•14 min read

CloudflareとAnthropic、Cloudflare上でClaude Managed Agentsを発表

CloudflareとAnthropic、Cloudflare上でClaude Managed Agentsを発表

CloudflareとAnthropicが先週発表した内容が私の注目を集めました。彼らはClaude Managed AgentsをCloudflareのサンドボックス環境と統合するとのことです。詳細を読み込んだ結果、これは最近のエージェント分野から生まれたものの中でも、特に有用なものの一つだと私は考えています。有能なモデルと、厄介なデプロイやセキュリティの部分を実際に処理するインフラストラクチャが組み合わされているからです。

正直に言いましょう。ほとんどの開発者にとって、本番環境でエージェントコードを動かすのは悪夢でした。VPSで手早く何かを立ち上げて何も壊れないことを祈るか、何も検証する前にエンタープライズ契約を結ぶかのどちらかでした。中間的な選択肢はこれまでありませんでした。おそらく、今までは。

Audio Briefing
0:00 / 0:00

私が実際に注目した点

核となるアイデアはシンプルです。エージェントのロジックをClaudeのプラットフォームで記述します。実際の実行は、サンドボックス化され監視された状態で、Cloudflareのエッジネットワーク上で行われます。SSHアクセス、メトリクス、監査証跡が提供され、そしてここが重要なのですが、エージェントは明示的に許可しない限り、あなたの内部ネットワークに触れることはありません。

シンプルに聞こえますか?そうあるべきです。この分野のほとんどのツールは物事を複雑にしすぎます。

コアコンセプト

エージェントはClaudeのインフラストラクチャ上で動作します。コードの実行、ウェブページの閲覧、ツールの使用が必要な場合、Cloudflareが実行環境を提供します。Cloudflareが分離を処理します。

私も同様のセットアップを自分で構築しようと試みました。それは言うほど簡単ではありません。

Advertisement

注目すべき3つの点

実際に分離するサンドボックス

高速に起動し、状態を共有しない完全なLinuxマイクロVM。エージェントが暴走しても、隔離されます。これはDocker-in-Dockerや共有コンテナではありません。適切な分離です。

ブラウザ自動化が組み込まれている

エージェントが操作できるプログラマブルなブラウザ。ウェブUIを伴うあらゆるワークフローが突然可能になります。スクレイピング、フォーム入力、テスト。何でも可能です。

軽量タスク用のWorkers

フルVMを必要としないタスク向けの軽量コード実行。簡単なスクリプト、API呼び出し、データ変換など。

私が何度も立ち返ってしまうのは、サンドボックスのアプローチです。共有環境でエージェントが暴走するのを何度見たか数えきれません。たった一つの誤った指示で、エージェントインスタンスがビットコインをマイニングしたり、スパムを送信したりすることがありました。ここではそのようなことは起こりません。

実際の仕組み

私が理解しているフローは以下の通りです。

エージェントはClaudeのインフラストラクチャ上で動作します。何かを実行する必要がある場合、Cloudflareがランタイムを処理します。エージェントはCloudflare Meshを介して内部サービスに接続します。ポートを開放する必要はありません。VPNを管理する必要もありません。エージェントはセキュアなトンネルを取得し、それだけです。

すべてのサンドボックスセッションは記録されます。メトリクスが取得できます。ブラウザセッションのリプレイも可能です。ライブでデバッグする必要がある場合は、SSHアクセスさえ可能です。これは、私が最初のエージェントプロトタイプを構築していたときに欲しかった部分です。

セキュリティの側面

アウトバウンドトラフィックは設定可能なプロキシを通過します。特定のエンドポイントをブロックしたり、すべてをログに記録したり、プロキシ層で認証情報を挿入したりできます。エージェントは生のシークレットを扱うことはありません。

少し考えてみてください。エージェントのプロンプトにAPIキーをハードコーディングする必要はもうありません。エージェントが認証情報を漏洩しないことを祈る必要もありません。プロキシがそれを処理します。

なぜこれが私にとって重要なのか

私はまだこれで本番環境に何かをデプロイしていません。その点は明確にしておきたいです。しかし、これが解決する2つの問題には、私が認めたい以上に何度も直面してきました。

問題1:これを安全にどこで実行すればよいのか?私の現在のセットアップは、スクリプトと善意でなんとか動いています。問題2:それが実際に何をしているのか、どうすればわかるのか?エージェントの挙動を監視するのは見た目よりも難しいです。

サンドボックスのアプローチが最初の問題を解決します。完全な可観測性が2番目の問題を解決します。これらは個々には革新的な機能ではありません。ただ、適切な機能が、ついに同じ場所に集まっただけです。

これは誰にでも当てはまるでしょうか?おそらくそうではありません。現在のセットアップに満足していて、それが機能しているなら、そのまま使い続けてください。エージェントを安全にデプロイしようとして頭を抱えてきたなら、これは午後の時間を費やす価値があります。

これで何を作るでしょうか?正直なところ、まずは小さなものから始めるでしょう。ログインフローを処理できるスクレイパーとか。あるいは、実際のユーザーのようにウェブアプリをナビゲートできるテストボットとか。ブラウザ統合だけでも、まだ探求していない多くの可能性が開かれます。

個々の機能よりも、その組み合わせが重要です。有能なモデルは、この時点では当たり前のものです。エージェントを安全にデプロイし、その動作を確認できるインフラストラクチャ?それはまだ稀です。

私はこれを注意深く追っていきます。試してみたら教えてください。最初に何が壊れるか、ぜひ聞きたいです。

Advertisement

こちらもおすすめです

詳細解説:コアメカニクス

表面の下を見ると、根底にあるメカニクスはシステムの複雑な相互作用を明らかにします。現代の開発において、これらのメカニクスを理解することが、初心者と専門家を分けるものです。

この実用的な例を考えてみましょう。

// A comprehensive example demonstrating advanced patterns
class ServiceManager {
  constructor() {
    this.services = new Map();
    this.initialized = false;
  }

  register(name, service) {
    if (this.services.has(name)) {
      throw new Error(`Service ${name} already registered`);
    }
    this.services.set(name, service);
  }

  async initializeAll() {
    this.initialized = true;
    for (const [name, service] of this.services) {
      if (typeof service.init === 'function') {
        await service.init();
      }
    }
  }

  get(name) {
    if (!this.initialized) {
      console.warn('Accessing services before initialization');
    }
    return this.services.get(name);
  }
}

このパターンにより、ビジネス要件が変化しても、私たちのアーキテクチャはスケーラブルで堅牢なままであることが保証されます。これは、大規模なアプリケーションで大きな利益をもたらす基本的なアプローチです。

実世界での応用とスケーリング

これを本番環境に実装すると、新たな課題が生じます。並行性、状態管理、メモリリークを考慮する必要があります。

例えば、高スループットシステムを扱う場合、あらゆるマイクロ最適化が重要になります。私たちは、ローカル開発では明らかにならないボトルネックを特定するために、プロファイリングツールに頼ることがよくあります。

上記の図は、アプリケーションが水平にスケーリングする典型的なデプロイ戦略を示しています。

理解度チェック

よくある質問

Claude Managed Agentsは、Anthropicの推論モデルとCloudflareのサーバーレスエッジおよびマイクロVMサンドボックスインフラストラクチャを組み合わせたものです。Claudeがツール呼び出し、bashスクリプト、またはウェブブラウジングタスクを実行する際、その計算は、きめ細かなネットワーク出力制御を備えた隔離されたCloudflareマイクロVM環境内で実行されます。
ワークロードは、ホストインフラストラクチャとカーネル状態やファイルシステムアクセスを一切共有しない、隔離された一時的なLinuxマイクロVMで実行されます。すべてのセッションは短命であり、外部ネットワークリクエストはCloudflare Zero Trust検査を通過し、詳細な監査証跡はエージェントによって呼び出されたすべてのコマンドをキャプチャします。
Cloudflareは、Model Context Protocol (MCP) ツールを介してClaudeに公開されるヘッドレスブラウザインスタンスをCloudflare Browser Rendering経由で提供します。エージェントは、自己ホスト型のPuppeteerやPlaywrightクラスターを必要とせずに、複雑なウェブページをナビゲートし、クライアントサイドJavaScriptをレンダリングし、構造化データを抽出し、フォームを送信できます。
はい。Cloudflare WorkersとCloudflare TunnelsおよびHyperdriveを組み合わせることで、エージェントはプライベートIPサブネットをパブリックインターネットに公開することなく、内部のプライベートデータベースやマイクロサービスに安全にクエリを実行できます。
Cloudflareの分散エッジは、サンドボックス計算を外部APIやユーザーに物理的に近づけることで、ネットワークの往復レイテンシを削減します。費用面では、待機中の専用24時間365日稼働のクラウド仮想マシンを実行するのではなく、アクティブな実行CPUミリ秒に対してのみ支払います。
Share this article:

Stay Updated

Get the latest posts delivered straight to your inbox.

Free Developer Utilities

Free In-Browser Developer Tools

Clean AI CLI logs, build cron expressions, decode JWTs, and calculate chmod permissions offline.

Explore Tools
Advertisement