CLAUDE LABEN
MCP — 7月28日のMCP仕様リリース候補でMcp-Session-Idヘッダーが廃止されステートレス化します。リモートMCPサーバーはスティッキーセッションなしで運用できますAPPS — 同じ仕様でMCP Apps(サーバー側でレンダリングするUI)と、長時間処理向けのTasks拡張が加わりますMEMORY — Python 0.116.0・TypeScript 0.110.0・Go 1.56.0など各SDKが、メモリストア呼び出しにagent-memory-2026-07-22ヘッダーを送るようになりましたSPILL — agent_toolsetやMCPツールの出力が10万文字を超えると自動でサンドボックス内のファイルへ退避され、モデルには切り詰めたプレビューが渡りますBG — 2分を超えるMCPツール呼び出しが自動でバックグラウンドへ移り、セッションを止めなくなりました。CLAUDE_CODE_MCP_AUTO_BACKGROUND_MSで調整できますRESUME — エージェントビューで/resumeを打つと過去セッションのピッカーが開き、選んだものをバックグラウンドセッションとして再開できますMCP — 7月28日のMCP仕様リリース候補でMcp-Session-Idヘッダーが廃止されステートレス化します。リモートMCPサーバーはスティッキーセッションなしで運用できますAPPS — 同じ仕様でMCP Apps(サーバー側でレンダリングするUI)と、長時間処理向けのTasks拡張が加わりますMEMORY — Python 0.116.0・TypeScript 0.110.0・Go 1.56.0など各SDKが、メモリストア呼び出しにagent-memory-2026-07-22ヘッダーを送るようになりましたSPILL — agent_toolsetやMCPツールの出力が10万文字を超えると自動でサンドボックス内のファイルへ退避され、モデルには切り詰めたプレビューが渡りますBG — 2分を超えるMCPツール呼び出しが自動でバックグラウンドへ移り、セッションを止めなくなりました。CLAUDE_CODE_MCP_AUTO_BACKGROUND_MSで調整できますRESUME — エージェントビューで/resumeを打つと過去セッションのピッカーが開き、選んだものをバックグラウンドセッションとして再開できます
記事一覧/API & SDK
API & SDK/2026-04-10上級

Claude Managed Agents を本番で運用する設計パターン — サンドボックス実行・永続メモリ・認証管理・コスト最適化の実装

Claude Managed Agentsを本番環境で運用するための設計パターンを、サンドボックス実行、永続メモリ、認証情報管理、マルチエージェント連携、コスト最適化の観点から実装例とともに整理します。

managed-agents5production87architecture7api39enterprise5security9

プレミアム記事

Claude Managed Agents を本番で使いこなすために

2026年4月にパブリックベータとして公開された Claude Managed Agents は、クラウドホスト型のエージェント基盤です。サンドボックス実行、永続メモリ、認証情報管理、エンドツーエンドのトレース機能が組み込まれており、従来は数ヶ月かかっていたエージェント開発を数週間に短縮できるプラットフォームです。

しかし、プロトタイプから本番環境への移行には、設計上の重要な判断が数多く存在します。セキュリティ要件をどう満たすか、永続メモリをどう設計するか、複数エージェントの協調をどう実現するか、そしてランタイム課金をどう最適化するか——プロトタイプでは見えなかったこれらの判断が、本番移行では一気に押し寄せます。以下では、実運用で繰り返し役立った設計パターンを順に整理していきます。

なお、Managed Agents の基本概念や導入手順については「Claude Managed Agents 完全ガイド」で解説していますので、そちらを先にご確認いただくとスムーズです。

サンドボックス実行環境の設計パターン

Managed Agents の実行環境は、各エージェントが完全に分離されたサンドボックス内で動作します。これにより、エージェントが外部システムに予期しない影響を与えるリスクを最小化しつつ、必要なツールやリソースへのアクセスを細かく制御できます。

実行環境の構成

サンドボックスには以下のコンポーネントが含まれます。

  • コード実行ランタイム: Python / Node.js / シェルスクリプトの実行が可能
  • ファイルシステム: エージェント固有の一時ストレージ(セッション終了時に自動消去)
  • ネットワークアクセス: 許可リストベースの外部API呼び出し
  • ツールバインディング: MCP サーバーやカスタムツールの動的接続

本番環境では、これらを明示的に制限するセキュリティポリシーの設定が必須です。

// エージェント作成時のサンドボックス設定例
import Anthropic from "@anthropic-ai/sdk";
 
const client = new Anthropic();
 
const agent = await client.agents.create({
  name: "data-processor",
  model: "claude-sonnet-4-6",
  instructions: "データ処理専用エージェント。外部APIとの通信は許可リスト内のみ。",
  sandbox: {
    // ネットワークアクセスの許可リスト
    allowed_domains: [
      "api.internal.example.com",
      "storage.googleapis.com"
    ],
    // ファイルシステムの制限
    filesystem: {
      max_size_mb: 512,
      writable_paths: ["/workspace", "/tmp"],
      read_only_paths: ["/config"]
    },
    // 実行時間の上限(秒)
    max_runtime_seconds: 3600,
    // メモリ上限
    max_memory_mb: 2048
  },
  tools: [
    { type: "code_execution" },
    { type: "mcp", server_url: "https://mcp.internal.example.com/data" }
  ]
});
 
console.log(`Agent created: ${agent.id}`);
// 出力例: Agent created: agent_01JZ8K...

本番向けのセキュリティ階層

本番デプロイでは、以下の3階層でセキュリティを構成することを推奨します。

第1層 — エージェントレベルの制限として、上記コード例のようにサンドボックス設定でネットワーク・ファイル・ランタイムを制限します。第2層 — 認証スコープの最小化として、後述するクレデンシャル管理機能で各エージェントに必要最小限の権限のみを付与します。第3層 — 監視とアラートとして、OpenTelemetry トレースとログ連携により異常な動作を即座に検知します。

ここまでお読みいただきありがとうございます。

この記事の続きを読む

この先には、実装コードやベンチマーク結果など、実務でお役に立てる内容をご用意しています。このサイトは広告を掲載しておらず、サーバーや開発にかかる費用はメンバーの皆様のご支援で成り立っています。もしお役に立てていましたら、ご支援いただけますと大変ありがたいです。

この記事で得られること
Managed Agentsの本番デプロイで認証やメモリ設計に悩んでいた方が、セキュアで拡張性の高いアーキテクチャを即座に構築できるようになる
サンドボックス実行環境とチェックポイント機構の仕組みを理解し、障害時にも状態を失わないリカバリ可能なエージェントを実装できる
エージェントランタイム課金($0.08/h)の仕組みを把握し、アイドルコスト削減・バッチ処理最適化で月額費用を40〜60%削減する具体的手法を習得できる
Stripe による安全な決済 · いつでもキャンセル可能

この記事を購入する

この先の内容をすべてお読みいただけます。一度のご購入で、いつでも何度でもアクセスできます。このサイトは広告を掲載しておらず、皆さまのご支援がサーバー費用などの運営を支えています。

または
メンバーシップなら全記事が読み放題 →
シェア

お読みいただきありがとうございます

Claude Lab は広告なしで運営しており、サーバー費用などの運営コストはメンバーシップのご支援で賄っています。実装コード・ベンチマーク・本番設計パターンなど、実務でお役立ていただける記事を毎日更新しています。もし読んでよかったと感じていただけましたら、ぜひご覧ください。

  • コピー&ペーストで使える実装コード付き
  • 毎日新しい上級ガイドを追加
  • ¥580/月 または ¥1,480 の永久アクセス
メンバーシップを見る →

関連記事

API & SDK2026-04-12
Claude Managed Agents のサンドボックス設計 ― 本番環境で安全に自律エージェントを動かす技術
Claude Managed Agents のサンドボックスアーキテクチャを解剖し、本番環境でエージェントを安全に稼働させるためのセキュリティパターンを実装コード付きで解説します。
API & SDK2026-04-09
Claude Managed Agents — 2026年4月リリースの次世代AIエージェント基盤
2026年4月8日にパブリックベータ開始したClaude Managed Agentsの全貌を解説。サンドボックス実行・認証・チェックポイントなど主要機能から実装手順・料金まで、プロダクション対応AIエージェント開発の新しい標準を徹底紹介します。
API & SDK2026-06-27
Claude API のストリーミングが「エラーも出さずに」止まるとき — 沈黙する停止を検知して途中から続ける運用メモ
Claude API のストリーミングが例外も出さずに無言で止まる「沈黙停止」を、トークン間隔のウォッチドッグで検知し、受信済みテキストを引き継いで途中から再開する実装と、長時間の自動運用で崩れないためのタイムアウト予算の設計をまとめます。
📚RECOMMENDED BOOKS
大規模言語モデル入門
山田育矢
LLM開発
生成AIプロンプトエンジニアリング入門
我妻幸長
プロンプト
Claude CodeによるAI駆動開発入門
平川知秀
AI駆動開発
※ アフィリエイトリンクを含みます
もっと見る →