MikroVM-eket használ a Claude Code és az Instinct a biztonságért
A Claude Code és az Instinct mobil AI-ügynökök a felhasználói adatok és a rendszermagok szétválasztása érdekében Firecracker mikroVM-eket használnak, biztosítva a folyamatos munkamenetet és a biztonságot.

A Claude Code a saját Firecracker mikroVM-ében fut, amely egyedi Linux kernellel és Rust/Tokio alapú init folyamattal rendelkezik. A rendszer megkülönbözteti a felhasználó által írható tárolót a csak olvasható rendszerlemeztől, így a beszélgetési állapot az újraindítások után is megmarad. (Hacker News)
Infrastruktúra és erőforrások
Az Instinct ezzel szemben az E2B sandbox-as-a-service szolgáltatását használja, amely minden ügynök munkamenethez egy eldobható Ubuntu mikroVM-et biztosít. Ezek a VM-ek 2 vCPU-val, 1.9 GB RAM-mal és 29 GB lemezterülettel rendelkeznek. Az ügynök memóriája egy Markdown fájlokból álló Git repóban tárolódik, amelyet a rendszer grep-pel navigál.
Adattárolás és biztonság
A Claude Code esetében a felhasználói lemez (vda) írható és megmarad a VM újraindítása után, míg a rendszerlemezek (vdc, vdd) csak olvashatók. Az Instinctnél az ügynök memóriája egy Git repóban található az S3-ban, rövid életű AWS STS kreditekkel hitelesítve. Ez a megközelítés biztosítja, hogy egy esetlegesen kiszivárgott sandbox önmagát gyógyítsa a token lejártával.
A Claude Code inference-ét a Server-Sent Events protokollon keresztül bonyolítják le az api.anthropic.com felé.