Claude Managed Agents: scheduled deployments, Vault env vars и session_thread_id

Обновление Claude Managed Agents от Anthropic добавляет scheduled deployments, Vault-переменные окружения и session_thread_id в webhook, чтобы команды могли заменить внешний cron, не передавать секреты через prompt и точнее связывать события мультиагентных пайплайнов.

TheRouter Newsroomисточник Anthropic
Абстрактная схема: часы запускают пайплайн развёртывания агента, а безопасное хранилище передаёт учётные данные в момент выполнения

Обновление платформы Anthropic от 9 июня 2026 года добавляет в Claude Managed Agents два новых примитива: плановые развёртывания и учётные данные типа «переменная окружения» в Vault. Вместе они закрывают две части инфраструктуры, которые операторские команды чаще всего вынуждены были строить самостоятельно — cron-планировщик и слой внедрения секретов. Ниже — что изменилось и как это влияет на AI-инженерные команды.

Что произошло

В релизных заметках Claude Platform от 9 июня — три обновления для Managed Agents, которые уже доступны в продакшене.

Плановые развёртывания. Новый ресурс /v1/deployments позволяет привязать cron-расписание непосредственно к определению агента. Вы указываете стандартное cron-выражение, timezone и начальное событие user.message, которое будет отправляться при каждом срабатывании. Anthropic самостоятельно планирует и запускает сессию по заданному ритму.

{
  "name": "Weekly compliance scan",
  "agent": "<AGENT_ID>",
  "environment_id": "<ENV_ID>",
  "initial_events": [
    { "type": "user.message", "content": [{ "type": "text", "text": "Run the weekly compliance scan." }] }
  ],
  "schedule": {
    "type": "cron",
    "expression": "0 20 * * 5",
    "timezone": "America/New_York"
  }
}

API возвращает schedule.upcoming_runs_at — ближайшие три времени запуска, — чтобы вы могли убедиться в корректности расписания до первого выполнения. Минимальная гранулярность — одна минута. Anthropic вносит небольшой jitter для равномерного распределения нагрузки; отключить его в настоящее время нельзя.

Учётные данные типа «переменная окружения» в Vault. Vault в Managed Agents прежде поддерживал только MCP-учётные данные (mcp_oauth, static_bearer). Обновление от 9 июня добавляет третий тип: environment_variable. При регистрации вы указываете secret_name (имя переменной окружения) и secret_value. В момент выполнения сессии учётные данные хранятся в песочнице как непрозрачный заполнитель; когда агент инициирует исходящий запрос, платформа подставляет реальное значение на уровне выхода (egress). Сам агент никогда не видит фактический секрет.

vault = client.beta.vaults.create(
    display_name="Alice",
    metadata={"external_user_id": "usr_abc123"},
)
client.beta.vaults.credentials.create(
    vault_id=vault.id,
    credential={
        "type": "environment_variable",
        "secret_name": "GITHUB_TOKEN",
        "secret_value": os.environ["ALICE_GITHUB_TOKEN"],
    }
)

Webhook session_thread_id. Менее масштабное, но важное для операций изменение: события session.thread_* в webhook теперь содержат поле session_thread_id. Для операторов, маршрутизирующих webhook-события по тредам, — например, когда мультиагентная задача разветвляется и несколько дочерних сессий генерируют webhook, — это поле позволяет сопоставить события с исходным мультиагентным тредом без разбора метаданных сессий.

Почему это важно для AI-инженерных команд

Новые функции убирают две внешние зависимости, которые каждая команда, запускавшая периодические или секрет-зависимые сессии Claude, была вынуждена строить и поддерживать сама.

Плановые развёртывания устраняют внешний cron. Ранее командам требовался внешний планировщик — Lambda на EventBridge, Kubernetes CronJob или сторонний сервис, — который вызывал /v1/sessions в нужный момент. Этот слой нёс собственные IAM-разрешения, обработку сбоев и мониторинг. Ресурс deployments встраивает всё это непосредственно в Managed Agents API.

Что плановые развёртывания не заменяют: команды, которым нужна суб-минутная гранулярность, динамические payload на каждый запуск или условная логика, по-прежнему нуждаются во внешней координации.

Переменные окружения в Vault решают проблему пользовательских секретов. Команды, использующие CLI-инструменты или SDK внутри песочниц Managed Agents, не имели чистого способа внедрить пользовательские секреты: жёсткая привязка к определению окружения (слишком широкий доступ) или передача через payload начального сообщения (секрет попадает в логи сессии). Новый тип учётных данных создаёт слот на уровне пользователя и vault, переиспользуемый между сессиями.

Текущее ограничение: переменные окружения пока не поддерживаются в самостоятельно размещаемых песочницах. Если вы используете split-plane модель — инструменты выполняются в вашей инфраструктуре, — секреты по-прежнему нужно внедрять на уровне песочницы через собственную конфигурацию окружения.

session_thread_id обеспечивает точную webhook-маршрутизацию для мультиагентных пайплайнов. Если вы обрабатываете события session.thread_started, session.thread_completed или session.thread_error, добавьте session_thread_id как индексируемое поле в хранилище событий. Это особенно актуально для команд, строящих мультиагентные роутинг-пайплайны, где события fan-out и fan-in требуют корреляции.

Роутинг-операторский взгляд

Плановые развёртывания меняют профиль нагрузки сессий. Раньше создание сессий определялось запросами пользователей или внешними триггерами, и нагрузка коррелировала с трафиком продукта. Теперь у вас может появиться стабильная фоновая нагрузка. Проверьте свой rate limit относительно ожидаемой частоты развёртываний — особенно если в одном workspace запущено несколько плановых развёртываний параллельно.

Область видимости Vault — весь workspace. Документация явно предупреждает: vault и учётные данные видны любому API-ключу в том же workspace. Если workspace объединяет несколько продуктов или клиентских сегментов, стоит провести аудит. Рекомендуемый подход — изоляция на уровне продукта или клиента.

Beta-заголовок managed-agents-2026-04-01 по-прежнему обязателен. SDK устанавливает его автоматически; при прямых вызовах через curl необходимо добавлять anthropic-beta: managed-agents-2026-04-01 в каждый запрос. Это небольшой фрикционный фактор, который сохранится до выхода Managed Agents из beta.

Формула принятия решений

Для команд на Managed Agents:

  • Проведите аудит внешней cron-инфраструктуры. Любая Lambda, CronJob или правило EventBridge, вызывающее Managed Agents по расписанию, теперь является кандидатом на миграцию. Консолидация в плановые развёртывания централизует мониторинг сбоев в Anthropic Console.
  • Мигрируйте секреты инструментов в учётные данные vault типа «переменная окружения». GitHub, Linear, внутренние API — регистрируйте один раз на уровне vault, ссылайтесь по ID при создании сессии.
  • Добавьте индексирование session_thread_id в webhook-пайплайн, если обрабатываете тред-события из мультиагентных сессий.

Для команд, оценивающих Managed Agents:

  • Эти два дополнения закрывают прежние аргументы: «нам нужен свой планировщик» и «у нас нет чистого способа внедрить пользовательские секреты». Оба вопроса решены на уровне платформы для песочниц Anthropic. Если поддержка self-hosted sandbox для переменных окружения критична для вашего развёртывания — следите за релизными заметками.
Архитектурная диаграмма: промпт проходит через routing-шлюз, затем через сервер безопасности AI и только потом попадает в модель Claude

Anthropic Inference Hooks переносит точку перехвата на уровень до запуска модели: что это значит для вашей routing-архитектуры

Inference Hooks от Anthropic перехватывают каждый управляемый промпт до того, как модель его обработает. Командам, фильтрующим на уровне gateway, это создаёт двухуровневую архитектуру контроля и требует ответа на вопрос, кто и что проверяет.

источник Anthropic Platform Docs
Корпоративная панель аудита безопасности с потоком событий Compliance API и иконками защищённых данных

Claude Access Transparency Compliance API: что должны знать операторы предприятий до получения первого события cmek_preserve

Anthropic расширила документацию Claude Access Transparency: добавлены коды причин cmek_preserve и пример фильтрации. Операторы, маршрутизирующие API-трафик через Claude, теперь имеют официальный аудиторский канал — подключите его к SIEM до первого события сохранения.

источник Anthropic Platform Docs
Помощь и контакты