# Anthropic 公测 Claude Managed Agents，用 Vaults 把用户第三方密钥和模型上下文隔开

> 原标题：Anthropic 昨天刚发布 Claude Managed Agents 公测，API 团队的 Michael Cohen 的科普：Agent 要替用户操作第三方服务，怎么安全地管理这些账号密钥？

- 来源：X · @dotey（宝玉）
- 发布时间：2026-04-11T03:22:33.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/3567
- 原文：https://x.com/dotey/status/2042805474681118988

## 摘要

Anthropic 给 Claude Managed Agents 加了一个叫 Vaults 的组件，专门管每个终端用户的第三方账号密钥。开发者给每个用户建一个 Vault，把 Linear API Key、GitHub Token 这类凭证存进去，启动会话时只传 vault_id，基础设施会在模型需要调外部工具时自动把凭证塞进去。关键设计是隔离：凭证...

## 推荐理由

这篇补上了 Claude Managed Agents 公测里最缺的实现细节：第三方凭证怎么隔离。HKR 三项都站得住——安全钩子具体、流程可复现、定价明确，而且直接回应了 agent 团队部署时最头疼的密钥管理问题。影响面停留在开发者集成层，所以维持 featured。

## 锐评

这条更新解决了一个很实际的工程问题：让 Agent 替用户操作 Linear、GitHub 这类第三方服务时，怎么安全地存密钥。Anthropic 的方案是 Vaults，开发者给每个用户建一个独立保险库，会话启动时只传 vault_id，基础设施在模型调工具时自动注入凭证。最硬的设计是凭证永远不进 Claude 的上下文窗口，即使有人用提示注入攻击，模型也“看”不到密钥，沙箱里的代码和 harness 同样接触不到。

定价是 token 费加每小时 0.08 美元会话费，正文没披露单用户 Vault 的存储上限和并发限制。Notion、Asana 已经在用，说明多租户 SaaS 场景确实有需求。但公测阶段，大规模生产环境下的延迟和稳定性数据还没给，这点先别太激动。另外，Vault 本身的管理权限、审计日志、密钥轮换机制正文也没展开，这些是企业落地时绕不开的坑。
