Cloudflare hỗ trợ Claude Managed Agents trên hạ tầng sandbox bảo mật

Cloudflare và Anthropic vừa công bố mối hợp tác tích hợp giữa Claude Managed Agents và Cloudflare Sandboxes. Đây là bước đi giúp các nhà phát triển có thêm quyền kiểm soát sâu hơn đối với hạ tầng chạy agent, tăng cường bảo mật khi kết nối tới các dịch vụ nội bộ, đồng thời cải thiện khả năng quan sát (observability) toàn bộ vòng đời hoạt động của agent. Bài viết này sẽ đi sâu vào cách triển khai claude agent trên Cloudflare, cơ chế vận hành phía sau, cũng như những công cụ đi kèm giúp agent hoạt động hiệu quả hơn trong môi trường cô lập (sandbox).

1. Bối cảnh: Cloudflare xây dựng nền tảng cho kỷ nguyên agent

Trong hơn một năm qua, Cloudflare Developer Platform đã liên tục mở rộng để cung cấp cho lập trình viên bộ công cụ cần thiết nhằm vận hành agent ở quy mô lớn, bao gồm:

Thành phần

Chức năng trong hệ thống agent

Sandboxes

Cung cấp micro VM Linux có trạng thái (stateful), có thể mở rộng linh hoạt để chạy workload của agent.

Agents SDK

Framework hỗ trợ xây dựng và tùy biến agent.

Browser Run

Cung cấp trình duyệt có thể lập trình và quan sát để agent tương tác với web.

Dynamic Workers

Cho phép thực thi mã trong môi trường sandbox động với khả năng mở rộng lớn.

Cloudflare đặt mục tiêu xây dựng một nền tảng đám mây đơn giản, an toàn và có khả năng lập trình cao dành cho agent. Việc tích hợp với Claude Managed Agents là bước tiếp theo trong hướng phát triển này: vòng lặp suy luận (agent loop) vẫn chạy trên nền tảng của Anthropic, trong khi phần thực thi mã, kết nối bảo mật và các lệnh gọi công cụ tùy chỉnh có thể được xử lý trên hạ tầng Cloudflare.

Để giúp nhà phát triển bắt đầu nhanh hơn, Cloudflare đã xây dựng sẵn một template triển khai tại kho GitHub cloudflare/claude-managed-agents, với các khả năng chính:

  • Bảo mật nâng cao – lưu lượng của agent có thể đi qua các proxy tùy chỉnh, cho phép tiêm thông tin xác thực (credentials) một cách an toàn, giảm nguy cơ rò rỉ hoặc đánh cắp dữ liệu và giúp quan sát cách agent tương tác với các dịch vụ bên ngoài.
  • Kiểm soát và quan sát sandbox – theo dõi metrics và log của sandbox, SSH trực tiếp vào môi trường đang chạy và tùy chỉnh container image.
  • Sandbox nhẹ – code không tin cậy có thể chạy trên microVM truyền thống hoặc isolate nhẹ, giúp tăng khả năng mở rộng, rút ngắn thời gian khởi động xuống mức mili-giây và tối ưu chi phí hạ tầng.
  • Kết nối dịch vụ riêng tư – agent có thể kết nối tới các dịch vụ nội bộ mà không cần đưa chúng ra Internet công cộng.
  • Kiểm soát và quan sát trình duyệt – hỗ trợ audit trail cho các phiên duyệt web của agent, ghi lại phiên hoạt động và áp dụng cơ chế human-in-the-loop.
  • Email riêng cho agent – agent có thể có địa chỉ email riêng và khả năng gửi email.
  • Công cụ tùy chỉnh – có thể mở rộng khả năng của agent bằng cách viết và triển khai các hàm tùy chỉnh mà không cần xây dựng thêm nhiều lớp hạ tầng.

2. Claude Managed Agents là gì?

Claude Managed Agents cho phép lập trình viên định nghĩa và vận hành agent ngay trên nền tảng Anthropic. Trong môi trường được quản lý này, Claude có thể đọc file, chạy lệnh, duyệt web và thực thi mã. Bộ khung (harness) hỗ trợ sẵn các cơ chế tối ưu hiệu năng dành riêng cho agent như prompt caching (lưu cache prompt) và compaction (nén ngữ cảnh hội thoại).

Trước đây, khi sử dụng Claude Managed Agents, môi trường thực thi của agent chủ yếu được cung cấp trên hạ tầng do Anthropic quản lý. Cách tiếp cận này phù hợp với nhiều nhà phát triển, nhưng một số tổ chức cần quyền kiểm soát hạ tầng cao hơn vì yêu cầu về bảo mật, tuân thủ (compliance) hoặc hiệu năng. Đây là lý do mô hình môi trường tự quản lý (self-managed environment) được đưa vào.

Anthropic triển khai cách tiếp cận theo hướng tách lớp suy luận khỏi lớp thực thi: phần vòng lặp agent vẫn chạy trên nền tảng Anthropic, trong khi hạ tầng thực thi mã và các thao tác thực tế có thể được triển khai trên hạ tầng do doanh nghiệp hoặc nhà cung cấp khác quản lý, bao gồm Cloudflare. 

3. Cách hoạt động của môi trường Cloudflare

Kiến trúc Claude Managed Agents kết nối với Cloudflare Sandbox qua Workers-based Control Plane

Sau khi thiết lập xong, mỗi khi một Claude Agent khởi động phiên làm việc, nó sẽ gửi thông điệp tới control plane (mặt phẳng điều khiển) mới dựa trên Cloudflare. Control plane này được xây dựng trên nền tảng Workers, cấp cho mỗi phiên agent một môi trường sandbox riêng biệt để thực thi mã, phát triển ứng dụng, chạy công cụ dòng lệnh (CLI), và nhiều tác vụ khác. Trạng thái của agent được tự động lưu giữ ngay cả khi phiên làm việc tạm ngưng (sleep).

Người dùng có thể tùy chọn kích thước instance của sandbox hoặc tùy biến image container chạy bên trong các sandbox dựa trên VM. Mỗi sandbox có thể được quan sát trực tiếp trên dashboard của Cloudflare, log sandbox có thể được truy vấn hoặc chuyển tiếp tới các nền tảng bên ngoài như Datadog hay Splunk. Ngoài ra, control plane còn tích hợp sẵn giao diện quản lý, giúp việc theo dõi trạng thái sandbox hoặc SSH vào từng máy cụ thể trở nên dễ dàng.

Giao diện Cloudflare Dashboard quản lý và truy cập terminal của Claude Agent Sandbox

4. Mở rộng quy mô agent ở cấp độ Internet

Một câu hỏi lớn đặt ra: điều gì sẽ xảy ra nếu backend của agent khởi động chỉ trong vài mili-giây, và bạn không phải trả chi phí cho tài nguyên của một VM đầy đủ mỗi khi chạy agent?

Ngành công nghiệp đang cần một nguyên mẫu sandbox nhẹ (lightweight primitive) để đáp ứng việc áp dụng agent ở quy mô lớn, và đây chính là điều Cloudflare đang xây dựng.

Khi các mô hình AI ngày càng cải thiện, số lượng workflow được vận hành bởi agent sẽ tiếp tục tăng: mỗi khách hàng có thể cần chạy nhiều agent cùng lúc, mỗi nhân viên có thể cần hàng chục agent hoạt động song song. Nếu luôn phải chạy một microVM đầy đủ cho mỗi agent, chi phí tài nguyên và tiền bạc sẽ bị lãng phí không cần thiết ở quy mô này.

Đó là lý do Cloudflare cung cấp một loại sandbox nhanh hơn và rẻ hơn cho Claude Agent, dựa trên nền tảng Agents SDK. Với cơ chế Codemode, agent có thể thực thi mã tùy ý bên trong Dynamic Workers, đồng thời vẫn có được hệ thống file nhưng toàn bộ diễn ra trong một V8 isolate thay vì một microVM đầy đủ.

Nếu cần agent hoạt động như một lập trình viên thực thụ, xây dựng ứng dụng hoàn chỉnh, chạy công cụ dựa trên Linux thì người dùng vẫn có thể lựa chọn sandbox dựa trên microVM thông qua Cloudflare Containers, vốn cũng được Claude Managed Agents hỗ trợ.

Thiết lập isolate backend cho Claude Agent với V8 isolate sandbox trên Cloudflare

Nhưng nếu ưu tiên tốc độ, chi phí thấp và khả năng mở rộng, chỉ cần chọn loại backend "isolate" khi thiết lập Agent để sử dụng isolate thay cho microVM. Cách tiếp cận này cho phép xử lý các đợt tăng đột biến lên tới hàng chục nghìn agent đồng thời hoặc hơn, điều mà không giải pháp nào dựa trên VM có thể làm được.

5. Bảo mật cho khối lượng công việc của agent

Outbound Worker Proxy chèn secret vào request của Claude Agent Sandbox trên Cloudflare

Agent sẽ phát huy nhiều giá trị hơn khi được kết nối với dữ liệu và ngữ cảnh nội bộ của tổ chức, nhưng điều này cũng đồng nghĩa với việc cần truy cập tới các dịch vụ và dữ liệu riêng tư.

Các workload chạy trong sandbox trên Cloudflare có thể sử dụng outbound proxy để triển khai cơ chế xác thực theo mô hình Zero Trust giữa sandbox và các dịch vụ bên ngoài. Cơ chế này cho phép chèn secret vào request từ bên ngoài sandbox, nhờ đó agent không cần truy cập trực tiếp vào các thông tin nhạy cảm. Cách tiếp cận này giúp giảm nguy cơ dữ liệu hoặc credentials bị đánh cắp thông qua các cuộc tấn công exfiltration.

Tìm hiểu thêm: Cloudflare Zero Trust Là Gì? Cách Hoạt Động Và Ứng Dụng Thực Tế Trong Doanh Nghiệp

Đối với các dịch vụ nội bộ không nên được công khai trên Internet, Cloudflare Mesh và Workers VPC cho phép kết nối sandbox tới các dịch vụ đang chạy trên nền tảng cloud như AWS hoặc trên hạ tầng tại chỗ (on-premises). Các kết nối này có thể sử dụng mạng được mã hóa theo hướng post-quantum mà không cần triển khai VPN hoặc bastion host.

Claude Managed Agents cũng có thể kết nối tới các dịch vụ riêng tư thông qua việc chèn header xác thực hoặc sử dụng kết nối VPC/Mesh riêng, với lưu lượng được kiểm soát qua các outbound proxy có thể tùy chỉnh. Doanh nghiệp có thể thiết lập chính sách egress để kiểm soát những dịch vụ mà từng sandbox agent được phép truy cập, chẳng hạn như allowlist các endpoint cụ thể, chèn thông tin xác thực theo mô hình Zero Trust, truy cập dịch vụ riêng tư thông qua Cloudflare Mesh hoặc xây dựng middleware proxy tùy chỉnh.

Cấu hình Egress Rules kiểm soát kết nối của Claude Agent Sandbox trên Cloudflare

Các chính sách này có thể được áp dụng theo từng tenant, từng agent hoặc dựa trên metadata phù hợp, giúp doanh nghiệp kiểm soát chi tiết cách agent kết nối và tương tác với các dịch vụ bên ngoài.

6. Khai thác tối đa Cloudflare Developer Platform

Claude Managed Agents kết nối Sandbox, Browser Run, Email và dịch vụ riêng tư trên Cloudflare

Agent cần nhiều hơn một môi trường thực thi mã đơn thuần. Cloudflare Developer Platform cung cấp sẵn nhiều công cụ giúp mở rộng khả năng của agent trong quá trình vận hành.

Công cụ / thành phần

Claude Agent có thể làm gì?

Browser Run

Duyệt web, render ứng dụng JavaScript, chụp screenshot, điền form và ghi lại phiên duyệt

Email

Đọc, liệt kê và gửi email; có thể khởi tạo phiên làm việc qua email

call_service

Kết nối tới dịch vụ riêng tư thông qua Cloudflare Mesh hoặc Workers VPC

image_generate

Tạo hình ảnh bằng Workers AI

R2 Object Storage

Xây dựng custom tool để lưu trữ file

Artifacts

Cấp repository tích hợp Git cho phiên agent

Workers AI

Chạy edge inference

Dynamic Workers

Host ứng dụng được agent tạo động

6.1 Browser Run tích hợp với Claude

Một trong những công cụ phổ biến mà agent cần là trình duyệt. curl có thể xử lý nhiều tác vụ cơ bản, nhưng khi agent cần tương tác với web theo cách gần giống người dùng. Chẳng hạn render ứng dụng nặng JavaScript, chụp ảnh màn hình để kiểm tra chất lượng (QA) hoặc điền form thì cần một trình duyệt thực thụ. Browser Run là công cụ của Cloudflare dành cho nhu cầu này.

Tích hợp Claude Managed Agents đi kèm nhiều công cụ liên quan đến trình duyệt có thể kích hoạt ngay, bao gồm browser_search, browser_execute, screenshot, browse, fetch_to_markdown và một phiên bản web_fetch được triển khai riêng cho Cloudflare. Các công cụ này cho phép agent điều khiển trình duyệt chạy trên hạ tầng Cloudflare, đồng thời hỗ trợ kiểm toán hoạt động của trình duyệt, áp dụng allowlist hoặc denylist cho phiên duyệt và lưu lại bản ghi phiên để phục vụ việc debug sau này.

6.2 Hộp thư riêng cho agent

Tích hợp cũng hỗ trợ email thông qua các công cụ send_email, email_read và email_list. Người dùng có thể khởi tạo phiên làm việc mới qua email hoặc cấu hình để agent gửi email bằng domain và địa chỉ đã được thiết lập với Cloudflare Email Service. Nhờ đó, agent có thể xử lý nội dung trong email được chuyển tiếp, phản hồi khi cần và thực hiện một số tác vụ giao tiếp qua email thay cho người dùng.

6.3 Công cụ tùy chỉnh và khả năng mở rộng

Các công cụ tích hợp sẵn khác bao gồm call_service, sử dụng Cloudflare Mesh hoặc Workers VPC để kết nối tới các dịch vụ riêng tư, và image_generate, sử dụng Workers AI để tạo hình ảnh trên hạ tầng Cloudflare, bổ sung cho khả năng suy luận văn bản của Claude.

Nhà phát triển cũng có thể fork repository để bổ sung các công cụ tùy chỉnh. Ví dụ, có thể xây dựng một công cụ để lưu trữ file công khai trên Cloudflare R2 Object Storage bằng cách thêm binding tương ứng vào cấu hình Wrangler, định nghĩa schema bằng Zod và viết một hàm xử lý trong file custom-tools.js.

Tìm hiểu thêm: Cloudflare R2 cho AI Agent: Lưu trữ file, log, dataset và backup môi trường làm việc

Ngoài ra, Cloudflare Developer Platform còn cho phép mở rộng agent theo nhiều hướng khác như cấp cho mỗi phiên agent một repository tích hợp Git thông qua Artifacts, chạy edge inference bằng Workers AI hoặc host các ứng dụng được tạo động bằng Dynamic Workers. Theo Cloudflare, các thành phần này giúp nhà phát triển tập trung nhiều hơn vào logic của agent thay vì phải tự xây dựng và quản lý toàn bộ hạ tầng thực thi.

7. Kết luận

Sự hợp tác giữa Claude và Cloudflare mang đến cho nhà phát triển sự linh hoạt, khả năng mở rộng và mức độ bảo mật cao hơn khi vận hành agent — từ triển khai agent bằng isolate ở quy mô lớn, kết nối an toàn tới dịch vụ nội bộ qua Workers VPC, đến xây dựng các công cụ tùy chỉnh trên hệ sinh thái Cloudflare. Với template triển khai có sẵn, việc thiết lập Claude Managed Agents trên Cloudflare có thể được thực hiện nhanh chóng, giúp doanh nghiệp từng bước đưa AI Agent vào vận hành thực tế theo hướng an toàn và có kiểm soát.

Nếu doanh nghiệp đang tìm hiểu hoặc có kế hoạch triển khai Claude Managed Agents trên Cloudflare, LionTech có thể hỗ trợ tư vấn kiến trúc, lựa chọn mô hình sandbox phù hợp, cấu hình kết nối tới hệ thống nội bộ và tích hợp các thành phần trong Cloudflare Developer Platform theo nhu cầu thực tế. Liên hệ LionTech để được tư vấn giải pháp triển khai phù hợp cho hệ thống AI Agent của doanh nghiệp.

Đăng ký tư vấn Cloudflare cho doanh nghiệp

Góc nhìn LionTech · Data & Applied AIXem các bài viết khác