Claude 應用程式深度剖析:揭露其內部 10GB 虛擬機的秘密運作
對 Claude Cowork 的底層架構進行了深入的逆向工程分析,揭示了其 VM 的運行方式,對於理解和使用該工具的開發者有很高的實戰價值。
本文作者對 Cowork 與 Claude 應用程式的行為差異感到好奇,深入探究後 揭開了 Claude 應用程式內部的秘密。
作者驚訝地發現一個 10GB 的虛擬機器綑綁包 存在於 Claude 的應用程式支援資料夾中。
• 這個虛擬機是基於 Ubuntu ARM64 雲端映像,並透過 Apple 的 Virtualization.framework 啟動,而非容器或沙箱。
• 其 控制平面 是名為 coworkd(內部稱為 sdk-daemon)的守護進程,透過 vsock RPC 與主機通訊,並以 root 權限執行,因虛擬機本身即作為安全邊界。
• 網路出口 則經由 gVisor 的使用者空間網路堆疊獨立運作,與控制通道分離。
• 磁碟模型採用 壓縮的黃金映像檔 加上 每個會話拋棄式疊加層,確保每次啟動都乾淨重置。
這項發現揭示了 Claude 應用程式在本地運行時,如何透過 嵌入式虛擬化環境 提供其複雜功能。
作者指出,「這不是一個容器或沙盒,而是透過
machineIdentifier bplist洩漏的完整虛擬機。」
來源:r/ClaudeAI
閱讀原文 ↗