View a markdown version of this page

Verwendung von Lambda MicroVMS als Sandbox für Claude Managed Agents - AWS Lambda

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwendung von Lambda MicroVMS als Sandbox für Claude Managed Agents

AWS Lambda MicroVMS ist ein verwalteter Sandbox-Anbieter in selbst gehosteten Sandboxen für Claude Managed Agents. Vertrauliche Dateien, Pakete und Dienste werden in der von Ihnen kontrollierten Infrastruktur aufbewahrt. Anthropic hostet den Agenten-Loop und das Claude-Modell, während Ihre Tool-Aufrufe auf der Lambda MicroVM ausgeführt werden. Mit diesem Muster steuern Sie die Ausführungsumgebung — was installiert ist, welcher Netzwerkzugriff verfügbar ist und auf welche Ressourcen der Agent zugreifen kann.

Jede MicroVM ist eine Firecracker-isolated virtuelle Maschine mit Snapshot-basiertem Start in Sekundenbruchteilen, läuft bis zu 8 Stunden und kann beendet werden, wenn die Sitzung endet. Sitzungen teilen sich nie den gleichen Status. Mit dem serverlosen Betriebsmodell erhalten Sie die Sicherheitsgrenzen einer virtuellen Maschine — keine zu verwaltenden Cluster, keine ungenutzten Kapazitäten, für die Sie zahlen müssen. Sie können MicroVMs mit AWS Diensten orchestrieren, um die selbst gehostete Sandbox-Spezifikation wie unten beschrieben zu implementieren. Weitere Informationen finden Sie im Referenzbeispiel Claude Managed Agents Self-Hosted Sandboxes on Lambda MicroVMS.

Funktionsweise

Eine Kontrollebene startet eine MicroVM pro Claude-Sitzung:

  1. Eine Sitzung erreicht den Status Running und Anthropic sendet einen session.status_run_started Webhook an einen Endpunkt in Ihrem Konto.

  2. Eine Launcher-Lambda-Funktion überprüft die Webhook-Signatur und ruft dann auf. RunMicroVM

  3. Ihr Code auf der MicroVM beansprucht die Sitzung, führt Tool-Aufrufe (bash, read, write, edit, glob, grep) in /workspace aus und sendet die Ergebnisse zurück an Anthropic.

  4. Die MicroVM wird angehalten oder beendet, wenn die Sitzung endet.

Ihr API-Schlüssel für Ihre anthropische Organisation erreicht AWS Compute nie. Der Launcher übergibt nur eine AWS Secrets Manager Manager-Referenz an Ihren Anthropic-Umgebungsschlüssel. Die Ausführungsrolle der MicroVM ermöglicht es dem Code, ihn zur Laufzeit zu lesen.

Die wichtigsten Eigenschaften

Eigenschaft Vorteil
Isolierung von Feuerwerkskörpern Hardware-virtualized Grenze pro Sitzung
Snapshot-based booten Fahren Sie vom Firecracker-Snapshot in weniger als einer Sekunde bis zu einstelligen Sekunden fort
IAM über IMDSv2 Verwendet kurzzeitige Anmeldeinformationen mit den geringsten Rechten
Zustandsbehaftete Dauer Kann bei vollem Festplatten- und Speicherzugriff bis zu 8 Stunden laufen
Pay-per-session MicroVMs werden beendet, wenn die Sitzungen abgeschlossen sind, wodurch die Abrechnung beendet wird

Voraussetzungen

  • Ein AWS Konto mit Berechtigungen für Amazon Simple Storage Service (Amazon S3), AWS Identity and Access Management (IAM), Secrets Manager, AWS WAF, Lambda und Lambda MicroVMS

  • Ein Claude Managed Agents Agent mit einer Umgebung self_hosted

  • Ein Umgebungsschlüssel und ein geheimes Webhook-Signaturgeheimnis aus der Claude-Konsole

Bereitstellung der Referenzimplementierung

Architekturdiagramm, das die Referenzimplementierung von Claude Self-Hosted Sandboxes auf Lambda MicroVMS zeigt

Das Claude Managed Agents Self-Hosted Sandboxes on Lambda MicroVMS-Repository bietet eine minimale, funktionierende Bereitstellung. Sie umfasst:

  • Ein CloudFormation Stack (Amazon API Gateway, Launcher-Lambda-Funktion, Secrets Manager Manager-Geheimnisse, Amazon S3 S3-Bucket, IAM-Rollen)

  • Ein MicroVM-Image (Dockerfile,, Node.js EnvironmentWorker Lifecycle-Hooks)

  • Ein Bereitstellungsskript und ein Überprüfungsskript

Schritte zur Bereitstellung:

  1. Stellen Sie den CloudFormation Stack bereit.

  2. Speichern Sie den Umgebungsschlüssel und das Signaturgeheimnis in den erstellten Secrets Manager Manager-Geheimnissen.

  3. Erstellen Sie das MicroVM-Image.

  4. Registrieren Sie die Webhook-URL des Stacks in der Claude-Konsole.

  5. Überprüfen Sie dies, indem Sie eine Sitzung erstellen.

Eine ausführliche Anleitung finden Sie in der README-Datei des Repositorys.

Netzwerk

Lambda MicroVMs haben standardmäßig öffentlichen Internetzugang — für die Verbindung ist keine Konfiguration erforderlich. api.anthropic.com

Um auf private Ressourcen wie eine Amazon Aurora Aurora-Datenbank oder einen ElastiCache Amazon-Cluster zuzugreifen oder Ihre eigenen Netzwerkeinschränkungen anzuwenden, fügen Sie beim Start einen VPC-Ausgangsconnector hinzu. Siehe Arbeiten mit ausgehenden Netzwerkverbindern.

Richtlinie im Leerlauf

Einstellung suspendedDurationSeconds: 0 und autoResumeEnabled: false für MicroVMs pro Sitzung. maximumDurationInSecondsAls Obergrenze für festsitzende Sitzungen festlegen (max. 28.800 s).

{ "maxIdleDurationSeconds": 120, "suspendedDurationSeconds": 0, "autoResumeEnabled": false }

Überwachen

Anwendungsprotokolle — Überprüfen Sie die Anwendungsprotokolle in CloudWatch den Protokollen:

aws logs tail /aws/lambda-microvms/claude-worker --follow

MicroVMs ausführen — Listet die laufenden MicroVMs in Ihrem Konto auf:

aws lambda-microvms list-microvms \ --image-identifier claude-worker \ --query 'items[].[microvmId,state,startedAt]' --output table

Fehlerbehebung

Symptom Ursache
Webhook gibt 401 zurück Signierung: Geheime Nichtübereinstimmung oder veraltete Lieferung
Keine MicroVM-Starts Webhook ist nicht registriert für session.status_run_started oder die Launcher-Lambda-Funktionsausführungsrolle fehlt die Berechtigung RunMicroVM
MicroVM wird sofort beendet /runHook-Timeout — erhöhen runTimeoutInSeconds
Der Arbeiter geht sofort Ausgehendes HTTPS wird blockiert api.anthropic.com
Das Erstellen des Images schlägt fehl S3_* Fehlkonfiguration der Build-Rolle oder des Buckets