Anthropic julkisti tiistaina 19. toukokuuta Lontoon ensimmäisessä eurooppalaisessa Code with Claude -kehittäjätapahtumassa kaksi uutta ominaisuutta yritysasiakkailleen. Itse-isännöidyt sandboxit menivät julkiseen beetaan ja MCP-tunnelit avautuivat tutkimuskäyttöön. Molemmat ratkovat samaa ongelmaa: kuinka ajaa tekoälyagenttia niin, että yritysdata, koodi ja sisäiset järjestelmät eivät karkaa mallintarjoajan pilveen.
Malli pysyy Anthropicilla, koodinajo siirtyy asiakkaalle
Claude-agentti tarvitsee jatkuvasti ympäristön, jossa se voi ajaa komentoja, asentaa kirjastoja ja muokata tiedostoja. Aiemmin tuo ympäristö pyöri Anthropicin palvelimilla, jolloin asiakkaan repositoriot kopioituivat sinne väliaikaisesti. Uudessa mallissa yritys valitsee itse, missä työkalukutsut suoritetaan: omassa konesalissa, AWS-tilillään tai jonkin neljästä kumppanin kautta. Tuetut alustat ovat Cloudflaren mikro-VM:t, Daytonan pitkäikäiset ympäristöt, Modalin GPU-konttiajo ja Vercelin VPC-peerattu sandbox.
Asiakas päättää sandboxin prosessori- ja muistiresurssit, käyttöjärjestelmäkuvan ja verkkosäännöt. Tiedostot, repot ja salaisuudet pysyvät yrityksen ympäristössä. Olemassa olevat lokitukset, pääsynhallinta ja palomuurit jatkavat toimintaansa kuten ennenkin.
“Sandbox, jossa agentti ajaa työkalut, ja palvelut, joihin se yhdistää, pyörivät yrityksesi turvallisuus- ja ajoympäristön rajojen sisällä.”
Tunneli avaa sisäverkon ilman julkista IP-osoitetta
MCP-tunneli ratkoo toisen rajoitteen. Model Context Protocol on Anthropicin viime vuonna avaama standardi, jolla agentit yhdistävät työkaluihin ja tietolähteisiin. Tähän asti MCP-palvelin piti julkaista internetiin, jos Claude halusi käyttää sitä. Yritysverkossa tämä tarkoitti reikää palomuuriin tai erillistä käänteistä välityspalvelinta, ja molemmat ovat punaisia lippuja tietoturvatiimille.
Uusi tunneli toimii toiseen suuntaan. Asiakas asentaa kevyen gateway-komponentin sisäverkkoonsa. Gateway avaa yhden uloslähtevän, päästä päähän salatun yhteyden Anthropicin infraan. Sisääntuleviin palomuurisääntöihin ei kosketa, julkisia päätepisteitä ei tarvita. Sama yhteys välittää kaikki MCP-kutsut, jolloin Claude pääsee tikettijärjestelmiin, sisäisiin tietokantoihin ja proprietaarisiin rajapintoihin ilman, että mikään niistä näkyy ulospäin.
Mitä Anthropicille jää käteen
Täyttä on-premise-pakettia yhtiö ei tarjoa. Itse malli, kontekstinhallinta, virhekäsittely ja agentin päättelyloop pysyvät Anthropicin omilla palvelimilla. Asiakas ei voi ajaa Claude Opusta omassa konesalissaan, eikä kysymys-vastausketju ohita Anthropicia. Jako on selvä: ajattelu Anthropicilla, toiminta asiakkaalla.
Kilpailijat eivät päästä irti omasta pilvestään
Vertailu kilpailijoihin on havainnollinen. OpenAI:n Workspace Agents -palvelu, joka julkaistiin tämän kevään aikana Custom GPT:n perilliseksi, pyörii kokonaan OpenAI:n pilvessä Codex-mallin päällä. Työkalukutsut, datapääsy ja konteksti elävät yhdessä paikassa. Googlen Vertex AI -alustan agenttirakentajat saavat enemmän mallivalintaa, jopa Anthropicin Clauden, mutta agentin ajoaikainen ympäristö on Googlen GCP:ssä. Anthropic on toistaiseksi ainoa, joka jakaa stackin niin, että koodinajo voi pysyä asiakkaan omassa pilvessä tai konesalissa.



