Firecracker MicroVMs — Claude Code'ning yashirin quroli va AI-native hosting'ning kelajagi
Claude Code orqasidagi sirli texnologiya — hech kim gapirmaydigan haqiqat
Claude Code bilan ishlagan har bir dasturchi boshqacha narsani sezadi. Muhit juda tez ishlaydi — shubhali darajada tez. Sessiya lar bir zumda ishga tushadi, fayl sistemasi toza, va hammasi brauzer ichidagi terminal da joylashgan. Lekin siz bir marta o'ylab ko'rdingizmi — ulanish paytida aslida nima ishlamoqda?
Ko'pchilik buni hech qachon o'ylamaydi ham. Toki endigina.
Firecracker — barcha narsaning asosi
Claude Code ish muhitini boshqaradigan asosiy texnologiya — Firecracker. Shu ochiq kodli microVM texnologiyasi AWS Lambda va Fargate da ham ishlatiladi. Agar siz cloud infratuzilma bilan shug'ullanayotgan bo'lsangiz, buning ahamiyatini darhol tushunasiz.
Har bir Claude Code sessiyasida quyidagilar ishlaydi:
- 4 ta virtual CPU (Intel Xeon Cascade Lake @ 2.80GHz)
- 16 GB operativ xotira
- 252 GB disk
- Linux 6.18.5 yadrosi
Ichma-ich virtualizatsiya yo'q. Firecracker alohida xavfsizlik uchun VMX/SVM bayroqlarini olib tashlaydi — bu mehmon virtual mashina o'z VM larini yaratmasligi uchun qilingan.
Lekin eng qiziq joyi boshqacha: systemd yo'q. SSH xizmati, cron, log yozish infratuzilmasi — hammasi yo'q. Butun jarayonlar daraxti shunga o'xshaydi:
PID 1: /process_api --firecracker-init --addr 0.0.0.0:2024
└─ PID 517: /usr/local/bin/environment-manager task-run --session cse_...
└─ PID 532: claude (CLI o'zi)
Uchta jarayon. Xolos. Birinchisi — maxsus tayyorlangan binary. U ham init sistemasi, ham WebSocket API shlyuz vazifasini bajaradi. Port 2024 da WebSocket ulanishlari kutadi, port 2025 da esa qo'shimcha nuqtalar bor.
Bu puxta o'ylangan arxitektura — hamma narsa keraksiz qismlardan tozalangan, hujum sirtini kamaytirish va tezlikni oshirish maqsadida.
Snapshot arxitekturasi — sehr shu yerda
Eng qiziq kashfiyot VM o'zi emas — balki sessiyalar qanday ishga tushiriladi.
Sessiyalar boshidan boot qilmaydi. Ular muzlatilgan snapshot lardan tiklanadi.
Tadqiqotchilar boot loglarini o'rganganlarida, shablon VM yaratilganidan sessiya tiklanganigacha 48,5 soatlik farq borligini topdilar:
[ 30.731516] Run /process_api as init process
~~~ 48.5 SOAT — VM SNAPSHOT Sifatida MUZLATILGAN ~~~
[174695.927758] virtio_blk: [vdc] new size: ...
Bu AWS Lambda da birinchi marta qo'llangan SnapStart g'oyasi bilan bir xil. Shablon bir marta boot bo'ladi, tayyor holatga keladi, keyin snapshot sifatida muzlatiladi. Yangi sessiya boshlaganda, tizim o'sha snapshot ni bir necha millisoniyada tiklaydi — to'liq boot kutmasdan.
Restore davomida qurilmalarni "hot-swap" qilish juda ustalikli:
| Qurilma | Shablon | Tiklanganidan keyin | Tarkibi | |---------|---------|---------------------|---------| | vda | placeholder | 256 GiB ext4 | Sessiya rootfs (Ubuntu 24.04) | | vdb | placeholder | 63.7 MB squashfs | /opt/claude-code | | vdc | placeholder | 12.1 MB squashfs | /opt/env-runner |
Root fayl sistemasi dinamik ravishda ulanadigan block qurilma. Ubuntu muhiti tiklash vaqtida almashtiriladigan ext4 hajmda joylashgan. Claude Code asbob-uskunalari va environment runner esa squashfs overlay sifatida mount qilinadi.
Bu yondashuv har bir sessiyaga toza, izolyatsiya qilingan muhit beradi — butun fayl sistemasini qayta yaratish xarajatlarisiz.
"Antspace" — AI infratuzilma poygasida nimani anglatadi
Mana bu qism ayniqsa qiziqarli: teskari muhandislik daqiqalarida Anthropic ichki platforma ustida ishlayotganligiga ishora bor — nomi "Antspace" bo'lishi mumkin.
Agar bu rost bo'lsa, Anthropic PaaS raqobatchisiga aylanadi — Vercel ga o'xshash, lekin AI uchun maxsus yaratilgan.
O'ylab ko'ring — ular nima qurmoqda:
- Authentication, jarayon boshqaruvi, va WebSocket aloqa bilan ishlaydigan runtime muhit
- Kuchli xavfsizlik chegaralari bilan izolyatsiya qilingan microVM asosidagi execution
- Snapshotga asoslangan bir zumda deployment va masshtablash
- Dasturiy boshqarish uchun mo'ljallangan API-first arxitektura
Bu aynan shu infratuzilma — Claude Code ni emas, balki to'liq AI asboblar to'plami, deployment pipeline lari va hosting platformalarini qo'llab-quvvatlash uchun kerak.
Xavfsizlik arxitekturasi alohida e'tiborli
Jamoa xavfsizlikni jiddiy o'ylagan. Muhim choralardan bir nechtasi:
init_on_free=1 — Xotira sahifalari bo'shatilganda tozalanadi. Bu sessiyalar orasida ma'lumot sizishi oldini oladi.
CRNG qayta seedlash — Kriptografik random generator VM tiklanganidan keyin yangilanadi. Bu muhim — aks holda snapshot lar bir xil entropiya holatini ulashishi mumkin, bu kriptografik zaiflik bo'lardi.
Imkoniyatlarni tushirish — Initsializatsiyadan so'ng, PID 1 CAP_SYS_RESOURCE imkoniyatini tashlaydi. Bu jarayon buzilgan taqdirda ham uning qila oladigan ishlarini cheklaydi.
--block-local-connections — Localhost WebSocket kirishishi bloklanadi. Bu sessiyaning boshqaruv interfeyslariga to'g'ridan-to'g'ri ulanishini oldini oladi.
JWT autentifikatsiya — WebSocket ulanishlari tasdiqlangan token talab qiladi, va sirlar ishlatilgandan keyin konfiguratsiyadan tozalanadi.
Bular xavfsizlik spektakli emas — bu jiddiy qattiqlashtirish tanlovlari. Infratuzilma ishlab chiqarish yuklari uchun mo'ljallangan.
Dasturchilar uchun nimani anglatadi
Siz AI asboblar, kodlash agentlari, yoki cloud-native ilovalarini qurayotgan bo'lsangiz, Claude Code infratuzilmasidan o'rganish lozim bo'lgan pattern lar bor:
Firecracker izolyatsiya talab qiladigan ish yuklari uchun standartga aylanmoqda. Container va microVM o'rtasida tanlov qilayotganda, Firecracker container tezligi bilan VM xavfsizligini beradi.
Snapshotga asoslangan initsializatsiya — kelajak. Bir soniyadan kam startup vaqti kerak bo'lgan hamma narsa uchun bu pattern Lambda dan development muhitlariga tarqalmoqda.
Custom init sistemalar qaytmoqda. To'liq systemd stekiga muhtoj emasganda, minimal custom supervisor tezroq, xavfsizroq, va maqsadga muvofiqroq bo'lishi mumkin.
AI kompaniyalari an'anaviy cloud provayderlar bilan raqobatlashishi mumkin infratuzilma bilan. Anthropic ichki platformasi — hosting sohasidagi katta investitsiya.
Claude Code ni ishga tushirganingizda — bu faqat CLI asbob emas. Bu AI-native cloud infratuzilmaning bir qarashli manzarasi. Kelajakda aqlli ilovalar qanday quriladi va joylashtiriladi — shuni belgilab berishi mumkin.
Katta rasm
Bu kashfiyotda eng ta'sirlisi — biron bir texnik detalli emas. Eng muhimi — AI kompaniyalari to'liq stack haqida jiddiy o'ylayotganligi. Faqat modellar emas — balki shu modellar imkoniyatlarini ishga tushirish uchun infratuzilma ham.
Anthropic faqat Claude ni qurmayapti. Ular yangi avlod AI-native ilovalarini qo'llab-quvvatlashi mumkin bo'lgan platforma qatlamini yaratmoqda.
Va agar "Antspace" rost bo'lsa? AI hosting sohasidagi raqobat juda qiziqarli bo'lishi aniq.
AI infratuzilma haqida fikrlaringiz bormi? Yoki o'zingizning reverse-engineering kashfiyotlaringizni ulashing? Dasturchilar jamoasi shu suhbatlarda rivojlanadi. Eng qimmatli tushunchalar ba'zan mashinaning kaput ostiga qarashdan keladi.