Claude Platform Docs
Managed AgentsAgentenumgebung konfigurieren

Einrichtung der Cloud-Umgebung

Passe Cloud-Sandboxes für deine Sessions an.

Environments (Umgebungen) definieren die Sandbox-Konfiguration, in der dein Agent läuft. Du erstellst eine Umgebung einmal und referenzierst dann ihre ID jedes Mal, wenn du eine Session startest. Mehrere Sessions können dieselbe Umgebung gemeinsam nutzen, aber jede Session erhält ihre eigene isolierte Sandbox (einen frischen Linux-Container).

Diese Seite behandelt Umgebungen vom Typ type: cloud. Um Sandboxes auf deiner eigenen Infrastruktur auszuführen, siehe Selbst gehostete Sandboxes.

Eine Umgebung erstellen

ant beta:environments create < python-dev.environment.yaml
python-dev.environment.yaml
name: python-dev
config:
  type: cloud
  networking:
    type: unrestricted

Verwende einen eindeutigen, aussagekräftigen name, damit du Umgebungen voneinander unterscheiden kannst.

Die Umgebung in einer Session verwenden

Übergib die Umgebungs-ID als String beim Erstellen einer Session.

ant beta:sessions create --agent "$AGENT_ID" --environment-id "$ENVIRONMENT_ID"

Konfigurationsoptionen

Pakete

Das Feld packages installiert Pakete vorab in der Sandbox, bevor der Agent startet. Pakete werden von ihren jeweiligen Paketmanagern installiert und über Sessions hinweg, die dieselbe Umgebung nutzen, zwischengespeichert. Wenn mehrere Paketmanager angegeben sind, werden sie in alphabetischer Reihenfolge ausgeführt (apt, cargo, gem, go, npm, pip). Du kannst optional bestimmte Versionen festlegen. Pakete ohne festgelegte Version installieren die neueste Version. Wenn die Umgebung limited Networking verwendet, setze außerdem networking.allow_package_managers auf true; andernfalls wird die Anfrage mit einem 400-Fehler abgelehnt.

ant beta:environments create < environment.yaml
environment.yaml
name: data-analysis
config:
  type: cloud
  packages:
    pip:
      - pandas
      - numpy
      - scikit-learn
    npm:
      - express
  networking:
    type: unrestricted

Unterstützte Paketmanager:

FeldPaketmanagerBeispiel
aptSystempakete (apt-get)"graphviz"
cargoRust (cargo)"hyperfine@1.18.0"
gemRuby (gem)"rails:7.1.0"
goGo-Module"golang.org/x/tools/cmd/goimports@latest"
npmNode.js (npm)"express@4.18.0"
pipPython (pip)"sqlalchemy==2.0.30"

Networking

Das Feld networking steuert den ausgehenden Netzwerkzugriff der Sandbox. Es wirkt sich nicht auf die Tools web_search oder web_fetch aus, die auf den Servern von Anthropic laufen; um die Websites einzuschränken, die diese Tools erreichen können, setze allowed_domains oder blocked_domains im Eintrag des Tools im Agent-Toolset. Siehe Domains für Websuche und Web-Fetch einschränken.

ModusBeschreibung
unrestrictedVoller ausgehender Netzwerkzugriff, mit Ausnahme einer allgemeinen Sicherheits-Blockliste. Dies ist der Standard.
limitedBeschränkt den Netzwerkzugriff der Sandbox auf die Hosts in allowed_hosts. Setze allow_package_managers und allow_mcp_servers auf true, um zusätzlichen Zugriff zu erlauben.

Das folgende Beispiel erstellt eine Umgebung mit limited Networking:

ant beta:environments create < environment.yaml
environment.yaml
name: api-access
config:
  type: cloud
  networking:
    type: limited
    allowed_hosts:
      - api.example.com
    allow_mcp_servers: true
    allow_package_managers: true

Bei Verwendung von limited Networking:

  • allowed_hosts gibt die Domains an, die die Sandbox erreichen kann. Gib reine Hostnamen oder Wildcard-Muster an (wie *.example.com). Füge kein URL-Schema, keinen Port und keinen Pfad hinzu.
  • allow_mcp_servers erlaubt ausgehenden Zugriff auf die am Agenten konfigurierten MCP-Server-Endpunkte, zusätzlich zu den im Array allowed_hosts aufgeführten. Standardmäßig false.
  • allow_package_managers erlaubt ausgehenden Zugriff auf öffentliche Paket-Registries (wie PyPI und npm), zusätzlich zu den im Array allowed_hosts aufgeführten. Standardmäßig false. Setze es auf true, wann immer die Umgebung packages angibt; andernfalls wird die Anfrage mit einem 400-Fehler abgelehnt, selbst wenn die Registry-Hosts in allowed_hosts aufgeführt sind.

Lebenszyklus von Umgebungen

  • Umgebungen bleiben bestehen, bis sie explizit archiviert oder gelöscht werden.
  • Jede Session erhält ihre eigene Sandbox-Instanz, auch wenn mehrere Sessions dieselbe Umgebung referenzieren. Sessions teilen keinen Dateisystemzustand.
  • Umgebungen sind nicht versioniert. Wenn du eine Umgebung häufig aktualisierst, führe deine eigenen Aufzeichnungen über die Änderungen, damit du nachvollziehen kannst, welche Konfiguration jede Session verwendet hat.

Umgebungen verwalten

# Environments auflisten
ant beta:environments list

# Ein bestimmtes Environment abrufen
ant beta:environments retrieve --environment-id "$ENVIRONMENT_ID"

# Ein Environment archivieren (schreibgeschützt, bestehende Sessions laufen weiter)
ant beta:environments archive --environment-id "$ENVIRONMENT_ID"

# Ein Environment löschen (nur wenn keine Sessions darauf verweisen)
ant beta:environments delete --environment-id "$ENVIRONMENT_ID"

Vorinstallierte Laufzeitumgebungen

Cloud-Sandboxes enthalten standardmäßig gängige Sprach-Laufzeitumgebungen, Datenbanken und Kommandozeilen-Tools. Siehe Cloud-Sandbox-Referenz für die vollständige Liste.

Nächste Schritte

Vorinstallierte Pakete, Datenbanken und Dienstprogramme, die in Cloud-Sandboxes verfügbar sind.

Erstelle eine Session, um deinen Agenten auszuführen und mit der Ausführung von Aufgaben zu beginnen.

Was this page helpful?