Claude Managed Agents 新增定时部署、Vault 环境变量与 session_thread_id
Anthropic 的 Claude Managed Agents 更新加入 scheduled deployments、Vault 环境变量凭证和 session_thread_id webhook,让团队可以减少外部 cron、避免在 prompt 中传递密钥,并更清晰地关联多 Agent 事件。

Anthropic 2026 年 6 月 9 日平台更新为 Claude Managed Agents 新增两项原语:定时部署(Scheduled Deployments) 和 环境变量 Vault 密钥。两者共同解决了运营团队在运行生产 Agent 流水线时最常被迫自行搭建的两块基础设施——cron 调度器与密钥注入层。以下说明变化内容及其对 AI 工程团队的影响。
发生了什么
Claude Platform 6 月 9 日版本说明包含三项 Managed Agents 新功能,现已在生产环境上线。
定时部署。 新的 /v1/deployments 资源允许直接将 cron 计划附加到 Agent 定义。你只需提供标准 cron expression、timezone 以及每次触发时执行的初始 user.message,Anthropic 将自主按该节奏调度并发起 session。
{
"name": "Weekly compliance scan",
"agent": "<AGENT_ID>",
"environment_id": "<ENV_ID>",
"initial_events": [
{ "type": "user.message", "content": [{ "type": "text", "text": "Run the weekly compliance scan." }] }
],
"schedule": {
"type": "cron",
"expression": "0 20 * * 5",
"timezone": "America/New_York"
}
}
API 返回的 schedule.upcoming_runs_at 数组包含接下来三次触发时间,便于在正式运行前确认调度是否正确。粒度精确到分钟级,Anthropic 会为分布式负载注入最多几分钟的 jitter,目前无法配置。
Vault 环境变量密钥。 此前 Vault 仅支持 MCP 凭证类型(mcp_oauth、static_bearer)。6 月 9 日更新新增第三类:environment_variable。注册此凭证时,你提供 secret_name(环境变量名)和 secret_value。运行时凭证以不透明占位符存入沙箱;Agent 发起出站请求时,平台在出口层(egress)用真实值替换占位符。Agent 本身永远无法看到真实密钥值。
vault = client.beta.vaults.create(
display_name="Alice",
metadata={"external_user_id": "usr_abc123"},
)
client.beta.vaults.credentials.create(
vault_id=vault.id,
credential={
"type": "environment_variable",
"secret_name": "GITHUB_TOKEN",
"secret_value": os.environ["ALICE_GITHUB_TOKEN"],
}
)
Webhook session_thread_id。 较小但运营上重要的一项变化:session.thread_* webhook 事件现包含 session_thread_id 字段。对于按线程路由 webhook 事件的运营方——例如当多 Agent 任务扇出、多个子 session 触发 webhook 时——该字段可将事件回溯到发起的多 Agent 线程,无需解析 session 元数据。
为何对 AI 工程团队重要
这些新增功能移除了每个运行周期性或密钥依赖型 Claude session 的团队此前必须自行构建和维护的两块外部基础设施。
定时部署消除了外部 cron 基础设施。 此前在 Managed Agents 上运行周期性 session 的团队需要外部调度器——EventBridge + Lambda、Kubernetes CronJob 或第三方 cron 服务——在正确时机调用 /v1/sessions。该层本身携带独立的 IAM 授权、故障处理和监控负担。部署资源将这一切直接内建在 Managed Agents API 中。
定时部署尚不能替代的场景:需要亚分钟级粒度、每轮动态 payload 或条件触发逻辑的团队仍需外部编排。
环境变量 Vault 密钥解决了用户级密钥注入问题。 此前在 Managed Agent 沙箱内使用 CLI 工具或 SDK 的团队没有干净的方式注入用户级密钥——硬编码到环境定义(权限范围过宽)或通过初始消息 payload 传递(会在 session 日志中暴露密钥)。新的凭证类型创建了每用户、每 Vault 的密钥槽位,同一 Vault 下跨 session 可复用。
当前一个限制需注意:环境变量密钥尚不支持与自托管沙箱(self-hosted sandboxes)配合使用。若你的部署采用分离式沙箱模型——工具执行在自有基础设施中进行——仍需继续在沙箱层通过自有环境配置注入密钥。
session_thread_id 支持多 Agent 工作流的 webhook 精确路由。 若你正在处理 session.thread_started、session.thread_completed 或 session.thread_error 事件,建议将 session_thread_id 加入事件存储的索引字段。这对构建多 Agent 路由流水线的团队尤为相关——扇出和汇聚事件需要关联跟踪。
路由与运营视角
定时部署改变 session 流量模式。 此前 Managed Agents 上的 session 创建由用户请求或外部触发驱动,流量大致与产品流量正相关。定时部署上线后,你可以拥有与用户流量无关的稳态后台负载。审查速率限制层级与预期部署频率的关系——尤其当同一工作空间内有多个定时部署并发时。
Vault 作用域为工作空间级。 Vault 与凭证 API 文档明确警告:Vault 与凭证是工作空间级共享的,同一工作空间下任何 API key 均可在创建 session 时引用 Vault ID。若你的工作空间汇聚了多个产品或客户群,值得做专项审计。按产品或客户隔离工作空间是推荐的缓解策略。
managed-agents-2026-04-01 beta header 仍为必需。 所有 Managed Agents API 请求仍需携带该 header。SDK 会自动注入;直接使用 curl 的调用方需在每个请求中加入 anthropic-beta: managed-agents-2026-04-01。这是 Managed Agents 退出 beta 前持续存在的一项小摩擦。
决策框架:现在需要采取的行动
已使用 Managed Agents 的团队:
- 审计外部 cron 基础设施。 任何按计划调用 Managed Agents 的 Lambda、CronJob 或 EventBridge 规则现在都是迁移候选。整合进定时部署可减少运维部件,并在 Anthropic Console 中集中故障可视性。
- 将工具密钥迁移至 Vault 环境变量凭证。 需要环境变量注入的工具——GitHub、Linear、内部 API——可按 Vault 注册一次,在创建 session 时按 Vault ID 引用,消除通过 message payload 传递密钥或在环境定义中硬编码的需要。
- 在 webhook 流水线中为
session_thread_id建立索引(如果你正在处理来自多 Agent session 的线程事件)。
正在评估 Managed Agents 的团队:
- 这两项新增解决了此前的两个反对意见:"我们仍需自己的调度器"和"我们没有注入用户级密钥的干净方式"。两者在 Anthropic 托管沙箱中现已得到平台原生支持。若自托管沙箱的环境变量密钥支持对你的部署至关重要,请关注版本说明——该限制最可能在那里宣布解除。
相关阅读
AI 路由新闻与供应商动态 →
Claude Managed Agents 推出自托管沙箱与 MCP 隧道:分层执行架构对运营团队意味着什么
Anthropic 的 Managed Agents 平台现支持在客户自有基础设施中运行工具执行,同时将 Agent 编排保留在 Anthropic 侧。这一分层架构对合规路由与私有 MCP 访问有重要影响。

Anthropic Inference Hooks 把拦截点挪到了模型运行之前:这对你的路由架构意味着什么
Anthropic 新上线的 Inference Hooks 让企业组织在每个受管 Claude prompt 到达模型之前拦截并审查它。对于已经在 gateway 层做过滤的团队,这创造了一个双重门控架构,值得在部署前想清楚。

Claude Access Transparency 合规 API:企业运营商必须在第一个 cmek_preserve 事件到来之前做好准备
Anthropic 扩展了 Claude Access Transparency 文档,新增了 cmek_preserve 原因代码和过滤示例。通过 Claude 路由 API 流量的企业运营商现在拥有正式的审计渠道,需要在首个保存事件触发之前将其接入 SIEM 流水线。