AI & computing › Agentic AI & autonome agents

Zo draaien AI-assistenten als Claude Code straks veilig in de cloud

· Bijgewerkt 8 september 2026, 08:13 · 2 min leestijd

Agentic AI & autonome agents
Foto: Frédéric Kuhlmann (CC BY-SA, via Openverse)

Claude Code van Anthropic en het net gelanceerde Instinct draaien niet meer op de laptop van de gebruiker, maar in piepkleine virtuele computers in een datacenter. Dat maakt het mogelijk om dezelfde AI-assistent straks vanaf een telefoon aan te sturen. Een techneut dook onder de motorkap en vond grote verschillen in hoe beide platforms hun AI-agents isoleren en laten onthouden.

Claude Code van Anthropic en het net gelanceerde Instinct draaien niet meer op de laptop van de gebruiker. Beide diensten voeren hun agentic AI uit in piepkleine virtuele computers die in een datacenter staan. Dat maakt het mogelijk om dezelfde AI-assistent straks vanaf een telefoon aan te sturen, terwijl al het zware werk elders gebeurt. Onderzoeker Rohan Adwankar dook in de techniek achter beide platforms en ontdekte grote verschillen in hoe ze hun AI-agents isoleren en laten onthouden.

Een eigen computer voor elke sessie

Beide bedrijven gebruiken zogeheten microVM's: extreem lichte virtuele machines die binnen een fractie van een seconde opstarten en toch een compleet geïsoleerde omgeving bieden, inclusief eigen besturingssysteemkernel. De onderliggende techniek heet Firecracker, ooit ontwikkeld door Amazon voor de clouddienst AWS Lambda. Bij Claude Code start deze microVM niet het gebruikelijke Linux-opstartproces, maar een speciaal geschreven programma dat direct als proces 1 draait. Dat programma bewaakt zichzelf streng: zelfs met verhoogde rechten kan niemand het geheugen ervan uitlezen. De schijfruimte is opgeknipt in een deel dat van de gebruiker is en blijft bewaard, en een alleen-lezen deel van zo'n 324 megabyte waarin de eigenlijke AI-software staat. Er komt geen enkel inkomend netwerkverkeer binnen; alleen uitgaand verkeer naar de servers van Anthropic is toegestaan, via een streng bewaakte poort.

Instinct: gehuurde rekenkracht met een langetermijngeheugen

Instinct, een nieuwe partij op de markt, bouwt geen eigen microVM's maar huurt ze in bij het bedrijf E2B, dat zulke sandboxes als dienst aanbiedt. Onder de motorkap draait exact dezelfde Firecracker-techniek, maar dan met een volledige Ubuntu-installatie inclusief grafische werkomgeving in plaats van een streng afgeschermd opstartprogramma. Elke sandbox is wegwerpmateriaal: na een dikke half uur wordt hij weer opgeruimd. Het bijzondere zit in wat overblijft. Instinct bouwt voor elke gebruiker een persoonlijk geheugenarchief op: een verzameling tekstbestanden met onderlinge verwijzingen, precies zoals in een persoonlijke wiki. Recente gebeurtenissen staan er in detail in, terwijl oudere informatie geleidelijk wordt samengevat, vergelijkbaar met hoe menselijk geheugen werkt. Dat archief is technisch gezien een git-repository, hetzelfde type versiebeheersysteem dat programmeurs gebruiken voor broncode, en de AI-agent commit zijn eigen aanpassingen daarin onder zijn eigen naam. Het geheel wordt opgeslagen bij Amazon S3, beveiligd met tijdelijke inlogsleutels die na verloop van tijd vanzelf verlopen.

Het verschil tussen beide aanpakken is veelzeggend voor waar de AI-industrie naartoe beweegt. Claude Code stopt zowel de besturing als de uitvoering in dezelfde afgeschermde doos; Instinct scheidt die twee juist, met een wegwerpcomputer voor het rekenwerk en een duurzaam, doorzoekbaar geheugen daarbuiten. Voor gebruikers betekent dit vooral dat AI-assistenten straks net zo vanzelfsprekend op een telefoon werken als nu op een laptop, zonder dat er lokaal rekenkracht nodig is.

Achtergrond & begrippen

Wat betekent dit voor de toekomst? Nu AI-agents in kleine, wegwerpbare cloud-computers draaien, kunnen ze straks net zo makkelijk vanaf een telefoon als vanaf een laptop worden aangestuurd, zonder dat er zware hardware nodig is bij de gebruiker thuis. Tegelijk laat het zien dat techbedrijven verschillende keuzes maken tussen strikte beveiliging en een persoonlijk, opbouwend geheugen — een spanningsveld dat bepalend wordt voor hoe 'persoonlijk' een AI-assistent kan worden zonder privacyrisico's.

MicroVM
Een extreem lichte virtuele computer die in milliseconden opstart maar toch volledig geïsoleerd is van andere programma's op dezelfde fysieke server.
Firecracker
Open-source technologie van Amazon om razendsnel microVM's te starten, oorspronkelijk gebouwd voor de clouddienst AWS Lambda.
Sandbox
Een afgeschermde, tijdelijke computeromgeving waarin software of een AI-agent veilig kan draaien zonder het onderliggende systeem te kunnen beschadigen.
PID 1 (proces 1)
Het allereerste programma dat een besturingssysteem opstart; normaal een systeembeheerprogramma, maar bij Claude Code een speciaal beveiligd controleprogramma.
Git-repository
Een digitale map waarin elke wijziging aan bestanden wordt bijgehouden, normaal gebruikt door programmeurs voor broncode.
Tijdelijke cloud-inlogsleutel (STS)
Een automatisch verlopende toegangssleutel voor clouddiensten, veiliger dan een vaste sleutel omdat een lek vanzelf minder schade kan aanrichten.

Bronnen

Dit artikel is met behulp van AI geschreven op basis van bovenstaande bronnen en is geen letterlijke vertaling. Zo werkt onze redactie.

Meer over Agentic AI & autonome agents