Claude 應用程式深度剖析:揭露其內部 10GB 虛擬機的秘密運作

對 Claude Cowork 的底層架構進行了深入的逆向工程分析,揭示了其 VM 的運行方式,對於理解和使用該工具的開發者有很高的實戰價值。

本文作者對 Cowork 與 Claude 應用程式的行為差異感到好奇,深入探究後 揭開了 Claude 應用程式內部的秘密。 作者驚訝地發現一個 10GB 的虛擬機器綑綁包 存在於 Claude 的應用程式支援資料夾中。 • 這個虛擬機是基於 Ubuntu ARM64 雲端映像,並透過 Apple 的 Virtualization.framework 啟動,而非容器或沙箱。 • 其 控制平面 是名為 coworkd(內部稱為 sdk-daemon)的守護進程,透過 vsock RPC 與主機通訊,並以 root 權限執行,因虛擬機本身即作為安全邊界。 • 網路出口 則經由 gVisor 的使用者空間網路堆疊獨立運作,與控制通道分離。 • 磁碟模型採用 壓縮的黃金映像檔 加上 每個會話拋棄式疊加層,確保每次啟動都乾淨重置。 這項發現揭示了 Claude 應用程式在本地運行時,如何透過 嵌入式虛擬化環境 提供其複雜功能。

作者指出,「這不是一個容器或沙盒,而是透過 machineIdentifier bplist 洩漏的完整虛擬機。」


來源:r/ClaudeAI

閱讀原文 ↗

標籤:#claude-code

← 回首頁