Cloudflare và Anthropic giới thiệu Claude Managed Agents trên Cloudflare

Table of Contents
Tuần trước, Cloudflare và Anthropic đã đưa ra một thông báo thu hút sự chú ý của tôi. Họ đang tích hợp Claude Managed Agents với môi trường sandbox của Cloudflare. Sau khi đọc kỹ các chi tiết, tôi nghĩ đây là một trong những điều hữu ích nhất xuất hiện trong không gian agent gần đây. Nó kết hợp một mô hình có năng lực với cơ sở hạ tầng thực sự xử lý các phần triển khai và bảo mật phức tạp.
Hãy để tôi thành thật với bạn. Chạy mã agent trong môi trường sản xuất là một cơn ác mộng đối với hầu hết các nhà phát triển. Bạn có thể nhanh chóng thiết lập một cái gì đó trên VPS và hy vọng không có gì hỏng hóc, hoặc bạn ký hợp đồng doanh nghiệp trước khi bạn xác thực bất cứ điều gì. Chưa có một giải pháp trung gian nào. Có lẽ cho đến bây giờ.
Điều gì thực sự thu hút sự chú ý của tôi
Ý tưởng cốt lõi rất đơn giản. Bạn viết logic agent của mình trên nền tảng của Claude. Việc thực thi thực tế, được cách ly và giám sát, diễn ra trên mạng biên của Cloudflare. Bạn có quyền truy cập SSH, số liệu, nhật ký kiểm tra, và đây là phần quan trọng: agent không chạm vào mạng nội bộ của bạn trừ khi bạn cho phép rõ ràng.
Nghe có vẻ đơn giản không? Nó phải vậy. Hầu hết các công cụ trong không gian này làm cho mọi thứ trở nên quá phức tạp.
Khái niệm cốt lõi
Agent của bạn chạy trên cơ sở hạ tầng của Claude. Khi nó cần thực thi mã, duyệt một trang web hoặc sử dụng một công cụ, Cloudflare cung cấp môi trường thực thi. Họ xử lý việc cách ly.
Tôi đã tự mình thử xây dựng các thiết lập tương tự. Nó khó hơn nhiều so với những gì nghe có vẻ.
Ba điều đáng nói
Các sandbox thực sự cách ly
Các microVM Linux đầy đủ khởi động nhanh và không chia sẻ trạng thái. Nếu một agent gặp sự cố, nó sẽ được kiểm soát. Đây không phải là Docker-in-Docker hay một số container dùng chung. Đây là sự cách ly đúng nghĩa.
Tự động hóa trình duyệt tích hợp
Một trình duyệt có thể lập trình mà agent có thể điều khiển. Bất kỳ quy trình làm việc nào liên quan đến giao diện người dùng web đều trở nên khả thi. Cào dữ liệu, điền biểu mẫu, kiểm thử. Bạn muốn gì cũng có.
Workers cho các tác vụ nhẹ hơn
Thực thi mã nhẹ cho các tác vụ không cần một VM đầy đủ. Các script nhanh, gọi API, chuyển đổi dữ liệu.
Cách tiếp cận sandbox là điều tôi luôn quay lại. Tôi không thể đếm được bao nhiêu lần tôi đã thấy các agent chạy mất kiểm soát trong các môi trường dùng chung. Một lệnh sai và đột nhiên phiên bản agent của bạn đang đào Bitcoin hoặc gửi thư rác. Điều đó sẽ không xảy ra ở đây.
Cách nó thực sự hoạt động
Đây là luồng hoạt động theo cách tôi hiểu:
Agent của bạn chạy trên cơ sở hạ tầng của Claude. Khi nó cần thực thi một cái gì đó, Cloudflare xử lý môi trường runtime. Agent kết nối với các dịch vụ nội bộ của bạn thông qua Cloudflare Mesh. Bạn không mở cổng. Bạn không quản lý VPN. Agent có một đường hầm bảo mật, và thế là xong.
Mỗi phiên sandbox đều được ghi lại. Bạn nhận được số liệu. Bạn nhận được bản phát lại phiên trình duyệt. Bạn thậm chí còn có quyền truy cập SSH nếu bạn cần gỡ lỗi trực tiếp. Đây là phần tôi ước mình có khi tôi đang xây dựng các nguyên mẫu agent đầu tiên của mình.
Phần bảo mật
Lưu lượng truy cập đi ra ngoài thông qua các proxy có thể cấu hình. Bạn có thể chặn các endpoint cụ thể, ghi lại mọi thứ hoặc chèn thông tin xác thực ở lớp proxy. Agent không bao giờ xử lý các bí mật thô.
Hãy nghĩ về điều đó một chút. Không còn mã hóa cứng các khóa API trong lời nhắc của agent. Không còn cầu nguyện agent không làm lộ thông tin xác thực của bạn. Proxy xử lý nó.
Tại sao điều này quan trọng với tôi
Tôi chưa triển khai bất cứ thứ gì vào sản xuất với cái này. Tôi muốn làm rõ điều đó. Nhưng tôi đã gặp phải hai vấn đề mà nó giải quyết nhiều lần hơn tôi muốn thừa nhận.
Vấn đề thứ nhất: tôi chạy cái này ở đâu một cách an toàn? Thiết lập hiện tại của tôi được giữ lại bằng các script và ý định tốt. Vấn đề thứ hai: làm sao tôi biết nó thực sự đang làm gì? Giám sát hành vi của agent khó hơn vẻ ngoài của nó.
Cách tiếp cận sandbox khắc phục vấn đề thứ nhất. Khả năng quan sát đầy đủ khắc phục vấn đề thứ hai. Đây không phải là những tính năng mang tính cách mạng riêng lẻ. Chúng chỉ là những tính năng phù hợp, cuối cùng đã ở cùng một nơi.
Cái này có dành cho tất cả mọi người không? Có lẽ là không. Nếu bạn hài lòng với thiết lập hiện tại của mình và nó đang hoạt động, hãy giữ nguyên. Nếu bạn đã phải vò đầu bứt tai cố gắng triển khai các agent một cách an toàn, thì cái này đáng để bạn dành một buổi chiều.
Tôi sẽ xây dựng gì với cái này? Thành thật mà nói, tôi sẽ bắt đầu với một cái gì đó nhỏ. Có thể là một scraper có thể xử lý các luồng đăng nhập. Hoặc một bot kiểm thử có thể điều hướng một ứng dụng web như một người dùng thực. Riêng việc tích hợp trình duyệt đã mở ra rất nhiều khả năng mà tôi chưa khám phá.
Sự kết hợp quan trọng hơn bất kỳ tính năng đơn lẻ nào. Một mô hình có năng lực là điều hiển nhiên ở thời điểm hiện tại. Cơ sở hạ tầng cho phép bạn triển khai an toàn và xem các agent của bạn đang làm gì? Điều đó vẫn còn hiếm.
Tôi sẽ theo dõi sát sao điều này. Hãy cho tôi biết nếu bạn thử nó. Tôi rất muốn nghe điều gì hỏng hóc đầu tiên.
Bạn cũng có thể thích
- Điện toán biên vào năm 2026: Các mô hình kiến trúc và trường hợp sử dụng thực tế
- AI biên trong xe tự hành: Tại sao xe tự lái tính toán trên xe
- Khắc phục độ trễ đăng nhập 2 phút trên Ubuntu (Hành trình gỡ lỗi thực tế)
- Khắc phục độ trễ đăng nhập 2–3 phút trên Ubuntu với NVIDIA (Sự cố Xorg + nvidia-drm)
Tìm hiểu sâu: Cơ chế cốt lõi
Khi chúng ta nhìn sâu hơn, các cơ chế cơ bản cho thấy sự tương tác phức tạp của các hệ thống. Trong phát triển hiện đại, việc hiểu các cơ chế này là điều phân biệt một người mới bắt đầu với một chuyên gia.
Hãy xem xét ví dụ thực tế này:
// A comprehensive example demonstrating advanced patterns
class ServiceManager {
constructor() {
this.services = new Map();
this.initialized = false;
}
register(name, service) {
if (this.services.has(name)) {
throw new Error(`Service ${name} already registered`);
}
this.services.set(name, service);
}
async initializeAll() {
this.initialized = true;
for (const [name, service] of this.services) {
if (typeof service.init === 'function') {
await service.init();
}
}
}
get(name) {
if (!this.initialized) {
console.warn('Accessing services before initialization');
}
return this.services.get(name);
}
}
Mô hình này đảm bảo rằng kiến trúc của chúng ta vẫn có khả năng mở rộng và mạnh mẽ ngay cả khi các yêu cầu kinh doanh thay đổi. Đây là một cách tiếp cận cơ bản mang lại lợi ích trong các ứng dụng quy mô lớn.
Ứng dụng thực tế và mở rộng quy mô
Việc triển khai điều này trong môi trường sản xuất đặt ra một loạt thách thức mới. Chúng ta phải tính đến tính đồng thời, quản lý trạng thái và rò rỉ bộ nhớ.
Ví dụ, khi xử lý các hệ thống có thông lượng cao, mọi tối ưu hóa nhỏ đều có giá trị. Chúng ta thường dựa vào các công cụ phân tích hiệu suất để xác định các nút thắt cổ chai không rõ ràng trong quá trình phát triển cục bộ.
Sơ đồ trên minh họa một chiến lược triển khai điển hình, nơi ứng dụng của chúng ta mở rộng theo chiều ngang.
Kiểm tra sự hiểu biết của bạn
Các câu hỏi thường gặp
Free In-Browser Developer Tools
Clean AI CLI logs, build cron expressions, decode JWTs, and calculate chmod permissions offline.
Related Articles

Tận dụng tối đa Gói miễn phí của Claude (Bao gồm MCP & Claude Desktop)
Tìm hiểu những gì gói miễn phí của Claude cung cấp: mô hình Sonnet, ngữ cảnh 200K, Projects và các công cụ MCP cục bộ qua Claude Desktop, cùng cách mở rộng giới hạn tin nhắn nhiều hơn bạn nghĩ.
Read more
Xây dựng máy chủ MCP đầu tiên của bạn từ đầu: Hướng dẫn Python & Claude đầy đủ
Hướng dẫn từng bước để xây dựng các máy chủ Model Context Protocol (MCP) sản xuất với Python, FastMCP, typed tools, resources và tích hợp Claude Desktop.
Read more
Claude API Function Calling: Hướng dẫn tối ưu hóa JSON Schema
Tối ưu hóa việc gọi công cụ Anthropic Claude API bằng Pydantic v2, thu gọn schema, lưu trữ prompt vào bộ nhớ đệm và xác thực đầu ra nghiêm ngặt để đạt độ tin cậy cao.
Read more