Echo's blog
Echo's blog
· 1 min read · 资讯

Claude Desktop每次启动开一个1.8GB的虚拟机,哪怕你只打个招呼

cover

你打开 Claude Desktop。

想让它帮你润色一段文字。

风扇开始转。

任务管理器里,一个 Hyper-V 虚拟机正在启动。1.8 GB 内存被瞬间吃掉。Windows 的托盘区弹出一个提示:虚拟机启动完成。

你只是想让 AI 帮你改个句子。

这不是 Bug,这是设计。

一个会话,就是一个宇宙#

Anthropic 为 Claude Desktop 选择了这样的架构:每一次对话,都是在 Hyper-V 虚拟机里执行。聊天模式走虚拟机,代码执行走虚拟机,Agent 模式更不用说——本质上是在虚拟机里再开子进程。

不是轻量级容器,不是沙箱化进程,是全套的、带完整操作系统的硬件虚拟化。

这意味着什么?1.8 GB 是起步价。你用中文输入”你好”,它调用一个 1.8 GB 的 Windows VM。你问它”今天天气怎么样”,VM 先启动,预热,然后 Claude 再告诉你它没有联网搜索功能。

这就像你为了扔个垃圾,启动了整栋楼的备用发电机。

安全团队的决定,用户来买单#

Anthropic 这样做肯定有理由。在 AI 安全领域,隔离执行是最保守但最稳妥的方案。你想让 AI 能执行代码,就必须接受它有机会执行恶意代码。Hyper-V 级别的隔离提供了最强的边界——即使 AI 真的跑出了什么奇怪的脚本,也跑不出那个虚拟机。

所以这是一个安全团队的审慎决定。

但问题是:不是每次使用都需要这道防线。

如果你只是打字聊天,从不需要 Claude 运行代码,这个 1.8 GB 的虚拟机仍然是必需品。因为架构上没有做精细化的分级——不管你用哪个功能,全都走同样的隔离通道。

一个工具的两个身份#

这件事的本质矛盾是:Claude Desktop 同时在做两件事——一个对话助手,一个代码执行引擎。前者需要轻快响应,后者需要严格隔离。Anthropic 选择把两件事合在一个产物里,用最重的那一套要求覆盖了所有场景。

这解释了为什么 Claude Desktop 的启动体验和 VS Code 插件的启动体验完全不同。Code 插件跑在你已有的开发环境里,占用的额外资源微乎其微。但 Desktop 是一个自包含的环境,它必须把自己需要的运行时、工具链、安全边界全部打包带齐。

桌面应用比 Web 应用”重”,用户能理解。但一个聊天窗口背后藏着一台完整的虚拟机,这超出了一般人的预期。

能不能做得更好?#

这个问题已经被吵了三天。GitHub issue 底下三百多条讨论。有人拆了 Claude Desktop 的安装包,确认了就是一套 Hyper-V 的自动化脚本。有人贴出任务管理器截图——Claude Desktop 什么都没做的时候,内存占用稳定在 2.1 GB 以上。有人给出替代方案——用 Docker 隔离容器,启动时间从 10 秒降到 0.5 秒,内存开销从 1.8 GB 降到 200 MB。

但这些方案都有安全妥协,Anthropic 目前看来不太愿意妥协。

用 Docker 替代 Hyper-V?Docker 共享内核,隔离强度差一个数量级。用轻量级沙箱?市面上成熟的产品会被绕过。安全团队宁可被骂”太笨重”,也不想承担一次安全事故的后果。

这个选择可以被理解,但也很残忍——它把运营成本转嫁成了每个用户电脑上 2 GB 的实际占用。

你安装了一个号称”智能助手”的软件,然后发现它每次开口之前,先给自己装了一台电脑。

来源:Hacker News

Related Posts

Comments

Copied
Copied to clipboard