

.png)
从今天开始,Claude Managed Agents 可以在你控制的沙箱中运行,并连接到你的私有 MCP 服务器。Agent 执行工具的沙箱和它访问的服务都在你企业既定的边界内运行,受你的安全和运行时控制。
沙箱运行在你自己的基础设施上,或通过 Cloudflare、Daytona、Modal 或 Vercel 等托管提供商来处理计算和隔离。
将 Agent 执行保持在你的边界内
通过自托管沙箱,你将敏感文件、包和服务保留在自己的基础设施或托管沙箱提供商处。处理编排、上下文管理和错误恢复的 Agent 循环留在 Anthropic 的基础设施上,而工具执行移到你自己的配置环境中。
选择你的沙箱客户端
- Cloudflare 使用微虚拟机和更轻量的隔离运行大规模沙箱。支持零信任密钥注入和可自定义代理。
- Daytona 沙箱是完全可组合的计算机,长期运行且有状态。
- Modal 是为 AI 工作负载构建的云平台,可扩展到数十万个并发沙箱。
- Vercel 沙箱结合 VM 安全性、VPC 对等和自带云,具有毫秒级启动时间。
连接到私有网络内的服务
通过 MCP 隧道,你的 Agent 可以访问私有网络内的 MCP 服务器,而无需将它们暴露在公共互联网上。你部署的轻量级网关建立单个出站连接,无需入站防火墙规则,流量端到端加密。
入门指南
自托管沙箱以公开测试版提供,MCP 隧道以研究预览版提供。要开始使用 MCP 隧道,请申请访问。