Claude Code'un Ardındaki Sır: MicroVM'lerle Gelen AI Hosting Devrimi
Claude Code'ın Arkasındaki Sır Altyapı — Kimse Konuşmuyor ama Her Şey Değişmek Üzere
Claude Code'u kullanan her geliştirici fark etmiştir: ortam inanılmaz hızlı hissettiriyor. Oturumlar anında açılıyor, dosya sistemi tertemiz, her şey tarayıcı üzerinden çalışıyor. Ama hiç bağlandığınızda gerçekte neyin çalıştığını merak ettiniz mi?
Görünüşe göre çoğu insan bunu hiç düşünmüyor — ta ki birisi reverse engineering yaparak ortaya dökmeyene kadar.
Son haftalarda yapılan bir teknik analiz, Claude Code'un çalışma zamanının perde arkasında nasıl işlediğini gözler önüne serdi. Ve bulunanlar, Anthropic'in sadece AI modelleri geliştirmediğini, aynı zamanda Vercel, Railway ve Render gibi platformlara meydan okuyabilecek bir altyapı katmanı inşa ettiğini gösteriyor.
Her Şey Firecracker Üzerinde Döner
Claude Code'un çalışma ortamını destekleyen temel teknoloji Firecracker — AWS Lambda ve Fargate'in kullandığı açık kaynaklı microVM teknolojisi. Cloud altyapısıyla ilgileniyorsanız, bu sizi heyecanlandırmalı.
Her Claude Code oturumunun içinde şunlar çalışıyor:
- 4 vCPU (Intel Xeon Cascade Lake @ 2.80GHz)
- 16 GB RAM
- 252 GB disk
- Linux 6.18.5 çekirdeği
Nested virtualization yok. Firecracker, misafir VM'in kendi sanal makinelerini oluşturmasına izin verecek VMX/SVM flag'lerini kasıtlı olarak kaldırıyor — bu, iş yüklerini izole eden güvenlik odaklı bir tasarım.
Ama işin ilginç kısmı şu: systemd yok. SSH servisi yok, cron yok, loglama altyapısı yok. Tüm proses ağacı şöyle görünüyor:
PID 1: /process_api --firecracker-init --addr 0.0.0.0:2024
└─ PID 517: /usr/local/bin/environment-manager task-run --session cse_...
└─ PID 532: claude (CLI'nin kendisi)
Üç proses. Bu kadar. İlk proses, hem init sistemi hem de WebSocket API gateway görevi gören özel bir binary. Port 2024'te WebSocket bağlantılarını, port 2025'te ise ikincil endpoint'leri dinliyor.
Bu, gereksiz her şeyi ayıklayarak saldırı yüzeyini minimize eden ve performansı maksimize eden zarif bir altyapı tasarımı.
Anlık Görüntü Mimarisi: Sihrin Gerçekleştiği Yer
En dikkat çekici keşif microVM'in kendisi değil — oturumların nasıl başlatıldığı.
Oturumlar sıfırdan boot etmiyor. Dondurulmuş anlık görüntülerden geri yükleniyorlar.
Araştırmacılar boot loglarını incelediğinde, template VM'in oluşturulması ile bir oturumun geri yüklenmesi arasında 48,5 saatlik bir boşluk buldular:
[ 30.731516] Run /process_api as init process
~~~ 48.5 SAATLIK ARA — VM ANLIK GÖRÜNTÜ OLARAK DONDURULDU ~~~
[174695.927758] virtio_blk: [vdc] new size: ...
Bu, AWS Lambda'nın ilk kez kullanıma sunduğu SnapStart konseptiyle temelde aynı şey. Template bir kez boot ediyor, hazır duruma geliyor ve ardından anlık görüntü olarak donduruluyor. Yeni bir oturum başlattığınızda, sistem tüm boot dizisini beklemek yerine o anlık görüntüyü milisaniyeler içinde geri yüklüyor.
Geri yükleme sırasında gerçekleşen device hot-swapping özellikle akıllıca:
| Cihaz | Template | Geri Yükleme Sonrası | İçerik | |--------|----------|---------------|---------| | vda | placeholder | 256 GiB ext4 | Oturum rootfs (Ubuntu 24.04) | | vdb | placeholder | 63.7 MB squashfs | /opt/claude-code | | vdc | placeholder | 12.1 MB squashfs | /opt/env-runner |
Root dosya sistemi dinamik olarak enjekte edilen bir block device. Ubuntu ortamı, geri yükleme anında değiştirilen bir ext4 volume üzerinde dururken, Claude Code araçları ve environment runner'ı squashfs overlay olarak mount ediliyor.
Bu katmanlı yaklaşım, her oturuma tüm dosya sistemini yeniden oluşturma overhead'i olmadan temiz, izole bir ortam sağlıyor.
AI Altyapı Yarışında "Antspace" Ne Anlama Geliyor?
Hikayeyi lezzetli yapan spekülasyon şu: reverse engineering, Anthropic'in dahili olarak "Antspace" adında bir platform inşa edebileceğini düşündüren ipuçları ortaya çıkardı.
Eğer bu doğruysa, Anthropic potansiyel bir PaaS rakibi olarak konumlanıyor — AI-native uygulamalar için bir Vercel.
Düşünün bakalım, neler inşa ediyorlar:
- Kimlik doğrulama, proses yönetimi ve WebSocket iletişimini halleden bir çalışma ortamı
- Güçlü güvenlik sınırlarıyla izole edilmiş microVM tabanlı yürütme
- Anlık dağıtım ve ölçeklendirme için snapshot tabanlı mimari
- Programatik kontrol için tasarlanmış API-öncelikli mimari
Bu, sadece Claude Code'u değil, AI destekli geliştirme araçları, deployment pipeline'ları ve hosting platformlarından oluşan tam bir suite'i desteklemek için ihtiyaç duyacağınız altyapı.
Güvenlik Mimarisi Dikkat Çekici
Ekibin güvenlik konusunda ciddi düşündüğü belli. Öne çıkan önlemler:
init_on_free=1 — Bellek sayfaları serbest bırakıldığında sıfırlanıyor, oturumlar arasında veri sızıntısı önlüyor.
CRNG reseeding — VM geri yüklendikten sonra kriptografik random number generator yeniden tohumlanıyor. Bu kritik çünkü anlık görüntüler teorik olarak aynı entropy durumunu paylaşabilir — bu bir kripto güvenlik açığı olurdu.
Capability dropping — Başlatmadan sonra PID 1, CAP_SYS_RESOURCE yetkisini düşürüyor; böylece proses compromise olsa bile yapabilecekleri sınırlı kalıyor.
--block-local-connections — Localhost WebSocket erişimi engelleniyor, oturumun yönetim arayüzlerine doğrudan bağlanması önlüyor.
JWT authentication — WebSocket bağlantıları doğrulanmış token gerektiriyor ve secret'ler kullanımdan sonra config'lerden temizleniyor.
Bunlar sadece gösteriş güvenliği değil — üretim iş yükleri düşünülerek tasarlanmış anlamlı hardening tercihleri.
Neden Önemli?
AI araçları, coding agent'lar veya cloud-native uygulamalar inşa ediyor olun, Claude Code'un altyapısından çıkan kalıplar incelemeye değer:
Firecracker, isolation gerektiren iş yükleri için varsayılan hale geliyor. Container mı microVM mi değerlendiriyorsanız, Firecracker container hızında VM düzeyinde güvenlik sunuyor.
Snapshot tabanlı başlatma, alt saniyelik başlangıç süresi gerektiren her şeyin geleceği. Bu kalıp Lambda'dan geliştirme ortamlarına yayılıyor.
Özel init sistemleri geri dönüyor. Tam systemd stack'ine ihtiyacınız olmadığında, minimal bir özel supervisor daha hızlı, daha güvenli ve daha amaca uygun olabilir.
AI şirketleri geleneksel cloud sağlayıcılarıyla rekabet edebilecek altyapılar inşa ediyor. Anthropic'in dahili platformu (eğer gerçekse), hosting alanına yapılan ciddi bir yatırımı temsil ediyor.
Bir dahaki sefere Claude Code'u başlattığınızda, sadece bir CLI aracı kullanmıyorsunuz — önümüzdeki yıllarda akıllı uygulamaların nasıl inşa edileceğini ve deploy edileceğini şekillendirebilecek AI-native cloud altyapısına bir bakış atıyorsunuz.
Büyük Resim
Bu keşfin en çarpıcı yanı tek bir teknik detay değil. AI şirketlerinin tüm stack hakkında ciddi düşündüğünün kanıtı olması — sadece modeller değil, bu modellerin etkinleştirdiği her şeyi çalıştıracak altyapı.
Anthropic sadece Claude'u değil, yeni nesil AI-native uygulamaları destekleyebilecek platform katmanını inşa ediyor.
Ve "Antspace" gerçek mi? O zaman AI hosting alanındaki rekabet gerçekten çok ilginç hale gelecek.
AI altyapısı hakkında düşünceleriniz mi var veya kendi reverse engineering keşiflerinizi mi paylaşmak istiyorsunuz? Geliştirici topluluğu bu konuşmalarla gelişiyor. Bazen en değerli içgörüler kaputun altına bakınca ortaya çıkıyor.