# Claude 托管代理新增自托管沙箱和 MCP 隧道，让模型在你自己的安全环境里跑任务

> 原标题：Claude推出自托管沙箱与MCP隧道功能

- 来源：AI HOT 精选
- 发布时间：2026-05-19T07:57:49.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/23654
- 原文：https://x.com/claudeai/status/2056645485696315581

## 摘要

Claude 在伦敦线下活动上发了两个新功能，都跟 Claude Managed Agents 有关。自托管沙箱进入公测，意思是代理可以在你自己的安全边界里运行，默认就用你设好的安全策略，不用再额外配一套。MCP 隧道是研究预览版，正文没展开讲具体怎么用，但从名字看应该是给 MCP 服务打通一条安全通道。这两个功能合在一起，解决的是同一个问题：让模型进...

## 推荐理由

这是 Claude 官方在代理基础设施上的一次实在更新，不是画饼。自托管沙箱让代理跑在用户自己的环境里，不用把数据全交给云端，安全团队更容易点头；MCP 隧道则解决了内外网工具打通的问题，代理能直接调用内部服务。两个功能都还在公测或预览阶段，正文没给出大规模压测数据，稳定性先打个折。但方向很明确：让代理进企业流程干活，同时把控制权留在用户手里。

## 锐评

Claude 这次更新的核心是把安全控制权还给用户。自托管沙箱进入公测，意味着代理可以直接在你的服务器或云环境里执行操作，默认继承你已有的安全策略，不用再单独给模型配一套权限规则。这对想把模型塞进实际业务流程的团队是个实打实的减负——之前最头疼的就是模型跑起来后权限边界模糊，现在至少有个明确的隔离方案。

MCP 隧道还在研究预览阶段，正文只提了个名字，没展开讲具体机制。从命名推测，应该是给 MCP 服务打通一条加密通道，让外部工具调用能穿过防火墙而不暴露内网。但没看到技术细节和延迟数据，稳定性、兼容性都是未知数。

两个功能合在一起解决的是同一个老问题：怎么让模型干活时不把家底漏出去。自托管沙箱管住执行环境，MCP 隧道管住通信链路，思路是对的。但公测刚开，大规模生产环境的表现还没验证，建议先拿非核心业务试水。
