Claude Code 开放自托管环境公测:云会话搬进自家内网,Agent 还能跨机器互相喊话
发生了什么:Anthropic 开放 Claude Code 自托管环境(self-hosted environments)公测,Team 与 Enterprise 组织可用 claude self-hosted-runner 把自己的机器或容器变成云会话的执行层;随后落地的 v2.1.224 同时把 SendMessage 打通成跨机器能力,配套 ListAgents 发现可通信会话。为什么重要:仓库检出、构建产物、密钥与会话生成的文件都留在企业自己的机器上,把「代码必须出网」这个企业采纳 AI 编码工具的最大阻力拆掉了一半;跨会话消息则给多智能体协作提供了官方原语。
发生了什么
Anthropic 本周开放了 Claude Code 自托管环境(self-hosted environments)的公测,面向 Claude Team 与 Enterprise 组织,默认关闭,需要 Owner 或管理员在 claude.ai 的云环境管理页手动打开,且前置条件是组织已启用 Claude Code 网页版。
紧随其后,8 月 7 日发布的 Claude Code v2.1.224 把这项能力落到了命令行:新增的 claude self-hosted-runner 可以把你自己的机器或容器,变成 Claude Code 网页、移动端、桌面端会话真正跑起来的地方。
它到底把什么留在了内网
这是最需要说清楚的一点,因为「自托管」三个字容易被过度理解。
留在企业自己基础设施上的:仓库检出、构建产物、密钥,以及会话创建或修改的任何文件。会话可以直接访问内部服务、数据库与镜像仓库,而不必把它们暴露到公网;团队也可以预装编译器、SDK 与内部命令行工具,让每个会话开箱即用。
仍然要出网的:对话本身——提示词、模型回复与工具调用结果,依旧走 Anthropic 的 API 做模型推理,会话记录也仍由 Anthropic 存储,以便在任意端接续同一会话。
换句话说,这是「代码不出网、对话仍出网」,而不是完全气隙。启用零数据保留(ZDR)设置的组织被明确排除在本次公测之外;从 Claude Tag、Claude Security 与 Code Review 发起的会话暂时也不会路由到自托管环境。
Runner 怎么跑
组织在管理后台创建具名环境,每个环境下挂一组 runner——部署在内网主机上的长驻进程,工作方式与自托管 CI runner 类似。开发者发起云会话并选定环境后,Anthropic 的控制面把会话排进该环境的队列,有空闲容量的 runner 认领任务、用部署方提供的凭据从 GitHub 克隆仓库,然后在本机启动 Claude Code 进程执行。
Runner 有两种模式:
- 固定模式(fixed):常驻固定数量的 runner,会话到达后在其间分发,适合负载稳定、希望运维简单的团队;
- 按需模式(on-demand):由编排器监听排队会话,来活起、干完停,容量随需求伸缩,更适合波峰波谷明显的用法,也更容易接进已有的 CI/CD 基础设施。
一个 runner 同一时间只服务一个用户,认领首个会话时即锁定到该用户账号,避免不同用户的代码检出互相串台;runner 若约 60 秒未再轮询,服务端会把会话重新排给其他 runner。
网络方向上只有一条:环境与 Anthropic 之间全部是出站 HTTPS 到 api.anthropic.com,涵盖队列轮询、会话事件流与模型推理,Anthropic 不会主动向企业内网发起连接,支持企业出口代理。
同一版本还带来了跨机器的 Agent 通信
v2.1.224 的另一件大事,是把 SendMessage 从单机扩展成跨机器能力:不同机器上的 Claude Code 会话现在可以互相发消息,配套的 ListAgents 用来发现哪些会话可达(支持 macOS 与 Linux)。
设计上有两个值得注意的新设置——crossSessionInbound 与 dialogExpiry:发往「以 bypassPermissions 运行的会话」的跨会话消息会被扣住等用户批准,发往其他会话的则自动投递。同一版本还修掉了一个可靠性 bug:过去即便消息写入队友收件箱失败,界面也会显示「已发送」,现在投递失败会明确报错。
此外,同版本新增 archive 插件源,可以直接从 HTTPS 上的一个 zip 安装插件,不需要 git 或 npm,并支持可选的 SHA-256 校验固定——这对没有 git/npm 出网权限的内网组织是实打实的解法。沙箱凭据掩码也做了扩展,新增结构化环境值的 extract、JWT 感知掩码与 AWS SigV4 重签名等选项。
为什么重要
把这几件事连起来看,方向相当清楚:Anthropic 正在系统性地把 Claude Code 从「最好用的 AI 编码工具」推向「企业可部署的 AI 编码工具」。8 月第一周它连着落地了企业级数据防泄漏、自建芯片团队的确认,以及这次的自托管环境。
对金融、医疗、政企等受合规约束的组织来说,此前评估 AI 编码工具时的核心否决理由——专有代码必须离开自己的边界——现在有了正面答案。代价则是运维责任的转移:runner 镜像的构建与更新、编排器的搭建与维护,都要由企业的平台或开发者体验团队自己扛,这不是一个开关点完就不管的功能。
计费方式没有变化,自托管会话与托管会话一样计入组织的 Claude Code 套餐。
口径备注
- 自托管环境目前为公测(beta),仅限 Claude Team / Enterprise 组织,默认关闭;ZDR 组织暂不可用。
- 推理仍在 Anthropic 侧,且不能改走 Amazon Bedrock、Google Cloud Agent Platform、Microsoft Foundry 或 LLM 网关。
- 跨会话 SendMessage / ListAgents 目前仅支持 macOS 与 Linux。
来源:Claude Code 官方文档《Self-hosted environments》(code.claude.com/docs/en/self-hosted-environments)、Claude Code v2.1.224 Release Notes(github.com/anthropics/claude-code/releases/tag/v2.1.224)。
