Danh sách tinClaude Managed Agents mở sandbox tự lưu trữ và kênh mã hóa MCP, Anthropic muốn đưa môi trường thực thi vào mạng nội bộ doanh nghiệp
動區 BlockTempo2026-05-20 01:57:58

Claude Managed Agents mở sandbox tự lưu trữ và kênh mã hóa MCP, Anthropic muốn đưa môi trường thực thi vào mạng nội bộ doanh nghiệp

ORIGINALClaude Managed Agents 開放自託管沙盒與 MCP 加密通道,Anthropic 要把執行環境送進企業內網
Phân tích tác động AIGrok đang phân tích...
📄Toàn văn bài viết· Được trích xuất tự động bởi trafilaturaGemini 翻譯2006 từ
Anthropic vào ngày 19 đã công bố Claude Managed Agents bổ sung hai tính năng doanh nghiệp: sandbox tự lưu trữ và kênh MCP. Tính năng đầu tiên chuyển việc thực thi công cụ từ đám mây của Anthropic sang hạ tầng riêng của khách hàng; tính năng thứ hai cung cấp kết nối mã hóa đầu cuối toàn trình cho AI agent, không cần mở cổng tường lửa ra bên ngoài. (Tóm tắt trước: Anthropic ra mắt Claude Managed Agents: Kết nối hạ tầng AI Agent thu phí $0.08/giờ, cắt giảm mạnh thời gian phát triển) (Bối cảnh bổ sung: Claude là gì? Phí, tính năng, Claude Code, Cowork phân tích đầy đủ — Hướng dẫn chi tiết nhất về Anthropic 2026) Hai tính năng doanh nghiệp: sandbox tự lưu trữ và kênh MCP. Lựa chọn này tạo nên sự tương phản với chiến lược doanh nghiệp chủ đạo của OpenAI và Google. Anthropic vào ngày 19 đã công bố Claude Managed Agents bổ sung phương án doanh nghiệp cho hai phương thức sau, hầu hết đều yêu cầu công cụ, dữ liệu hoặc môi trường thực thi đi vào đám mây do nhà cung cấp lưu trữ; Anthropic đi ngược lại với kiến trúc "điều phối ở phía tôi, thực thi gửi về phía khách hàng". Cái gọi là "sandbox" là môi trường cách ly khi AI agent thực thi công cụ. Hãy hình dung một bàn làm việc ảo được dọn sạch sau mỗi lần hoàn thành nhiệm vụ, ngăn các hành động của agent ảnh hưởng đến hệ thống bên ngoài hoặc rò rỉ dữ liệu nhạy cảm. Trước đây, bàn làm việc này do Anthropic quản lý; giờ đây, Anthropic trao trả quyền kiểm soát cho doanh nghiệp. Sự phân chia về mặt kiến trúc rất rõ ràng: Phía Anthropic tiếp tục đảm nhiệm vòng lặp agent (agent loop): tức là các công việc "bộ não" như điều phối, quản lý ngữ cảnh, khôi phục lỗi, còn việc thực thi công cụ thực tế được chuyển sang hạ tầng của khách hàng. Bốn đối tác hợp tác mỗi bên xử lý các nhu cầu doanh nghiệp khác nhau: Cloudflare tập trung vào tính nhẹ và bảo mật zero trust. Phương án này sử dụng microVM kết hợp với isolate nhẹ (có thể hiểu là đơn vị thực thi còn nhẹ hơn container), hỗ trợ tiêm chứng thực zero trust (secrets không lưu trữ cục bộ), lưu lượng đầu ra có thể kiểm toán và chỉnh sửa, và có thể kết nối đến mạng nội bộ của chính Cloudflare. Daytona định vị là "máy tính có thể kết hợp đa năng", nhấn mạnh việc thực thi có trạng thái trong thời gian dài: agent có thể tạm dừng (pause) rồi khôi phục (restore) từ điểm gốc, không bị mất tiến trình do nhiệm vụ bị gián đoạn. Hỗ trợ kết nối SSH hoặc URL xem trước, phù hợp với các quy trình làm việc cần con người xem xét kết quả trung gian. Modal được thiết kế cho khối lượng công việc AI, sandbox dùng chung cùng một hạ tầng với functions, storage, networking hiện có, thời gian khởi động đạt cấp dưới giây (sub-second), và tuyên bố có thể mở rộng đến hàng trăm nghìn sandbox đồng thời. Cả CPU và GPU đều hỗ trợ tính phí theo nhu cầu, phù hợp với các tình huống cần suy luận hoặc huấn luyện song song quy mô lớn. Phương án của Vercel nhấn mạnh sự cách ly và dữ liệu không lưu trữ cục bộ. Sandbox sử dụng cách ly bảo mật cấp VM, kết hợp với VPC peering (kết nối ngang hàng đám mây riêng ảo, cho phép hai mạng riêng giao tiếp trực tiếp mà không qua mạng công cộng) và tùy chọn "mang theo đám mây của riêng bạn", thời gian khởi động đạt cấp mili giây. Thiết kế quan trọng nhất là: chứng thực được tiêm bởi tường lửa tại biên giới mạng, không bao giờ đi vào sandbox. MCP (Model Context Protocol, giao thức ngữ cảnh mô hình) là giao diện chuẩn để AI agent kết nối với công cụ và dữ liệu bên ngoài. Vấn đề là: những hệ thống có giá trị nhất của doanh nghiệp: cơ sở dữ liệu nội bộ, API riêng, kho kiến thức, hệ thống ticketing, hầu như đều nằm sau tường lửa, không mở ra bên ngoài. Điều này tạo ra một mâu thuẫn: để agent thực sự hữu ích, nó phải kết nối với các hệ thống riêng này; nhưng để kết nối vào, doanh nghiệp phải mở quy tắc tường lửa đầu vào hoặc thiết lập điểm cuối công khai, điều này là không thể chấp nhận đối với đội bảo mật. Đường hầm MCP trực tiếp tháo gỡ khóa này. Doanh nghiệp triển khai một gateway nhẹ trong mạng riêng, nó chỉ thiết lập một kết nối đầu ra duy nhất, từ trong ra ngoài, thay vì chờ kết nối từ bên ngoài vào. Điều này có nghĩa là: không cần bất kỳ quy tắc tường lửa đầu vào nào, không có điểm cuối công khai, lưu lượng được mã hóa đầu cuối toàn trình. Đối với bộ phận bảo mật, kiến trúc này giống với khái niệm proxy ngược VPN: kết nối được khởi tạo từ bên trong, bên ngoài không thể chủ động tiếp cận hệ thống nội bộ. Agent truy cập máy chủ MCP riêng thông qua đường hầm này, tương đương với việc có được khả năng kết nối hệ thống nội bộ trong khuôn khổ tuân thủ. Đường hầm MCP đồng thời hỗ trợ Managed Agents và Messages API, được quản lý tập trung bởi admin tổ chức từ workspace settings của Claude Console, không cần mỗi nhà phát triển cấu hình riêng lẻ. Quay lại tháng 4 năm nay. Anthropic vào ngày 8 tháng 4 lần đầu tiên ra mắt Managed Agents, với giá khoảng $0.08 USD/giờ, định vị là "giúp doanh nghiệp tiết kiệm thời gian và chi phí tự xây dựng hạ tầng agent". Khi đó, sự diễn giải của giới bên ngoài chủ yếu tập trung vào mô hình định giá: dịch vụ cho thuê agent tính phí theo giờ. Bản cập nhật lần này tiết lộ ý đồ chiến lược sâu hơn: Điều Anthropic muốn giành lấy không chỉ là "ai đang dùng Claude", mà là "quyền chủ đạo về kiến trúc hạ tầng AI doanh nghiệp". Sandbox tự lưu trữ mang lại lựa chọn có thể thử nghiệm cho những doanh nghiệp có yêu cầu nghiêm ngặt về chủ quyền dữ liệu: tài chính, y tế, chính phủ. Đường hầm MCP thì giải quyết vấn đề thường gặp nhất khiến AI agent bị mắc kẹt trong môi trường doanh nghiệp: làm thế nào để kết nối với những hệ thống nội bộ "không bao giờ mở ra bên ngoài". Sức mạnh tính toán có thể thuê ngoài, dữ liệu thì không. Anthropic chọn để dữ liệu ở nguyên chỗ, và đưa bộ não của agent vào trong đó.
Trạng thái dữ liệu✓ Đã trích xuất toàn vănĐọc bài gốc (動區 BlockTempo)
🔍Sự kiện tương tự trong lịch sử· Đối chiếu từ khóa + tài sản6 tin
💡 Hiện đang sử dụng đối chiếu từ khóa + tài sản (MVP) · Sau này sẽ nâng cấp lên tìm kiếm ngữ nghĩa embedding
Thông tin gốc
ID:53f4efa2cc
Nguồn:動區 BlockTempo
Đăng:2026-05-20 01:57:58
Danh mục:zh_news · Danh mục xuất zh
Tài sản:Chưa chỉ định
Bình chọn cộng đồng:+0 /0 · ⭐ 0 quan trọng · 💬 0 bình luận