Локальные песочницы для агентов Claude: выполнение кода в закрытом контуре

Anthropic выкатила Self-hosted sandboxes для Managed Agents. Это главное обновление безопасности для Claude за последние месяцы. Раньше агенты выполняли код и вызывали инструменты исключительно в облачных контейнерах самой нейросети. Теперь оркестрация задач остается на серверах Anthropic, но физическое выполнение переезжает на вашу инфраструктуру. Код агента, файловая система и сетевой трафик больше не покидают корпоративный контур.
Рабочий процесс поднимается через ant CLI или SDK, которые забирают задачи из очереди и выполняют их локально. Можно запускать инструменты в общем процессе, а для жесткой изоляции — поднимать отдельный чистый контейнер под каждую сессию. Эта архитектура идеально комбинируется с MCP-туннелями. Агент не просто работает на ваших серверах, но и напрямую стучится к внутренним сервисам, которые вообще не имеют выхода в публичный интернет!
Развернуть среду выполнения можно на любом железе, но уже готовы официальные гайды для платформ вроде Cloudflare, Daytona и Modal. Пока такие локальные сессии не поддерживают сохранение контекста в память, но возможность натравить агента на приватную инфраструктуру без нарушения политик безопасности полностью окупает этот компромисс.
Поделиться:
Ещё из архива
Все публикации
Интервью с Владимиром Аюевым: графический язык бигтеха, студия SASHA и дизайн-образование
1 месяц назад
Jockey от TwelveLabs: ИИ-агент для семантического поиска по видеоархивам и извлечения метаданных
1 месяц назад
Архитектура винной этикетки: баланс наборного шрифта и каллиграфии в кейсе Winecraft
1 месяц назад
Оптимизация контекста в Claude Code: как работает кэширование промптов и за что мы платим
1 месяц назад
Архитектура памяти для LLM-агентов: от базового SQLite до Graph RAG
1 месяц назад