Claude Web'in MicroVM Mimarisi: Anthropic'in Gizli Antspace Platformu
İçindekiler
1. Başlangıç Noktası (The Starting Point)
Railway ve E2B benzeri bir konumlandırmayla yerel-bulut tutarlılığı sunan ArcBox ekibi, son dönemde web arayüzü sunan kodlama ajanlarının (Coding Agents) altyapılarını incelemeye başladı. Bu platformların neredeyse tamamı gibi Claude Code da arka planda Firecracker MicroVM teknolojisini tercih etmişti.
Sıradan bir strace -p 1 komutuyla başlayan merak, Anthropic'in henüz yayımlanmamış altyapısını ve belgelenmemiş bir barındırma platformunu ortaya çıkaran kapsamlı bir tersine mühendislik sürecine dönüştü. Bu bulgular; herhangi bir güvenlik açığı, yetki yükseltme veya ağ saldırısı kullanılmadan elde edildi. Yalnızca oturum içindeki strace, strings, objdump ve go tool objdump gibi standart Linux araçları kullanıldı; çünkü ikili dosya, hata ayıklama sembolleri temizlenmemiş (unstripped) halde doğrudan sistemde yer alıyordu.
2. Katman 1: Bir Firecracker MicroVM (Layer 1: It's a Firecracker MicroVM)
Ortamın kimliği incelendiğinde, sistemin AWS Lambda ve Fargate'e de güç veren Firecracker üzerinde çalıştığı netleşti:
- Çekirdek ve Donanım:
dmesg | grep FIRECKkomutuyla ACPI tablolarında OEM ID'ninFIRECKve üretici ID'sininFCATolduğu görüldü. Donanım özellikleri 4 vCPU (Intel Xeon Cascade Lake @ 2.80GHz), 16GB RAM, 252GB disk ve Linux 6.18.5 çekirdeğinden oluşuyor. Firecracker konuk sistemlerdenvmx/svmbayraklarını kaldırdığı için iç içe sanallaştırma (nested virtualization) desteklenmiyor. - Minimal Süreç Ağacı: Ortamda
systemd,sshd,cronveya bağımsız bir log servisi bulunmuyor.- PID 1: Hem
initsüreci hem de WebSocket API ağ geçidi olarak çalışan, 2024 ve 2025 portlarını dinleyen/process_apiikilisi (epolldöngüsüyle/proc/*/childrenve/proc/*/statusyollarını izliyor). - PID 517: Oturum yönetimini sağlayan
/usr/local/bin/environment-manager task-runsüreci. - PID 532: Doğrudan kullanıcı arayüzünü oluşturan
claudeCLI ikilisi.
- PID 1: Hem
3. Snapshot Mimarisi (The Snapshot Architecture)
Claude Code oturumları sıfırdan önyükleme (boot) yapmaz; önceden dondurulmuş sanal makine anlık görüntülerinden (snapshot) geri yüklenir:
dmesgçıktıları, şablon oluşturma ile oturumun geri yüklenmesi arasında 48.5 saatlik bir zaman farkı olduğunu kanıtlıyor.- Geri yükleme sırasında blok aygıtları çalışırken değiştiriliyor (
virtio_blkhot-swap), bellek önbellekleri temizleniyor (drop_caches: 3) ve VM fork işlemi nedeniyle rastgele sayı üreteci (crng) yeniden tohumlanıyor.
4. Yazılım Geliştirme ve Öğrenme Çıkarımları
- MicroVM ile Güvenli Ajan İzolasyonu: Kod çalıştıran yapay zekâ ajanları için geleneksel Docker konteynerleri yetersiz kalmakta; donanım düzeyinde yalıtım sağlayan Firecracker MicroVM'leri endüstri standardı haline gelmektedir.
- Snapshot ile Soğuk Başlatma Optimizasyonu: Ajanların saniyeler içinde yanıt vermesi, önceden başlatılmış durumlu (stateful) VM snapshot'larının geri yüklenmesiyle mümkün olmaktadır.
- İkili Dosya Güvenliği: Üretim ortamlarında derlenen ikili dosyaların hata ayıklama sembollerinin (
strip) kaldırılmaması, tüm iç mimarinin kolayca deşifre edilmesine neden olur.
Bu konuyu daha derinlemesine öğrenmek ister misin?
Edumints'teki ücretsiz kursları incele ve bugün başla.
Kurslara Göz At →