{"id":12277,"date":"2026-05-21T10:30:49","date_gmt":"2026-05-21T08:30:49","guid":{"rendered":"https:\/\/www.felix-bauer-it.de\/blog\/anthropic-erweitert-claude-managed-agents-um-eigene-sandbox-und-mcp-tunnel\/"},"modified":"2026-05-21T10:39:41","modified_gmt":"2026-05-21T08:39:41","slug":"anthropic-erweitert-claude-managed-agents-um-eigene-sandbox-und-mcp-tunnel","status":"publish","type":"post","link":"https:\/\/www.felix-bauer-it.de\/blog\/anthropic-erweitert-claude-managed-agents-um-eigene-sandbox-und-mcp-tunnel\/","title":{"rendered":"Anthropic erweitert Claude Managed Agents um eigene Sandbox und MCP-Tunnel"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Anthropic hat die Funktion \u201eClaude Managed Agents\u201d um zwei zentrale Elemente erweitert: \u201e<strong>Self-Hosted Sandboxes<\/strong>\u201d und \u201e<strong>MCP-Tunnel<\/strong>\u201d. Damit k\u00f6nnen Agenten ihre Tools in einer vom Unternehmen kontrollierten Sandbox ausf\u00fchren und zugleich auf private MCP-Server zugreifen, ohne dass diese \u00f6ffentlich im Internet erreichbar sein m\u00fcssen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Im Kern verlegt Anthropic die Ausf\u00fchrungsumgebung der Agenten n\u00e4her an die Infrastruktur der Kunden. W\u00e4hrend der Agenten-Loop f\u00fcr Orchestrierung, Kontextverwaltung und Fehlerbehandlung auf Anthropics Infrastruktur bleibt, findet die eigentliche Tool-Ausf\u00fchrung in der eigenen oder in einer verwalteten Sandbox statt. Laut Anthropic kann diese Sandbox auf eigener Infrastruktur betrieben werden oder \u00fcber Anbieter wie Cloudflare, Daytona, Modal und Vercel bereitgestellt werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr Unternehmen sind vor allem die Aspekte Sicherheit und Kontrolle relevant. Laut Anthropic bleiben Dateien, Repositories, Netzwerkrichtlinien, Audit-Logging und weitere Sicherheitswerkzeuge innerhalb der eigenen Perimeter-Struktur. Zus\u00e4tzlich l\u00e4sst sich die Rechenleistung anpassen, beispielsweise f\u00fcr lange Builds oder die rechenintensive Bildgenerierung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die MCP-Tunnel erg\u00e4nzen dieses Modell um den Zugriff auf interne Systeme. Dar\u00fcber k\u00f6nnen Agenten private Datenbanken, APIs, Wissensdatenbanken oder Ticketing-Systeme ansprechen, ohne dass daf\u00fcr \u00f6ffentliche Endpunkte oder eingehende Firewall-Regeln n\u00f6tig sind. Anthropic beschreibt daf\u00fcr einen leichten Gateway-Ansatz mit einer einzelnen ausgehenden Verbindung und Ende-zu-Ende-Verschl\u00fcsselung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Anthropic ordnet beide Funktionen als Ausbau der Managed-Agents-Plattform ein. \u201eSelf-hosted sandboxes\u201d sind in der Public Beta verf\u00fcgbar, \u201eMCP-Tunnel\u201d befinden sich in der Research Preview. Das Unternehmen positioniert die Neuerungen als Bausteine f\u00fcr produktionsreife Agentensysteme, bei denen Sicherheit, Skalierung und Betrieb st\u00e4rker unter eigener Kontrolle bleiben.<\/p>","protected":false},"excerpt":{"rendered":"<p>Anthropic hat die Funktion \u201eClaude Managed Agents\u201d um zwei zentrale Elemente erweitert: \u201eSelf-Hosted Sandboxes\u201d und \u201eMCP-Tunnel\u201d. Damit k\u00f6nnen Agenten ihre Tools in einer vom Unternehmen kontrollierten Sandbox ausf\u00fchren und zugleich auf private MCP-Server zugreifen, ohne dass diese \u00f6ffentlich im Internet erreichbar sein m\u00fcssen. Im Kern verlegt Anthropic die Ausf\u00fchrungsumgebung der Agenten n\u00e4her an die Infrastruktur...<\/p>\n","protected":false},"author":1,"featured_media":12283,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6,1],"tags":[],"class_list":["post-12277","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-aktuelles","category-allgemein"],"_links":{"self":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts\/12277","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/comments?post=12277"}],"version-history":[{"count":2,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts\/12277\/revisions"}],"predecessor-version":[{"id":12284,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts\/12277\/revisions\/12284"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/media\/12283"}],"wp:attachment":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/media?parent=12277"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/categories?post=12277"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/tags?post=12277"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}