> For the complete documentation index, see [llms.txt](https://yeasy.gitbook.io/claude_guide/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://yeasy.gitbook.io/claude_guide/di-san-bu-fen-jin-jie-pian/08_agent/8.7_managed_agents.md).

# 8.7 Managed Agents：全托管 Agent 平台

此前，将 Agent 推向生产需要大量基础设施建设：执行环境、工具权限、会话状态、文件系统、网络访问和审计边界。**Claude Managed Agents** 是 Anthropic 提供的托管 Agent harness，运行在托管基础设施上，适合长时间运行和异步任务。它于 **2026-04-09 进入公开测试**（API 2026-04-10 上线），目前仍处于 **public beta**；2026-05-07 与 2026-05-19 分别新增了能力与隐私/安全特性。部分 multiagent orchestration / outcomes 子能力另外标注为 research preview，具体可用特性以 [官方文档](https://platform.claude.com/docs/en/managed-agents/overview) 为准。

## 8.7.1 Managed Agents vs. Agent SDK

两者定位不同，互为补充：

| 维度             | Agent SDK（8.6 节） | Managed Agents                                |
| -------------- | ---------------- | --------------------------------------------- |
| **部署位置**       | 自有基础设施           | Anthropic 云端                                  |
| **执行环境**       | 自行实现             | 配置托管容器环境                                      |
| **长时间运行**      | 需自行处理状态与恢复       | 以 Session 作为托管运行实例                            |
| **工具接入**       | 自行实现工具执行         | 预置 bash、文件、搜索、抓取等工具，也支持自定义工具                  |
| **状态管理**       | 自行设计存储与压缩        | 提供会话、文件和事件流抽象                                 |
| **多 Agent 协调** | 自行编排             | `multiagent` 等部分能力仍属于 beta / research preview |
| **适用场景**       | 高度定制、已有基础设施      | 快速上线、降低运维成本                                   |

> 💡 两者可混合使用：Agent SDK 适合完全控制本地或自有基础设施中的 agent loop；Managed Agents 适合把托管运行环境、内置工具和异步 session 作为平台能力使用。

## 8.7.2 核心能力

### 生产级沙盒

Managed Agents 使用 Environment 描述托管容器模板，可以配置预装包、网络访问规则和挂载文件。安全边界、可用工具和网络策略需要在环境与工具配置中明确声明，不能假设默认拥有生产系统的全部隔离和合规语义。

### 长时间自主运行

传统 Messages API 更适合单次或由应用自行编排的请求。Managed Agents 以 Session 表示一次运行中的 agent 实例，应用通过事件向 session 发送用户消息，并通过事件流接收工具调用、状态更新和最终结果。

### 凭证与权限隔离

Agent 配置会声明模型、系统提示词、工具、MCP server、skills 和可选的 multiagent roster。工具权限应按最小权限原则配置，不应把凭证或敏感令牌写入提示词正文。权限模型可按三层理解：

* **Agent 级**：限制 Agent 可访问的工具和资源范围
* **用户级**：终端用户的授权与身份传递
* **审计级**：所有 Agent 操作均可追溯

### 多 Agent 协调

Managed Agents 支持在 agent 配置中声明 `multiagent` 协调关系，但 outcomes 和 multiagent 等能力仍按官方文档标注为 beta / research preview。生产设计时应把这些能力当成快速演进的接口，保留版本、回滚和人工接管路径。

## 8.7.3 性能与案例

官方文档把 Managed Agents 建模为四个核心对象：

* **Agent**：模型、系统提示词、工具、MCP servers 和 skills 的可版本化配置。
* **Environment**：托管容器模板，包括包、网络和文件挂载。
* **Session**：在某个环境中运行的一次 agent 实例。
* **Events**：应用与 agent 之间交换的用户消息、工具结果和状态更新。

## 8.7.4 何时选择 Managed Agents

以下场景优先考虑 Managed Agents：

* 希望减少自建 agent loop、工具执行和容器运行时的基础设施负担
* 需要长时间运行或异步回收结果的任务
* 希望使用官方预置工具集，并通过配置关闭不需要的工具
* 团队缺乏 Agent 基础设施运维经验

以下场景优先评估 Agent SDK 或自托管运行模式：

* 需要完全控制 agent loop、调度策略和模型调用链路
* 执行环境、网络边界或审计系统必须部署在自有基础设施中
* 已有成熟的容器编排和监控体系
* 需要深度定制 Agent 循环逻辑

> 📖 Managed Agents 仍按官方文档标注为 beta，所有端点需要 `managed-agents-2026-04-01` beta header；定价、rate limit、ZDR 覆盖范围和仍处 research preview 的子能力都应按最新官方页面或合同条款确认。

***

完成第八章后，将走出理论，进入真实的商业战场。看看那些顶尖的科技公司是如何利用这些技术构建企业级应用的。

➡️ [第九章：企业级应用案例](/claude_guide/di-si-bu-fen-shi-zhan-pian/09_practical.md)
