•11 min read

Cloudflare và Anthropic giới thiệu Claude Managed Agents trên Cloudflare

Cloudflare và Anthropic giới thiệu Claude Managed Agents trên Cloudflare

Tuần trước, Cloudflare và Anthropic đã đưa ra một thông báo thu hút sự chú ý của tôi. Họ đang tích hợp Claude Managed Agents với môi trường sandbox của Cloudflare. Sau khi đọc kỹ các chi tiết, tôi nghĩ đây là một trong những điều hữu ích nhất xuất hiện trong không gian agent gần đây. Nó kết hợp một mô hình có năng lực với cơ sở hạ tầng thực sự xử lý các phần triển khai và bảo mật phức tạp.

Hãy để tôi thành thật với bạn. Chạy mã agent trong môi trường sản xuất là một cơn ác mộng đối với hầu hết các nhà phát triển. Bạn có thể nhanh chóng thiết lập một cái gì đó trên VPS và hy vọng không có gì hỏng hóc, hoặc bạn ký hợp đồng doanh nghiệp trước khi bạn xác thực bất cứ điều gì. Chưa có một giải pháp trung gian nào. Có lẽ cho đến bây giờ.

Audio Briefing
0:00 / 0:00

Điều gì thực sự thu hút sự chú ý của tôi

Ý tưởng cốt lõi rất đơn giản. Bạn viết logic agent của mình trên nền tảng của Claude. Việc thực thi thực tế, được cách ly và giám sát, diễn ra trên mạng biên của Cloudflare. Bạn có quyền truy cập SSH, số liệu, nhật ký kiểm tra, và đây là phần quan trọng: agent không chạm vào mạng nội bộ của bạn trừ khi bạn cho phép rõ ràng.

Nghe có vẻ đơn giản không? Nó phải vậy. Hầu hết các công cụ trong không gian này làm cho mọi thứ trở nên quá phức tạp.

Khái niệm cốt lõi

Agent của bạn chạy trên cơ sở hạ tầng của Claude. Khi nó cần thực thi mã, duyệt một trang web hoặc sử dụng một công cụ, Cloudflare cung cấp môi trường thực thi. Họ xử lý việc cách ly.

Tôi đã tự mình thử xây dựng các thiết lập tương tự. Nó khó hơn nhiều so với những gì nghe có vẻ.

Advertisement

Ba điều đáng nói

Các sandbox thực sự cách ly

Các microVM Linux đầy đủ khởi động nhanh và không chia sẻ trạng thái. Nếu một agent gặp sự cố, nó sẽ được kiểm soát. Đây không phải là Docker-in-Docker hay một số container dùng chung. Đây là sự cách ly đúng nghĩa.

Tự động hóa trình duyệt tích hợp

Một trình duyệt có thể lập trình mà agent có thể điều khiển. Bất kỳ quy trình làm việc nào liên quan đến giao diện người dùng web đều trở nên khả thi. Cào dữ liệu, điền biểu mẫu, kiểm thử. Bạn muốn gì cũng có.

Workers cho các tác vụ nhẹ hơn

Thực thi mã nhẹ cho các tác vụ không cần một VM đầy đủ. Các script nhanh, gọi API, chuyển đổi dữ liệu.

Cách tiếp cận sandbox là điều tôi luôn quay lại. Tôi không thể đếm được bao nhiêu lần tôi đã thấy các agent chạy mất kiểm soát trong các môi trường dùng chung. Một lệnh sai và đột nhiên phiên bản agent của bạn đang đào Bitcoin hoặc gửi thư rác. Điều đó sẽ không xảy ra ở đây.

Cách nó thực sự hoạt động

Đây là luồng hoạt động theo cách tôi hiểu:

Agent của bạn chạy trên cơ sở hạ tầng của Claude. Khi nó cần thực thi một cái gì đó, Cloudflare xử lý môi trường runtime. Agent kết nối với các dịch vụ nội bộ của bạn thông qua Cloudflare Mesh. Bạn không mở cổng. Bạn không quản lý VPN. Agent có một đường hầm bảo mật, và thế là xong.

Mỗi phiên sandbox đều được ghi lại. Bạn nhận được số liệu. Bạn nhận được bản phát lại phiên trình duyệt. Bạn thậm chí còn có quyền truy cập SSH nếu bạn cần gỡ lỗi trực tiếp. Đây là phần tôi ước mình có khi tôi đang xây dựng các nguyên mẫu agent đầu tiên của mình.

Phần bảo mật

Lưu lượng truy cập đi ra ngoài thông qua các proxy có thể cấu hình. Bạn có thể chặn các endpoint cụ thể, ghi lại mọi thứ hoặc chèn thông tin xác thực ở lớp proxy. Agent không bao giờ xử lý các bí mật thô.

Hãy nghĩ về điều đó một chút. Không còn mã hóa cứng các khóa API trong lời nhắc của agent. Không còn cầu nguyện agent không làm lộ thông tin xác thực của bạn. Proxy xử lý nó.

Tại sao điều này quan trọng với tôi

Tôi chưa triển khai bất cứ thứ gì vào sản xuất với cái này. Tôi muốn làm rõ điều đó. Nhưng tôi đã gặp phải hai vấn đề mà nó giải quyết nhiều lần hơn tôi muốn thừa nhận.

Vấn đề thứ nhất: tôi chạy cái này ở đâu một cách an toàn? Thiết lập hiện tại của tôi được giữ lại bằng các script và ý định tốt. Vấn đề thứ hai: làm sao tôi biết nó thực sự đang làm gì? Giám sát hành vi của agent khó hơn vẻ ngoài của nó.

Cách tiếp cận sandbox khắc phục vấn đề thứ nhất. Khả năng quan sát đầy đủ khắc phục vấn đề thứ hai. Đây không phải là những tính năng mang tính cách mạng riêng lẻ. Chúng chỉ là những tính năng phù hợp, cuối cùng đã ở cùng một nơi.

Cái này có dành cho tất cả mọi người không? Có lẽ là không. Nếu bạn hài lòng với thiết lập hiện tại của mình và nó đang hoạt động, hãy giữ nguyên. Nếu bạn đã phải vò đầu bứt tai cố gắng triển khai các agent một cách an toàn, thì cái này đáng để bạn dành một buổi chiều.

Tôi sẽ xây dựng gì với cái này? Thành thật mà nói, tôi sẽ bắt đầu với một cái gì đó nhỏ. Có thể là một scraper có thể xử lý các luồng đăng nhập. Hoặc một bot kiểm thử có thể điều hướng một ứng dụng web như một người dùng thực. Riêng việc tích hợp trình duyệt đã mở ra rất nhiều khả năng mà tôi chưa khám phá.

Sự kết hợp quan trọng hơn bất kỳ tính năng đơn lẻ nào. Một mô hình có năng lực là điều hiển nhiên ở thời điểm hiện tại. Cơ sở hạ tầng cho phép bạn triển khai an toàn và xem các agent của bạn đang làm gì? Điều đó vẫn còn hiếm.

Tôi sẽ theo dõi sát sao điều này. Hãy cho tôi biết nếu bạn thử nó. Tôi rất muốn nghe điều gì hỏng hóc đầu tiên.

Advertisement

Bạn cũng có thể thích

Tìm hiểu sâu: Cơ chế cốt lõi

Khi chúng ta nhìn sâu hơn, các cơ chế cơ bản cho thấy sự tương tác phức tạp của các hệ thống. Trong phát triển hiện đại, việc hiểu các cơ chế này là điều phân biệt một người mới bắt đầu với một chuyên gia.

Hãy xem xét ví dụ thực tế này:

// A comprehensive example demonstrating advanced patterns
class ServiceManager {
  constructor() {
    this.services = new Map();
    this.initialized = false;
  }

  register(name, service) {
    if (this.services.has(name)) {
      throw new Error(`Service ${name} already registered`);
    }
    this.services.set(name, service);
  }

  async initializeAll() {
    this.initialized = true;
    for (const [name, service] of this.services) {
      if (typeof service.init === 'function') {
        await service.init();
      }
    }
  }

  get(name) {
    if (!this.initialized) {
      console.warn('Accessing services before initialization');
    }
    return this.services.get(name);
  }
}

Mô hình này đảm bảo rằng kiến trúc của chúng ta vẫn có khả năng mở rộng và mạnh mẽ ngay cả khi các yêu cầu kinh doanh thay đổi. Đây là một cách tiếp cận cơ bản mang lại lợi ích trong các ứng dụng quy mô lớn.

Ứng dụng thực tế và mở rộng quy mô

Việc triển khai điều này trong môi trường sản xuất đặt ra một loạt thách thức mới. Chúng ta phải tính đến tính đồng thời, quản lý trạng thái và rò rỉ bộ nhớ.

Ví dụ, khi xử lý các hệ thống có thông lượng cao, mọi tối ưu hóa nhỏ đều có giá trị. Chúng ta thường dựa vào các công cụ phân tích hiệu suất để xác định các nút thắt cổ chai không rõ ràng trong quá trình phát triển cục bộ.

Sơ đồ trên minh họa một chiến lược triển khai điển hình, nơi ứng dụng của chúng ta mở rộng theo chiều ngang.

Kiểm tra sự hiểu biết của bạn

Các câu hỏi thường gặp

Claude Managed Agents kết hợp các mô hình suy luận của Anthropic với hạ tầng biên không máy chủ và sandbox microVM của Cloudflare. Khi Claude thực thi các lệnh gọi công cụ, script bash hoặc tác vụ duyệt web, quá trình tính toán chạy bên trong môi trường microVM Cloudflare được cách ly với các điều khiển egress mạng chi tiết.
Các tác vụ được thực thi trong các microVM Linux tạm thời được cách ly, không chia sẻ trạng thái kernel hoặc quyền truy cập hệ thống tệp với hạ tầng máy chủ. Mỗi phiên đều có thời gian tồn tại ngắn, các yêu cầu mạng bên ngoài đi qua kiểm tra Cloudflare Zero Trust và các nhật ký kiểm tra chi tiết ghi lại mọi lệnh được agent gọi.
Cloudflare cung cấp các phiên bản trình duyệt không đầu thông qua Cloudflare Browser Rendering, được hiển thị cho Claude thông qua các công cụ Model Context Protocol (MCP). Agent có thể điều hướng các trang web phức tạp, hiển thị JavaScript phía máy khách, trích xuất dữ liệu có cấu trúc và gửi biểu mẫu mà không cần cụm Puppeteer hoặc Playwright tự lưu trữ.
Có. Bằng cách kết hợp Cloudflare Workers với Cloudflare Tunnels và Hyperdrive, các agent có thể truy vấn an toàn các cơ sở dữ liệu riêng tư nội bộ và microservice mà không cần để lộ các mạng con IP riêng tư ra internet công cộng.
Mạng biên phân tán của Cloudflare đặt tính toán sandbox gần hơn về mặt vật lý với các API bên ngoài và người dùng, giảm độ trễ khứ hồi của mạng. Về mặt tài chính, bạn chỉ trả tiền cho các mili giây CPU thực thi hoạt động chứ không phải chạy các máy ảo đám mây chuyên dụng 24/7 ở chế độ chờ.
Share this article:

Stay Updated

Get the latest posts delivered straight to your inbox.

Free Developer Utilities

Free In-Browser Developer Tools

Clean AI CLI logs, build cron expressions, decode JWTs, and calculate chmod permissions offline.

Explore Tools
Advertisement