Bên trong Sandbox Web của Anthropic: Cách Claude chạy code của bạn
Anthropic chạy Claude Code Web bằng các MicroVM khôi phục từ snapshot, giúp dựng môi trường cô lập chỉ trong vài mili-giây.
Mấy ứng dụng lập trình viên đang phát triển ArcBox vừa "mổ xẻ" một phiên Claude Code Web bằng các công cụ Linux quen thuộc như strace và objdump. Họ phát hiện toàn bộ môi trường runtime chạy bên trong Firecracker MicroVM — đúng công nghệ máy ảo đang gánh AWS Lambda. Mỗi phiên làm việc nhận 4 vCPU, 16GB RAM và Linux 6.18.5. Thay vì dùng systemd như thông thường, một file binary tự viết bằng Rust tên là process_api đóng vai trò PID 1 để quản lý các tiến trình qua WebSockets.
Vì sao điều này đáng chú ý: Dựng một sandbox trên web khởi động tức thì vốn rất khó. Anthropic né được bước boot hệ điều hành chậm chạp bằng cách đóng đóng băng các bản mẫu VM (frozen template), rồi khôi phục phiên làm việc từ trạng thái snapshot sau đó vài giờ. Khi khôi phục, máy host sẽ hot-swap thiết bị lưu trữ (block devices), cấp lại trình tạo số ngẫu nhiên, và giao cho bạn một môi trường Ubuntu sạch bách gần như ngay lập tức.
Cần biết thêm: Việc bảo mật được siết chặt ngay từ tầng kernel. Các trang bộ nhớ trống được tự động xóa sạch dữ liệu, PID 1 tự tước bỏ các quyền hệ thống sau khi boot, và kết nối WebSocket nội bộ bị chặn hoàn toàn để ngăn truy cập chui.
Hóa ra ngay cả những agent AI xịn nhất hiện nay vẫn phải cậy nhờ vài chiêu trò Linux kernel thông minh.
Nguồn
- What's inside Claude Code Web — https://aprilnea.me/en/blog/reverse-engineering-claude-code-antspace
- Hacker News Discussion — https://news.ycombinator.com/item?id=49653311

