Tajná zbraň Claude Code: Co nám Firecracker MicroVMs prozrazují o budoucnosti AI hostingu
Tajná infrastruktura za Claude Code, o které nikdo nemluví
Když jsem poprvé použil Claude Code, něco mi tam nesedělo. Celé prostředí bylo podezřele rychlé. Session se spouštěla okamžitě, souborový systém vypadal čistě, a vše běželo přes webový terminál. Ale zajímalo vás někdy, co se tam na pozadí skutečně děje?
Ukazuje se, že většina lidí se nad tím nikdy nezamyslela. Až doteď.
Nedávno se objevil zajímavý reverse-engineering, který odhalil, jak runtime Claude Code funguje uvnitř. A co výzkumníci našli, naznačuje, že Anthropic nestaví jen AI modely. Pomalu budují infrastrukturní vrstvu, která by jednou mohla konkurovat platformám jako Vercel, Railway nebo Render.
Firecracker až do morku kostí
Jádro technologie pohánějící Claude Code je Firecracker — stejný open-source microVM nástroj, který pohání AWS Lambda a Fargate. Pokud stavíte cloudovou infrastrukturu, mělo by vás to zaujmout.
Tady je, co běží v každé Claude Code session:
- 4 vCPUs (Intel Xeon Cascade Lake @ 2.80GHz)
- 16 GB RAM
- 252 GB disk
- Linux 6.18.5 kernel
Žádná vnořená virtualizace. Firecracker záměrně odstraňuje VMX/SVM flagy, které by umožnily guest systému spouštět vlastní VM. Tohle je bezpečnostní volba, která izoluje workloady.
Ale tady to začíná být zajímavé: žádný systemd. Žádný SSH daemon. Žádný cron. Žádná logovací infrastruktura. Celý procesní strom vypadá takhle:
PID 1: /process_api --firecracker-init --addr 0.0.0.0:2024
└─ PID 517: /usr/local/bin/environment-manager task-run --session cse_...
└─ PID 532: claude (samotný CLI)
Tři procesy. A to je všechno. První proces je vlastní binárka, která funguje jako init systém i WebSocket API gateway. Naslouchá na portu 2024 pro WebSocket spojení a na portu 2025 pro sekundární endpointy.
Tohle je elegantní infrastrukturní design — ořezává všechno nepotřebné, aby minimalizoval attack surface a maximalizoval výkon.
Snapshot architektura: Kde se děje kouzlo
Nejzajímavější objev není samotný microVM — je to způsob, jakým se session inicializují.
Session nebootují od nuly. Obnovují se ze zmrazených snapshotů.
Když výzkumníci prozkoumali boot logy, našli 48,5hodinovou mezeru mezi tím, kdy byl template VM vytvořen, a kdy byla session obnovena:
[ 30.731516] Run /process_api as init process
~~~ 48.5 HODINOVÁ MEZERA — VM BYL ZMRAZEN JAKO SNAPSHOT ~~~
[174695.927758] virtio_blk: [vdc] new size: ...
V podstatě jde o stejný koncept SnapStart, který AWS Lambda zpopularizovala. Template se nabootuje jednou, inicializuje do připraveného stavu, a pak se zmrazí jako snapshot. Když spustíte novou session, systém obnoví snapshot během milisekund místo čekání na celý boot proces.
Device hot-swapping během obnovy je obzvlášť šikovný:
| Device | Template | Po obnovení | Obsah | |--------|----------|-------------|-------| | vda | placeholder | 256 GiB ext4 | Session rootfs (Ubuntu 24.04) | | vdb | placeholder | 63.7 MB squashfs | /opt/claude-code | | vdc | placeholder | 12.1 MB squashfs | /opt/env-runner |
Root filesystem je dynamicky injectovaný block device. Ubuntu prostředí sedí na ext4 svazku, který se při obnovení vymění, zatímco Claude Code nástroje a environment runner se mountují jako squashfs overlay.
Tento vrstvený přístup znamená, že každá session dostane čisté, izolované prostředí bez režie spojené s recreation celého filesystemu.
Co znamená "Antspace" pro závod v AI infrastruktuře
Tady přichází ta spekulace, která dělá celý příběh pikantním: reverse engineering odhalil náznaky, že Anthropic možná staví interní platformu nazvanou "Antspace."
Pokud je to pravda, pozicionuje to Anthropic jako potenciálního PaaS konkurenta — Vercel pro AI-nativní aplikace.
Zamyslete se nad tím, co staví:
- Runtime prostředí, které řeší autentifikaci, správu procesů a WebSocket komunikaci
- Izolované microVM-based spouštění se silnými bezpečnostními hranicemi
- Snapshot-based okamžité nasazení a škálování
- API-first architektura navržená pro programatickou kontrolu
To je přesně ta infrastruktura, kterou byste potřebovali nejen pro Claude Code, ale pro celou sadu AI-powered vývojářských nástrojů, deployment pipeline a hosting platform.
Bezpečnostní architektura stojí za zmínku
Tým zřejmě pečlivě přemýšlel o bezpečnosti. Pozoruhodná opatření zahrnují:
init_on_free=1 — Paměťové stránky se nuluí při uvolnění, což brání úniku dat mezi session.
CRNG reseeding — Kryptografický generátor náhodných čísel se reseeduje po obnovení VM. To je kritické, protože snapshoty by teoreticky mohly sdílet stejný stav entropy, což by byla kryptografická zranitelnost.
Capability dropping — Po inicializaci PID 1 zahodí CAP_SYS_RESOURCE, čímž omezí, co může proces dělat, i kdyby byl kompromitován.
--block-local-connections — WebSocket přístup na localhost je blokovaný, což brání session v přímém připojení k management rozhraním.
JWT autentifikace — WebSocket spojení vyžadují ověřené tokeny a secrets se mažou z configů po použití.
Tohle není jen bezpečnostní divadlo — jsou to smysluplné hardening volby, které naznačují, že tato infrastruktura byla navržena s produkčními workloady na mysli.
Proč to záleží pro vývojáře
Ať už stavíte AI nástroje, coding agenty nebo cloud-nativní aplikace, vzorce vycházející z Claude Code infrastruktury stojí za studium:
Firecracker se stává defaultem pro workloady vyžadující izolaci. Pokud zvažujete kontejnery vs. microVM, Firecracker nabízí VM-level bezpečnost s rychlostí na úrovni kontejnerů.
Snapshot-based inicializace je budoucnost pro cokoliv, co potřebuje sub-second startup časy. Tento vzorec se šíří od Lambdy k vývojovým prostředím.
Vlastní init systémy se vracejí. Když nepotřebujete celý systemd stack, minimální custom supervisor může být rychlejší, bezpečnější a více účelový.
AI firmy staví infrastrukturu, která by mohla jednou konkurovat tradičním cloud providerům. Anthropicí interní platforma, pokud je reálná, reprezentuje významnou investici do hosting prostoru.
Až příště spustíte Claude Code, nepoužíváte jen CLI nástroj — vstupujete do pohledu na AI-nativní cloudovou infrastrukturu, která by mohla definovat, jak se inteligentní aplikace staví a nasazují v příštích letech.
Větší obrázek
Co je na tomto objevu nejzajímavější, není žádný konkrétní technický detail. Je to důkaz, že AI firmy berou vážně celý stack — nejen modely, ale i infrastrukturu potřebnou k provozu všeho, co ty modely umožňují.
Anthropic nestaví jen Claude. Staví platform vrstvu, která by mohla podpořit novou generaci AI-nativních aplikací.
A pokud je "Antspace" skutečný? Soutěž v AI hosting prostoru se brzy stane velmi zajímavou.
Máte myšlenky na AI infrastrukturu nebo vlastní reverse-engineering objevy? Developerská komunita na těchto konverzacích roste. Někdy nejcennější poznatky přicházejí z koukání pod kapotu.