Запуск Claude Managed Agents на Cloudflare: Молниеносная скорость и глобальный масштаб для ваших ИИ-агентов

Cloudflare и Anthropic объединили усилия, чтобы интегрировать Claude Managed Agents с Cloudflare Sandboxes. Наша новая интеграция даёт вам больше контроля над песочницами агентов, обеспечивает безопасное подключение к частным сервисам и улучшает наблюдаемость.

За последний год платформа разработчиков Cloudflare расширилась, предоставив больше инструментов, необходимых для запуска агентов в масштабе. Это включает:

  • Sandboxes — полноценные stateful Linux-микроВМ в масштабе

  • Agents SDK — простой и настраиваемый фреймворк для агентов

  • Browser Run — предоставляет агентам полностью программируемые и наблюдаемые браузеры

  • Dynamic Workers — динамическое выполнение кода в изолированной среде в огромных масштабах

Наша цель — сделать Cloudflare самым простым, безопасным и программируемым облаком для агентов.

Интеграция с Claude Managed Agents — ещё один шаг в этом направлении. Вы можете запускать цикл агента на платформе Claude, используя Cloudflare для выполнения кода, защиты соединений и выполнения пользовательских вызовов инструментов.

Чтобы начать работу за считанные минуты, мы создали шаблон развёртывания по умолчанию, который предоставляет следующее:

  • Повышенная безопасность — весь трафик агента проходит через настраиваемые прокси. Это позволяет безопасно внедрять учётные данные, предотвращать утечку данных и лучше наблюдать за тем, как ваши агенты взаимодействуют с внешним миром.

  • Контроль и наблюдаемость песочниц — получение подробных метрик и логов песочницы. SSH-доступ к работающим машинам. Настройка образов песочниц.

  • Лёгкие песочницы — написание и выполнение ненадёжного кода может происходить как в традиционной микроВМ, так и в лёгком изоляте. Это позволяет достичь огромных масштабов, запускать песочницы за миллисекунды и минимизировать затраты на инфраструктуру.

  • Подключение к частным сервисам — подключение агентов к частным внутренним сервисам без выхода в Интернет.

  • Управление браузером и наблюдаемость — получение аудиторского следа каждой сессии браузера агента, включая запись сессий и схемы с участием человека.

  • Электронная почта — предоставление каждому агенту собственного адреса электронной почты и возможности отправлять письма.

  • Пользовательские инструменты — расширение возможностей агентов с помощью инструментов без необходимости в дополнительной инфраструктуре. Просто пишите функции и развёртывайте.

Всё это вы получаете «из коробки» при развёртывании интеграции и можете легко настроить, если требуется больше.

Давайте кратко рассмотрим Claude Managed Agents, посмотрим, как интегрировать среду на базе Cloudflare, а затем узнаем, как максимально эффективно использовать Claude на Cloudflare.

Обзор Claude Managed Agents

Claude Managed Agents позволяют разработчикам легко определять и запускать агентов на платформе Anthropic. В этих управляемых средах Claude может читать файлы, запускать команды, просматривать веб-страницы и выполнять код. Инфраструктура поддерживает встроенное кэширование подсказок, уплотнение и различные оптимизации производительности, ориентированные на агентов.

До сих пор использование Claude Managed Agents означало запуск всего стека на инфраструктуре, предоставленной Anthropic. Хотя это хорошо для одних разработчиков, другим может потребоваться больше контроля над выбором инфраструктуры — по соображениям безопасности, соответствия требованиям или производительности. Самоуправляемые среды для Claude Agents предоставляют именно это.

Anthropic описывает это как «разделение мозга и рук». Основной цикл агента работает в Anthropic («мозг»), но инфраструктура для запуска и выполнения кода («руки») может работать где угодно, включая Cloudflare.

Среда Cloudflare

Наша новая интеграция предоставляет вашим агентам среду на базе Cloudflare для запуска и выполнения кода в течение нескольких минут.

Следуйте руководству по началу работы, чтобы приступить. Затем сделайте форк репозитория и настройте интеграцию по своему усмотрению.

После настройки, когда агент Claude запускает сессию, он отправляет сообщение в вашу новую панель управления на базе Cloudflare. Панель управления на основе Workers предоставляет каждой сессии агента изолированную среду для выполнения кода, разработки приложений, запуска инструментов командной строки и многого другого. Состояние автоматически сохраняется между периодами простоя сессии.

Announcing Claude Managed Agents on Cloudflare

Песочницы записывают файлы и выполняют код в ответ на цикл агента на основе Claude

При необходимости вы можете настроить размеры экземпляров песочницы или изменить образ контейнера, работающего внутри песочниц на основе ВМ. Каждую песочницу можно наблюдать в панели управления Cloudflare, логи песочниц можно запрашивать или отправлять внешним провайдерам, таким как Datadog или Splunk, а панель управления поставляется со встроенным пользовательским интерфейсом, упрощающим отслеживание состояния песочниц или SSH-доступ к конкретным машинам.

Announcing Claude Managed Agents on Cloudflare

Получите интерактивные сессии оболочки в песочницу вашего агента

Запуск агентов в масштабе Интернета

Что, если бы бэкенд вашего агента загружался за несколько миллисекунд, и вам не нужно было платить за ресурсы полноценной ВМ при работе агента?

Индустрии нужен лёгкий примитив для изоляции по мере внедрения агентов в масштабе, и мы создаём именно это.

Но по мере улучшения моделей мы ожидаем, что всё больше и больше рабочих процессов будет управляться агентами. Каждый из ваших клиентов должен иметь возможность запускать множество агентов одновременно; каждый сотрудник — десятки агентов одновременно. Если мы постоянно запускаем полноценную микроВМ на каждого агента, мы будем неоправданно тратить кучу ресурсов и денег для обеспечения такого масштаба.

Вот почему мы предоставляем более быструю и дешёвую песочницу для ваших агентов Claude. Эта песочница основана на AgentsSDK. Вы можете выполнять произвольный код в Dynamic Workers, используя Codеmode, и по-прежнему получать файловую систему, но ваш агент делает всё это в изоляте V8 вместо микроВМ.

Если вам нужно, чтобы агенты действовали как разработчики, создавая полноценные приложения и используя инструменты на базе Linux, вы по-прежнему можете использовать песочницу на основе микроВМ. Для этого мы предоставляем Cloudflare Containers, которые также могут использоваться Claude Managed Agents.

Но если вам нужна более быстрая, дешёвая и масштабируемая альтернатива, вы можете легко использовать изоляты вместо микроВМ. Просто выберите «isolate» в качестве типа бэкенда при настройке агента.

Announcing Claude Managed Agents on Cloudflare

Настройка бэкенда «isolate» даёт вам лёгкую песочницу на основе изолята V8 вместо микроВМ

Если вы хотите обрабатывать пики в десятки тысяч одновременно работающих агентов или больше, работа с изолятами позволит вам масштабироваться так, как не позволяет ни одно решение на основе ВМ.

Обеспечение безопасности агентных рабочих нагрузок

Агенты становятся гораздо мощнее, когда подключаются к контексту вашей организации. Обычно это означает доступ к частным сервисам и данным.

Announcing Claude Managed Agents on Cloudflare

Как мы уже писали ранее, изолированные рабочие нагрузки на Cloudflare могут использовать исходящий прокси для полностью динамической, настраиваемой аутентификации с нулевым доверием между песочницами и внешними сервисами. Это позволяет внедрять секреты в запросы за пределами песочницы, так что агент никогда не имеет к ним доступа. Это защищает от атак с целью вывода данных.

А иногда внутренние сервисы вообще не должны быть доступны из открытого Интернета. Недавно мы запустили Cloudflare Mesh и Cloudflare Workers VPC, чтобы улучшить подключение к таким частным сервисам, независимо от того, работают ли они у облачного провайдера, например AWS, или локально. Это позволяет подключаться к внутренним сервисам через сеть с пост-квантовым шифрованием без VPN или бастионного хоста.

Claude Managed Agents могут легко подключаться к частным сервисам с помощью внедрения заголовков или частных туннелей VPC/Mesh. Это делается через настраиваемые исходящие прокси. Вы можете определить политики исходящего трафика, которые открывают только те сервисы, которые вы выбрали, только для тех песочниц агентов, которые вы выбрали. Вы можете добавить в белый список конкретные конечные точки, выполнять внедрение зашифрованных учётных данных с нулевым доверием, получать доступ к частным сервисам через Cloudflare Mesh и даже писать собственное промежуточное ПО для прокси.

Announcing Claude Managed Agents on Cloudflare

Интеграция использует исходящие Workers для обработки трафика по вашему усмотрению

Вы можете применять политики на уровне арендатора, агента или на основе любых полезных метаданных. Это дает вам полный контроль над тем, как ваши агенты подключаются к внешним сервисам.

Больше возможностей с Cloudflare Developer Platform

Агентам нужно больше, чем просто среда выполнения кода. Cloudflare Developer Platform предоставляет необходимые вам инструменты по умолчанию, чтобы ваши агенты могли делать больше.

Announcing Claude Managed Agents on Cloudflare

Песочницы могут выполнять вызовы инструментов в Cloudflare и безопасно получать доступ к внешним сервисам.

Вот несколько инструментов, которые окажутся наиболее полезными при развертывании агентов в Cloudflare:

Browser Run через Claude

Одним из наиболее распространенных инструментов, необходимых агентам, является браузер. Хотя с помощью curl можно добиться многого, когда вы хотите, чтобы агент действовал как человек, это часто означает взаимодействие с вебом как человек: рендеринг тяжелых JavaScript-приложений, создание скриншотов для проверки качества, заполнение форм и т.д. Browser Run — это инструмент Cloudflare для предоставления агентам браузеров.

Запись сессии Browser Run позволяет наблюдать, как ваши агенты использовали браузер. Один из множества встроенных инструментов.

Интеграция Claude Managed Agents поставляется с несколькими инструментами, связанными с браузером, которые можно немедленно включить. К ним относятся browser_search, browser_execute, screenshot, browse, fetch_to_markdown, а реализация web_fetch, специфичная для Cloudflare, позволяет вашему агенту управлять браузером, работающим на инфраструктуре Cloudflare. Это не только позволяет вашему агенту делать больше, но и упрощает аудит каждого действия, которое браузер вашего агента выполняет в вебе, применение разрешенных и запрещенных списков для сессий браузера, а также сохранение записей сессий браузера для будущей отладки.

Входящие агентов

Интеграция также включает встроенную поддержку электронной почты с помощью инструментов send_email, email_read и email_list.

Вы также можете запускать новые сессии по электронной почте или настроить агента на отправку писем с любого домена и адреса, настроенного в Cloudflare Email Service. Это позволяет агенту действовать от вашего имени, когда это необходимо, отвечать на контекст пересылаемых писем и автономно взаимодействовать с другими по электронной почте.

Пользовательские инструменты и другое

Другие встроенные инструменты включают call_service, который использует Cloudflare Mesh или Workers VPC для подключения к частным сервисам, и image_generate, который использует Workers AI для создания изображений в Cloudflare. Это хорошо сочетается с предоставлением текстового вывода Claude.

Кроме того, мы рекомендуем форкнуть репозиторий, чтобы легко добавлять настраиваемые инструменты. Например, вы можете добавить пользовательский инструмент для размещения публичного файла в Cloudflare R2 object storage. Просто добавьте соответствующую привязку в конфигурацию wrangler, напишите определение zod и короткую функцию в custom-tools.js:

defineTool({
  name: "r2_host_file",
  description: "Upload a file from your sandbox to R2 and return its public URL.",
  inputSchema: z.object({
    key: z.string().describe("Object key, e.g. reports/2026-05-17/summary.html"),
    content: z.string().describe("File body as text (UTF-8) or base64."),
    contentType: z.string().describe("MIME type, e.g. text/html, application/pdf, image/png."),
  }),
  run: async ({ key, content, contentType }, { env }) => {
    await env.PUBLIC_BUCKET.put(key, content, { httpMetadata: { contentType }});
    return `${env.PUBLIC_FILES_BASE_URL.replace(//$/, "")}/${encodeURI(key)}`;
  }
}),

Cloudflare Developer Platform предоставляет всевозможные возможности для расширения ваших агентов: предоставьте каждой сессии агента репозиторий с поддержкой git с помощью Artifacts, запускайте пограничные вычисления с Workers AI, размещайте приложения, написанные на лету, с помощью Dynamic Workers и многое другое.

Вам не нужно беспокоиться об инфраструктуре или масштабировании — просто напишите несколько строк кода и нажмите «Развернуть».

Claude + Cloudflare

Мы рады сотрудничать с Anthropic, чтобы предоставить гибкость, масштабируемость и безопасность Cloudflare большему числу пользователей. Хотите ли вы запускать десятки миллионов агентов с помощью изолированных сред, безопасно подключаться к частным сервисам через Workers VPC или писать пользовательские инструменты, использующие все возможности Cloudflare, наша новая интеграция упрощает это.