{"id":1482,"date":"2026-05-25T08:36:28","date_gmt":"2026-05-25T06:36:28","guid":{"rendered":"https:\/\/vittrup-graversen.dk\/?p=1482"},"modified":"2026-05-25T08:36:29","modified_gmt":"2026-05-25T06:36:29","slug":"anthropic-bringer-ai-agenter-ind-i-din-egen-infrastruktur-med-mcp-tunneler-og-selvhostede-sandboxes","status":"publish","type":"post","link":"https:\/\/vittrup-graversen.dk\/index.php\/2026\/05\/25\/anthropic-bringer-ai-agenter-ind-i-din-egen-infrastruktur-med-mcp-tunneler-og-selvhostede-sandboxes\/","title":{"rendered":"Anthropic bringer AI-agenter ind i din egen infrastruktur med MCP-tunneler og selvhostede sandboxes"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Den 19. maj 2026 offentliggjorde Anthropic to nye funktioner til Claude Managed Agents: selvhostede sandboxes og MCP-tunneler. Begge handler om det samme grundl\u00e6ggende problem \u2013 virksomheder vil gerne bruge AI-agenter, men de er ikke villige til at sende f\u00f8lsomme kode og data til en ekstern sky.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Selvhostede sandboxes: Koden k\u00f8rer hos dig<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">N\u00e5r en Claude-agent arbejder, har den brug for et milj\u00f8, hvor den kan eksekvere kode, l\u00e6se filer og kalde APIs. Hidtil har det milj\u00f8 \u2013 sandbox\u2019en \u2013 ligget hos Anthropic. Med selvhostede sandboxes kan virksomheder nu flytte den del ind i deres eget datacenter eller til \u00e9n af fire godkendte udbydere: Cloudflare, Daytona, Modal og Vercel.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hvad forbliver p\u00e5 virksomhedens side: filer, repositories, netv\u00e6rkspolitikker, audit logs og eksisterende sikkerhedsv\u00e6rkt\u00f8jer. Hvad forbliver hos Anthropic: selve agent-loopet \u2013 orchestration, context management og fejlh\u00e5ndtering. Det er en central arkitektonisk afgr\u00e6nsning, som Anthropic er \u00e5ben om.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">For mange compliance-tunge brancher \u2013 finans, sundhed, forsvar \u2013 er det afg\u00f8rende, at ingen kodebase eller kundedata forlader den interne perimeter. Selvhostede sandboxes er et direkte svar p\u00e5 den bekymring.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Udbydervalget er ikke tilf\u00e6ldigt. Modal lover sub-sekunds opstart og skalering til hundredtusindvis af samtidige sandboxes. Vercel tilbyder millisekunds opstart med VPC peering og bring-your-own-cloud. Daytona er bygget til langk\u00f8rende, SSH-tilg\u00e6ngelige milj\u00f8er. Cloudflare leverer microVMs med zero-trust secrets og tilpasselige proxies. Anthropic overlader alts\u00e5 compute-valget til kunden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Funktionen er i public beta p\u00e5 Claude Platform. Virksomheder kan enten self-hoste direkte eller benytte \u00e9n af de fire partnere.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">MCP-tunneler: Private netv\u00e6rk som agentv\u00e6rkt\u00f8jer<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Den anden nyhed er MCP-tunneler \u2013 en mekanisme, der lader Claude Managed Agents tilg\u00e5 MCP-servere p\u00e5 private netv\u00e6rk uden at \u00e5bne dem for offentlig internettrafik.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Model Context Protocol (MCP) er den standard, som Anthropic har drevet frem som f\u00e6lles sprog for AI-agenter og eksterne v\u00e6rkt\u00f8jer. Problemet har hidtil v\u00e6ret, at MCP-servere typisk skal have en offentlig adresse for at en agent kan n\u00e5 dem. Det udelukker interne databaser, private APIs, ticketing-systemer og on-premise videnbaser.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">MCP-tunneler l\u00f8ser det med en enkel arkitektur: en letv\u00e6gts gateway p\u00e5 virksomhedens netv\u00e6rk \u00e5bner \u00e9n udg\u00e5ende forbindelse til Anthropic. Ingen inbound firewall-regler. Ingen offentlige endpoints. Trafik er krypteret end-to-end. Konfigurationen styres af organisationsadministratorer via Claude Console.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">I praksis betyder det, at en agent kan kalde intern SAP, hente data fra en on-premise database eller sl\u00e5 sager op i Jira p\u00e5 et privat netv\u00e6rk \u2013 uden at nogen af de systemer beh\u00f8ver eksponeres udad. Det er en praktisk \u00e6ndring for enterprise-deployments, hvor det hidtil har kr\u00e6vet omst\u00e6ndelige VPN-ops\u00e6tninger eller eksponering via reverse proxies.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">MCP-tunneler er stadig i research preview og kr\u00e6ver adgangsans\u00f8gning hos Anthropic.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Den strategiske kontekst<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Begge funktioner handler om den samme bev\u00e6gelse: Anthropic fors\u00f8ger at vinde enterprise-markedet ved at flytte risikogr\u00e6nsen. I stedet for at bede virksomheder om at sende alt til skyen tilbyder de en model, hvor det f\u00f8lsomme \u2013 kode og data \u2013 forbliver inden for virksomhedens perimeter, mens intelligensen leveres udefra.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Det er ikke nogen ny tilgang. Microsoft Azure og Google Vertex har k\u00f8rt lignende hybrid-modeller i \u00e5revis. Men for Claude Managed Agents \u2013 som stadig er en relativt ny platform \u2013 markerer det, at Anthropic er ved at bev\u00e6ge sig fra developer-tool til enterprise-infrastruktur.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Det er dog v\u00e6rd at bem\u00e6rke, hvad disse funktioner ikke giver: fuld on-premise kontrol. Agent-loopet \u2013 den del der bestemmer, hvad agenten g\u00f8r og hvorn\u00e5r \u2013 k\u00f8rer stadig p\u00e5 Anthropics servere. For organisationer med krav om at al AI-inferens skal foreg\u00e5 lokalt, er Claude Managed Agents stadig ikke l\u00f8sningen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Anthropic er p\u00e5 samme tid i gang med en offensiv p\u00e5 modelfronten. Vi d\u00e6kkede tidligere, hvordan <a href=\"https:\/\/vittrup-graversen.dk\/index.php\/2026\/05\/15\/anthropic-dreaming-saadan-laerer-claude-agenter-mens-de-sover\/\">Dreaming-funktionen i maj<\/a> lader Claude-agenter konsolidere hukommelse p\u00e5 tv\u00e6rs af sessioner \u2013 endnu en byggesten i agent-platformen. Og <a href=\"https:\/\/vittrup-graversen.dk\/index.php\/2026\/05\/20\/andrej-karpathy-skifter-til-anthropic-en-af-ai-feltets-skarpeste-hjerner-satser-paa-pre-training\/\">ans\u00e6ttelsen af Andrej Karpathy<\/a> signalerer en langsigtet satsning p\u00e5 pre-training. MCP-tunneler og selvhostede sandboxes er det produkt-strategiske modstykke til de ingeni\u00f8rm\u00e6ssige ambitioner.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">For udviklere, der allerede bruger Claude Managed Agents, er begge features konkrete skridt mod et produktionsmilj\u00f8, man faktisk kan deploye i en reguleret branche. Ikke hele vejen \u2013 men et stykke ad den vej.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Kilder<\/h2>\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/claude.com\/blog\/claude-managed-agents-updates\" target=\"_blank\" rel=\"noopener\">New in Claude Managed Agents: self-hosted sandboxes and MCP tunnels<\/a> \u2013 Anthropic, 19. maj 2026<\/li>\n<li><a href=\"https:\/\/the-decoder.com\/anthropic-adds-self-hosted-sandboxes-and-mcp-tunnels-to-claude-managed-agents\/\" target=\"_blank\" rel=\"noopener\">Anthropic adds self-hosted sandboxes and MCP tunnels to Claude Managed Agents<\/a> \u2013 The Decoder<\/li>\n<li><a href=\"https:\/\/www.infoq.com\/news\/2026\/05\/claude-mcp-tunnels\/\" target=\"_blank\" rel=\"noopener\">Anthropic Introduces MCP Tunnels for Private Agent Access to Internal Systems<\/a> \u2013 InfoQ<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Anthropic udruller selvhostede sandboxes og MCP-tunneler til Claude Managed Agents. Kode og data forbliver i dit netv\u00e6rk &#8211; men agent-loopet k\u00f8rer stadig hos Anthropic.<\/p>\n","protected":false},"author":1,"featured_media":1481,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[8],"tags":[31],"class_list":["post-1482","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ai","tag-language-models"],"acf":[],"_links":{"self":[{"href":"https:\/\/vittrup-graversen.dk\/index.php\/wp-json\/wp\/v2\/posts\/1482","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vittrup-graversen.dk\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vittrup-graversen.dk\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vittrup-graversen.dk\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vittrup-graversen.dk\/index.php\/wp-json\/wp\/v2\/comments?post=1482"}],"version-history":[{"count":1,"href":"https:\/\/vittrup-graversen.dk\/index.php\/wp-json\/wp\/v2\/posts\/1482\/revisions"}],"predecessor-version":[{"id":1483,"href":"https:\/\/vittrup-graversen.dk\/index.php\/wp-json\/wp\/v2\/posts\/1482\/revisions\/1483"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vittrup-graversen.dk\/index.php\/wp-json\/wp\/v2\/media\/1481"}],"wp:attachment":[{"href":"https:\/\/vittrup-graversen.dk\/index.php\/wp-json\/wp\/v2\/media?parent=1482"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vittrup-graversen.dk\/index.php\/wp-json\/wp\/v2\/categories?post=1482"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vittrup-graversen.dk\/index.php\/wp-json\/wp\/v2\/tags?post=1482"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}