# Claude 托管代理新增自托管沙箱和 MCP 隧道，执行环境和内部服务连接都留在用户自己手里

> 原标题：Claude托管代理新增两项安全功能

- 来源：AI HOT 精选
- 发布时间：2026-05-19T14:14:45.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/23699
- 原文：https://x.com/ClaudeDevs/status/2056740346529468717

## 摘要

Anthropic 给 Claude 托管代理加了两项安全控制。自托管沙箱让代理的运行环境跑在用户自己的基础设施或指定的沙箱供应商上，不再必须用 Anthropic 的默认环境。MCP 隧道则让代理能直接连到用户安全边界内的内部服务，不用把服务暴露到公网。正文没披露这两项功能的具体实现细节、延迟影响或额外成本。

## 推荐理由

Claude 的托管代理这次加了两个安全功能：一个是自托管沙箱，让代码执行跑在用户自己的服务器或指定的沙箱服务商那里，不用全交给 Anthropic 的云端；另一个是 MCP 隧道，相当于给模型调外部工具时加了一条加密通道，不用把内部服务直接暴露到公网。这两项改进对想在企业环境里用 Claude 做自动化流程的团队来说，算是补上了两个明显的安全短板。正文没给出性能开销或延迟数据，所以实际体验会不会打折还不清楚。整体看，这不是模型能力升级，而是部署层面的安全加固，对已经在用或打算用托管代理的人有参考价值，但新闻性本身不算炸裂。

## 锐评

Anthropic 给 Claude 托管代理加了两项安全控制，核心是让企业用户把敏感数据和执行环境留在自己手里。自托管沙箱意味着代理的运行环境不再必须跑在 Anthropic 的默认基础设施上，你可以指定自己的服务器或第三方沙箱供应商。MCP 隧道则让代理能直接连到你安全边界内的内部服务，比如数据库或内部 API，不用把这些服务暴露到公网。这两项改动对金融、医疗等强合规场景比较实用，解决了之前“用托管代理就得把数据交给 Anthropic”的信任问题。

但正文没披露实现细节，比如自托管沙箱的部署复杂度、MCP 隧道的延迟影响，以及这两项功能是否额外收费。如果自托管沙箱需要用户自己维护一套兼容环境，运维成本可能不低。MCP 隧道如果走的是 Anthropic 的中转节点，延迟和吞吐量也会打折扣。这些信息缺口让实际收益暂时没法量化，建议等有公开技术文档或定价后再评估。
