Claude Managed Agents 新功能:自托管沙箱与 MCP 隧道¶
原文发布于 2026 年 5 月 19 日,来源:claude.com/blog
Claude Managed Agents 现在支持在你掌控的沙箱中执行工具,并通过 MCP 隧道安全接入企业内网服务——所有计算和数据流转都在你的安全边界内完成。 从今天起,Claude Managed Agents 执行工具的沙箱环境和它所访问的后端服务,都可以运行在你企业既有的基础设施上,受你自己的安全策略和运行时控制管辖。
沙箱可以运行在你自有的基础设施上,也可以选择 Cloudflare、Daytona、Modal 或 Vercel 等托管提供商来处理计算和隔离。
在 Claude Platform 上,自托管沙箱已进入公测(public beta),MCP 隧道处于研究预览阶段(申请访问)。
自托管沙箱:让 Agent 执行始终留在你的安全边界内¶
自托管沙箱允许 Agent 在你控制的基础设施上执行工具,代码、文件、依赖包、服务和数据全部留在企业内部,不会外流。
通过自托管沙箱,敏感文件、依赖包和服务保留在你自有的基础设施或托管沙箱提供商中。负责编排、上下文管理和错误恢复的 Agent 循环仍运行在 Anthropic 的基础设施上,而工具执行则转移到你自己配置的环境中。
在你的安全边界内,网络策略、审计日志和安全工具已经就位,文件和代码仓库不会外流。你还掌控计算资源:资源规格和运行时镜像由你设定,因此运行长时构建、图像生成等计算密集型任务的 Agent 可以获得所需的 CPU、内存和容量。

选择你的沙箱客户端¶
你可以接入任意沙箱客户端,也可以直接使用官方支持的托管提供商。 以下是目前支持的四家提供商对比:
| 提供商 | 核心特点 | 隔离方式 | 适用场景 | 客户案例 |
|---|---|---|---|---|
| Cloudflare | microVM + 轻量隔离;零信任密钥注入;可定制代理审计/重路由/修改出站流量;可通过 Cloudflare 网络连接内部服务 | microVM + Isolates | 大规模沙箱、精细出站控制 | Amplitude 的 Design Agent——内部品牌 UI 和营销设计工具 |
| Daytona | 完整可组合计算环境;长时运行且有状态;支持 SSH 和预览 URL 访问;可暂停/恢复并保留完整状态 | 全功能沙箱 | 长时运行或需保持状态的 Agent | Clay 的 GTM Agent "Sculptor"——自主构建、测试和监控工作流 |
| Modal | 为 AI 工作负载构建;自定义容器运行时实现亚秒级启动;可扩展至数十万并发沙箱;CPU/GPU 按需分配 | 自定义容器运行时 | 计算密集型 AI 任务、需要 GPU | - |
| Vercel | VM 安全 + VPC 对等 + 自带云;毫秒级启动;防火墙在网络边界注入凭证,凭证永不进入沙箱 | VM + VPC 隔离 | 网络级凭证隔离、金融等敏感场景 | Rogo——面向机构金融的 AI 分析师 Agent |
客户反馈¶
"在构建 Sculptor——Clay 的 GTM 工程 Agent(用于自主构建、测试和监控 GTM 工作流)时,我们希望赋予它比简单工具循环更灵活、更强大的行动能力。Claude Managed Agents 让我们复制了本地 Agent 的能力,同时获得了云 Agent 的可靠性、版本管理和后台执行能力。配合 Daytona 这样的沙箱运行,我们还掌控了文件系统——可以挂载外部文件存储并即时安装依赖包。"
— Ryan Chang,Clay,AI Engineering
"Claude Managed Agents 负责 Agent 循环,Vercel 的沙箱提供了我们可以为自身工作负载配置的运行环境。这让我们可以利用最佳基础设施,同时专注于金融 AI 平台真正产生复利的部分:工具和数据的深度与广度,以及为投资者和银行家实际工作方式而构建的产品界面。"
— Strib Walker,Rogo,Head of Product
"我们的用例需要跨复杂产品表面安全编排内部工具。Modal 的沙箱提供了企业客户需要的安全边界,将其与 Claude Managed Agents 结合,让我们获得了强大的运行框架而无需手动搭建额外的复杂性。我们在不到一周内就有了可用版本,为客户提升了可靠性。"
— Sai Yandapalli,Mason,CTO
"Claude Managed Agents 和 Cloudflare 让我们在两天内就跑通了设计 Agent 的第一个可用版本,运行在我们已经熟悉和信任的基础设施上。"
— Will Newton,Amplitude,Design
"随着我们为本地商家扩展 Agent 驱动的商务能力,我们需要一条高效的生产化路径,同时拥有完整的框架控制、规模和可靠性。我们很期待评估 Claude Managed Agents 作为下一步方案,基于 Modal 来构建我们的 AI 基础设施!"
— Andy Fang,DoorDash,Co-founder
MCP 隧道:连接企业内网中的私有服务¶
MCP 隧道让 Claude Managed Agents 直接调用你内网中的 MCP 服务器,无需将其暴露到公网——内部数据库、私有 API、知识库和工单系统都可以成为 Agent 的工具。
你只需部署一个轻量网关,它发起单条出站连接即可完成通信——无需入站防火墙规则,无需公网端点,流量全程端到端加密。
MCP 隧道在 Managed Agents 和 Messages API 中均受支持。组织管理员可在 Claude Console 的工作区设置中进行管理。

开始使用¶
自托管沙箱和 MCP 隧道都基于 Managed Agents 的核心原语运作,上手路径清晰。
| 功能 | 当前状态 | 获取方式 |
|---|---|---|
| 自托管沙箱 | 公测(Public Beta) | 直接使用 |
| MCP 隧道 | 研究预览(Research Preview) | 申请访问 |
快速入门资源:
- 文档:了解自托管沙箱的完整配置方式
- Cookbooks:跟随示例设置你的沙箱提供商
- Claude Console:直接部署你的第一个 Agent