Claude智能体托管平台新增自托管沙箱与MCP隧道功能
New in Claude Managed Agents: self-hosted sandboxes and MCP tunnels
Anthropic为其Claude智能体托管平台推出两项更新:自托管沙箱允许用户在自有基础设施或合作云平台上运行工具,确保敏感数据与服务保留在用户控制范围内;MCP隧道则通过轻量网关,使智能体能安全连接企业私有网络内的数据库与API,无需暴露于公网。目前沙箱功能已进入公测,隧道处于研究预览阶段。这两项更新进一步增强了企业用户对智能体执行环境与内部资源访问的安全管控能力。
自托管沙箱把agent执行挪到企业自己的基础设施里,敏感数据不再离开边界,这是让金融医疗等合规行业敢用AI agent的关键能力。MCP隧道补上了内网服务连接,组件已经完整。
从今天起,Claude Managed Agents 可以在你掌控的沙箱中运行,并连接到你私有的 Model Context Protocol(MCP)服务器。无论是智能体执行工具的沙箱,还是它所访问的服务,都在你企业既定的边界内运行,处于你的安全与运行时管控之下。
该沙箱运行在你自己的基础设施上,或借助 Cloudflare、Daytona、Modal 或 Vercel 等托管服务商,由它们为你处理算力与隔离。
在 Claude Platform 上,自托管沙箱已进入公开测试版,MCP 隧道处于研究预览阶段(申请访问)。
Self-hosted sandboxes: keep agent execution within your perimeter
自托管沙箱让 Claude Managed Agent 在你掌控的基础设施上、或借助托管沙箱服务商执行工具。代码执行、敏感文件、软件包、服务与数据都留在你的企业边界之内,处于你的安全与运行时管控之下。
借助自托管沙箱,你可以将敏感文件、软件包和服务保留在自己的基础设施中,或交由托管沙箱服务商托管。负责编排、上下文管理和错误恢复的 智能体循环仍运行在 Anthropic 的基础设施上,而工具执行则转移到你自己配置的环境中。
在你的安全边界内,网络策略、审计日志和安全工具都已就位,文件和代码仓库不会外流。计算资源同样由你掌控:资源规格和运行时镜像都由你这边设定,因此运行长时构建或图像生成等计算密集型任务的智能体,能够获得任务所需的 CPU、内存和容量。
.png&mode=full&exp=1790899200&sig=bfb9412cb8ccacdd)
选择你的沙箱客户端
你可以接入任意想要的沙箱客户端,也可以从我们支持的提供商之一开始:
- Cloudflare 使用 microVM 和更轻量的隔离机制大规模运行沙箱。出站网络请求由你掌控,支持零信任密钥注入、可自定义代理以审计、重路由或修改出站流量,并能够通过 Cloudflare 的网络连接内部服务。Amplitude 正在基于 Managed Agents 和 Cloudflare 构建 Design Agent——一个用于符合品牌规范的生产级 UI 和营销设计的内部工具,以获得更紧密的可观测性和控制力。
- Daytona 沙箱是完整可组合的计算机,可长时间运行且保持状态。同一个原语既能运行短时突发任务,也能支撑运行数小时的智能体。会话运行期间,沙箱可通过 SSH 或经过身份验证的预览 URL 持续访问,也可以暂停并在完整保留状态的情况下恢复。Clay 的 GTM 工程智能体 Sculptor,基于 Managed Agents 和 Daytona 自主构建、测试并监控工作流。
- Modal 是一个为 AI 工作负载打造的云平台,其中的沙箱与 Modal 的函数、存储和网络原语共享同一套基础,为你提供构建生产级 AI 系统所需的一切。Modal 自研的容器运行时可在任意镜像上实现亚秒级启动,可扩展至数十万个并发沙箱,并按需为你提供 CPU 和 GPU 资源。
- Vercel 沙箱融合了 VM 安全性、VPC 对等连接以及自带云(BYOC),启动时间仅为毫秒级。Managed Agents 负责处理模型、工具和会话状态,而 Vercel Sandbox 防火墙会在网络边界注入凭证,使其永远不会进入沙箱。Rogo 是一个面向机构金融的 AI 平台,正在基于 Managed Agents 和 Vercel Sandbox 构建一个分析师智能体,以安全地处理其专有数据。
MCP 隧道:连接你私有网络内的服务
MCP 隧道可将 Claude Managed Agents 连接到你私有网络内的 Model Context Protocol(MCP)服务器,而无需将其暴露到公共互联网。内部数据库、私有 API、知识库和工单系统都能成为你的智能体可调用的工具。你部署的一个轻量级网关只需建立一条出站连接,无需入站防火墙规则,无需公共端点,流量全程端到端加密。
MCP tunnels 在 Managed Agents 和 Messages API 中均受支持。MCP tunnels 由组织管理员在工作区设置中通过 Claude Console 进行管理。
.png&mode=full&exp=1790899200&sig=1d7893aca394d45a)
“在构建 Sculptor 时——这是 Clay 用于自主构建和测试 GTM 工作流的 GTM 工程智能体——我们希望赋予它一种比循环中使用工具更灵活、更强大的执行方式。Claude Managed Agents 让我们能够复现本地智能体的能力,同时兼具云智能体的可靠性、版本管理和后台执行能力。而借助 Daytona 等沙箱运行它,让我们能够控制文件系统,从而可以挂载外部文件存储并按需安装软件包。”
Ryan Chang,AI 工程
“Claude Managed Agents 负责处理智能体循环,Vercel 的沙箱为我们提供了一个可针对自身工作负载进行配置的环境。这让我们能够选择利用一流的基础设施,同时专注于对金融 AI 平台真正具有复利效应的事情:工具和数据的深度与广度,以及为投资者和银行家实际工作方式而构建的产品界面。”
Strib Walker,产品负责人
“我们的用例需要在复杂的产品界面上安全地编排内部工具。Modal 的沙箱为我们提供了企业客户所需的安全边界,将其与 Claude Managed Agents 结合,让我们获得了一个强大的执行框架,而无需自行处理额外的复杂性。我们在不到一周的时间内就上线了一个可用版本,提升了面向客户的可靠性。”
Sai Yandapalli,CTO
“Claude Managed Agents 和 Cloudflare 让我们在两天内就让设计智能体的第一个可用版本跑了起来,而且用的是我们早已熟悉并信任的基础设施。”
Will Newton,设计
“随着我们为本地商家扩展智能体商务,我们需要一条通往生产环境的高效路径,同时具备完整的 harness 控制、规模和可靠性。我们很期待评估 Claude Managed Agents 作为下一步,在我们基于 Modal 构建的 AI 基础设施之上继续推进!”
Andy Fang,联合创始人
快速上手
自托管沙箱和 MCP 隧道都运行在 Managed Agents 所支持的同一套核心原语之上。自托管沙箱处于公开测试阶段,MCP 隧道处于研究预览阶段。要开始使用 MCP 隧道,请申请访问权限。
浏览我们的文档以了解更多,跟随我们的cookbook来设置你的沙箱提供商,或者在 Claude Console中部署你的第一个智能体。
来源:Claude:Blog(网页) · claude.com