AI代理正从展示走向企业落地。Anthropic 正式为旗下 Claude Managed Agents 平台新增两项企业级功能:MCP Tunnels 研究预览版,以及支持客户自家环境部署的 Self-hosted Sandboxes。
AI代理部署的核心痛点
AI代理能主动执行多步任务,包括查阅内部文件、调用系统 API 与自动汇整报告,但企业落地面临两大阻碍。首先,AI系统无法直接访问公司内部网络资料,其次,将内部数据接入外部云端带来明显的安全与合规风险。
这些问题长期制约着企业将 AI 代理用于关键业务流程。业界普遍对数据主权、访问审计与权限隔离提出严格要求,因此企业在部署时更倾向于可控且可审计的方案。
Anthropic 新功能与技术细节
Anthropic 此次推出的两项功能,正是为了解决上述痛点。MCP Tunnels 建基于 Anthropic 之前提出的 MCP(Model Context Protocol,模型上下文协议),该协议旨在以标准化方式连接外部工具与数据来源。
MCP Tunnels 在 MCP 基础上建立安全连接隧道,让 Claude 代理可以在不将內部系統公開到公网的情况下,访问企业内部资源。该功能目前以研究预览版形式发布,稳定性与文档仍在完善中。
Self-hosted Sandboxes 则允许企业将代理的工具执行与代码运行环境部署到自有基础设施。这样处理流程和中间数据可以全程保留在企业内部,有助于降低数据主权与合规风险。

部署责任与安全建议
Anthropic 明确表示,身份管理、网络分段与工具权限等安全配置,仍由企业自行负责。Managed Agents 平台不会自动配置这些关键安全策略,因此企业需在部署前完成相应规划。
分析人士建议,鉴于 MCP Tunnels 目前为研究预览版,企业应避免在关键业务流程中立即启用该功能。建议先在受控测试环境中验证稳定性、日志审计及权限控制。
市场定位与竞争态势
在微软 Copilot 与 Google Agentspace 等企业级 AI 平台竞争加剧的背景下,Anthropic 选择以开放协议加自建基础设施的路线进入市场。该策略将系统控制权更大程度地交还企业,与主打深度云端整合的平台形成差异化。
业内普遍认为,Anthropic 的这次更新,为企业部署 AI代理 提供了重要的基础设施条件,但要实现大规模稳定落地,仍取决于产品化进展、文档完善与官方支持力度。
总体来看,Anthropic 提供了更灵活的部署选项,既有利于满足合规要求,也为那些强调数据主权与可控性的企业提供了新的选择。未来数月,随着预览版测试与企业反馈的积累,其市场表现将更为明朗。


