DevOps·2 dk okuma·

Claude Web'in MicroVM Mimarisi: Anthropic'in Gizli Antspace Platformu

Paylaş
DevOpsEdumints Blog

1. Başlangıç Noktası (The Starting Point)

Railway ve E2B benzeri bir konumlandırmayla yerel-bulut tutarlılığı sunan ArcBox ekibi, son dönemde web arayüzü sunan kodlama ajanlarının (Coding Agents) altyapılarını incelemeye başladı. Bu platformların neredeyse tamamı gibi Claude Code da arka planda Firecracker MicroVM teknolojisini tercih etmişti.

Sıradan bir strace -p 1 komutuyla başlayan merak, Anthropic'in henüz yayımlanmamış altyapısını ve belgelenmemiş bir barındırma platformunu ortaya çıkaran kapsamlı bir tersine mühendislik sürecine dönüştü. Bu bulgular; herhangi bir güvenlik açığı, yetki yükseltme veya ağ saldırısı kullanılmadan elde edildi. Yalnızca oturum içindeki strace, strings, objdump ve go tool objdump gibi standart Linux araçları kullanıldı; çünkü ikili dosya, hata ayıklama sembolleri temizlenmemiş (unstripped) halde doğrudan sistemde yer alıyordu.

2. Katman 1: Bir Firecracker MicroVM (Layer 1: It's a Firecracker MicroVM)

Ortamın kimliği incelendiğinde, sistemin AWS Lambda ve Fargate'e de güç veren Firecracker üzerinde çalıştığı netleşti:

  • Çekirdek ve Donanım: dmesg | grep FIRECK komutuyla ACPI tablolarında OEM ID'nin FIRECK ve üretici ID'sinin FCAT olduğu görüldü. Donanım özellikleri 4 vCPU (Intel Xeon Cascade Lake @ 2.80GHz), 16GB RAM, 252GB disk ve Linux 6.18.5 çekirdeğinden oluşuyor. Firecracker konuk sistemlerden vmx/svm bayraklarını kaldırdığı için iç içe sanallaştırma (nested virtualization) desteklenmiyor.
  • Minimal Süreç Ağacı: Ortamda systemd, sshd, cron veya bağımsız bir log servisi bulunmuyor.
    • PID 1: Hem init süreci hem de WebSocket API ağ geçidi olarak çalışan, 2024 ve 2025 portlarını dinleyen /process_api ikilisi (epoll döngüsüyle /proc/*/children ve /proc/*/status yollarını izliyor).
    • PID 517: Oturum yönetimini sağlayan /usr/local/bin/environment-manager task-run süreci.
    • PID 532: Doğrudan kullanıcı arayüzünü oluşturan claude CLI ikilisi.

3. Snapshot Mimarisi (The Snapshot Architecture)

Claude Code oturumları sıfırdan önyükleme (boot) yapmaz; önceden dondurulmuş sanal makine anlık görüntülerinden (snapshot) geri yüklenir:

  • dmesg çıktıları, şablon oluşturma ile oturumun geri yüklenmesi arasında 48.5 saatlik bir zaman farkı olduğunu kanıtlıyor.
  • Geri yükleme sırasında blok aygıtları çalışırken değiştiriliyor (virtio_blk hot-swap), bellek önbellekleri temizleniyor (drop_caches: 3) ve VM fork işlemi nedeniyle rastgele sayı üreteci (crng) yeniden tohumlanıyor.

4. Yazılım Geliştirme ve Öğrenme Çıkarımları

  • MicroVM ile Güvenli Ajan İzolasyonu: Kod çalıştıran yapay zekâ ajanları için geleneksel Docker konteynerleri yetersiz kalmakta; donanım düzeyinde yalıtım sağlayan Firecracker MicroVM'leri endüstri standardı haline gelmektedir.
  • Snapshot ile Soğuk Başlatma Optimizasyonu: Ajanların saniyeler içinde yanıt vermesi, önceden başlatılmış durumlu (stateful) VM snapshot'larının geri yüklenmesiyle mümkün olmaktadır.
  • İkili Dosya Güvenliği: Üretim ortamlarında derlenen ikili dosyaların hata ayıklama sembollerinin (strip) kaldırılmaması, tüm iç mimarinin kolayca deşifre edilmesine neden olur.

Orijinal kaynağa buradan ulaşabilirsiniz.

Paylaş

Bu konuyu daha derinlemesine öğrenmek ister misin?

Edumints'teki ücretsiz kursları incele ve bugün başla.

Kurslara Göz At →