Bekabeling, NIC's en servers
Bekabelingsplannen, NIC-keuze en serverhardware, tot en met de virtualisatie van elke NIC voor uw VM's.
We controleren wat de switch op elke poort ziet, niet wat er op het label staat.
Met Claude nemen we infrastructuur- en softwarewerk van elke omvang aan. Het sterkst zijn we op ons eigen terrein, van L1 tot L7: Proxmox- en Ceph-clusters, de netwerken eronder en de overstap van VMware naar Proxmox. We werken sinds 2012 als duo in deze lagen: daardoor weten we wat we moeten vragen, en hoe we het antwoord toetsen aan uw draaiende systemen.
Eerst alleen lezen. Eén akkoord per wijziging.
Hieronder staan onze eigen lagen, van L1 tot L7, en de software die we eromheen bouwen. Grotere opdrachten betekenen meer fases, nooit minder controles. In elke laag is de taakverdeling hetzelfde: Claude leest en schrijft een concept, wij beoordelen het en toetsen het aan uw draaiende systemen, en u keurt elke wijziging goed. Infrastructuurwerk begint met een health check.
Bekabelingsplannen, NIC-keuze en serverhardware, tot en met de virtualisatie van elke NIC voor uw VM's.
We controleren wat de switch op elke poort ziet, niet wat er op het label staat.
Switching en LACP, routing, VXLAN-overlays en software-defined networking, firewalls en redundante uplinks.
We controleren wat het apparaat echt draait, niet wat de configuratie zegt dat het zou moeten draaien.
Proxmox- en Ceph-clusters, uitbreidingen en upgrades zonder verlies van quorum. Van VMware naar Proxmox in golven, met voor elke golf een weg terug die we vooraf testen. Voorspelbare workloads terug van de public cloud naar uw eigen hardware.
We vragen wat de tweede storing doet, niet alleen de eerste.
De databases, proxy's en identity services in uw VM's, en de failover eromheen.
Een failover die niemand heeft getest, telt niet.
Wat er van buiten uw allowlist antwoordt, welke filters echt actief zijn, en incident response als het al mis is.
We testen een allowlist van buitenaf, nooit van binnenuit.
We bouwen MCP-servers die Claude alleen leesrechten op uw systemen geven. We rollen Claude Code uit in uw team, met een regelbestand waarin de feiten en de rode lijnen van uw omgeving vastliggen.
Elke schrijfactie wacht op het akkoord van iemand die u bij naam hebt aangewezen.
Interne tools, automatisering en de software die uw beheer ondersteunt, gebouwd met Claude Code vanuit een geschreven opdracht. Onze instrumenten en deze site zijn op dezelfde manier gebouwd.
Tests controleren wat de software wel en niet mag doen; wij beslissen wat er live gaat.
Wij trainen geen modellen.
Goed kunnen zoeken op internet stond ooit als vaardigheid in vacatures. Nu telt een andere vaardigheid: met machines praten. De juiste vraag stellen, de juiste context geven en weten welk antwoord wantrouwen verdient. Sinds een jaar doen we dat met Claude. Een zoekmachine geeft pagina's terug; Claude geeft een plan of een commando terug, en alleen wie de laag eronder kent, kan beoordelen of het veilig is om uit te voeren. Zo beoordelen wij dat.
Claude verzamelt configuratie, logs en metrics met alleen leesrechten. Wij lezen de output zelf, voordat iemand zich er een oordeel over vormt.
Wij leggen de bevindingen aan Claude voor, met de feiten van uw omgeving en onze regels, en toetsen elk antwoord aan het live systeem. Wat overeind blijft, schrijven wij uit als een stap met een controle en een rollback.
U ziet elke stap, de controle en de weg terug. U keurt één stap tegelijk goed; een akkoord geldt nooit voor de volgende stap.
Alleen de stap die u hebt goedgekeurd, wordt uitgevoerd: via de machine, of bij fysiek werk met onze eigen handen. We controleren het resultaat en leggen het vast, ook als het mislukt. Slaagt de controle niet, dan draaien we de wijziging terug.
U houdt de scripts, de runbooks en het regelbestand. Geen lock-in.
Daarin staan de feiten en de rode lijnen van uw omgeving. Claude leest het voordat wij iets vragen.
We geven de machine afgebakende tools: standaard alleen-lezen, elke schrijfactie pas na uw akkoord, elke aanroep gelogd.
Wachtwoorden en sleutels komen nooit in de context van de machine. Ze gaan rechtstreeks naar het commando dat ze nodig heeft en belanden nooit in een log.
Zo beheren wij onze eigen systemen.
We voeren de check uit in uw omgeving, alleen-lezen, en veranderen niets.
Een doorlichting van uw Proxmox-, Ceph-, VMware- of netwerkomgeving, met een vaste scope. Claude leest en schrijft een concept, wij beoordelen elke bevinding, en u krijgt het rapport en het plan.
Accounts die u voor ons aanmaakt en intrekt zodra we klaar zijn, allemaal met alleen leesrechten: een auditrol in Proxmox en Proxmox Backup Server, een vCenter-gebruiker, een Ceph-sleutel, een gebruiker op uw switches en firewalls, en een BMC-account. Om een beheerderswachtwoord vragen we nooit.
Wat uw omgeving verlaat, leggen we vóór de start van de health check schriftelijk vast: welke output Claude bereikt, wat we maskeren, en dat wachtwoorden en sleutels Claude nooit bereiken.
De health check verandert niets, test geen restores en is geen penetratietest.
Wilt u dat wij het plan uitvoeren? Dan wacht elke stap op uw akkoord.
Vraag een health check aanElk instrument voert een van onze controles uit in een voorbeeldomgeving: u stelt de vraag, de machine antwoordt en u controleert het antwoord. Cabinet 3D zit in de testfase en is nog niet openbaar.
In testfase
Cabinet 3D
We bouwden het met Claude Code vanuit een geschreven opdracht; 59 tests controleren het gedrag. Ze ontdekten een out-of-band-kabel die via de verkeerde switch liep; zes visuele reviewrondes vonden wat de tests misten.
Gepland: Fabric, om uw switches te vragen wat er echt is aangesloten, en een failure-domain lab, om een Ceph-pool te vragen welke uitval hij overleeft.
Lab · gebouwd met Claude Code
Een 3D-Enigma I waarop u kunt typen. Stekkerbord, rotoren, reflector en de dagelijkse sleutellijst zijn allemaal nagebouwd, en u volgt elke toetsaanslag door dertien stappen.
Met infrastructuur heeft het niets te maken. Het laat zien hoe ver we een machine uit elkaar halen voordat we zeggen dat we die begrijpen.
Probeer de live demoEén toetsaanslag, 13 stappen: H verlaat de machine als Y.
In een health check draaien dezelfde controles in uw omgeving, alleen-lezen.
Vraag een health check aanAcme Corp (naam gewijzigd). Werk van de oprichters, Q3 2026. Alle cijfers gemeten.
Bij Acme Corp, een multi-tenant webplatform, gebruikte een aanvaller elders gestolen wachtwoorden om in te loggen op minstens 10 echte gebruikersaccounts: 374 geslaagde logins op 908 pogingen. Vanuit die sessies haalde hij records van andere tenants op, via een endpoint dat nooit controleerde van wie een record was. We werkten met Claude Code, eerst met alleen leesrechten. We vroegen de logs waar de diefstal vandaan kwam: uitsluitend uit commerciële VPN- en hostingranges. Na 36 minuten werk blokkeerden we de adressen van de aanvaller in de applicatie en op de load balancers, en zetten we de lekkende endpoints tijdelijk dicht. Elke VM die we scanden, bleek schoon.
We vroegen de code welke endpoints de tenant-ID uit de request body haalden: 50. We plaatsten één ownership guard in 229 bestanden: 0 false positives op 219 legitieme requests na de patch. We zorgden ervoor dat directe aanroepen van interne paden een 404 opleverden. Elke wijziging had een back-up en een weg terug. Inlogpogingen en verificatiecodes hadden rate limiting nodig, maar nginx was gebouwd zonder die module; daarom stapten we live over op de officiële package binary van dezelfde versie, met USR2. Bij die overstap viel geen enkel request weg.
In uw omgeving beginnen we net zo, met alleen leesrechten, en elke wijziging wacht op uw akkoord. De health check leest uw infrastructuur; voor code of een incident plant u een gesprek.
Op dezelfde manier als wij in uw omgeving werken: Claude Code schrijft concepten vanuit een geschreven opdracht, tests controleren wat de pagina wel en niet mag zeggen, en wij beslissen wat er live gaat.
Drie delen daarvan staan op deze pagina: wie er beslist, wat de pagina mag laden, en welke bestanden machines lezen.
Als beslissingen zich opstapelen, stopt onze agent en schrijft hij een beslisformulier met een aanbevolen antwoord per punt. In één formulier namen we 23 van de 26 beslissingen en gingen we bij 4 tegen het advies van de agent in.
Niets van derden. Een Python-script genereert de pagina uit één bestand per taal, en één Cloudflare Worker levert die uit met een content security policy die begint met default-src 'none' en geen verbindingen naar buiten toestaat. De Enigma-demo is de uitzondering: die laadt three.js en de lettertypen van externe hosts.
curl -sI https://ada-ai.nl/nl/ | grep -i content-security-policyDe content security policy van de pagina: default-src 'none', en geen externe host.
curl -s https://ada-ai.nl/nl/ | grep -oE '(src|href)="https?://[^/"]+' | sort -uElk adres dat de pagina met een volledige URL laadt of waarnaar ze linkt: alleen ada-ai.nl zelf.
curl -sI https://ada-ai.nl/nl/ | grep -ci set-cookie0: de server plaatst geen cookie. De taalcookie wordt in uw browser gezet, en alleen als u een taal kiest.
curl -sI https://ada-ai.nl/lab/enigma/ | grep -i content-security-policyHet beleid van de Enigma-demo, met de externe hosts waarvan die three.js en de lettertypen laadt.
ADA AI is in september 2026 in Breda opgericht door een echtpaar dat sinds 2012 als duo aan infrastructuur werkt, laag voor laag: netwerken van L1 tot L7; de NIC, van de keuze van de fysieke kaart tot de virtualisatie ervan; de services in de VM's en hun redundantie; en het afhandelen van beveiligingsincidenten.
Machines hebben ons altijd antwoord gegeven. Een managementpoort antwoordt op een probe met een reset of met stilte. Een Ceph-cluster antwoordt met HEALTH_WARN. Een bridge die zichzelf onverwacht tot root kiest, vertelt u dat niemand anders zijn protocol spreekt. Wat we een machine moeten vragen, leerden we waar fouten duur zijn: in serverkasten, op switches en tijdens incidenten.
Claude is de nieuwste machine in dat gesprek, en de eerste waarmee we in gewone taal kunnen praten. Met Claude nemen wij tweeën infrastructuur- en softwarewerk van elke omvang aan; het sterkst zijn we in onze eigen lagen, van L1 tot L7. Wij stellen Claude de vragen; Claude leest uw servers uit, met alleen leesrechten. U praat met de mensen die het werk doen, en zij praten met de machines.
Een duo sinds 2012 in virtualisatie, software-defined storage, hyperconverged infrastructuur, VXLAN en software-defined networking. Sinds oktober 2025 elke werkdag aan de slag met Claude.
U praat met ons tweeën, niet met een bot. Een gesprek van 30 minuten is genoeg om te zien of een health check bij u past, of wat een project nodig heeft. We reageren binnen één werkdag.
Plan een gesprek van 30 minuten Of mail naar hello@ada-ai.nl