2026 年 4 月 7 日
兩個故事的交匯
2026 年 3 月底,兩起看似無關的事件交匯,重新塑造了中國的 AI Agent 版圖。首先,一款被中國用戶暱稱為「龍蝦」的開源 AI Agent 框架已經在全國掀起狂潮——數百萬人正在「養龍蝦」,將 AI Agent 客製化,用於自動化從電商上架到金融工作流程的各種任務。接著,Anthropic 旗艦 AI 程式設計 Agent Claude Code 的原始碼遭到外洩,完整的 TypeScript 實作據報導因一次套件分發失誤而流入公開環境。
對中國蓬勃發展的 AI Agent 生態系而言,這無異於火箭燃料。
洩漏內容及其重要性
Claude Code 的洩漏並非模型權重外洩。「大腦」——Anthropic 的 Claude 模型——仍然是專有的。但「骨架」——讓 AI Agent 真正實用的工程架構——被完整揭露:
Agent 架構模式:Claude Code 如何編排多步驟工具呼叫流程、管理上下文視窗,以及處理錯誤恢復。
提示工程技術:引導 Agent 行為的系統提示詞、安全護欄與指令層級結構。
安全與沙箱機制:Agent 如何隔離檔案系統存取、驗證工具輸入,以及實作權限層級結構。
終端 UI 與開發者體驗模式:如何打造精緻的生產級 CLI Agent。
對於已深度參與 Agent 開發的中國開發者而言,這等於一堂免費的高階進修課。
「龍蝦」生態系已蓄勢待發
時機再關鍵不過。至 3 月底,中國的開源 AI Agent 採用率已達到白熱化:
科技巨頭全面投入。 百度、阿里巴巴、騰訊各自基於其基礎模型推出 Agent 平台——百度的 Comate、阿里巴巴的通義千問 Agent 能力,以及騰訊的企業整合方案,引領這場競爭。
政府大力推動。 中國國務院在 2025 年數位經濟指導意見中明確鼓勵「AI + 創業」計畫,上海、深圳等城市為製造業與服務業中整合 AI 的新創企業提供補貼。
文化現象已然成形。 AI Agent 已進入主流對話,「龍蝦」一詞成為中國使用者每日建構與客製化個人 AI 助理的代名詞。
在這個已準備好吸收新知的生態系中,Claude Code 原始碼的降臨如同一本教科書落入求知若渴的課堂。
對中國龍蝦產業的五大關鍵影響
一、架構層面的跨越式進步
洩漏之前,中國的 Agent 開發者主要透過反覆試錯進行創新。Claude Code 原始碼揭示了經過實戰驗證的 Agent 可靠性模式——優雅的工具失敗處理、長時間執行的 Agent 會話管理,以及結構化的安全層級。這些模式可直接被中國開發者採用,應用於目前流行的開源 Agent 框架。
中國 AI Agent 與西方同類產品之間的差距——本已在原始模型能力方面縮小——可能在 Agent 工程精密度方面進一步壓縮。
二、加速「一人公司」的可行性
中國政府一直在推動 AI 增強的「一人公司」,作為應對經濟壓力(包括 2025 年底超過 15% 青年失業率)的對策。Claude Code 洩漏提供了一個具體的參考實作,展示單一開發者如何建構和營運一個精密的 AI Agent。
BBC 早前的報導報導了中國 IT 從業者使用個人 AI Agent 自動化諸如 TikTok Shop 上架管理等任務——這正是政府希望規模化的典範。隨著 Claude Code 的架構模式在中國開發者社群中流傳,打造此類工具的門檻顯著降低。龍蝦生態系不再只是消費趨勢,而成為更可行的經濟模式。
三、安全矛盾加劇
洩漏為中國當局製造了尖銳的矛盾。北京的網路安全機構此前已對不當配置 AI Agent 的風險表達憂慮,部分政府機關也限制了員工對特定框架的使用。如今,Claude Code 原始碼揭示了精密的安全與沙箱機制——這既可用於改善中國的 Agent,也可用於理解潛在漏洞。
在防禦面,程式碼庫展示了具體的模式:如何對檔案系統存取進行沙箱隔離、驗證工具呼叫輸入以防止提示注入,以及為自主操作實作權限層級結構。在攻擊面,同樣的可見性暴露了這些保護機制的確切邊界——使得探測邊緣案例或設計對抗性輸入變得更加容易。
這加速了分析人士所描述的「有控制的混亂」式監管張力——地方政府推廣 AI Agent,中央機關卻收緊監管。洩漏為這場本已複雜的平衡博弈增添了新的具體變數。
四、「百模大戰」獲得新武器
中國的 AI 版圖擁有超過 100 個競爭模型,媒體稱之為「百模大戰」。多數模型在原始能力上具有競爭力,但在 Agent 層級的工具鏈——將語言模型轉化為實用自主代理的基礎設施——方面仍有差距。
Claude Code 洩漏有效地將這一工具層民主化。基於 DeepSeek、通義千問、智譜 GLM 等中國模型開發的團隊,現在擁有了世界級 Agent 實作的參考架構。競爭優勢進一步從「誰擁有最好的模型」轉向「誰能打造最佳 Agent 體驗」——而這正是中國快速迭代文化所擅長的領域。
五、開源成為不可逆的現實
或許最深遠的影響是哲學層面的。洩漏強化了一個在中國已逐漸獲得認同的敘事:AI 的開放不是一種選擇,而是一種必然。
DeepSeek 證明了開放權重模型能在基準測試上匹敵專有模型。Google 的 Gemma 4 以多模態能力(視覺、音訊、文字)的開放權重釋出,將標準提升到一個新的高度——這一里程碑在開源意義上可說超越了 Meta 的 Llama 3。而 Claude Code 洩漏則證明,即便企業試圖保持其 Agent 程式碼專有,也無法保證其永遠封閉。
對中國的 AI 策略制定者而言,這驗證了「押注開放」的路線。如果最優秀的西方 Agent 程式碼終將洩漏、被逆向工程或被複製,那麼競爭優勢不在於保密,而在於採用速度與生態系建構——而這正是中國展現出強大實力的領域。
更宏觀的圖景
中國 Agent 病毒式採用與 Claude Code 洩漏的交匯,揭示了全球 AI 競賽中的根本張力。西方建構強大的專有系統;中國建構強大的吸收與適應生態系。當專有壁壘出現裂縫——無論是透過刻意開源(DeepSeek、Gemma)還是意外曝光(Claude Code)——中國的生態系都處於獨特的有利位置來加以利用。
問題已不再是中國的 AI Agent 生態系能否追趕。而是,當最精密的藍圖持續流入公開領域,是否還有人能保持領先。
本文觀點為分析性觀察,不構成對未經授權使用洩漏專有程式碼的背書。
SOCIAL SHARE CARD GENERATOR