#Künstliche Intelligenz · 3 Min. Lesezeit · Tim Rinkel

ANTHROPIC-HAMMER! Claude Agenten ziehen JETZT durch DEINEN privaten Tunnel — Self-Hosted Sandbox ist live

ANTHROPIC-HAMMER! Claude Agenten ziehen JETZT durch DEINEN privaten Tunnel — Self-Hosted Sandbox ist live

UNGLAUBLICH: Claude greift JETZT in DEIN Firmennetz — und das ist gewollt!

Du wolltest schon immer, dass dein Claude Managed Agent auf das interne Confluence, die Postgres-Datenbank oder den Jenkins zugreift — aber nicht durch ein dickes Loch in der Firewall? Genau das schaltet Anthropic seit dem 19. Mai 2026 frei.

SCHOCK: Keine Inbound-Firewall-Regel mehr noetig!

Das neue Feature heisst MCP Tunnels. Du deployst auf deinem Server einen leichten Gateway-Dienst von Anthropic. Der baut EINE einzige ausgehende Verbindung in die Anthropic-Cloud auf. Anthropic schickt durch diesen Tunnel dann die MCP-Requests von deinem Claude-Agent zurueck.

Das heisst konkret:

  • Keine eingehenden Firewall-Regeln mehr.
  • Keine oeffentlichen Endpunkte fuer interne MCP-Server.
  • Ende-zu-Ende verschluesselt.

Wer schon mal versucht hat, einen Anthropic-Agent gegen ein internes Wiki zu lassen, weiss: Ohne diesen Tunnel haettest du frueher entweder ein VPN ziehen oder einen oeffentlichen Reverse-Proxy bauen muessen. Beides nervig, beides ein potenzielles Sicherheitsthema.

HAMMER 2: Self-Hosted Sandboxes — Code laeuft, wo DU willst!

Bisher fuehrte Claude den Tool-Code in Anthropics Sandbox-Infrastruktur aus. Mit den Self-hosted Sandboxes kannst du den Code-Execution-Container jetzt selbst betreiben — komplett auf deinem Kubernetes oder Bare-Metal-Server. Daten und Code verlassen NIE deine Infrastruktur.

Fuer regulierte Branchen wie Banken, Versicherungen, Gesundheitswesen oder Behoerden ist das der fehlende Baustein, um Claude ueberhaupt einzusetzen. Wer bisher wegen DSGVO oder NIS2-Compliance abgewinkt hat: JETZT geht es.

So setzt du es in 30 MINUTEN auf!

Anthropic stellt den Tunnel-Gateway als Docker-Container und als Helm-Chart bereit. Du brauchst nur einen Endpunkt im internen Netz, eine ausgehende HTTPS-Verbindung zu api.anthropic.com und ein API-Key mit Managed-Agents-Zugriff. FERTIG.

Self-hosted Sandboxes erfordern etwas mehr Setup — du brauchst einen Container-Runtime und einen Service-Account, der die Sandbox-Pods scheduled. Anthropic dokumentiert das in der Managed-Agents-Doku ausfuehrlich.

EXTRA-TIPP: Auch fuer Homelab-Helden spannend!

Wer zuhause einen Proxmox- oder Unraid-Server mit MCP-Tools laufen hat, kann den Tunnel-Gateway als LXC-Container betreiben. Damit bleibt die Heimnetz-Daten zuhause, der Agent laeuft trotzdem ueber Claude in der Cloud. Perfekt fuer Smart-Home-Steuerung per Claude.

FAZIT: Anthropic schliesst die letzte Enterprise-Luecke!

Mit MCP Tunnels und Self-hosted Sandboxes ist Claude jetzt endlich Enterprise-tauglich. Compliance-Teams in Banken und Behoerden bekommen ihre Argumente weggezogen. Wer auf Cursor, Windsurf oder GitHub Copilot Enterprise schaut: Anthropic zieht massiv nach.

Häufige Fragen

Was aendert sich fuer mich als Nutzer?
Du kannst Claude Managed Agents jetzt an interne Tools (Wiki, DB, Build-Server) anbinden, ohne eingehende Firewall-Regeln oder oeffentliche MCP-Endpunkte. Der Anthropic-Gateway baut eine einzige ausgehende Verbindung in die Cloud auf und tunnelt MCP-Traffic verschluesselt durch.
Wann ist das Feature verfuegbar?
Seit 19. Mai 2026 sind beide Features fuer alle Claude-Managed-Agents-Kunden freigeschaltet. Anthropic stellt den Tunnel-Gateway als Docker-Container und Helm-Chart bereit, Self-hosted Sandboxes laufen auf eigener Container-Runtime.
Was kostet es?
MCP Tunnels und Self-hosted Sandboxes sind im Managed-Agents-Plan enthalten — keine Zusatzkosten fuer den Tunnel selbst. Du zahlst nur deine eigene Infrastruktur fuer Gateway und Sandbox-Pods. Anthropic berechnet weiterhin Tokens fuer Agent-Calls.
Welche Konkurrenz-Produkte sind betroffen?
Cursor Enterprise, Windsurf Pro, GitHub Copilot Workspaces und OpenAI Codex Cloud bieten aehnliche Konstrukte — meistens ueber VPN oder spezielle Connectoren. Anthropic ist mit dem rein ausgehenden Tunnel-Modell aber technisch sauberer, weil keine Firewall-Aenderungen noetig sind.

Quellen

Kommentar hinterlassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert