Claude Code 自架環境開放公測:程式碼留在企業內網,對話仍要出門
Anthropic 於 2026-08-06 開放 Claude Code 自架環境公開測試,企業可在自有網路內部署 runner,讓 cloud session 跑在自家機器上。程式碼、建置產物與密鑰留在內部,但 prompt 與工具執行結果仍會送往 Anthropic API 推論。
Anthropic 於 2026 年 8 月 6 日開放 Claude Code「自架環境」(self-hosted environments)公開測試,讓 cloud session 改跑在企業自有的網路與機器上。所謂 cloud session,指從 claude.ai、行動與桌面 App、終端機 claude --cloud 或排程 routines 啟動的 session;在終端機或 IDE 直接執行的一般 session 本來就跑在開發者自己的電腦上,與本功能無關。此功能僅限 Claude Team 與 Enterprise 方案,預設關閉,須由組織管理員手動開啟。消息來自官方說明文件與 Unite.AI 同日報導。
機制:企業內常駐 runner,連線一律由內而外
作法近似自架 CI runner。企業在自己網路內跑一支常駐程序,由它輪詢佇列、主動認領 session,再於該機器上執行。部署有兩種做法:
- 自行啟動並常駐固定數量的 runner,由 runner 輪詢佇列自行認領工作。
- 部署 autoscaling orchestrator,依佇列長度動態起 runner,任務完成後 runner 自行退出(官方稱 on-demand runners)。
連線方向是設計重點:一律為由內而外的 outbound HTTPS 連到 api.anthropic.com,Anthropic 不會主動連進企業內網,防火牆不需開放任何 inbound 通道,資安審查相對好過。另一個成本關鍵是:一個 runner 同時只服務一位使用者,第一個 session 就會把它鎖定到該帳號,確保 checkout 的程式碼不會跨人混用——因此最小機隊規模等於預期同時上線的人數。
留下的一半,出門的一半
留在企業端的是儲存庫 checkout、build 產物、密鑰憑證,以及 session 期間產生或修改的檔案。但對話資料——prompt、模型回應與工具執行結果——仍會送到 Anthropic API 推論,Anthropic 也保留 session 逐字稿以支援跨裝置接續。「自架」不等於「資料完全不出門」,誤解會在資安簽核時翻車。
官方列出的限制
- 方案:僅限 Team 與 Enterprise,且預設關閉。
- 啟用 Zero Data Retention 的組織不可使用(官方未說明原因)。
- 模型推論必須直連 Anthropic API,不可改走 Amazon Bedrock、Google Cloud Agent Platform 或 Microsoft Foundry,也不可經由 LLM gateway。
- 支援介面為網頁、行動與桌面 App、終端機
claude --cloud、排程 routines;Claude Tag、Claude Security 與 Code Review 尚未支援。 - 儲存庫目前僅支援 GitHub。
- 計費不變,與雲端 session 相同計算,未揭露額外定價。
官方另提醒:runner image 的建置與維護、機隊營運與網路管控,都要企業自己扛。
與近期方向的呼應
這與 8 月 5 日的 Inference hooks(企業以自有安控伺服器即時裁決 allow/deny)屬同一條主線:把控制權逐步交回企業。但兩者管的層次不同,前者管「這次呼叫該不該過」,後者管「程式碼與產物落在誰的機器上」,不宜混為一談。共同訊號很清楚——企業採用的瓶頸已從模型能力移到治理邊界。
對管理者的意義
若組織正因「原始碼不能離開內網」卡住 AI 開發工具導入,這確實解開其中一半。拍板前先回答三題:
- 團隊真的在用 cloud session 嗎?若只用終端機,這裡沒東西要設定。
- 合規在意的是程式碼,還是對話內容?若是後者,此功能幫不上忙。
- 算得出同時上線人數與 runner 維運人力嗎?機隊台數等於併發人數。
這不是一個「開起來就變安全」的開關,而是一份要編列人力預算的長期承諾;中小企業在 GA 之前觀望,是合理的決定。