Elke machine geeft antwoord. Wij weten wat we moeten vragen.

Met Claude nemen we infrastructuur- en softwarewerk van elke omvang aan. Het sterkst zijn we op ons eigen terrein, van L1 tot L7: Proxmox- en Ceph-clusters, de netwerken eronder en de overstap van VMware naar Proxmox. We werken sinds 2012 als duo in deze lagen: daardoor weten we wat we moeten vragen, en hoe we het antwoord toetsen aan uw draaiende systemen.

Eerst alleen lezen. Eén akkoord per wijziging.

illustratiefalleen-lezen
› Is this cluster safe to patch this week?
$ pvecm status
$ pvesh get /cluster/resources --type node
$ ceph osd df
ASK Can a node drain, rest under 70% RAM?
ANSWER yes: node-4 drains first
CHECK rule: drain under 70% RAM · arithmetic
ASK Can Ceph rebuild if a node fails?
ANSWER not safely: osd.31 is at 89%
CHECK ceph osd df · backfillfull 90%
ANSWER not yet: reweight osd.31, then patch
plan klaar · wacht op uw akkoord
Illustratieve output. In uw omgeving leest de agent alleen en wacht hij vóór elke wijziging op uw akkoord.
2012sindsdien als duo actief in virtualisatie, software-defined storage en netwerken
okt. 2025met Claude, elke werkdag

Van kabel tot code.

Hieronder staan onze eigen lagen, van L1 tot L7, en de software die we eromheen bouwen. Grotere opdrachten betekenen meer fases, nooit minder controles. In elke laag is de taakverdeling hetzelfde: Claude leest en schrijft een concept, wij beoordelen het en toetsen het aan uw draaiende systemen, en u keurt elke wijziging goed. Infrastructuurwerk begint met een health check.

Bekabeling, NIC's en servers

Bekabelingsplannen, NIC-keuze en serverhardware, tot en met de virtualisatie van elke NIC voor uw VM's.

We controleren wat de switch op elke poort ziet, niet wat er op het label staat.

Netwerken

Switching en LACP, routing, VXLAN-overlays en software-defined networking, firewalls en redundante uplinks.

We controleren wat het apparaat echt draait, niet wat de configuratie zegt dat het zou moeten draaien.

Storage en virtualisatie

Proxmox- en Ceph-clusters, uitbreidingen en upgrades zonder verlies van quorum. Van VMware naar Proxmox in golven, met voor elke golf een weg terug die we vooraf testen. Voorspelbare workloads terug van de public cloud naar uw eigen hardware.

We vragen wat de tweede storing doet, niet alleen de eerste.

Services en redundantie

De databases, proxy's en identity services in uw VM's, en de failover eromheen.

Een failover die niemand heeft getest, telt niet.

Beveiliging en incidenten

Wat er van buiten uw allowlist antwoordt, welke filters echt actief zijn, en incident response als het al mis is.

We testen een allowlist van buitenaf, nooit van binnenuit.

Lees de incidentcase

MCP-servers en uitrol van Claude Code

We bouwen MCP-servers die Claude alleen leesrechten op uw systemen geven. We rollen Claude Code uit in uw team, met een regelbestand waarin de feiten en de rode lijnen van uw omgeving vastliggen.

Elke schrijfactie wacht op het akkoord van iemand die u bij naam hebt aangewezen.

Softwareontwikkeling

Interne tools, automatisering en de software die uw beheer ondersteunt, gebouwd met Claude Code vanuit een geschreven opdracht. Onze instrumenten en deze site zijn op dezelfde manier gebouwd.

Tests controleren wat de software wel en niet mag doen; wij beslissen wat er live gaat.

Wij trainen geen modellen.

Health checkVaste scope, alleen-lezen, prijs vooraf afgesproken.
ProjectMigraties, implementaties, MCP-servers en software, in fases, elk met een weg terug.
BeheercontractElke maand vaste uren voor beheer, upgrades en capaciteit, met hetzelfde akkoord vóór elke wijziging.

Wij vragen. Wij controleren. U keurt goed.

Goed kunnen zoeken op internet stond ooit als vaardigheid in vacatures. Nu telt een andere vaardigheid: met machines praten. De juiste vraag stellen, de juiste context geven en weten welk antwoord wantrouwen verdient. Sinds een jaar doen we dat met Claude. Een zoekmachine geeft pagina's terug; Claude geeft een plan of een commando terug, en alleen wie de laag eronder kent, kan beoordelen of het veilig is om uit te voeren. Zo beoordelen wij dat.

  1. Meten

    Claude verzamelt configuratie, logs en metrics met alleen leesrechten. Wij lezen de output zelf, voordat iemand zich er een oordeel over vormt.

  2. Plannen

    Wij leggen de bevindingen aan Claude voor, met de feiten van uw omgeving en onze regels, en toetsen elk antwoord aan het live systeem. Wat overeind blijft, schrijven wij uit als een stap met een controle en een rollback.

  3. Goedkeuren

    U ziet elke stap, de controle en de weg terug. U keurt één stap tegelijk goed; een akkoord geldt nooit voor de volgende stap.

  4. Uitvoeren en controleren

    Alleen de stap die u hebt goedgekeurd, wordt uitgevoerd: via de machine, of bij fysiek werk met onze eigen handen. We controleren het resultaat en leggen het vast, ook als het mislukt. Slaagt de controle niet, dan draaien we de wijziging terug.

  5. Overdragen

    U houdt de scripts, de runbooks en het regelbestand. Geen lock-in.

Claude geeft het antwoord. Wij staan ervoor in.

Een regelbestand per omgeving

Daarin staan de feiten en de rode lijnen van uw omgeving. Claude leest het voordat wij iets vragen.

Afgebakende tools

We geven de machine afgebakende tools: standaard alleen-lezen, elke schrijfactie pas na uw akkoord, elke aanroep gelogd.

Wat de machine nooit krijgt

Wachtwoorden en sleutels komen nooit in de context van de machine. Ze gaan rechtstreeks naar het commando dat ze nodig heeft en belanden nooit in een log.

Zo beheren wij onze eigen systemen.

Machines die u kunt bevragen.

Elk instrument voert een van onze controles uit in een voorbeeldomgeving: u stelt de vraag, de machine antwoordt en u controleert het antwoord. Cabinet 3D zit in de testfase en is nog niet openbaar.

In testfase

Vraag een rack wat er gebeurt als de A-feed uitvalt.

Cabinet 3D

We bouwden het met Claude Code vanuit een geschreven opdracht; 59 tests controleren het gedrag. Ze ontdekten een out-of-band-kabel die via de verkeerde switch liep; zes visuele reviewrondes vonden wat de tests misten.

  • Geen akkoord, geen wijziging: een test bewaakt dat.
  • Gescripte run: in het instrument draait geen taalmodel.

Gepland: Fabric, om uw switches te vragen wat er echt is aangesloten, en een failure-domain lab, om een Ceph-pool te vragen welke uitval hij overleeft.

Lab · gebouwd met Claude Code

De lange weg van A naar B

Een 3D-Enigma I waarop u kunt typen. Stekkerbord, rotoren, reflector en de dagelijkse sleutellijst zijn allemaal nagebouwd, en u volgt elke toetsaanslag door dertien stappen.

Met infrastructuur heeft het niets te maken. Het laat zien hoe ver we een machine uit elkaar halen voordat we zeggen dat we die begrijpen.

Probeer de live demo
KEYH
PLUGN
ETWN
IIIX
IIV
II
UKWP
IT
IIN
IIIY
ETWY
PLUGY
LAMPY

Eén toetsaanslag, 13 stappen: H verlaat de machine als Y.

In een health check draaien dezelfde controles in uw omgeving, alleen-lezen.

Vraag een health check aan

Acme Corp (naam gewijzigd). Werk van de oprichters, Q3 2026. Alle cijfers gemeten.

De servers waren schoon. De code niet.

Bij Acme Corp, een multi-tenant webplatform, gebruikte een aanvaller elders gestolen wachtwoorden om in te loggen op minstens 10 echte gebruikersaccounts: 374 geslaagde logins op 908 pogingen. Vanuit die sessies haalde hij records van andere tenants op, via een endpoint dat nooit controleerde van wie een record was. We werkten met Claude Code, eerst met alleen leesrechten. We vroegen de logs waar de diefstal vandaan kwam: uitsluitend uit commerciële VPN- en hostingranges. Na 36 minuten werk blokkeerden we de adressen van de aanvaller in de applicatie en op de load balancers, en zetten we de lekkende endpoints tijdelijk dicht. Elke VM die we scanden, bleek schoon.

We vroegen de code welke endpoints de tenant-ID uit de request body haalden: 50. We plaatsten één ownership guard in 229 bestanden: 0 false positives op 219 legitieme requests na de patch. We zorgden ervoor dat directe aanroepen van interne paden een 404 opleverden. Elke wijziging had een back-up en een weg terug. Inlogpogingen en verificatiecodes hadden rate limiting nodig, maar nginx was gebouwd zonder die module; daarom stapten we live over op de officiële package binary van dezelfde versie, met USR2. Bij die overstap viel geen enkel request weg.

  • 36 minvan het begin van onze sessie tot de blokkade van de aanvaller
  • 0 van 94.000+requests van de aanvaller die na de blokkade nog doorkwamen
  • 16 van 16VM's schoon na een scan met alleen leesrechten: geen nieuwe gebruikers, geen webshell, geen onverwachte bestandswijzigingen
  • 4 van 5root causes binnen drie uur verholpen, in de code en in nginx; de vijfde droegen we over aan het eigen team van Acme Corp

In uw omgeving beginnen we net zo, met alleen leesrechten, en elke wijziging wacht op uw akkoord. De health check leest uw infrastructuur; voor code of een incident plant u een gesprek.

Zo is deze site gebouwd.

Op dezelfde manier als wij in uw omgeving werken: Claude Code schrijft concepten vanuit een geschreven opdracht, tests controleren wat de pagina wel en niet mag zeggen, en wij beslissen wat er live gaat.

Drie delen daarvan staan op deze pagina: wie er beslist, wat de pagina mag laden, en welke bestanden machines lezen.

Machineleesbare bestanden

  • llms.txtDeze site als platte tekst, in het Engels, voor mensen en voor taalmodellen. Er staat niets in wat niet ook op de site staat.
  • robots.txtWat crawlers mogen lezen.
  • sitemap.xmlDe taalpagina's en de juridische pagina's.
  • security.txtWaar u een beveiligingsprobleem meldt.

Een mens beslist

Als beslissingen zich opstapelen, stopt onze agent en schrijft hij een beslisformulier met een aanbevolen antwoord per punt. In één formulier namen we 23 van de 26 beslissingen en gingen we bij 4 tegen het advies van de agent in.

Wat deze pagina laadt

Niets van derden. Een Python-script genereert de pagina uit één bestand per taal, en één Cloudflare Worker levert die uit met een content security policy die begint met default-src 'none' en geen verbindingen naar buiten toestaat. De Enigma-demo is de uitzondering: die laadt three.js en de lettertypen van externe hosts.

Controleer het zelf

  • curl -sI https://ada-ai.nl/nl/ | grep -i content-security-policy

    De content security policy van de pagina: default-src 'none', en geen externe host.

  • curl -s https://ada-ai.nl/nl/ | grep -oE '(src|href)="https?://[^/"]+' | sort -u

    Elk adres dat de pagina met een volledige URL laadt of waarnaar ze linkt: alleen ada-ai.nl zelf.

  • curl -sI https://ada-ai.nl/nl/ | grep -ci set-cookie

    0: de server plaatst geen cookie. De taalcookie wordt in uw browser gezet, en alleen als u een taal kiest.

  • curl -sI https://ada-ai.nl/lab/enigma/ | grep -i content-security-policy

    Het beleid van de Enigma-demo, met de externe hosts waarvan die three.js en de lettertypen laadt.

Een familiebedrijf, bewust klein.

ADA AI is in september 2026 in Breda opgericht door een echtpaar dat sinds 2012 als duo aan infrastructuur werkt, laag voor laag: netwerken van L1 tot L7; de NIC, van de keuze van de fysieke kaart tot de virtualisatie ervan; de services in de VM's en hun redundantie; en het afhandelen van beveiligingsincidenten.

Machines hebben ons altijd antwoord gegeven. Een managementpoort antwoordt op een probe met een reset of met stilte. Een Ceph-cluster antwoordt met HEALTH_WARN. Een bridge die zichzelf onverwacht tot root kiest, vertelt u dat niemand anders zijn protocol spreekt. Wat we een machine moeten vragen, leerden we waar fouten duur zijn: in serverkasten, op switches en tijdens incidenten.

Claude is de nieuwste machine in dat gesprek, en de eerste waarmee we in gewone taal kunnen praten. Met Claude nemen wij tweeën infrastructuur- en softwarewerk van elke omvang aan; het sterkst zijn we in onze eigen lagen, van L1 tot L7. Wij stellen Claude de vragen; Claude leest uw servers uit, met alleen leesrechten. U praat met de mensen die het werk doen, en zij praten met de machines.

M. TokgözoğluDe oprichters, een echtpaar

Een duo sinds 2012 in virtualisatie, software-defined storage, hyperconverged infrastructuur, VXLAN en software-defined networking. Sinds oktober 2025 elke werkdag aan de slag met Claude.

  • Opgerichtseptember 2026
  • Gevestigd inBreda, Nederland
  • Kamer van KoophandelKvK 42162759
  • WerktalenEngels, Turks, Nederlands

Vertel ons wat u draait en wat steeds stukgaat.

U praat met ons tweeën, niet met een bot. Een gesprek van 30 minuten is genoeg om te zien of een health check bij u past, of wat een project nodig heeft. We reageren binnen één werkdag.

Plan een gesprek van 30 minuten Of mail naar hello@ada-ai.nl