У Claude Managed Agents — self-hosted песочницы и MCP-туннели

19 мая 2026 на Claude Platform self-hosted sandboxes для Claude Managed Agents вышли в публичную бету, а MCP tunnels для доступа к приватным MCP-серверам — в research preview с отдельной заявкой на доступ: чувствительные файлы, пакеты и внутренние сервисы остаются в корпоративном периметре под вашими сетевыми политиками и аудитом, а цикл оркестрации, управления контекстом и восстановления после ошибок продолжает работать на инфраструктуре Anthropic.
Где что исполняется
Такой сплит переносит именно запуск тулов и обращение к закрытым MCP в вашу настроенную среду, не размывая границу данных: репозитории не «уезжают» наружу, а размер CPU, памяти и образ рантайма задаются на вашей стороне — удобно для длинных сборок, тяжёлой обработки или генерации изображений.
Провайдеры и клиент песочницы
Можно поднять песочницу на собственной инфраструктуре или подключить managed-провайдера; в материале перечислены Cloudflare, Daytona, Modal и Vercel как готовые варианты изоляции и вычислений.
- Cloudflare масштабирует среду на microVM и более лёгких isolate, даёт zero-trust-секреты и проксирует egress, чтобы аудитировать, перенаправлять или менять исходящий трафик и дотягиваться до внутренних сервисов по своей сети.
- Daytona, Modal и Vercel подходят, если нужен управляемый compute без сборки кластера с нуля.
- Корпоративный пример из анонса: Amplitude строит внутренний Design Agent с упором на бренд-консистентность в похожей модели изолированного агента.
MCP tunnels
MCP tunnels связывают Managed Agents с приватными MCP-серверами внутри периметра без публикации коннекторов в открытый интернет; статус research preview подчёркивает, что сценарий ещё дозревает и требует явного включения по запросу.
Источник: New in Claude Managed Agents: self-hosted sandboxes and MCP tunnels | Claude.