Self-Hosted Sandboxes в Claude Managed Agents: що це і навіщоСьогодні на Code with Claude London Anthropic випустила нову можливість для Claude Managed Agents — self-hosted sandboxes (публічна бета).
Коротко: раніше всі tool calls агента виконувались в хмарних контейнерах Anthropic. Тепер виконання інструментів можна перенести на свою інфраструктуру. Оркестрація агента (agent loop, контекст, обробка помилок) залишається на стороні Anthropic, а код, файли і мережевий трафік — ніколи не покидають ваш периметр.
Як це працює?Архітектура побудована на черзі. Anthropic ставить сесію в чергу. Ваш worker забирає задачу, створює контекст, завантажує skills, виконує tool calls локально і повертає результати. Два паттерни: always-on (постійний поллінг) або webhook-triggered (прокидається на подію).
Кому це потрібно?— Дані не можуть покидати корпоративний периметр (compliance, регуляторика).
— Агент повинен звертатися до внутрішніх сервісів без публічних ендпоінтів.
— Потрібен повний контроль обчислювальних ресурсів: CPU, RAM, GPU — все визначаєте ви.
Підтримувані провайдери:Cloudflare — microVM з zero-trust секретами і проксі для аудиту egress.
Daytona — stateful sandbox’и, що можна паузити та відновити. Доступ через SSH.
Modal — платформа для AI workloads з GPU на вимогу. Старт менш ніж за секунду.
Vercel — VM-рівень безпеки, VPC peering, BYOC. Credentials інжектяться на мережевому кордоні.
Або можна побудувати повністю власний worker.
Що з MCP Tunnels?Це окремий, незалежний механізм, анонсований одночасно (research preview). Self-hosted sandboxes контролює, де виконується код. MCP tunnels контролює, як Anthropic дістається до MCP-серверів у вашій приватній мережі. Можна використовувати разом або окремо.
Обмеження
— Memory між сесіями з self-hosted поки не працює.
— Недоступно на Claude Platform on AWS.
— Повний on-premise неможливий: оркестрація завжди на серверах Anthropic.
Документація: platform.claude.com/docs/en/managed-agents/self-hosted-sandboxesCookbooks:
github.com/anthropics/claude-cookbooks/tree/main/managed_agents/self_hosted_sandboxes