Claude Managed Agents 自托管沙箱也能挂 Memory Store

Managed Agents 8/19:自托管沙箱补上 memory store,以及 web search/fetch 域名配置;合规留在自有基建时功能更接近云端形态。

Claude Managed Agents 自托管沙箱也能挂 Memory Store

claude managed agents 自托管 memory:Managed Agents 在 2026-08-19 一档更新里,给自托管沙箱补上了 memory store,以及 web search / fetch 的域名级配置。简报的意思是:你可以继续把代码执行放在 Cloudflare、Daytona、Modal、Vercel 等自管侧,同时拿到跨会话可持久的记忆存储,并对出网域名做更细的放行。Claude Code 自带的 claude-api skill 已反映这批能力。

作者CodePass 技术编辑

为什么合规团队在意

很多企业卡在「Agent 要记忆,但代码不能出边界」。以前自托管沙箱往往功能落后于全托管:能跑,但会话间失忆;或能搜网,但域名白名单粗。这次把 memory store 与域名配置补进自托管形态,缩小的是功能差,不是自动满足你的等保/驻留条款。合同、区域、日志留存仍要法务与平台各自签字。

这和 Claude Code CLI 本机会话记忆不是同一层。本机跨会话消息见 跨会话消息;自托管 runner 运维见 自托管环境是什么

memory store 官方表述是跨会话持久。实操上仍要定义「会话」边界:同一 repo 不同分支是否共享、个人记忆与团队记忆是否隔离、过期策略谁触发。缺省这些,三个月后你会得到一团无法审计的「模型记得的东西」,比没有 memory 更难清理。

落地时问清的五件事

  1. Memory 存哪:厂商托管盘、还是你账户下的对象存储。
  2. 加密与密钥:谁持有 DEK,轮换谁负责。
  3. 域名策略:search/fetch 默认拒绝还是默认允许,变更是否要双人审。
  4. 与 CI 身份:memory 是否按 repo / 租户隔离,防止串租。
  5. 导出与删除:员工离职、项目归档能否一键清。

和 OpenSandbox 这类开源运行时怎么选

若你要完全自建沙箱控制面,社区同时在推 OpenSandbox(Docker/K8s、多语言 SDK)。那是另一条「自己运维隔离边界」的路线,和 Managed Agents 的「托管产品 + 自托管执行」不同。选型口诀:要少运维、要 Anthropic 产品面,走 Managed Agents;要多云无关控制面、肯养平台组,评估 OpenSandbox 一类。切勿假设两者配置项一一对应。

建议试点

选一个非生产仓,打开自托管 sandbox + memory,跑「隔天续聊同一缺陷」用例,量:命中率、错误串租、出网审计日志是否完整。通过后再扩到正式 Agent 队列。MCP 凭证不要靠项目 helper 偷环境变量,见近期 headersHelper 硬化方向(CHANGELOG 2.1.238)。

也可以并行评估开源控制面:OpenSandbox(GitHub)提供 Docker/K8s 生命周期与多语言 SDK,适合已经养得起平台组的团队。和 Managed Agents 的差别在于谁负责 SLA 与产品面;试点时不要把两套配置项硬映射成一张表。