Cloudflare에서 Claude Managed Agents 발표
source https://blog.cloudflare.com/claude-managed-agents/
Cloudflare와 Anthropic이 Claude Managed Agents를 Cloudflare Sandboxes와 통합함
이번 새 통합 기능으로 에이전트 샌드박스 제어권을 넓히고, 내부 서비스 연결을 더 안전하게 처리하며, 관측성도 강화 가능
지난 1년간 Cloudflare의 Developer Platform은 대규모 에이전트 운영에 필요한 도구를 빠르게 확장해 옴
Sandboxes: 상태를 유지하는 Linux microVM을 대규모로 실행
Agents SDK: 단순하면서도 맞춤화 가능한 에이전트 프레임워크 제공
Browser Run: 완전히 프로그래밍 가능하고 추적 가능한 브라우저를 에이전트에 제공
Dynamic Workers: 대규모 격리 코드 실행을 동적으로 처리
목표는 Cloudflare를 에이전트용으로 가장 단순하고, 안전하며, 프로그래밍하기 쉬운 클라우드로 만드는 일
Claude Managed Agents 통합도 그 연장선
에이전트 루프는 Claude Platform에서 돌리고
코드 실행, 연결 보호, 커스텀 도구 호출은 Cloudflare 쪽에서 맡기는 구조
몇 분 안에 시작할 수 있도록 기본 배포 템플릿도 제공함
보안 강화: 모든 에이전트 트래픽을 맞춤형 프록시로 통과시켜 인증정보를 안전하게 주입하고, 데이터 유출을 막고, 외부 상호작용도 더 잘 추적 가능
샌드박스 제어와 관측성: 세부 메트릭과 로그 확인 가능, 실행 중인 머신에 SSH 접속 가능, 샌드박스 이미지도 변경 가능
경량 샌드박스: 신뢰할 수 없는 코드는 기존 microVM뿐 아니라 lightweight isolate에서도 실행 가능하며, 밀리초 단위 부팅과 더 낮은 인프라 비용 확보
비공개 서비스 연결: 내부 서비스를 인터넷에 노출하지 않은 채 에이전트와 연결 가능
브라우저 제어와 관측성: 세션 녹화와 사람 검토 개입(human-in-the-loop) 흐름을 포함해 각 에이전트의 브라우저 세션 감사 기록 확보
이메일: 에이전트마다 개별 이메일 주소를 부여하고 메일 발송 가능
커스텀 도구: 별도 인프라 없이 함수만 작성해 에이전트 기능 확장 가능
배포만 하면 위 기능을 기본으로 갖추고, 필요하면 손쉽게 맞춤화 가능
아래에서는 Claude Managed Agents를 간단히 훑고, Cloudflare 기반 환경을 붙이는 방법과 Claude를 Cloudflare 위에서 더 잘 활용하는 방법을 이어서 다룸
Claude Managed Agents 개요
Claude Managed Agents는 Anthropic 플랫폼에서 에이전트를 쉽게 정의하고 실행하도록 설계됨
이 관리형 환경에서 Claude는 파일을 읽고, 명령을 실행하고, 웹을 탐색하고, 코드를 실행 가능
하니스에는 프롬프트 캐싱, 컨텍스트 압축, 그 밖의 에이전트 중심 성능 최적화가 기본 포함됨
지금까지 Claude Managed Agents를 쓰려면 전체 스택을 Anthropic 인프라 위에서 운영해야 했음
일부 개발자에게는 충분하지만
보안, 규정 준수, 성능 요구 때문에 인프라 선택권이 더 필요한 경우도 많음
직접 운영하는 Claude Agents 환경은 이런 제어권을 가져갈 수 있게 함
Anthropic은 이를 "두뇌와 손을 분리하는 일"에 비유함
핵심 에이전트 루프는 Anthropic에서 담당하고
코드 실행 인프라는 어디서든 운영 가능하며 Cloudflare도 그 대상에 포함됨
Cloudflare 환경
새 통합 기능으로 Cloudflare 기반 코드 실행 환경을 몇 분 안에 에이전트에 붙일 수 있음
시작은 온보딩 가이드를 따르면 되고, 이후 저장소를 포크해 원하는 방식으로 통합 구성을 바꾸면 됨
설정이 끝나면 Claude Agent가 세션을 시작할 때 새 Cloudflare 기반 제어 플레인으로 메시지를 보냄
Workers 기반 제어 플레인이 각 에이전트 세션에 격리된 실행 환경을 할당함
코드 실행
애플리케이션 개발
CLI 도구 실행
그 밖의 작업 처리
세션이 잠시 멈췄다가 다시 깨어나도 상태는 자동으로 유지됨
Claude 기반 에이전트 루프에 맞춰 샌드박스가 파일을 쓰고 코드를 실행하는 구조
필요하면 샌드박스 인스턴스 크기를 조정하거나 VM 기반 샌드박스에서 돌릴 컨테이너 이미지도 바꿀 수 있음
각 샌드박스는 Cloudflare 대시보드에서 추적 가능
샌드박스 로그 조회 가능
Datadog, Splunk 같은 외부 제공자로 로그 전송 가능
제어 플레인에 내장 UI가 있어 샌드박스 상태 추적과 특정 머신 SSH 접속도 쉬움
실행 중인 에이전트 샌드박스에 대화형 셸로 직접 들어갈 수 있음
인터넷 규모에서 에이전트 실행
에이전트 백엔드가 몇 밀리초 안에 뜨고, 전체 VM 비용을 매번 부담하지 않아도 된다면 운영 방식이 크게 달라짐
에이전트를 대규모로 도입하려면 더 가벼운 샌드박싱 기본 단위가 필요하고, Cloudflare는 그 방향으로 기능을 만들고 있음
모델 성능이 올라갈수록 더 많은 워크플로가 에이전트에 넘어갈 가능성이 큼
고객마다 여러 에이전트를 동시에 돌릴 수 있어야 하고
직원 한 명당 수십 개 에이전트를 동시에 쓰는 상황도 자연스러워질 수 있음
에이전트별로 full microVM을 계속 띄우는 구조로는 이런 규모를 감당할 때 자원과 비용 낭비가 커짐
그래서 Claude Agents용으로 더 빠르고 저렴한 샌드박스를 제공함
이 샌드박스는 Agents SDK 기반이며, Dynamic Workers에서 Codemode로 임의 코드를 실행할 수 있음
여전히 파일 시스템은 제공하지만, 실행 위치는 microVM이 아니라 V8 isolate 임
에이전트가 개발자처럼 동작하며 전체 애플리케이션을 만들고 Linux 도구까지 돌려야 한다면 microVM 기반 샌드박스가 여전히 필요할 수 있음
이 경우 Cloudflare Containers를 제공하며 Claude Managed Agents도 여기에 연결 가능
더 빠르고 저렴하며 확장성이 큰 대안을 원하면 microVM 대신 isolate를 쉽게 선택 가능
Agent 설정 시 backend type으로
isolate를 고르면 microVM 대신 가벼운 V8 isolate 샌드박스를 사용함
수만 개 이상의 동시 에이전트가 몰리는 구간까지 감당하려면 isolate 기반 실행이 VM 방식으로는 얻기 어려운 확장성을 제공함
에이전트 워크로드 보안
에이전트는 조직 내부 맥락과 연결될 때 훨씬 강해짐
실제로는 비공개 서비스와 내부 데이터 접근이 필요한 경우가 많음
앞서 정리한 방식처럼 Cloudflare의 샌드박스 워크로드는 아웃바운드 프록시를 써서 샌드박스와 외부 서비스 사이 인증을 완전히 동적으로, 세밀하게, zero-trust 방식으로 처리 가능
이 구조에서는 인증정보를 샌드박스 바깥에서 요청에 주입하므로 에이전트가 직접 비밀값을 쥐지 않음
그 결과 데이터 유출 공격을 막는 데 유리함
내부 서비스는 애초에 공용 인터넷에 드러내지 말아야 하는 경우도 많음
최근 공개한 Cloudflare Mesh와 Cloudflare Workers VPC는 이런 비공개 서비스 연결을 더 잘 처리하도록 설계됨
AWS 같은 클라우드 환경이든
온프레미스 환경이든 연결 가능
VPN이나 bastion host 없이도 post-quantum 암호화를 적용한 네트워크로 내부 서비스에 연결 가능
Claude Managed Agents는 커스텀 아웃바운드 프록시로 헤더 주입, private VPC/Mesh 터널을 붙여 비공개 서비스에 쉽게 연결 가능
egress 정책을 세밀하게 나눠 지정한 에이전트 샌드박스에 지정한 서비스만 노출 가능
특정 엔드포인트만 allowlist에 올려 개방 가능
암호화한 인증정보를 zero-trust 방식으로 주입 가능
Cloudflare Mesh를 거쳐 비공개 서비스 접근 가능
필요하면 프록시 미들웨어 직접 작성 가능
정책은 테넌트별, 에이전트별, 필요한 메타데이터 기준으로 각각 적용 가능
에이전트의 외부 서비스 연결 방식을 전반적으로 직접 제어 가능
Cloudflare Developer Platform으로 더 많은 작업 처리
에이전트에는 코드 실행 환경만으로 부족하며, Cloudflare Developer Platform이 필요한 도구를 기본 제공함
Cloudflare에 에이전트를 배포하면 바로 활용할 수 있는 도구가 이미 갖춰진 상태
Claude용 Browser Run
에이전트가 가장 자주 필요로 하는 도구 중 하나가 브라우저
curl만으로도 많은 작업을 처리할 수 있지만, 사람처럼 움직여야 할 때는 실제 웹 상호작용이 필요함JS 비중이 큰 애플리케이션 렌더링
QA 검증용 스크린샷 촬영
폼 입력 같은 사용자 동작 수행
Browser Run은 이런 작업을 맡길 수 있는 Cloudflare의 에이전트용 브라우저 도구
Claude Managed Agents 통합에는 브라우저 관련 도구가 여러 개 포함돼 있어 즉시 활성화 가능
browser_search,browser_execute,screenshot,browse,fetch_to_markdownCloudflare 전용
web_fetch
이 도구들로 에이전트가 Cloudflare 인프라에서 실행되는 브라우저를 직접 제어 가능
브라우저가 웹에서 수행한 동작을 감사하기 쉽고, 세션별 정책 적용이나 사후 디버깅도 수월함
브라우저 세션별 allowlist와 denylist 적용 가능
이후 디버깅을 위해 세션 녹화 저장 가능
에이전트 인박스
이 통합은 이메일도 기본 지원하며
send_email,email_read,email_list도구를 함께 제공함이메일로 새 세션을 시작할 수 있고, Cloudflare Email Service에 설정한 도메인과 주소로 메일 발송도 가능
필요할 때 사용자를 대신해 메일을 보내고, 전달된 메일 문맥에 맞춰 답장하며, 이메일로 다른 사람과 자율적으로 상호작용 가능
커스텀 도구와 추가 확장
다른 내장 도구로
call_service,image_generate도 제공함call_service는 Cloudflare Mesh나 Workers VPC로 비공개 서비스에 연결image_generate는 Workers AI로 Cloudflare에서 이미지 생성
Claude의 텍스트 추론과 Workers AI의 이미지 생성 조합이 잘 맞음
저장소를 포크해 커스텀 도구를 쉽게 추가하는 방식도 권장함
예를 들어 Cloudflare의 R2 object storage에 공개 파일을 올리는 전용 도구도 바로 추가 가능
wrangler설정에 관련 바인딩을 넣고, zod 정의와custom-tools.js의 짧은 함수만 더하면 됨
defineTool({
name: "r2_host_file",
description: "Upload from sandbox to R2 and get a public URL.",
inputSchema: z.object({
key: z.string().describe("Object key"),
content: z.string().describe("UTF-8 file body"),
contentType: z.string().describe("MIME type"),
}),
run: async ({ key, content, contentType }, { env }) => {
await env.PUBLIC_BUCKET.put(
key, content, { httpMetadata: { contentType }}
);
return `${env.PUB_R2_URL.replace(/\/$/, "")}/${encodeURI(key)}`;
}
}),Cloudflare Developer Platform은 에이전트 확장 경로를 폭넓게 제공함
Artifacts로 각 에이전트 세션에 git-backed repo 제공 가능
Workers AI로 edge inference 실행 가능
Dynamic Workers로 즉석에서 작성한 애플리케이션 호스팅 가능
인프라 운영이나 스케일링을 따로 챙길 필요 없이 몇 줄 코드만 쓰고 바로 배포 가능
Claude + Cloudflare
Anthropic과 함께 Cloudflare의 유연성, 확장성, 보안성을 더 많은 사용자에게 제공
isolates로 수천만 개 에이전트를 운영하든, Workers VPC로 비공개 서비스에 안전하게 연결하든, Cloudflare 전반을 활용한 커스텀 도구를 붙이든 이번 통합으로 훨씬 쉽게 구성 가능
Getting Started with Managed Agents guide를 보면 몇 분 안에 Cloudflare에서 Claude Managed Agents를 설정 가능
