返回
官网 Claude 官方博客 精选 收录 2026-08-11 08:48 46

Claude托管Agent更新:支持自托管沙盒与MCP隧道

Anthropic宣布Claude Managed Agents现可在企业控制的沙盒中运行,并连接私有MCP服务器。沙盒可部署在自有基础设施上,也可使用Cloudflare、Daytona、Modal或Vercel等托管提供商。自托管沙盒已进入公开测试阶段,MCP隧道为研究预览,需申请访问权限。
推荐理由:数据Agent实际执行环境的安全隔离对企业数据平台至关重要,该更新展示了Agent工具执行向企业侧边界迁移的趋势。
Data AgentAnthropicClaude

译文 AI 逐段翻译

Claude 托管代理新增功能:自托管沙箱与 MCP 隧道

从今天起,Claude 托管代理 可以在您控制的沙箱中运行,并连接到您的私有模型上下文协议(MCP)服务器。代理执行工具所在的沙箱以及它所访问的服务都在您企业的既定边界内运行,受您的安全和运行时控制。

沙箱可以在您自己的基础设施上运行,也可以使用诸如 CloudflareDaytonaModalVercel 等托管提供商为您处理计算和隔离。

在 Claude 平台上,自托管沙箱 已公开测试版可用,MCP 隧道处于研究预览阶段(请求访问)。

自托管沙箱:将代理执行保持在您的边界内

自托管沙箱让 Claude 托管代理在您控制的基础设施上或使用托管沙箱提供商执行工具。代码执行、敏感文件、包、服务和数据都保留在您企业的边界内,受您的安全和运行时控制。

使用自托管沙箱,您可以将敏感文件、包和服务保留在您自己的基础设施中,或使用托管沙箱提供商。负责编排、上下文管理和错误恢复的 代理循环 保留在 Anthropic 的基础设施上,而工具执行则移至您自己配置的环境中。

在您的边界内,网络策略、审计日志和安全工具已经就位,文件和存储库不会离开。您还控制计算资源:资源大小和运行时镜像由您设置,因此运行计算密集型工作(如长时间构建或图像生成)的代理可以获得任务所需的 CPU、内存和容量。

选择您的沙箱客户端

您可以携带任何沙箱客户端,或从我们支持的提供商之一开始:

  • Cloudflare 使用微型虚拟机(microVM)和较轻量级的隔离体大规模运行沙箱。出站网络请求由您控制,支持零信任密钥注入、可自定义的代理以审计、重路由或修改出口流量,并可通过 Cloudflare 网络连接到内部服务。Amplitude 正在使用 Managed Agents 和 Cloudflare 构建 Design Agent,这是一个用于品牌化生产 UI 和营销设计的内部工具,以实现更紧密的可观察性和控制。
  • Daytona 沙箱是完全可组合的计算机,可长期运行且有状态。同一原始资源既可以支持快速突发任务,也可以支持持续运行数小时的代理。在会话运行期间,沙箱可通过 SSH 或经过身份验证的预览 URL 保持可访问,也可以暂停并在恢复时保留完整状态。Clay 的 GTM 工程代理 Sculptor 在 Managed Agents 和 Daytona 上自主构建、测试和监控工作流。
  • Modal 是一个为 AI 工作负载构建的云平台,其沙箱与 Modal 的函数、存储和网络原语共享相同的基础,为您提供构建生产级 AI 系统所需的一切。Modal 的自定义容器运行时在任何镜像上实现亚秒级启动,可扩展至数十万个并发沙箱,并按需提供 CPU 和 GPU 资源。
  • Vercel 沙箱结合了虚拟机安全性、VPC 对等连接和自带云,并具有毫秒级启动时间。Managed Agents 处理模型、工具和会话状态,而 Vercel Sandbox 防火墙在网络边界注入凭据,使其永远不会进入沙箱。Rogo 是一个面向机构金融的 AI 平台,正在基于 Managed Agents 和 Vercel Sandbox 构建分析师代理,以安全地处理其专有数据。

MCP 隧道:连接到私有网络中的服务

MCP 隧道 将 Claude 托管代理连接到您私有网络内的模型上下文协议(MCP)服务器,而无需将其暴露于公共互联网。内部数据库、私有 API、知识库和工单系统成为代理可以调用的工具。您部署的轻量级网关发出单个出站连接,无需入站防火墙规则,无需公共端点,并且流量端到端加密。

MCP 隧道在 Managed Agents 和 Messages API 中受支持。MCP 隧道由组织管理员在 Claude 控制台 的工作区设置中管理。

"在构建 Sculptor(Clay 用于自主构建和测试 GTM 工作流的 GTM 工程代理)时,我们希望赋予它比循环中的工具更灵活、更强大的行动方式。Claude Managed Agents 让我们能够以云代理的可靠性、版本控制和后台执行能力复制本地代理的强大功能。并且将其与我们的沙箱(如 Daytona)结合运行,使我们能够控制文件系统,从而可以挂载外部文件存储并动态安装包。"

Ryan Chang,AI 工程

"Claude Managed Agents 处理代理循环,Vercel 的沙箱为我们提供了可针对工作负载进行配置的环境。这使我们能够利用一流的基础设施,同时专注于打造金融 AI 平台的核心:工具和数据的深度与广度,以及专为投资者和银行家实际工作方式而构建的产品界面。"

Strib Walker,产品负责人

"我们的用例要求跨复杂产品表面安全地编排内部工具。Modal 的沙箱为我们提供了企业客户所需的安全边界,将其与 Claude Managed Agents 结合使用,为我们提供了强大的控制框架,而无需手工引入额外复杂性。我们在不到一周的时间内就完成了可用版本,提高了客户的可靠性。"

Sai Yandapalli,首席技术官

"Claude Managed Agents 和 Cloudflare 让我们在两天内就在我们熟悉和信任的基础设施上运行了设计代理的首个有用版本。"

Will Newton,设计

“随着我们为本地商家扩展代理商务,我们需要一条高效的生产路径,具备全面的控制、规模和可靠性。我们很高兴能在Modal的AI基础设施上,评估Claude Managed Agents作为下一步!”

Andy Fang,联合创始人

上一页

0/5

下一页

电子书

开始使用

自托管沙箱和MCP隧道都在Managed Agents支持的核心原语内工作。自托管沙箱处于公开测试阶段,MCP隧道处于研究预览阶段。要开始使用MCP隧道,请求访问

探索我们的文档以了解更多,关注我们的食谱来设置你的沙箱提供商,或在Claude控制台中部署你的第一个代理。

常见问题

未找到项目。

相关文章

探索更多产品新闻和适用于Claude团队的最佳实践。

2026年8月11日

合规API覆盖扩展至Claude Cowork和Claude Code

企业AI

合规API覆盖扩展至Claude Cowork和Claude Code

合规API覆盖扩展至Claude Cowork和Claude Code

2026年8月5日

推理钩子:为Claude Enterprise提供内联数据丢失防护

企业AI

推理钩子:为Claude Enterprise提供内联数据丢失防护

推理钩子:为Claude Enterprise提供内联数据丢失防护

2026年8月6日

在您自己的计算资源上运行Claude Code会话

产品公告

在您自己的计算资源上运行Claude Code会话

在您自己的计算资源上运行Claude Code会话

2026年7月28日

将MCP 2026-07-28引入Claude

产品公告

将MCP 2026-07-28引入Claude

将MCP 2026-07-28引入Claude

用Claude改变您组织的运作方式

查看定价

查看定价

联系销售

联系销售

获取开发者通讯

产品更新、操作指南、社区亮点等。每月发送至您的邮箱。

谢谢!您已订阅。

抱歉,您的提交出现问题,请稍后重试。

分享这条资讯
分享海报
保存图片
iOS 也可以长按图片保存