跳转到内容
搜索文档

设置 Claude Managed Agents

最后更新 查看 MarkdownAgent 设置

Cloudflare 为 Claude Managed Agents 提供自管理环境。Agent 循环在 Anthropic 平台上运行,而 Cloudflare 提供运行时——沙箱、出站控制、浏览器访问、电子邮件和自定义工具——Agent 的操作在其中执行。

此集成以开源部署模板的形式发布。Fork 该仓库,部署到你的 Cloudflare 账户,并按需自定义。

快速入门

你将获得

部署一个基于 Workers 的控制平面,可提供:

  • 两种沙箱后端 — 每个 Agent 可以运行在完整的 MicroVM(Containers)或轻量级 isolate(Dynamic Workers)上。MicroVM 为 Agent 提供完整的 Linux 环境,支持 bash 和任意进程。Isolate 可在毫秒级冷启动,成本仅为 container 会话的一小部分。
  • 私有服务连接 — 通过 Workers VPCMesh 将 Agent 连接到私有内部服务,无需将其暴露到公网。
  • 出站控制 — 将所有 Agent 流量通过可自定义的代理。在出站请求中注入凭据且不让 Agent 看到凭据,限制对特定域名的访问,或编写任意代理中间件。
  • Agent 电子邮件 — 为每个 Agent 会话提供独立电子邮件地址,通过 Cloudflare Email Service 收发消息。
  • Browser Run 工具 — 为 Agent 提供由 Browser Run 驱动的无头浏览器,用于网页抓取、截图和 CDP 控制。会话录制可为每次浏览器操作提供审计轨迹。
  • 图像生成 — 使用 Workers AI 生成图像。
  • 自定义工具 — 通过在单个文件中添加函数定义来扩展 Agent。工具在 Workers 运行时中运行,并可访问你的所有绑定。无需额外基础设施。
  • 仪表板 — 内置 UI,用于管理 Agent、查看会话、检查日志,以及 SSH 进入正在运行的 MicroVM 沙箱。

工作原理

当 Claude Agent 启动会话时,Anthropic 会向你 Cloudflare 账户中基于 Workers 的控制平面发送 webhook。控制平面为每个会话分配独立沙箱,将出站流量按会话出站策略进行路由,并在会话休眠期间持久化状态。

Anthropic 将此描述为将“大脑”与“双手”解耦——Agent 循环在 Anthropic 上运行(大脑),而运行和执行代码的基础设施(双手)在 Cloudflare 上运行。

何时使用

在以下情况下使用自管理的 Cloudflare 环境:

  • 需要控制 Agent 运行所在的沙箱基础设施
  • 需要安全连接到私有内部服务
  • 需要自定义出站策略以注入凭据和限制域名
  • 需要使用 Cloudflare 绑定(R2、D1、KV、Vectorize 等)的自定义工具
  • 需要按 Agent 在 MicroVM 与 isolate 后端之间进行选择

快速入门

按照仓库中的 onboarding 指南 将控制平面部署到你的账户。该指南将引导你创建 Anthropic 环境、设置密钥、配置存储、部署 Worker,以及配置 webhook。

关键文档

仓库包含各项能力的详细文档:

主题 内容
连接到私有服务 通过 Workers VPC 绑定访问其他云、本地机房或你笔记本电脑上的服务
应用出站策略 注入凭据并锁定 Agent 会话。配置允许/拒绝列表、请求头注入、自定义 Worker 代理和 VPC 路由
Isolate 与基于 VM 的沙箱 选择最合适的 Agent 执行环境
Agent 电子邮件 为 Agent 提供独立电子邮件地址和发送能力
浏览器渲染工具 使用 Browser Run 实现可观测的 Agent 浏览器交互
添加自定义工具 新工具在单个文件中声明 — src/tools/custom-tools.ts
自定义沙箱 调整 MicroVM 后端的 Dockerfileinstance_type 参数
快照与状态持久化 两种沙箱类型的状态持久化
架构 从 webhook 入口到分发至任一沙箱后端的请求生命周期,以及控制平面使用的每个 Worker 绑定
安全访问 保护 CMA 控制平面的访问

这篇文档对您有帮助吗?