Anthropic ouvre les Claude Managed Agents aux sandbox auto-hébergés
Anthropic lance en bêta les Claude Managed Agents avec un sandbox auto-hébergé et des tunnels MCP pour sécuriser l'exécution des outils en réseau privé.
Anthropic fait évoluer ses Claude Managed Agents : un agent peut désormais s'exécuter dans un sandbox contrôlé par l'entreprise et se connecter à ses serveurs MCP privés, le tout dans le périmètre de sécurité du client. Sur la Claude Platform, le sandbox auto-hébergé entre en bêta publique, tandis que les tunnels MCP restent en accès anticipé sur demande.
Avec le sandbox auto-hébergé, fichiers sensibles, dépendances et services demeurent sur l'infrastructure de l'entreprise, ou chez un prestataire géré comme Cloudflare, Daytona, Modal ou Vercel. La boucle d'agent, qui gère l'orchestration, le contexte et la reprise sur erreur, reste hébergée chez Anthropic, mais l'exécution des outils bascule dans l'environnement du client, avec ses règles réseau, ses journaux d'audit et son dimensionnement de ressources. De quoi absorber des charges lourdes, comme de longues compilations ou de la génération d'images.
Les tunnels MCP, eux, permettent aux agents d'atteindre des serveurs MCP situés dans un réseau privé sans les exposer à l'Internet public : bases de données internes, API privées ou outils de ticketing deviennent appelables. Une passerelle légère établit une seule connexion sortante, sans règle de pare-feu entrante ni point d'accès public, avec un trafic chiffré de bout en bout. La fonction est prise en charge dans les Managed Agents et l'API Messages, et se pilote depuis la console Claude. Plusieurs clients, dont Amplitude, Clay, Rogo et DoorDash, bâtissent déjà des agents sur ces briques.