Mobil Ajanlara Güç Veren Sanal Makineler: Claude Code ve Instinct Altyapısı
İçindekiler
Yazılım geliştirme dünyasındaki en kritik ürün dönüşümlerinden biri; Claude Code, Instinct ve Poke gibi yapay zeka ajanlarının yerel bilgisayarlarımızdan buluta taşınarak doğrudan mobil telefonlarımızda kullanılabilir hale gelmesidir. Bu modelde ajan sağlayıcıları, kod çalıştırma ve operasyon süreçleri için kullanıcılara özel sanal makineler (VM) tahsis eder. Mobil ajan ekosistemini yöneten platformların perde arkasındaki mimarisi iki temel yaklaşımla şekillenmektedir:
1. Telefonunuzdaki Claude Code: Özel Firecracker microVM Mimarisi
Claude Code, arka planda doğrudan kendine ait özel bir Linux çekirdeği (6.18.5-fc-v20) barındıran bağımsız bir Firecracker microVM (KVM guest) üzerinde çalışır:
- Rust Tabanlı Özel Init (PID 1): Sistem
systemdyerine Rust ve Tokio ile geliştirilmişprocess_apiikilisine boot eder. Bu ikili, ana makinenin (host) kiracı içindeki kontrol ajanıdır; diskleri bağlar ve oturumun dışarıdan yönetilebilmesi içinvsock2024 portunu dinler. - Sıkılaştırılmış İzolasyon: Operatör bileşeni kiracı alanında çalıştığından yüksek izolasyon tedbirleri alınmıştır; PID 1 bellek dökümüne kapatılmıştır (
/proc/1/memengelli) ve kullanıcı kabuğundanCAP_SYS_RESOURCEyetkisi kaldırılmıştır. - Ayrıştırılmış Disk Katmanları: Depolama alanları net bir çizgiyle ikiye ayrılır:
vda(256 GB, yazılabilir/okunabilir): Kullanıcıya aittir, kalıcıdır ve VM geri çağrılsa bile veriyi korur.vdc,vdd,vde/vdf(Salt okunur): Servis sağlayıcıya aittir; Bun tabanlı 324 MBclaudeharness ikilisini, görev çalıştırıcıyı (env-runner) ve sistem yeteneklerini (skills) barındırır.
- Ağ ve Güvenli Egress: Model çıkarımı VM içinde yapılmaz; HTTPS/2 ve SSE (Server-Sent Events) ile
/v1/messagesüzerinden taşınır. Dışarı açılan trafik yalnızca 443 portuyla sınırlandırılmış MITM egress ağ geçidi üzerinden geçerken, gelen (inbound) trafik tamamen engellenmiştir. - Yaşam Döngüsü ve Oturum Sürekliliği: Init aşaması ~430 ms, harness sürecinin ayağa kalkması ~6.4 saniye sürer. Yeni mesaj geldiğinde ana makine
vsockile VM'i uyandırır (resume). Oturum boşa düştüğünde işlem sonlandırılır ancakvdadiski sağlam kalarak sonraki önyüklemeye bağlanır; bu sayede hesaplama kapatılsa da kullanıcı kesintisiz bir oturum deneyimi yaşar.
2. Instinct: E2B ile Sandbox-as-a-Service Modeli
Gelişmiş hafıza yönetimiyle gerçek bir asistan hissi sunan Instinct, kendi sanal makine filosunu kurmak yerine farklı bir altyapı tercihi yapmıştır:
- E2B Altyapı Entegrasyonu: Sistemdeki
e2b.localhost adı, Instinct'in ajana bir bilgisayar ortamı sağlamak için E2B korumalı alanlarını ("sandbox-as-a-service") kullandığını gösterir. - Korumalı Alan Kısıtları: Ajan, geçici bir Ubuntu 22.04.5 ortamında çalıştırılır (2 vCPU, 1.9 GB RAM, 29 GB disk,
sandboxkullanıcısı ve ~30 dakikalık çalışma süresi).
Yazılım Geliştirme Açısından Pratik Çıkarımlar
- Compute ile Storage Ayrımı: Hesaplama kaynağını geçici (ephemeral) tutup diski (
vda) kalıcı kılmak, mobil ajan mimarilerinde bulut maliyetlerini düşürürken state yönetimini garantiye alır. - Özel microVM vs. Yönetilen Sandbox: Firecracker milisaniyelik açılış ve tam çekirdek kontrolü sağlarken; E2B gibi çözümler altyapı yükünü sıfırlayarak hızlı ürün geliştirmeye odaklanmayı sağlar.
- Agent Çalışma Zamanı Güvenliği: Ajanların rastgele komut çalıştırdığı ortamlarda salt okunur sistem diskleri, kısıtlı Linux yetkileri ve sıkı egress ağ geçitleri kritik izolasyon katmanlarıdır.
Orijinal kaynağa buradan ulaşabilirsiniz.
Bu konuyu derinlemesine öğrenmek isterseniz: Production'da Agent Güvenilirliği modülüne göz atın.
Bu konuyu daha derinlemesine öğrenmek ister misin?
Edumints'teki ücretsiz kursları incele ve bugün başla.
Kurslara Göz At →