Anthropic lança sandboxes self-hosted e MCP tunnels para segurar infraestrutura de agentes de IA

Anthropic apresentou no evento Code with Claude, em Londres, novidades para o Claude Managed Agents: sandboxes self-hosted em beta público e uma prévia de pesquisa dos MCP tunnels, recursos que transferem a execução de ferramentas para a infraestrutura do cliente e oferecem um gateway leve para conectar agentes a redes privadas, com foco em controle, privacidade e compatibilidade com ambientes corporativos usados por empresas como Clay, Rogo, DoorDash e provedores como Modal, Vercel e Daytona.

Anthropic anunciou atualizações para o Claude Managed Agents durante seu primeiro evento para desenvolvedores fora dos EUA.

As principais novidades são sandboxes autogerenciadas em beta público e uma pesquisa prévia sobre MCP tunnels.

Esses recursos foram pensados para dar mais controle a empresas sobre onde agentes de IA executam código e como acessam dados sensíveis.

Nas sandboxes, a execução de ferramentas passa a ocorrer na infraestrutura do cliente ou em provedores gerenciados como Cloudflare, Daytona, Modal e Vercel, mantendo isolamento entre agentes e redes internas.





Mesmo com a execução de ferramentas acontecendo no ambiente do cliente, o agent loop — o ciclo contínuo de percepção, raciocínio e orquestração — permanece gerenciado pela Anthropic.

Os MCP tunnels surgem como um gateway leve que permite que agentes se conectem aos servidores MCP dentro de uma rede privada sem expor esses recursos à Internet pública.

No modelo demonstrado, o cliente instala um gateway que faz uma única conexão outbound, controlada pelas configurações do workspace no Claude Console pelos administradores do sistema.

Vários clientes já usam a solução em produção: a Clay aplica Claude Managed Agents no seu agente de engenharia Sculptor, enquanto a Rogo desenvolve um serviço de analista financeiro institucional apoiado pelo mesmo stack.

A Clay destacou que, ao rodar agentes nas sandboxes, consegue controlar o sistema de arquivos, montar storages externos e instalar pacotes sob demanda, combinando flexibilidade local com confiabilidade em nuvem.

Modal aparece como fornecedor de execução com um runtime de container customizado, capaz de startup em subsegundos e escalabilidade para centenas de milhares de sandboxes simultâneas.

DoorDash também está explorando Claude Managed Agents com Modal para criar agentes internos que exijam controle, escala e confiabilidade na produção.

Anthropic afirma que tanto as sandboxes self-hosted quanto os MCP tunnels operam dentro das mesmas primitivas centrais do modelo — tokens, pesos e camadas — e complementam o ecossistema do Claude Managed Agents.

Esses lançamentos chegam poucos meses depois do lançamento inicial do Claude Managed Agents e se somam a recursos como memória integrada e à disponibilidade do Claude Platform na AWS, formando um conjunto pensado para infraestrutura corporativa.

Artigo anterior

MDASH: o sistema de IA da Microsoft que encontrou 16 falhas no Patch Tuesday

Próximo artigo

Ataque à cadeia de suprimentos do GitHub Actions redireciona tags e rouba credenciais de CI/CD



Artigos relacionados