Полный перевод статьи из блога Claude на русский. Оригинал — по ссылке.
ПОЛНАЯ ОЗВУЧКА СТАТЬИ
С сегодняшнего дня управляемые агенты Claude могут работать в песочнице, которую Вы контролируете, и подключаться к Вашим частным серверам протокола контекста модели (MCP). Как песочница, в которой агент выполняет инструменты, так и сервисы, к которым он обращается, работают в установленных границах Вашего предприятия, под Вашим контролем безопасности и среды выполнения.
Песочница работает на Вашей собственной инфраструктуре или у поставщиков управляемых услуг, таких как Cloudflare, Daytona, Modal или Vercel, чтобы они выполняли за Вас обработку вычислительных ресурсов и изоляцию.
На платформе Claude самостоятельно размещаемые изолированные среды доступны в публичной бета-версии, а туннели MCP — в предварительной версии для исследований (запросить доступ).
Самостоятельно размещаемые изолированные среды: сохраняйте выполнение агента в пределах Вашего периметра
Самостоятельно размещаемая изолированная среда позволяет управляемому агенту Claude выполнять инструменты в инфраструктуре, которую Вы контролируете, или у поставщика управляемой изолированной среды. Выполнение кода, конфиденциальные файлы, пакеты, сервисы и данные остаются в пределах периметра Вашего предприятия, под Вашими средствами контроля безопасности и среды выполнения.
С самостоятельно размещаемыми изолированными средами Вы сохраняете конфиденциальные файлы, пакеты и сервисы в собственной инфраструктуре или у поставщика управляемой изолированной среды. Цикл агента, который обрабатывает оркестрацию, управление контекстом и восстановление после ошибок, остается в инфраструктуре Anthropic, тогда как выполнение инструментов перемещается в Вашу собственную настроенную среду.
Внутри Вашего периметра сетевые политики, журналирование аудита и инструменты безопасности уже действуют, а файлы и репозитории его не покидают. Вы также управляете вычислительными ресурсами: размер ресурсов и образ среды выполнения задаются на Вашей стороне, поэтому агенты, выполняющие ресурсоёмкую работу, такую как длительные сборки или генерация изображений, получают центральный процессор, память и производительность, необходимые задаче.

Выберите своего клиента песочницы
Используйте любого клиента песочницы, которого хотите, или начните с одного из поддерживаемых нами поставщиков:
- Cloudflare запускает песочницы в масштабе с использованием микровиртуальных машин и более лёгких изолятов. Исходящие сетевые запросы находятся под Вашим контролем благодаря внедрению секретов с нулевым доверием, настраиваемым прокси-серверам для аудита, перенаправления или изменения исходящего трафика, а также возможности подключаться к внутренним службам через сеть Cloudflare. Amplitude создаёт Design Agent, внутренний инструмент для производственного пользовательского интерфейса в фирменном стиле и маркетингового дизайна, на базе Managed Agents и Cloudflare для более строгой наблюдаемости и контроля.
- Песочницы Daytona — это полнофункциональные компонуемые компьютеры, долгоживущие и сохраняющие состояние. Один и тот же примитив запускает быстрый кратковременный процесс или агента, который работает часами. Песочница остаётся доступной, пока сеанс выполняется по SSH или через аутентифицированный URL-адрес предварительного просмотра, либо её можно приостановить и восстановить с полным сохранением состояния. Агент инженерии выхода на рынок Clay’s Sculptor автономно создаёт, тестирует и отслеживает рабочие процессы на Managed Agents и Daytona.
- Modal — это облачная платформа, созданная для рабочих нагрузок искусственного интеллекта, где песочницы используют ту же основу, что и функции, хранилище и сетевые примитивы Modal, предоставляя Вам всё необходимое для создания производственных систем искусственного интеллекта. Пользовательская среда выполнения контейнеров Modal обеспечивает запуск менее чем за секунду на любом образе, масштабируется до сотен тысяч одновременных песочниц и предоставляет Вам ресурсы центрального процессора и графического процессора по требованию.
- Vercel песочницы сочетают безопасность виртуальных машин, пиринг виртуальных частных облаков и подход «используйте собственное облако» со временем запуска в миллисекунды. Managed Agents обрабатывает модель, инструменты и состояние сеанса, а межсетевой экран Vercel Sandbox внедряет учётные данные на сетевой границе, поэтому они никогда не попадают в песочницу. Rogo, платформа искусственного интеллекта для институциональных финансов, создаёт агент аналитика на Managed Agents и Vercel Sandbox для безопасной работы со своими проприетарными данными.
Туннели MCP: подключайтесь к сервисам в Вашей частной сети
Туннели MCP подключают управляемых агентов Claude к серверам протокола контекста модели (MCP) внутри Вашей частной сети, не открывая их для публичного интернета. Внутренние базы данных, частные API, базы знаний и системы обработки заявок становятся инструментами, которые могут вызывать Ваши агенты. Развертываемый Вами облегченный шлюз устанавливает одно исходящее подключение, без входящих правил межсетевого экрана, без публичных конечных точек, а трафик шифруется из конца в конец.
Туннели MCP поддерживаются в управляемых агентах и API сообщений. Туннели MCP управляются из настроек рабочего пространства в консоли Claude администраторами организации.

Начало работы
Как самостоятельно размещаемые песочницы, так и туннели MCP работают в рамках одних и тех же базовых примитивов, поддерживаемых управляемыми агентами. Самостоятельно размещаемые песочницы доступны в публичной бета-версии, а туннели MCP — в исследовательской предварительной версии. Чтобы начать работу с туннелями MCP, запросите доступ.
Изучите нашу документацию, чтобы узнать больше, следуйте нашим практическим руководствам, чтобы настроить своего поставщика песочниц, или разверните своего первого агента в консоли Claude.
Источник
New in Claude Managed Agents: self-hosted sandboxes and MCP tunnels
https://claude.com/blog/claude-managed-agents-updatesРедактор русской версии: Пётр Смывин.
Разбор подготовлен 8 августа 2026.


