Claude 托管代理新增自托管沙箱和 MCP 隧道,执行环境和内部服务连接都留在用户自己手里
Anthropic 给 Claude 托管代理加了两项安全控制。自托管沙箱让代理的运行环境跑在用户自己的基础设施或指定的沙箱供应商上,不再必须用 Anthropic 的默认环境。MCP 隧道则让代理能直接连到用户安全边界内的内部服务,不用把服务暴露到公网。正文没披露这两项功能的具体实现细节、延迟影响或额外成本。
推荐理由:Claude 的托管代理这次加了两个安全功能:一个是自托管沙箱,让代码执行跑在用户自己的服务器或指定的沙箱服务商那里,不用全交给 Anthropic 的云端;另一个是 MCP 隧道,相当于给模型调外部工具时加了一条加密通道,不用把内部服务直接暴露到公网。这两项改进对想在企业环境里用 Claude 做自动化流程的团队来说,算是补上了两个明显的安全短板。正文没给出性能开销或延迟数据,所以实际体验会不会打折还不清楚。整体看,这不是模型能力升级,而是部署层面的安全加固,对已经在用或打算用托管代理的人有参考价值,但新闻性本身不算炸裂。