---
title: "Claude Web'in MicroVM Mimarisi: Anthropic'in Gizli Antspace Platformu"
url: https://blog.edumints.com/claude-webin-microvm-mimarisi-anthropicin-gizli-antspace-pla-1j4vjril
category: "DevOps"
date: 2026-09-14T07:10:21.472Z
publisher: Edumints Blog
lang: tr-TR
source_name: "Hacker News"
source_url: https://aprilnea.me/en/blog/reverse-engineering-claude-code-antspace
---

# Claude Web'in MicroVM Mimarisi: Anthropic'in Gizli Antspace Platformu

## 1. Başlangıç Noktası (The Starting Point)
Railway ve E2B benzeri bir konumlandırmayla yerel-bulut tutarlılığı sunan ArcBox ekibi, son dönemde web arayüzü sunan kodlama ajanlarının (Coding Agents) altyapılarını incelemeye başladı. Bu platformların neredeyse tamamı gibi Claude Code da arka planda Firecracker MicroVM teknolojisini tercih etmişti.

Sıradan bir `strace -p 1` komutuyla başlayan merak, Anthropic'in henüz yayımlanmamış altyapısını ve belgelenmemiş bir barındırma platformunu ortaya çıkaran kapsamlı bir tersine mühendislik sürecine dönüştü. Bu bulgular; herhangi bir güvenlik açığı, yetki yükseltme veya ağ saldırısı kullanılmadan elde edildi. Yalnızca oturum içindeki `strace`, `strings`, `objdump` ve `go tool objdump` gibi standart Linux araçları kullanıldı; çünkü ikili dosya, hata ayıklama sembolleri temizlenmemiş (unstripped) halde doğrudan sistemde yer alıyordu.

## 2. Katman 1: Bir Firecracker MicroVM (Layer 1: It's a Firecracker MicroVM)
Ortamın kimliği incelendiğinde, sistemin AWS Lambda ve Fargate'e de güç veren Firecracker üzerinde çalıştığı netleşti:
- **Çekirdek ve Donanım:** `dmesg | grep FIRECK` komutuyla ACPI tablolarında OEM ID'nin `FIRECK` ve üretici ID'sinin `FCAT` olduğu görüldü. Donanım özellikleri 4 vCPU (Intel Xeon Cascade Lake @ 2.80GHz), 16GB RAM, 252GB disk ve Linux 6.18.5 çekirdeğinden oluşuyor. Firecracker konuk sistemlerden `vmx`/`svm` bayraklarını kaldırdığı için iç içe sanallaştırma (nested virtualization) desteklenmiyor.
- **Minimal Süreç Ağacı:** Ortamda `systemd`, `sshd`, `cron` veya bağımsız bir log servisi bulunmuyor.
  - **PID 1:** Hem `init` süreci hem de WebSocket API ağ geçidi olarak çalışan, 2024 ve 2025 portlarını dinleyen `/process_api` ikilisi (`epoll` döngüsüyle `/proc/*/children` ve `/proc/*/status` yollarını izliyor).
  - **PID 517:** Oturum yönetimini sağlayan `/usr/local/bin/environment-manager task-run` süreci.
  - **PID 532:** Doğrudan kullanıcı arayüzünü oluşturan `claude` CLI ikilisi.

## 3. Snapshot Mimarisi (The Snapshot Architecture)
Claude Code oturumları sıfırdan önyükleme (boot) yapmaz; önceden dondurulmuş sanal makine anlık görüntülerinden (snapshot) geri yüklenir:
- `dmesg` çıktıları, şablon oluşturma ile oturumun geri yüklenmesi arasında 48.5 saatlik bir zaman farkı olduğunu kanıtlıyor.
- Geri yükleme sırasında blok aygıtları çalışırken değiştiriliyor (`virtio_blk` hot-swap), bellek önbellekleri temizleniyor (`drop_caches: 3`) ve VM fork işlemi nedeniyle rastgele sayı üreteci (`crng`) yeniden tohumlanıyor.

## 4. Yazılım Geliştirme ve Öğrenme Çıkarımları
- **MicroVM ile Güvenli Ajan İzolasyonu:** Kod çalıştıran yapay zekâ ajanları için geleneksel Docker konteynerleri yetersiz kalmakta; donanım düzeyinde yalıtım sağlayan Firecracker MicroVM'leri endüstri standardı haline gelmektedir.
- **Snapshot ile Soğuk Başlatma Optimizasyonu:** Ajanların saniyeler içinde yanıt vermesi, önceden başlatılmış durumlu (stateful) VM snapshot'larının geri yüklenmesiyle mümkün olmaktadır.
- **İkili Dosya Güvenliği:** Üretim ortamlarında derlenen ikili dosyaların hata ayıklama sembollerinin (`strip`) kaldırılmaması, tüm iç mimarinin kolayca deşifre edilmesine neden olur.

[Orijinal kaynağa buradan ulaşabilirsiniz.](https://aprilnea.me/en/blog/reverse-engineering-claude-code-antspace)

---

**Kaynak:** [Hacker News](https://aprilnea.me/en/blog/reverse-engineering-claude-code-antspace)
**Yayıncı:** [Edumints Blog](https://blog.edumints.com) · Alıntılarken bu URL'ye bağlantı verin: https://blog.edumints.com/claude-webin-microvm-mimarisi-anthropicin-gizli-antspace-pla-1j4vjril
