一句话定位
定义任务 + 工具 + 护栏,上生产。基础设施由 Anthropic 搞定。
Claude Managed Agents 是 Anthropic 推出的 Agent 托管层,开发者不再需要自搭 Harness、沙盒、Session 状态管理和重试逻辑。
Claude Managed Agents 是 Anthropic 推出的 Agent 托管层,开发者不再需要自搭 Harness、沙盒、Session 状态管理和重试逻辑。
在此之前,开发者接入 Claude API 做 Agent 产品时,有 80% 的工程量花在基础设施上:如何管理长时任务的 Session 状态、如何在沙盒里安全执行代码、如何处理工具调用的重试和超时……Claude Managed Agents 把这些全部封装成托管服务,开发者只需要描述"想让 Agent 做什么"。
四大核心概念
Agent
Agent 是一个持久化的可配置实体,定义了任务目标、可调用工具列表、安全护栏(Guardrails)和系统提示。你可以把它理解为"已经配置好的 Claude 工人"——创建一次,多次复用。不同 Agent 可以有不同的工具权限和行为约束。
Environment
Environment 是 Agent 执行任务的隔离运行沙盒。每个 Environment 包含独立的文件系统、进程空间和网络配置。Anthropic 负责沙盒的安全隔离和资源管控,开发者不需要配置 Docker 或云函数。[1]
Session
Session 是一次 Agent 的运行实例,绑定特定的 Agent 和 Environment。Session 状态由平台持久化管理——即使任务运行时间超过几小时,状态不会丢失。开发者可以通过 SSE 流式订阅 Session 的事件,实现实时进度反馈。
Events
Events 是 Session 运行过程中产生的结构化事件流:工具调用、模型输出、错误信息、状态变更等。通过 SSE(Server-Sent Events)实时推送,也可以事后批量查询。Events 是 Debug 和审计的核心数据来源。
Session-Harness-Sandbox 三层解耦
Managed Agents 内部采用三层解耦架构,这是 TTFT(首 Token 延迟)大幅下降的根本原因:[2]
Session 层(状态管理)
↓ 负责持久化 Session 状态、重试策略、超时控制
Harness 层(编排执行)
↓ 负责工具调用分发、模型请求编排、事件收集
Sandbox 层(安全隔离)
↓ 负责代码执行隔离、文件系统管控、网络权限
↓ 负责持久化 Session 状态、重试策略、超时控制
Harness 层(编排执行)
↓ 负责工具调用分发、模型请求编排、事件收集
Sandbox 层(安全隔离)
↓ 负责代码执行隔离、文件系统管控、网络权限
60%
TTFT p50 降低
90%
TTFT p95 降低
零
基础设施自搭工作量
REST API 设计
Managed Agents 提供标准 REST API,认证方式与现有 Claude API 一致(Bearer Token):[3]
核心端点
POST /v1/agents
# 创建 Agent(定义工具集、护栏、系统提示)
POST /v1/environments
# 创建 Environment(定义沙盒配置)
POST /v1/sessions
# 启动 Session(绑定 Agent + Environment + 任务输入)
GET /v1/sessions/{id}/events
# 查询 Session 历史事件(批量)
GET /v1/sessions/{id}/stream
# SSE 实时订阅 Session 事件流
# 创建 Agent(定义工具集、护栏、系统提示)
POST /v1/environments
# 创建 Environment(定义沙盒配置)
POST /v1/sessions
# 启动 Session(绑定 Agent + Environment + 任务输入)
GET /v1/sessions/{id}/events
# 查询 Session 历史事件(批量)
GET /v1/sessions/{id}/stream
# SSE 实时订阅 Session 事件流
典型工作流:创建 Agent → 创建 Environment → POST /v1/sessions 触发任务 → GET /stream 实时接收进度 → 任务完成后 GET /events 审计日志
8 个内置工具
Managed Agents 内置 8 个工具,覆盖代码执行、文件操作和网络访问全链路,无需额外配置即可使用:[4]
| 工具 | 说明 | 类别 |
|---|---|---|
| bash | 在沙盒内执行 Shell 命令 | 执行 |
| read | 读取文件内容 | 文件 |
| write | 写入文件内容 | 文件 |
| edit | 精确字符串替换编辑文件 | 文件 |
| glob | 按 glob 模式搜索文件路径 | 文件 |
| grep | 正则搜索文件内容 | 文件 |
| web_fetch | 抓取指定 URL 的网页内容 | 网络 |
| web_search | 调用搜索引擎检索信息 | 网络 |
这 8 个工具与 Claude Code 的内置工具高度重叠,不是巧合。这是有意的产品决策:让熟悉 Claude Code 的开发者能零学习成本迁移到 Managed Agents。
定价结构
Managed Agents 采用三层叠加定价:Token 费 + Session 运行时费 + 工具使用费。[5]
| 费用项 | Sonnet | Opus |
|---|---|---|
| 输入 Token(/MTok) | $3 | $5 |
| 输出 Token(/MTok) | $15 | $25 |
| Session 运行时 | $0.08 / 小时 | |
| web_search 工具 | $10 / 1000 次 | |
对比裸 API:Token 价格与直接调用 Claude API 一致,Session 运行时 $0.08/小时相当于在托管层加了一层基础设施费用。如果任务平均运行 10 分钟,单次 Session 成本约 $0.013,可接受。
注意:web_search $10/1000 次($0.01/次)在搜索密集型 Agent 中成本不容忽视。如果一个 Agent 每次任务调用 20 次搜索,单次任务搜索成本就是 $0.20。
首批接入客户
Anthropic 公布了 5 家早期客户,覆盖生产力、电商、项目管理、开发工具和 AI 原生应用五个赛道:[6]
📝
Notion
AI 知识库 + 任务自动化
🛒
Rakuten
电商运营 Agent
✅
Asana
项目管理自动化
🐛
Sentry
错误分析与修复 Agent
⚡
Vibecode
AI 原生开发工具
多 Agent 架构
Managed Agents 原生支持多 Agent 协作:一个 Opus 主 Agent 负责规划和决策,多个 Sonnet 子 Agent 并行执行具体任务。[7]
Opus(主 Agent) — 任务拆解 · 子 Agent 调度 · 结果聚合
↓ ↓ ↓
Sonnet × N(子 Agent) — 并行执行具体子任务
↓ ↓ ↓
Sonnet × N(子 Agent) — 并行执行具体子任务
90%+
多 Agent 模式性能提升
Opus+Sonnet
推荐主+子 Agent 组合
OpenClaw 封锁争议
同一天:Anthropic 封锁订阅用户通过 OpenClaw 使用 Claude
Managed Agents 公测的同一时间窗口,Anthropic 更新了服务条款,明确禁止 Claude 订阅账号通过第三方工具(包括 OpenClaw)绕过 API 使用。这一政策直接波及 13.5 万活跃的 OpenClaw 实例。[8]
Managed Agents 公测的同一时间窗口,Anthropic 更新了服务条款,明确禁止 Claude 订阅账号通过第三方工具(包括 OpenClaw)绕过 API 使用。这一政策直接波及 13.5 万活跃的 OpenClaw 实例。[8]
用户成本影响
OpenClaw 用户原本通过 Claude Max 订阅($100/月)获得大量 Token 使用额度。封锁后如果迁移到 API,相同使用量的月成本普遍上涨 10 倍至 50 倍——重度用户从 $100/月涨到 $1000-$5000/月。[9]
Peter Steinberger 的指控
OpenClaw 创始人 Peter Steinberger 公开指责 Anthropic:"先把 OpenClaw 的核心功能抄进 Managed Agents,然后用服务条款封锁 OpenClaw,把用户驱赶到自己的付费托管服务上。" 他将这一操作类比为 AWS 的 API 兼容性收割策略。[10]
Anthropic 官方回应
Anthropic 表示此次政策调整是出于"安全考量和 API 使用公平性",声称通过订阅账号绕过 API 计费会影响正常 API 用户的服务质量,并强调 Managed Agents 面向的是企业开发者,与个人用户工具定位不同。[11]
时机的疑问:Managed Agents 公测和 OpenClaw 封锁在同一时间窗口内发生,使得外界很难相信这只是巧合。不管 Anthropic 的官方解释是否属实,这次操作对其开发者生态的信任度造成了实质性损伤。
竞品对比
| Claude Managed Agents | OpenAI Agents SDK | Hermes Agent | |
|---|---|---|---|
| 模型绑定 | 仅 Claude | 仅 OpenAI | 任意模型 |
| 基础设施 | 全托管 | 半托管 | 自搭 |
| 沙盒执行 | ✅ 内置 | Code Interpreter | Docker/本地 |
| Session 持久化 | ✅ 平台管理 | Thread 模式 | 自实现 |
| 内置工具 | 8 个 | file_search + code_interpreter | 40+ 个 |
| 多 Agent | ✅ 原生 | ✅ Swarm | ✅ Subagent |
| TTFT 优化 | p95 -90% | — | — |
| Session 时费 | $0.08/h | 无额外费 | 无额外费 |
| 开源 | ❌ | ❌ | MIT ✅ |
路线图:三大研究预览
Outcomes(结果导向执行)
研究预览阶段
开发者只需定义"最终目标",不再需要设计工具调用链路。Agent 自主规划执行步骤,根据中间结果动态调整策略,直到目标达成。这是从"过程编程"到"目标编程"的范式转变。
Multi-agent(多 Agent 协作框架)
研究预览阶段
平台级别的 Agent 间通信协议和任务分发机制。不同于当前版本需要开发者手动设计主从 Agent 逻辑,未来版本将提供声明式的多 Agent 编排接口,Anthropic 在后端优化通信效率和上下文共享。
Memory(跨 Session 记忆)
研究预览阶段
平台级别的记忆存储和检索,无需开发者自己维护向量数据库。Agent 能记住用户偏好、历史决策、项目上下文,在新 Session 中自动召回相关记忆。这是托管服务相对自托管方案的核心竞争力之一。
为什么重要
1. Agent 工程的摩擦消失了。Session 状态管理、沙盒安全、重试逻辑——这些让工程师花费大量时间的基础设施工作,现在全部由平台接管。TTFT p95 降低 90% 不只是性能数字,它意味着 Agent 从"玩具体验"升级到"生产可用"。
2. "Agent 即服务"的商业模式成立了。$0.08/小时的运行时费用 + Token 费,让 Anthropic 从"卖模型能力"扩展到"卖 Agent 基础设施"。对于运行时长超过几分钟的复杂任务,这个定价有足够的市场空间。
3. OpenClaw 事件暴露了 AI 平台的生态风险。无论 Anthropic 的动机是否真的是安全,这次操作让所有在单一平台上构建产品的开发者意识到:API 条款随时可以变,生态位置随时可以被挤压。模型无关(Model-Agnostic)的价值被重新定价。
4. 记忆和多 Agent 是下一轮护城河。当前托管服务的核心价值是"不用自搭基础设施",但这个门槛在降低。真正长期的差异化在于:平台级记忆(跨 Session 的上下文沉淀)和原生多 Agent 编排(规模化协作的效率)。这三个研究预览方向,才是 Managed Agents 的真正野心所在。
局限与风险
供应商锁定风险高。Managed Agents 只能使用 Claude 模型,一旦迁入,切换成本极高——不只是 API 调用的改动,还包括 Harness 配置、事件格式、护栏逻辑的全面重写。
定价透明度不足。Session 运行时按小时计费,但 Agent 在"思考"但未生成 Token 时是否计费、空闲 Session 是否自动暂停,官方文档目前尚未明确。
调试能力有限。托管沙盒的黑盒性质意味着开发者对执行环境的控制和可观测性弱于自托管方案。复杂问题的排查路径更长。
OpenClaw 事件的信任损耗。不管原因是什么,这次操作会让部分开发者在选择是否深度绑定 Managed Agents 时增加顾虑。
定价透明度不足。Session 运行时按小时计费,但 Agent 在"思考"但未生成 Token 时是否计费、空闲 Session 是否自动暂停,官方文档目前尚未明确。
调试能力有限。托管沙盒的黑盒性质意味着开发者对执行环境的控制和可观测性弱于自托管方案。复杂问题的排查路径更长。
OpenClaw 事件的信任损耗。不管原因是什么,这次操作会让部分开发者在选择是否深度绑定 Managed Agents 时增加顾虑。
参考来源
[1] Anthropic — Introducing Claude Managed Agents(2026)
[2] Anthropic Blog — Session-Harness-Sandbox Architecture
[3] Anthropic API Docs — Managed Agents API Reference
[4] Anthropic Docs — Built-in Tools for Managed Agents
[5] Anthropic — Managed Agents Pricing
[6] Anthropic — Customer Stories: Notion, Rakuten, Asana, Sentry, Vibecode
[7] Anthropic Docs — Multi-agent with Managed Agents
[8] @peter_steinberger on X — OpenClaw block announcement thread(2026-04-09)
[9] OpenClaw Community Forum — Cost impact analysis: subscription → API migration
[10] @peter_steinberger on X — "先抄功能再封锁" 原文推文(2026-04-09)
[11] Anthropic Support — API Usage Policy Update(2026-04)
[2] Anthropic Blog — Session-Harness-Sandbox Architecture
[3] Anthropic API Docs — Managed Agents API Reference
[4] Anthropic Docs — Built-in Tools for Managed Agents
[5] Anthropic — Managed Agents Pricing
[6] Anthropic — Customer Stories: Notion, Rakuten, Asana, Sentry, Vibecode
[7] Anthropic Docs — Multi-agent with Managed Agents
[8] @peter_steinberger on X — OpenClaw block announcement thread(2026-04-09)
[9] OpenClaw Community Forum — Cost impact analysis: subscription → API migration
[10] @peter_steinberger on X — "先抄功能再封锁" 原文推文(2026-04-09)
[11] Anthropic Support — API Usage Policy Update(2026-04)