Beobachtetes Signal · 20. Mai 2026 · Technical Release · Quelle: DEV Community · Relevanz: 3/5 · Sentiment: Positiv

Anthropic führt MCP-Tunnel und selbst gehostete Sandboxes für Enterprise-Agenten ein

Zusammenfassung des Signals

Anthropic hat zwei neue Infrastrukturfunktionen für Claude-Agenten veröffentlicht: MCP-Tunnel und selbst gehostete Sandboxes. Beide wurden entwickelt, um sichere Enterprise-Bereitstellungen innerhalb der Kundensicherheitsperimeter zu ermöglichen. MCP-Tunnel stellen ausschließlich ausgehende Verbindungen über Cloudflare als Transportschicht her, sodass Anthropic privat gehostete MCP-Server erreichen kann, ohne eingehende Firewall-Ports öffnen zu müssen. Die Tunnel nutzen mehrere Verschlüsselungsebenen und OAuth pro MCP-Server, wodurch Cloudflare lediglich Metadaten, jedoch keine Payloads einsehen kann. Selbst gehostete Sandboxes verlagern die Tool-Ausführung in die vom Kunden betriebene Infrastruktur. Dabei pollt ein leichtgewichtiger Umgebungsworker Anthropic-Warteschlangen und führt Tool-Aufrufe lokal aus. Beide Funktionen befinden sich aktuell in der Research Preview, richten sich an regulierte Branchen mit strengen Anforderungen an Datenresidenz, Isolierung sowie Audits und erfordern eine freigegebene Zugriffsanfrage.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Diese Kontrollmechanismen reduzieren die Adoptionshürden für agentische LLM-Deployments in Unternehmen, da sie Netzwerkisolierung, Datenresidenz und Ausführungslokalität adressieren – essenzielle Faktoren für regulierte Branchen und die Governance von Produktionsagenten.

SIGNAL RADAR

Marktsignale zu Anthropic in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Anthropic hat MCP-Tunnel eingeführt, damit Claude über eine reine Outbound-Verbindung (mit Cloudflare als Transport) auf private MCP-Server zugreifen kann.
  • MCP-Tunnel implementieren drei Verschlüsselungs- und Authentifizierungsebenen: mTLS zwischen Anthropic und Tunnel-Edge, inneres TLS zwischen Backend und Kunden-Proxy sowie OAuth pro MCP-Server.
  • Selbst gehostete Sandboxes führen Tool-Ausführungen von Agenten in der Kundeninfrastruktur aus; ein Umgebungsworker pollt dabei Anthropic-Warteschlangen, lädt Skills herunter und verarbeitet Ergebnisse lokal.
  • Vorgefertigte Umgebungsworker stehen für Cloudflare, Daytona, Modal und Vercel bereit, sind jedoch noch nicht auf AWS Bedrock oder der Claude Platform on AWS verfügbar.
  • Sowohl MCP-Tunnel als auch selbst gehostete Sandboxes befinden sich in der Research Preview und erfordern eine explizite Zugriffsanfrage bei Anthropic.
Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: DEV Community•Veröffentlicht: 20. Mai 2026
Ursprünglicher Berichttitel: “Anthropic's MCP tunnels and self-hosted sandboxes: keeping agents inside your perimeter”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Sandboxing / Runtime Security for AI dev tooling31. Mai 2026

Anthropic Open-Sources Sandbox Runtime for MCP

Anthropic has open-sourced sandbox-runtime, a lightweight sandboxing layer (with CLI 'srt') designed to restrict filesystem and network access for locally run MCP (Model Context Protocol) servers. On macOS it uses sandbox-exec with dynamically generated Seatbelt profiles; on Linux it uses bubblewrap plus network namespace isolation. Network traffic from sandboxed processes is forced through host proxies that enforce domain allowlists. Developers can wrap MCP servers by replacing npx with srt in .mcp.json and configure permissions in ~/.srt-settings.json (denyRead, allowWrite, allowedDomains). Anthropic describes the tool as a beta research preview and the source is available for audit and integration.

Signal analysieren
Large Language Models (LLM) & AI8. Apr. 2026

Anthropic launcht Claude Managed Agents für Enterprise-KI-Infrastruktur

Anthropic hat am 8. April 2026 Claude Managed Agents eingeführt – eine Managed-Runtime- und zusammensetzbare API-Suite zum Erstellen und Bereitstellen von produktionsreifen KI-Agenten in der Anthropic-Cloud. Die Lösung eliminiert den Bedarf an eigener Runtime-Infrastruktur und deckt kritische Anforderungen wie sicheres Sandboxing, Session-Persistenz, Credential-Isolierung, Error Recovery sowie Observability ab. Bereits zum Launch nutzen fünf Enterprise-Kunden die Plattform in Produktion: Notion, Rakuten, Asana, Sentry und Atlassian. Das Preismodell kombiniert Standard-Claude-API-Token-Raten mit 0,08 US-Dollar pro Session-Stunde aktiver Runtime, wodurch Server, Container und DevOps-Aufwände für Agent-Runtimes entfallen. Erste Ergebnisse belegen eine hohe Effizienz: Rakuten meldete einen Rückgang kritischer Fehler um 97 % bei beschleunigten Release-Zyklen; Sentry und Asana erzielten signifikant verkürzte Time-to-Resolution und eine gesteigerte Entwicklungsgeschwindigkeit.

Signal analysieren
Large Language Models (LLM) & AI11. Apr. 2026

Anthropic startet Public Beta für Claude Managed Agents

Anthropic hat mit Claude Managed Agents eine gehostete Agent-Execution-Umgebung in der Public Beta vorgestellt. Der Service trennt Reasoning über Claude-Modelle strikt von der Tool-Ausführung und bietet eine sandboxed Laufzeitumgebung, langlebige Sessions, automatisiertes Checkpointing, Credential Vaulting sowie integrierte Tools für Bash, Dateioperationen, Websuche und Code Execution. Der API-Zugriff erfolgt über einen Beta-Header, während das Python SDK Session-Flows und SSE-Streaming bereitstellt. Die Runtime-Preise liegen bei 0,08 USD pro Session-Stunde zuzüglich regulärer Token-Kosten für Modelle wie claude-opus-4-6 und claude-haiku-4-5. Zu den Research-Preview-Features gehören eine Outcomes API, Multi-Agent-Orchestration und Persistent Memory. Anthropic positioniert das Produkt als effiziente Alternative zu selbst gehosteten Agent-Infrastrukturen im direkten Wettbewerb zu AWS Bedrock Agents und Google Vertex AI Agents, weist jedoch auf Abwägungen bezüglich Vendor Lock-in und Data Residency hin.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.