Anthropic为Claude企业代理推出自托管沙盒与MCP隧道,数据主权成卖点

Anthropic为Claude企业代理推出自托管沙盒与MCP隧道,数据主权成卖点

N
News Editor 01
2026-07-23 08:00:15
Anthropic宣布Claude Managed Agents新增自托管沙盒和MCP隧道功能,允许企业将执行环境部署在自有基础设施中,并通过加密通道连接私有系统,无需开放防火墙端口。
AnthropicClaude企业AI自托管MCP隧道

Anthropic于19日宣布,为Claude Managed Agents新增两项企业级功能:自托管沙盒MCP隧道。与OpenAI、Google将工具和数据留在厂商云端的做法不同,Anthropic选择将执行环境回迁至客户自有基础设施,仅保留代理编排层在云端。

沙盒外移:四家合作方各司其职

沙盒是AI代理执行工具时的隔离环境,任务结束后自动清空,防止敏感数据残留。过去沙盒由Anthropic托管,现在企业可将其部署在自己的服务器上。Anthropic负责代理循环——编排、上下文管理、错误恢复;工具的实际执行则在客户基础设施中完成。

四家合作伙伴提供差异化方案:Cloudflare基于microVM与轻量isolate单元,支持零信任凭证注入(secrets不落地存储),可审计出���流量;Daytona主打长时间有状态执行,允许代理暂停后从原状态恢复,支持SSH连接和预览URL;Modal针对AI工作负载优化,启动达到次秒级,可扩展至数十万并发沙盒,CPU/GPU按需计费;Vercel采用VM级别隔离,搭配VPC对等连接和“携带你的云”选项,启动毫秒级,凭证由防火墙在边界注入,永不进入沙盒本身。

MCP隧道:打通企业内网最后屏障

MCP(模型上下文协议)是AI代理连接外部工具的标准接口。但企业核心系统——内部数据库、私有API、知识库——几乎都在防火墙后,无法直接访问。传统方案需要开放入站端口或设置公开端点,安全团队难以接受。

MCP隧道直接解决这一矛盾:企业在私有网络内部署轻量网关,仅建立一条出站连接,从内部向外连接,无需任何入站防火墙规则,无需公开端点,全程端到端加密。该架构类似VPN反向代理:连接由内部发起,外部无法主动触碰内部系统。代理通过隧道访问私有MCP服务器,相当于在合规框架内取得了内网连接能力。MCP隧道同时支持Managed Agents和Messages API,由管理员从Claude Console集中管理,无需开发者单独配置。

战略意图:��夺企业AI架构主导权

回溯至今年4月8日,Anthropic首次推出Managed Agents,定价约0.08美元/小时,定位为“帮企业省去自建代理基础设施的成本”。当时外界多关注按小时计费模式。此次更新揭示了更深的战略:Anthropic争夺的不只是“谁在用Claude”,而是“企业AI基础设施的架构主导权”。自托管沙盒吸引金融、医疗、政府等对数据主权有严格要求的客户;MCP隧道则破解了代理在企业环境中最大的连接难题。算力可以外包,数据不能。Anthropic选择让数据留在原地,把代理的“大脑”送进去。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。