊面會急劇膨脹。
以前,人類用API呼喚AI;以後,AI可能透過 webhook 呼喚整個世界。
以前,我們擔心模型胡說八道;以後,我們得擔心的是:它會不會在你沒盯著的時候,真的擅自替你做了什麼。
這已經不是「聊天軟體升級」能概括的變化了。
這是對話框的黃昏,這是智慧代理的黎明,這是一次對運算入口、任務執行權和數位主權的重新分配。
AI不再滿足於待在聊天框裡。
它開始想住進你的裝置,接管你的任務,重寫你的工作流程。
真正的問題也終於來到我們面前:
當一個24小時線上、比你更熟悉你電腦、比你更了解你工作流程的數位分身出現時——你準備好,把鍵盤交給它了嗎?
參考資料:
https://www.testingcatalog.com/anthropics-works-on-its-always-on-agent-with-new-ui-extensions/