

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Menggunakan Lambda MicroVMS sebagai kotak pasir untuk Claude Managed Agents
<a name="microvms-integrations-claude-managed-agents"></a>

AWS Lambda MicroVMS adalah penyedia sandbox terkelola di kotak pasir yang di-host sendiri untuk Claude Managed Agents; menjaga file, paket, dan layanan sensitif dalam infrastruktur yang Anda kendalikan. Anthropic menghosting loop agen dan model Claude, sedangkan Lambda microVM adalah tempat panggilan alat Anda berjalan. Dengan pola ini, Anda mengontrol lingkungan eksekusi — apa yang diinstal, akses jaringan apa yang tersedia, dan sumber daya apa yang dapat dijangkau agen.

Setiap microVM adalah mesin Firecracker-isolated virtual dengan startup sub-detik berbasis snapshot, berjalan hingga 8 jam, dan dapat dihentikan ketika sesi berakhir. Sesi tidak pernah berbagi status. Anda mendapatkan batas keamanan VM dengan model operasional tanpa server — tidak ada cluster untuk dikelola, tidak ada kapasitas idle yang harus dibayar. Anda dapat mengatur microVM dengan AWS layanan untuk mengimplementasikan spesifikasi sandbox yang di-host sendiri seperti yang dijelaskan di bawah ini. Tinjau Self-Hosted kotak pasir [ Claude Managed Agents pada sampel ](https://github.com/aws-samples/sample-lambda-microvm-claude-managed-agents) referensi MicroVMS Lambda untuk detail lebih lanjut.

## Cara kerjanya
<a name="microvms-integrations-claude-how-it-works"></a>

Pesawat kontrol meluncurkan satu microVM per sesi Claude:

1. Sesi mencapai status berjalan dan Anthropic mengirimkan `session.status_run_started` webhook ke titik akhir di akun Anda.

1. Fungsi peluncur Lambda memverifikasi tanda tangan webhook, lalu memanggil. `RunMicroVM`

1. Kode Anda di MicroVM mengklaim sesi, mengeksekusi panggilan alat (bash, baca, tulis, edit, glob, grep) di`/workspace`, dan memposting hasil kembali ke Anthropic.

1. MicroVM ditangguhkan atau dihentikan ketika sesi berakhir.

Kunci API organisasi Anthropic Anda tidak pernah mencapai AWS komputasi. Peluncur hanya meneruskan referensi Manajer AWS Rahasia ke kunci lingkungan Anthropic Anda; peran eksekusi MicroVM memungkinkan kode untuk membacanya saat runtime.

## Properti utama
<a name="microvms-integrations-claude-properties"></a>


| Properti | Manfaat | 
| --- | --- | 
| Isolasi petasan | Hardware-virtualized batas per sesi | 
| Snapshot-based sepatu bot | Lanjutkan dari snapshot Firecracker dalam sub-detik hingga detik satu digit | 
| IAM melalui IMDSv2 | Menggunakan kredentif jangka pendek dan hak istimewa terendah | 
| Durasi stateful | Dapat berjalan hingga 8 jam dengan akses disk dan memori penuh | 
| Pay-per-session | MicroVM dihentikan saat sesi selesai, yang mengakhiri penagihan | 

## Prasyarat
<a name="microvms-integrations-claude-prereqs"></a>
+  AWS Akun dengan izin untuk Amazon Simple Storage Service (Amazon S3), AWS Identity and Access Management (IAM), Secrets Manager,, AWS WAF, Lambda, dan MicroVMS Lambda
+ Agen Agen Terkelola Claude dengan `self_hosted` lingkungan
+ Kunci lingkungan dan rahasia penandatanganan webhook dari Konsol Claude

## Menyebarkan implementasi referensi
<a name="microvms-integrations-claude-deploy"></a>

![Diagram arsitektur yang menunjukkan Claude Self-Hosted Sandbox pada implementasi referensi MicroVMS Lambda.](http://docs.aws.amazon.com/id_id/lambda/latest/dg/images/microvms-claude-managed-agents-architecture.png)


Kotak [ Pasir Agents Ter Self-Hosted kelola Claude pada ](https://github.com/aws-samples/sample-lambda-microvm-claude-managed-agents) repositori MicroVMS Lambda menyediakan penerapan yang minimal dan berfungsi. Ini termasuk:
+ Tumpu CloudFormation kan (Amazon API Gateway, fungsi Lambda peluncur, rahasia Manajer Rahasia, bucket Amazon S3, peran IAM)
+ Gambar microVM (`Dockerfile`, Node.js EnvironmentWorker, kait siklus hidup)
+ Skrip penerapan dan skrip verifikasi

Langkah-langkah penyebaran:

1. Terapkan tum CloudFormation pukan.

1. Simpan kunci lingkungan dan penandatanganan rahasia di rahasia Manajer Rahasia yang dibuat.

1. Membangun gambar microVM.

1. Daftarkan URL webhook tumpukan di Konsol Claude.

1. Verifikasi dengan membuat sesi.

Untuk petunjuk terperinci, lihat repositori README.

## Jaringan
<a name="microvms-integrations-claude-networking"></a>

Lambda MicroVM memiliki akses internet publik secara default - tidak diperlukan konfigurasi untuk menjangkau. `api.anthropic.com`

Untuk mengakses sumber daya pribadi seperti database Amazon Aurora atau ElastiCache cluster Amazon, atau untuk menerapkan batasan jaringan Anda sendiri, pasang konektor keluar VPC pada waktu peluncuran. Lihat [Bekerja dengan konektor jaringan jalan keluar](microvms-networking.md#microvms-networking-connectors).

## Kebijakan idle
<a name="microvms-integrations-claude-idle-policy"></a>

Setel `suspendedDurationSeconds: 0` dan `autoResumeEnabled: false` untuk microVM per sesi. Tetapkan `maximumDurationInSeconds` sebagai plafon untuk sesi macet (maks 28.800 detik).

```
{
  "maxIdleDurationSeconds": 120,
  "suspendedDurationSeconds": 0,
  "autoResumeEnabled": false
}
```

## Memantau
<a name="microvms-integrations-claude-monitoring"></a>

**Log aplikasi ** - Tinjau log aplikasi di CloudWatch Log:

```
aws logs tail /aws/lambda-microvms/claude-worker --follow
```

**Menjalankan MicroVMS ** — Daftar microVM yang sedang berjalan di akun Anda:

```
aws lambda-microvms list-microvms \
  --image-identifier claude-worker \
  --query 'items[].[microvmId,state,startedAt]' --output table
```

## Pemecahan masalah
<a name="microvms-integrations-claude-troubleshooting"></a>


| Gejala | Penyebab | 
| --- | --- | 
| Webhook mengembalikan 401 | Menandatangani ketidakcocokan rahasia atau pengiriman basi | 
| Tidak ada peluncuran MicroVM | Webhook tidak terdaftarsession.status\_run\_started, atau peluncur peran eksekusi fungsi Lambda kehilangan izin RunMicroVM | 
| MicroVM segera berakhir | /runbatas waktu kait - naikkan runTimeoutInSeconds | 
| Pekerja segera keluar | HTTPS keluar untuk diblokir api.anthropic.com | 
| Pembuatan gambar gagal S3\_\* | Membangun kesalahan konfigurasi peran atau bucket | 