← ブログ

Claude Managed Agentsとは何か?

Claude Managed AgentsはAnthropicが提供するホスト型エージェントインフラのパブリックベータです。新しいモデルではなく、自分で構築する必要のなかったランタイムです。その機能を解説します。

By Dora 2 min read
Claude Managed Agentsとは何か?

本番環境でClaudeベースのエージェント1つを稼働させ続けるために、私たちのチームが構築したコンポーネント数を数えてみた。エージェントループ、サンドボックス、状態の永続化、エラーリカバリー、クレデンシャルのスコーピング、セッショントレーシング。6つのシステム。そのうち4つは、エージェントが実際に行うことと何の関係もなかった。チャンネルで誰かが「なぜ3ヶ月もかかったのか」と聞いたが、「配管作業」という言葉以外に適切な答えが見つからなかった。

そういった背景の中で、AnthropicはClaude Managed Agentsをリリースした — パブリックベータ、2026年4月8日よりライブ。これは新しいモデルではない。 Claude 5でも、新しいOpusバリアントでも、推論のアップグレードでもない。インフラストラクチャレイヤーだ — すでに使用しているモデルの上に位置する、マネージドランタイムとエージェントハーネス。モデルリリースとして評価すると、何をするものかを誤解する。インフラとして評価すれば、なぜ存在するかが理解できる。

Claude Managed Agentsとは実際何か

新しいモデルではない:マネージドエージェントハーネスとインフラストラクチャレイヤー

エージェントを定義する — モデル、システムプロンプト、ツール、MCPサーバー、スキル — すると、Anthropicがそれを実行する。ハーネスがエージェントループ、ツール実行、サンドボックス、セッション管理、イベント履歴を処理する。ループを構築する必要はない。ランタイムを管理する必要もない。

Anthropicのエンジニアリングチームはこれを「メタハーネス」と表現している — モデルが改善するにつれて将来のハーネスに対応するよう設計されたシステムであり、Claudeができること・できないことについての固定した前提をコードに組み込むのではないものだ。彼らのManaged Agentsアーキテクチャに関するエンジニアリングブログ投稿は、オペレーティングシステムがハードウェアを、まだ存在していないプログラムにも十分な汎用性を持つ抽象概念に仮想化した方法との類比を引いている。その類比が長期的に成立するかどうかは未解決の問題だ。今のところ、実際的な意味は:あなたが設定し、Anthropicが運用する。

「ハーネス」の意味:ツール実行、セッション管理、サンドボックス、イベント履歴

Managed Agentセッションは、Claudeにクラウドコンテナへのアクセスを提供する。プリインストールされたパッケージ(Python、Node.js、Goなど)、ネットワークアクセスルール、マウントされたファイルを備えている。Claudeはファイルを読み込み、bashコマンドを実行し、ウェブを閲覧し、サンドボックス環境内でコードを実行できる。ハーネスはプロンプトキャッシングとコンテキストの圧縮を自動的に処理する。イベント履歴はサーバーサイドで永続化され、完全な形でフェッチ可能 — セッションが長時間実行されても状態を失うことはない。

パブリックベータの状態:全エンドポイントにベータヘッダーが必要

Managed AgentsエンドポイントへのすべてのAPIリクエストにはベータヘッダーが必要だ。SDKを使用している場合、ヘッダーは自動的に設定される。curlや独自のHTTPクライアントでAPIを直接呼び出している場合は、手動で追加する。スキップすると、リクエストは失敗する。私は最初の試みでこれを見落とした(エラーメッセージは明確だが、ドキュメントをざっと読んでいるときには見えにくいものだ)。

解決する問題

DIYエージェントの問題:出荷前に数ヶ月のインフラ作業

これより前、本番エージェントを構築するとはどういうことだったか。モデルがあった。プロンプトがあった。ツール定義があった。しかし「ノートブックで動く」と「顧客向けに確実に実行される」の間には、数ヶ月にわたる差別化されないインフラ作業が横たわっていた。

以前ビルダーが構築しなければならなかったもの:エージェントループ、サンドボックス、状態管理、エラーリカバリー

リトライロジックを持つエージェントループ。本番システムからツール実行を分離するサンドボックス。長時間実行セッションの状態管理。中断後にエージェントが再開できるチェックポイント機能。エージェントが境界を超えられないようにするパーミッションスコーピング。何かが壊れたときに何が起きたかをトレースするための可観測性。どれも省略できなかった。すべてがチーム間で同じだった。

Managed Agentsが抽象化するもの

上記のすべて。エージェントと環境を定義すれば、Anthropicがツールのオーケストレーション、コンテキスト管理、エラーリカバリー、実行トレーシングを処理する。クイックスタートガイドは完全なライフサイクルを説明している:エージェントの作成、環境の設定、セッションの起動、イベントの送信、結果のストリーミング。3回のAPIコールで何かを動かすことができる。

これはゼロの作業を意味しない。システムプロンプトの設計、公開するツールの選択、パーミッション境界の設定は依然として必要だ。しかし、インフラの配管作業はあなたの担当から外れる。

主要な機能

セキュアなサンドボックスコード実行

各セッションは分離されたクラウドコンテナで実行される。インストールされているもの、許可されるネットワークアクセス、マウントされるファイルを設定できる。エージェントはその境界内で動作する。あなたのサーバーではなく、あなたのリスクサーフェスでもない。

永続的な長時間実行セッションとステートフルなイベント履歴

セッションは持続する。イベント履歴はサーバーサイドで保存され、APIを通じてアクセス可能だ。これは単一ターンのインタラクションではなく、数分または数時間実行するタスク向けに構築されている。何かがセッションを中断しても、イベントログにより再開できる。

マルチエージェント調整(リサーチプレビュー — 別途招待が必要)

これは多くの人が誤解しているポイントだ。 マルチエージェント調整 — 1つのエージェントが他のエージェントを起動する場合 — は存在するが、リサーチプレビュー段階にある。アウトカムとメモリ機能も同様だ。これらはデフォルトでは利用できない。アクセスするには別途招待が必要だ。これらが今日一般的に利用可能だという前提でアーキテクチャを設計しないこと。マルチエージェントをリリース済みの機能として説明している記事を複数見かけたが、そうではない。

組み込みのプロンプトキャッシングと圧縮

ハーネスはコンテキストを自動的に管理する — 繰り返されるプロンプトコンテンツをキャッシュし、セッションが長くなるときにコンテキストを圧縮する。独自のトランケーションや要約を実装する必要はない。

Claude Consoleでのセッショントレーシング

すべてのセッションはClaude Consoleでトレース可能だ。完全なイベントストリーム — エージェントが何をしたか、どのツールを呼び出したか、どんな結果が返ってきたか。本番エージェントのデバッグにおいて、これは機能ページのほとんどの箇条書きよりも重要だ。

他のClaudeプロダクトとの関係

命名が混乱を招く。Anthropicには現在、Claudeで構築するための複数の重複するサーフェスがある。それらのマッピングを説明する。

Messages API:直接モデルアクセス。プロンプトを送信し、レスポンスを受け取る。ハーネスなし、エージェントループなし、ツールのオーケストレーションなし。すべて自分で構築する。これが多くの開発者が標準APIを通じて使用してきたものだ。

Claude Agent SDK:Claude Codeを動かす同じツールとエージェントループを、Python/TypeScriptライブラリとしてパッケージ化したもの。ただしランタイムは自分で管理する。自分のインフラ、自分のスケーリング、自分のサンドボックス。

Claude Managed Agents:Anthropicがループとランタイムの両方を管理する。あなたが設定し、彼らが運用する。Agent SDKとの違いは機能ではなく、誰がインフラを所有するかだ。

Claude Code / Cowork:APIプリミティブではなく、エンドユーザー向けプロダクト。Codeはエージェンティックなコーディングアシスタント。Coworkはデスクトップナレッジワークを処理する。同じエージェントパターンで構築されているが、構築ブロックではなく完成品だ。

メンタルモデル:Messages APIは原材料。Agent SDKは自分の工場で動かすツールキット。Managed Agentsはホステッドワークショップ。CodeとCoworkは完成品だ。

注目すべき人々

専任インフラなしで長時間実行または非同期エージェントをリリースするチーム

サンドボックスとセッションインフラを誰も担当したくないという理由でエージェント機能を遅らせてきたなら — これはあなたに向けられたものだ。Anthropicのレート制限ドキュメントは、Managed AgentsエンドポイントがMessages APIとは別にレート制限されることを確認しており、既存のAPI使用量がエージェントセッションに干渉しないことを意味する。

すぐに使えるサンドボックスとパーミッションが必要なエンタープライズチーム

Managed Agentsはスコープされたパーミッション、ID管理、実行追跡とともに提供される。「独自のサンドボックスを構築した」ではコンプライアンスを満たせない規制された環境では、Anthropicがそのレイヤーを管理することで、リスクの1つのカテゴリが取り除かれる。

ハーネス作業をスキップしてエージェントをプロトタイプしたいビルダー

まだ「このエージェントのコンセプトは機能するか」という段階にいるか?3回のAPIコールで実行中のセッションが得られる。これは実験開始までの時間を実際に短縮する。

現在の制限事項

ベータヘッダーが必要:

すべてのリクエストに必要だ。SDKは自動的に処理する。手動APIコールは必要だ。これはベータプロダクトだ — リリース間で動作が変わる可能性がある。

アウトカム / マルチエージェント / メモリ:リサーチプレビューのみ、別途招待が必要

これらの機能にはAnthropicを通じた別途アクセス承認が必要だ。デフォルトのパブリックベータには含まれていない。それに応じて計画すること。

レート制限:作成エンドポイント60 rpm、読み取りエンドポイント600 rpm、さらに組織レベルの支出制限

Managed AgentsエンドポイントはMessages APIの制限とは別の独自のレート制限を持つ。作成エンドポイント(エージェント、環境、セッション):1分あたり60リクエスト。読み取りエンドポイント(セッションステータス、イベントフェッチ):600 rpm。組織レベルの支出制限とティアベースのレート制限は引き続き上乗せで適用される。プロトタイピングと早期本番では問題ない。数百の同時セッションを計画している場合は、早めにこれらの数値をキャパシティプランニングに組み込むこと。

FAQ

Claude Managed Agentsは無料で使用できますか?

いいえ。モデル使用量には標準のClaude APIトークン価格が適用され、さらにアクティブランタイムにはセッション時間あたり0.08ドルがかかる(アイドル時間は除外)。セッション内のウェブ検索は1,000回検索あたり10ドル。Managed Agentsには無料ティアはない — APIアクセスとクレジットが必要だ。

Claude Opus 4.6とSonnet 4.6で動作しますか?

はい。エージェントを作成するときにモデルを指定する。claude-opus-4-6claude-sonnet-4-6の両方がサポートされている。深い推論タスクにはOpus、ほとんどの本番ワークロードが必要とするスピードとコストのバランスにはSonnetを使用する。

Managed AgentsとClaude Agent SDKの違いは何ですか?

機能的には似ている — 同じツール、同じエージェントループパターン。違いは運用面だ。Agent SDK:自分のインフラでエージェントを実行する。Managed Agents:Anthropicがランタイムをホストして運用する。完全なコントロール対インフラ作業のスキップ。

Claude Managed Agentsを今日本番環境で使用できますか?

パブリックベータはすべてのAPIユーザーがアクセスできる。ただしベータだ。動作が変わる可能性がある。リサーチプレビュー機能(マルチエージェント、アウトカム、メモリ)は一般的に利用できない。本番環境では、現在の安定した機能セットを評価し、反復に備えて計画すること。

使用するには特別なベータヘッダーが必要ですか?

はい。すべてのAPIコールにanthropic-beta: managed-agents-2026-04-01ヘッダーが必要だ。SDKは自動的に設定する。生のHTTPリクエストには手動で追加する必要があり、そうしないと呼び出しは拒否される。

以前の投稿: