
Vercel Sandbox integriert Claude Managed Agents mit Firecracker-Isolation
Vercel und Anthropic kombinieren ihre Plattformen: Claude Managed Agents übernimmt Modell, Harness, Tools und Session-State, während Vercel Sandbox die Ausführungsumgebung bereitstellt. Jede Agenten-Session läuft in einer eigenen Firecracker-microVM mit Millisekunden-Startup-Zeit – derselben Infrastruktur, die laut Vercel bereits über eine Milliarde Deployments betreibt. Eine Vercel-Function dient als Control Plane und spawnt pro Session eine neue Sandbox. Credentials werden per Firewall-seitigem Brokering injiziert, ohne jemals in die Sandbox selbst zu gelangen. Ausgehender Traffic ist standardmäßig gesperrt (Deny-by-default Egress) und nur über eine Domain-Allowlist freigegeben. Über die Low-Latency-Konnektivität können Agenten auf private Netzwerke und Cloud-Workloads zugreifen. Eine Referenzimplementierung steht als Step-by-step Guide bereit.
- Jede Session läuft in einer eigenen Firecracker-microVM mit Millisekunden-Startup
- Credential Brokering findet auf Firewall-Ebene statt – Secrets gelangen nie in die Sandbox
- Deny-by-default Egress mit Domain-Allowlist schützt ausgehenden Traffic
- Low-Latency-Konnektivität zu privaten Netzwerken und Cloud-Workloads inklusive
- Gleiche Infrastruktur wie 1B+ Vercel-Deployments laut Anbieter
Frag die KI zum Artikel
Folgefragen zu Headline, Quelle und Volltext — Antwort streamt in wenigen Sekunden.
Verwandte Beiträge

Vercel Sandbox integriert Claude Managed Agents mit Firecracker-Isolation
Vercel und Anthropic kombinieren ihre Plattformen: Claude Managed Agents übernimmt Modell, Harness, Tools und Session-State, während Vercel Sandbox die Ausführungsumgebung bereitstellt. Jede Agenten-Session läuft in einer eigenen Firecracker-microVM mit Millisekunden-Startup-Zeit – derselben Infrastruktur, die laut Vercel bereits über eine Milliarde Deployments betreibt. Eine Vercel-Function dient als Control Plane und spawnt pro Session eine neue Sandbox. Credentials werden per Firewall-seitigem Brokering injiziert, ohne jemals in die Sandbox selbst zu gelangen. Ausgehender Traffic ist standardmäßig gesperrt (Deny-by-default Egress) und nur über eine Domain-Allowlist freigegeben. Über die Low-Latency-Konnektivität können Agenten auf private Netzwerke und Cloud-Workloads zugreifen. Eine Referenzimplementierung steht als Step-by-step Guide bereit.
- Jede Session läuft in einer eigenen Firecracker-microVM mit Millisekunden-Startup
- Credential Brokering findet auf Firewall-Ebene statt – Secrets gelangen nie in die Sandbox
- Deny-by-default Egress mit Domain-Allowlist schützt ausgehenden Traffic
- Low-Latency-Konnektivität zu privaten Netzwerken und Cloud-Workloads inklusive
- Gleiche Infrastruktur wie 1B+ Vercel-Deployments laut Anbieter
Frag die KI zum Artikel
Folgefragen zu Headline, Quelle und Volltext — Antwort streamt in wenigen Sekunden.