ニュース一覧Claude Managed Agentsがセルフホスト型サンドボックスとMCP暗号化チャネルを開放、Anthropicは実行環境を企業内ネットワークに送り込む
動區 BlockTempo2026-05-20 01:57:58

Claude Managed Agentsがセルフホスト型サンドボックスとMCP暗号化チャネルを開放、Anthropicは実行環境を企業内ネットワークに送り込む

ORIGINALClaude Managed Agents 開放自託管沙盒與 MCP 加密通道,Anthropic 要把執行環境送進企業內網
AI 影響分析Grok が分析中...
📄原文全文· trafilatura により自動抽出Gemini 翻譯2006 文字
Anthropic は 19 日、Claude Managed Agents に「セルフホスト型サンドボックス」と「MCP トンネル」という 2 つのエンタープライズ向け機能を追加したと発表した。前者はツール実行環境を Anthropic のクラウドから顧客自身のインフラへ移行させるもので、後者は AI エージェントの接続においてエンドツーエンドの暗号化を実現し、ファイアウォールのポート開放を不要にする。 2 つのエンタープライズ機能:セルフホスト型サンドボックスと MCP トンネル。この選択は、OpenAI や Google の主流なエンタープライズ戦略とは対照的である。 Anthropic が 19 日に発表した Claude Managed Agents の後者のエンタープライズ向けソリューションは、多くの場合、ツール、データ、または実行環境をベンダーがホストするクラウドに置くことを要求する。一方、Anthropic は「オーケストレーションは自社で、実行は顧客側へ」というアーキテクチャを逆行して採用した。 「サンドボックス」とは、AI エージェントがツールを実行する際の隔離環境のことである。タスクが終了するたびにリセットされる仮想ワークベンチを想像してほしい。これは、エージェントの動作が外部システムに影響を与えたり、機密データが漏洩したりするのを防ぐためのものだ。以前、このワークベンチは Anthropic が管理していたが、現在はその制御権を企業側に返還している。 アーキテクチャ上の切り分けは明確である。Anthropic 側は引き続きエージェントループ(オーケストレーション、コンテキスト管理、エラー復旧といった「脳」の役割)を担当し、ツールの実際の実行は顧客自身のインフラへと移行される。 4 社のパートナー企業が、それぞれ異なるエンタープライズのニーズに対応する。 Cloudflare は、軽量性とゼロトラストセキュリティを重視している。同社のソリューションは microVM と軽量な isolate(コンテナよりも軽量な実行ユニットと理解できる)を採用しており、ゼロトラストな認証情報注入(シークレットをディスクに保存しない)、監査および変更可能な出口トラフィックをサポートし、Cloudflare 自社の内部ネットワークへの接続も可能にする。 Daytona は「フル機能のコンポーザブルコンピュータ」と位置づけられており、長時間のステートフルな実行を強調している。エージェントは一時停止(pause)し、元の地点から再開(restore)できるため、タスクの中断によって進捗が失われることはない。SSH 接続やプレビュー URL をサポートしており、中間結果の人間によるレビューが必要なワークフローに適している。 Modal は AI ワークロード向けに設計されており、サンドボックスは既存の functions、storage、networking と同じインフラを共有している。起動時間はサブ秒(sub-second)レベルに達し、数十万の並列サンドボックスまで拡張可能であると謳っている。CPU と GPU の両方で従量課金に対応しており、大規模な並列推論やトレーニングが必要なシナリオに適している。 Vercel のソリューションは、隔離とデータのローカル保持を強調している。サンドボックスは VM レベルのセキュリティ隔離を採用し、VPC peering(仮想プライベートクラウドのピアリング接続、公共ネットワークを経由せずに 2 つのプライベートネットワークを直接相互接続する)と「Bring Your Own Cloud」オプションを組み合わせ、起動時間はミリ秒レベルである。最も重要な設計は、認証情報がネットワーク境界でファイアウォールによって注入され、サンドボックス自体には決して入らないという点である。 MCP(Model Context Protocol、モデルコンテキストプロトコル)は、AI エージェントが外部ツールやデータに接続するための標準インターフェースである。問題は、企業にとって最も価値のあるシステム(内部データベース、プライベート API、ナレッジベース、チケットシステムなど)が、ほぼすべてファイアウォールの背後にあり、外部に公開されていないことだ。 これにより矛盾が生じる。エージェントを真に有用にするにはこれらのプライベートシステムに接続する必要があるが、接続するためには企業がインバウンドのファイアウォールルールを開放したり、パブリックエンドポイントを設定したりしなければならず、これはセキュリティチームにとって受け入れがたいものである。 MCP トンネルはこのロックを直接解除する。企業はプライベートネットワーク内に軽量な gateway(ゲートウェイ)をデプロイする。これは単一のアウトバウンド接続のみを確立し、内部から外部へ接続するもので、外部からの入力を待つ必要はない。つまり、インバウンドのファイアウォールルールやパブリックエンドポイントは不要であり、トラフィックはすべてエンドツーエンドで暗号化される。 セキュリティ部門にとって、このアーキテクチャは VPN リバースプロキシ
データステータス✓ 全文抽出済み原文を読む(動區 BlockTempo)
🔍過去の類似イベント· キーワード + 銘柄照合6 件
💡 現在はキーワード + 銘柄照合(MVP)を使用しています · 今後 embedding セマンティック検索へアップグレード予定
原始情報
ID:53f4efa2cc
ソース:動區 BlockTempo
公開:2026-05-20 01:57:58
カテゴリ:zh_news · エクスポートカテゴリ zh
銘柄:未指定
コミュニティ投票:+0 /0 · ⭐ 0 重要 · 💬 0 コメント