Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwendung von Lambda MicroVMS als Sandbox für Claude Managed Agents
AWS Lambda MicroVMS ist ein verwalteter Sandbox-Anbieter in selbst gehosteten Sandboxen für Claude Managed Agents. Vertrauliche Dateien, Pakete und Dienste werden in der von Ihnen kontrollierten Infrastruktur aufbewahrt. Anthropic hostet den Agenten-Loop und das Claude-Modell, während Ihre Tool-Aufrufe auf der Lambda MicroVM ausgeführt werden. Mit diesem Muster steuern Sie die Ausführungsumgebung — was installiert ist, welcher Netzwerkzugriff verfügbar ist und auf welche Ressourcen der Agent zugreifen kann.
Jede MicroVM ist eine Firecracker-isolated virtuelle Maschine mit Snapshot-basiertem Start in Sekundenbruchteilen, läuft bis zu 8 Stunden und kann beendet werden, wenn die Sitzung endet. Sitzungen teilen sich nie den gleichen Status. Mit dem serverlosen Betriebsmodell erhalten Sie die Sicherheitsgrenzen einer virtuellen Maschine — keine zu verwaltenden Cluster, keine ungenutzten Kapazitäten, für die Sie zahlen müssen. Sie können MicroVMs mit AWS Diensten orchestrieren, um die selbst gehostete Sandbox-Spezifikation wie unten beschrieben zu implementieren. Weitere Informationen finden Sie im Referenzbeispiel Claude Managed Agents Self-Hosted Sandboxes on Lambda MicroVMS
Funktionsweise
Eine Kontrollebene startet eine MicroVM pro Claude-Sitzung:
-
Eine Sitzung erreicht den Status Running und Anthropic sendet einen
session.status_run_startedWebhook an einen Endpunkt in Ihrem Konto. -
Eine Launcher-Lambda-Funktion überprüft die Webhook-Signatur und ruft dann auf.
RunMicroVM -
Ihr Code auf der MicroVM beansprucht die Sitzung, führt Tool-Aufrufe (bash, read, write, edit, glob, grep) in
/workspaceaus und sendet die Ergebnisse zurück an Anthropic. -
Die MicroVM wird angehalten oder beendet, wenn die Sitzung endet.
Ihr API-Schlüssel für Ihre anthropische Organisation erreicht AWS Compute nie. Der Launcher übergibt nur eine AWS Secrets Manager Manager-Referenz an Ihren Anthropic-Umgebungsschlüssel. Die Ausführungsrolle der MicroVM ermöglicht es dem Code, ihn zur Laufzeit zu lesen.
Die wichtigsten Eigenschaften
| Eigenschaft | Vorteil |
|---|---|
| Isolierung von Feuerwerkskörpern | Hardware-virtualized Grenze pro Sitzung |
| Snapshot-based booten | Fahren Sie vom Firecracker-Snapshot in weniger als einer Sekunde bis zu einstelligen Sekunden fort |
| IAM über IMDSv2 | Verwendet kurzzeitige Anmeldeinformationen mit den geringsten Rechten |
| Zustandsbehaftete Dauer | Kann bei vollem Festplatten- und Speicherzugriff bis zu 8 Stunden laufen |
| Pay-per-session | MicroVMs werden beendet, wenn die Sitzungen abgeschlossen sind, wodurch die Abrechnung beendet wird |
Voraussetzungen
-
Ein AWS Konto mit Berechtigungen für Amazon Simple Storage Service (Amazon S3), AWS Identity and Access Management (IAM), Secrets Manager, AWS WAF, Lambda und Lambda MicroVMS
-
Ein Claude Managed Agents Agent mit einer Umgebung
self_hosted -
Ein Umgebungsschlüssel und ein geheimes Webhook-Signaturgeheimnis aus der Claude-Konsole
Bereitstellung der Referenzimplementierung
Das Claude Managed Agents Self-Hosted Sandboxes on Lambda MicroVMS-Repository
-
Ein CloudFormation Stack (Amazon API Gateway, Launcher-Lambda-Funktion, Secrets Manager Manager-Geheimnisse, Amazon S3 S3-Bucket, IAM-Rollen)
-
Ein MicroVM-Image (
Dockerfile,, Node.js EnvironmentWorker Lifecycle-Hooks) -
Ein Bereitstellungsskript und ein Überprüfungsskript
Schritte zur Bereitstellung:
-
Stellen Sie den CloudFormation Stack bereit.
-
Speichern Sie den Umgebungsschlüssel und das Signaturgeheimnis in den erstellten Secrets Manager Manager-Geheimnissen.
-
Erstellen Sie das MicroVM-Image.
-
Registrieren Sie die Webhook-URL des Stacks in der Claude-Konsole.
-
Überprüfen Sie dies, indem Sie eine Sitzung erstellen.
Eine ausführliche Anleitung finden Sie in der README-Datei des Repositorys.
Netzwerk
Lambda MicroVMs haben standardmäßig öffentlichen Internetzugang — für die Verbindung ist keine Konfiguration erforderlich. api.anthropic.com
Um auf private Ressourcen wie eine Amazon Aurora Aurora-Datenbank oder einen ElastiCache Amazon-Cluster zuzugreifen oder Ihre eigenen Netzwerkeinschränkungen anzuwenden, fügen Sie beim Start einen VPC-Ausgangsconnector hinzu. Siehe Arbeiten mit ausgehenden Netzwerkverbindern.
Richtlinie im Leerlauf
Einstellung suspendedDurationSeconds: 0 und autoResumeEnabled: false für MicroVMs pro Sitzung. maximumDurationInSecondsAls Obergrenze für festsitzende Sitzungen festlegen (max. 28.800 s).
{ "maxIdleDurationSeconds": 120, "suspendedDurationSeconds": 0, "autoResumeEnabled": false }
Überwachen
Anwendungsprotokolle — Überprüfen Sie die Anwendungsprotokolle in CloudWatch den Protokollen:
aws logs tail /aws/lambda-microvms/claude-worker --follow
MicroVMs ausführen — Listet die laufenden MicroVMs in Ihrem Konto auf:
aws lambda-microvms list-microvms \ --image-identifier claude-worker \ --query 'items[].[microvmId,state,startedAt]' --output table
Fehlerbehebung
| Symptom | Ursache |
|---|---|
| Webhook gibt 401 zurück | Signierung: Geheime Nichtübereinstimmung oder veraltete Lieferung |
| Keine MicroVM-Starts | Webhook ist nicht registriert für session.status_run_started oder die Launcher-Lambda-Funktionsausführungsrolle fehlt die Berechtigung RunMicroVM |
| MicroVM wird sofort beendet | /runHook-Timeout — erhöhen runTimeoutInSeconds |
| Der Arbeiter geht sofort | Ausgehendes HTTPS wird blockiert api.anthropic.com |
Das Erstellen des Images schlägt fehl S3_* |
Fehlkonfiguration der Build-Rolle oder des Buckets |