Claude Blog 中文翻译

create: 2026-05-19
update: 2026-08-10
author: thinkycx
title: 【译】【译】New in Claude Managed Agents: self-hosted sandboxes and MCP tunnels
description: Claude Managed Agents 新增自托管沙箱和 MCP 隧道功能。Agent 工具执行可在用户自己的基础设施上运行,MCP 隧道允许 Agent 安全连接私有网络中的 MCP 服务器。支持 Cloudflare、Daytona、Modal、Vercel 等沙箱提供商。
category: translation
tags: claude, blog, translation, managed-agents

Claude Managed Agents 新功能:自托管沙箱与 MCP 隧道

原文发布于 2026 年 5 月 19 日,来源:claude.com/blog

Claude Managed Agents 现在支持在你掌控的沙箱中执行工具,并通过 MCP 隧道安全接入企业内网服务——所有计算和数据流转都在你的安全边界内完成。 从今天起,Claude Managed Agents 执行工具的沙箱环境和它所访问的后端服务,都可以运行在你企业既有的基础设施上,受你自己的安全策略和运行时控制管辖。

沙箱可以运行在你自有的基础设施上,也可以选择 CloudflareDaytonaModalVercel 等托管提供商来处理计算和隔离。

在 Claude Platform 上,自托管沙箱已进入公测(public beta),MCP 隧道处于研究预览阶段(申请访问)。


自托管沙箱:让 Agent 执行始终留在你的安全边界内

自托管沙箱允许 Agent 在你控制的基础设施上执行工具,代码、文件、依赖包、服务和数据全部留在企业内部,不会外流。

通过自托管沙箱,敏感文件、依赖包和服务保留在你自有的基础设施或托管沙箱提供商中。负责编排、上下文管理和错误恢复的 Agent 循环仍运行在 Anthropic 的基础设施上,而工具执行则转移到你自己配置的环境中。

在你的安全边界内,网络策略、审计日志和安全工具已经就位,文件和代码仓库不会外流。你还掌控计算资源:资源规格和运行时镜像由你设定,因此运行长时构建、图像生成等计算密集型任务的 Agent 可以获得所需的 CPU、内存和容量。

自托管沙箱架构


选择你的沙箱客户端

你可以接入任意沙箱客户端,也可以直接使用官方支持的托管提供商。 以下是目前支持的四家提供商对比:

提供商 核心特点 隔离方式 适用场景 客户案例
Cloudflare microVM + 轻量隔离;零信任密钥注入;可定制代理审计/重路由/修改出站流量;可通过 Cloudflare 网络连接内部服务 microVM + Isolates 大规模沙箱、精细出站控制 Amplitude 的 Design Agent——内部品牌 UI 和营销设计工具
Daytona 完整可组合计算环境;长时运行且有状态;支持 SSH 和预览 URL 访问;可暂停/恢复并保留完整状态 全功能沙箱 长时运行或需保持状态的 Agent Clay 的 GTM Agent "Sculptor"——自主构建、测试和监控工作流
Modal 为 AI 工作负载构建;自定义容器运行时实现亚秒级启动;可扩展至数十万并发沙箱;CPU/GPU 按需分配 自定义容器运行时 计算密集型 AI 任务、需要 GPU -
Vercel VM 安全 + VPC 对等 + 自带云;毫秒级启动;防火墙在网络边界注入凭证,凭证永不进入沙箱 VM + VPC 隔离 网络级凭证隔离、金融等敏感场景 Rogo——面向机构金融的 AI 分析师 Agent

客户反馈

"在构建 Sculptor——Clay 的 GTM 工程 Agent(用于自主构建、测试和监控 GTM 工作流)时,我们希望赋予它比简单工具循环更灵活、更强大的行动能力。Claude Managed Agents 让我们复制了本地 Agent 的能力,同时获得了云 Agent 的可靠性、版本管理和后台执行能力。配合 Daytona 这样的沙箱运行,我们还掌控了文件系统——可以挂载外部文件存储并即时安装依赖包。"

Ryan Chang,Clay,AI Engineering

"Claude Managed Agents 负责 Agent 循环,Vercel 的沙箱提供了我们可以为自身工作负载配置的运行环境。这让我们可以利用最佳基础设施,同时专注于金融 AI 平台真正产生复利的部分:工具和数据的深度与广度,以及为投资者和银行家实际工作方式而构建的产品界面。"

Strib Walker,Rogo,Head of Product

"我们的用例需要跨复杂产品表面安全编排内部工具。Modal 的沙箱提供了企业客户需要的安全边界,将其与 Claude Managed Agents 结合,让我们获得了强大的运行框架而无需手动搭建额外的复杂性。我们在不到一周内就有了可用版本,为客户提升了可靠性。"

Sai Yandapalli,Mason,CTO

"Claude Managed Agents 和 Cloudflare 让我们在两天内就跑通了设计 Agent 的第一个可用版本,运行在我们已经熟悉和信任的基础设施上。"

Will Newton,Amplitude,Design

"随着我们为本地商家扩展 Agent 驱动的商务能力,我们需要一条高效的生产化路径,同时拥有完整的框架控制、规模和可靠性。我们很期待评估 Claude Managed Agents 作为下一步方案,基于 Modal 来构建我们的 AI 基础设施!"

Andy Fang,DoorDash,Co-founder


MCP 隧道:连接企业内网中的私有服务

MCP 隧道让 Claude Managed Agents 直接调用你内网中的 MCP 服务器,无需将其暴露到公网——内部数据库、私有 API、知识库和工单系统都可以成为 Agent 的工具。

你只需部署一个轻量网关,它发起单条出站连接即可完成通信——无需入站防火墙规则,无需公网端点,流量全程端到端加密。

MCP 隧道在 Managed Agents 和 Messages API 中均受支持。组织管理员可在 Claude Console 的工作区设置中进行管理。

MCP 隧道架构


开始使用

自托管沙箱和 MCP 隧道都基于 Managed Agents 的核心原语运作,上手路径清晰。

功能 当前状态 获取方式
自托管沙箱 公测(Public Beta) 直接使用
MCP 隧道 研究预览(Research Preview) 申请访问

快速入门资源:

  • 文档:了解自托管沙箱的完整配置方式
  • Cookbooks:跟随示例设置你的沙箱提供商
  • Claude Console:直接部署你的第一个 Agent