Architektura uruchomieniowa
Każdy projekt w Speedwave działa w ramach zorganizowanej topologii kontenerów uruchomionej w odizolowanej maszynie wirtualnej Linuksa (Lima na macOS, WSL2 na Windows). Taka architektura automatyzuje orkiestrację środowisk przy zachowaniu ścisłych granic bezpieczeństwa.
Claude Code wykonuje się w centralnym kontenerze środowiska. Nie posiada uprawnień do tworzenia kontenerów ani dostępu do gniazda silnika kontenerowego. Przy logowaniu subskrypcją OAuth tokeny sesji są przekazywane dynamicznie przez lokalne proxy. Przy użyciu kluczy API Anthropic klucz trafia bezpośrednio do kontenera Claude, aby umożliwić obsługę aliasów /model oraz kontekstu 1M tokenów. Kontener Claude łączy się wyłącznie z dwoma lokalnymi komponentami: proxy Speedwave obsługującym ruch do modeli LLM oraz Tool Gatewayem (Hubem MCP) kierującym wywołaniami narzędzi.
flowchart TB
subgraph VM["Linux VM (Lima na macOS / WSL2 na Windows)"]
subgraph NET["Sieć mostkowa danego projektu"]
Claude["Kontener Claude<br/>Brak gniazda silnika"]
Proxy["Proxy Speedwave<br/>Ruch LLM"]
Hub["Tool Gateway (Hub MCP)<br/>Brak tokenów"]
W1["Worker integracji<br/>Wyizolowany token (read-only)"]
W2["Worker integracji<br/>Wyizolowany token (read-only)"]
Claude --> Proxy
Claude --> Hub
Hub --> W1
Hub --> W2
end
end
Wszystkie kontenery projektu działają w odrębnej sieci mostkowej (speedwave_<projekt>_network), co wyklucza bezpośrednią widoczność sieciową między projektami.