Anthropic stawia na izolację: Claude wkracza w bezpieczne piaskownice i prywatne protokoły MCP
Firmy, które do tej pory traktowały agentów AI jak ciekawostkę, zaczynają pytać o szczelność firmowych serwerów. Anthropic, twórca modelu Claude, właśnie wykłada karty na stół: wprowadza nowe funkcjonalności dla Agentów Zarządzanych, które pozwalają na uruchamianie AI w odizolowanych piaskownicach (sandboxes) oraz łączenie się z prywatną infrastrukturą poprzez bezpieczne tunele Model Context Protocol (MCP).
To kluczowy moment dla adopcji generatywnej sztucznej inteligencji. Przyspieszenie wdrożeń w dużych organizacjach oraz naciski regulatorów sprawiły, że model „AI w chmurze” przestaje wystarczać. Anthropic promuje MCP jako standard, który ma być „USB-C dla świata AI”, ujednolicając sposób, w jaki asystenci łączą się z bazami danych czy repozytoriami kodu. Jednak wraz z otwarciem tych drzwi pojawiły się pierwsze wyzwania – niedawne wykrycie luk (CVE-2025-68143 i kolejne) w oficjalnym serwerze MCP pokazało, że bez twardej izolacji agenci mogą stać się wektorem ataku typu Remote Code Execution.
Ścisła kontrola w chmurze i na własnych serwerach
Kluczem do nowej propozycji Anthropic jest kontrola nad środowiskiem wykonawczym. Przedsiębiorstwa mogą teraz hostować piaskownice we własnej infrastrukturze lub u dostawców takich jak Cloudflare, Vercel czy Modal. Dzięki temu wrażliwe operacje obliczeniowe i dostęp do plików pozostają wewnątrz zdefiniowanego obwodu bezpieczeństwa organizacji. Taka architektura pozwala wykorzystać istniejące polityki audytowe, co jest niezbędne w sektorach regulowanych.
Infrastruktura bez ekspozycji na internet
Technologicznym wyróżnikiem tej aktualizacji są tunele MCP, oferowane obecnie w ramach podglądu badawczego. Pozwalają one na nawiązanie bezpiecznego połączenia sieciowego, co umożliwia modelowi Claude dostęp do wewnętrznych zasobów firmy bez wystawiania punktów końcowych na publiczny internet. Podejście typu zero-trust jest odpowiedzią na realne zagrożenia. Jak zauważyli analitycy z serwisu Sekurak, błędy w nieizolowanych serwerach MCP pozwalały m.in. na nadpisywanie plików i zdalne wykonanie kodu.
Większa wydajność i polskie akcenty
Nowe środowiska sandbox obsługują procesy stanowe i pozwalają na elastyczne skalowanie. Claude może teraz sprawniej kompilować kod czy generować obrazy, korzystając z niestandardowych obrazów środowiska wykonawczego. Co istotne, standard MCP szybko zyskuje praktyczne zastosowania – od integracji z WordPress.com po lokalne wdrożenia biznesowe. Przykładem z polskiego rynku jest inFakt, który udostępnił serwer MCP pozwalający na bezpieczną pracę z danymi księgowymi bezpośrednio w Claude Desktop. Dla sektora enterprise to jasny sygnał: AI przestaje być tylko czatem, a staje się bezpiecznym narzędziem operacyjnym.
