Claude Code теперь можно запускать на своих серверах: публичная бета self-hosted окружений
Anthropic запустила публичную бету self-hosted окружений для Claude Code 6 августа 2026 года. Сессии агента теперь можно запускать на серверах внутри корпоративной сети - репозитории, артефакты и секреты остаются у организации. Доступно для планов Team и Enterprise, по умолчанию отключено.
Anthropic открыла публичную бету self-hosted окружений для Claude Code - теперь организации могут запускать сессии агента на собственной инфраструктуре, не отдавая вычисления на серверы Anthropic.
Что именно изменилось
До этого момента все облачные сессии Claude Code работали на инфраструктуре Anthropic. Теперь организации на планах Team и Enterprise могут развернуть раннеры внутри своей сети - и сессии агента будут исполняться там.
Функция отключена по умолчанию. Включить её может только владелец или администратор организации через страницу cloud-environments в настройках claude.ai. Обязательное условие - Claude Code на вебе должен быть включён для организации.
Что остаётся у вас, что уходит к Anthropic
Разработчики чётко разграничили, где что хранится.
На инфраструктуре организации остаются: клоны репозиториев, артефакты сборки, секреты и любые файлы, которые сессия создаёт или изменяет.
К Anthropic уходит: сам разговор - промпты, ответы, результаты вызовов инструментов. Anthropic хранит транскрипт сессии, чтобы её можно было продолжить с любого устройства.
Каждое соединение между окружением и Anthropic - исходящий HTTPS на api.anthropic.com. Anthropic не подключается к сети клиента. Корпоративные egress-прокси поддерживаются.
Как это устроено технически
Организация создаёт именованные окружения в настройках администратора. Каждое окружение объединяет набор раннеров - долгоживущих процессов, развёрнутых на хостах внутри сети, которые работают так же, как self-hosted CI-раннеры.
Когда разработчик запускает облачную сессию и выбирает окружение, control plane Anthropic кладёт сессию в очередь окружения. Свободный раннер её забирает, клонирует репозиторий с GitHub по переданным учётным данным и запускает процесс Claude Code на хосте.
Раннеры работают в двух режимах:
- Fixed - фиксированное количество раннеров, сессии распределяются между ними.
- On-demand - оркестратор запускает раннеры по мере поступления сессий и останавливает, когда задача завершена.
Один раннер обслуживает одного пользователя за раз - это исключает смешение кода между пользователями. Если раннер перестаёт опрашивать очередь примерно 60 секунд, сервер перекладывает сессию на другой раннер.
Три причины, по которым компании из preview-программы взяли фичу
По словам Anthropic, организации в preview использовали self-hosted окружения по трём сценариям:
- Сессии получают доступ к внутренним сервисам, базам данных и реестрам без выхода в публичный интернет.
- Команды предустанавливают компиляторы, SDK и внутренние CLI-инструменты - каждая сессия стартует готовой к работе.
- Исходный код и артефакты сборки остаются внутри периметра из соображений compliance.
George Jacob, старший инженерный менеджер в Faire, прокомментировал запуск так: «Self-hosted окружения позволяют нам интегрировать Claude Code в существующие рабочие процессы разработки, сохраняя контроль над безопасностью и операциями. Claude может создавать PR, помогать с исправлением CI-проблем и реагировать на события воркфлоу разработчиков - с вычислениями, которые масштабируются по требованию».
Чем это отличается от Remote Control
Важно не путать self-hosted окружения с Remote Control - существующей функцией, которая позволяет продолжить сессию, запущенную на личной машине разработчика, с телефона или браузера.
Отличие принципиальное: Remote Control-сессии заканчиваются вместе с машиной и принадлежат конкретному пользователю. Self-hosted окружения работают на общей инфраструктуре, которую обслуживает platform-команда, и доступны любому пользователю организации.
Ограничения, о которых нужно знать
Inference остаётся у Anthropic - маршрутизировать его через Amazon Bedrock, Google Cloud’s Agent Platform, Microsoft Foundry или LLM-шлюз нельзя.
Сессии из Claude Tag, Claude Security и Code Review пока не роутятся в self-hosted окружения - поддержка этих поверхностей заявлена отдельно.
Организации с настройкой zero-data-retention использовать функцию не могут.
Репозитории клонируются только с GitHub.
По биллингу ничего не меняется - использование считается так же, как для обычных hosted-сессий.
Контекст: что ещё Anthropic выпустила на первой неделе августа
5 августа 2026 Anthropic добавила встроенный data loss prevention в Claude Enterprise. В те же дни компания подтвердила, что создаёт собственную команду по разработке чипов для Claude.
Что это значит
Если ты работаешь в компании с жёсткими требованиями по compliance или с закрытой внутренней инфраструктурой, self-hosted окружения решают конкретную боль: агент получает доступ к внутренним сервисам и репозиториям, не вытаскивая ничего наружу.
Готовься к тому, что настройка и поддержка - это полноценная задача для platform-команды. Anthropic прямо говорит: кто-то должен строить образ раннера, обслуживать флот и контролировать сеть. Это не «включил и забыл».
Источник: Unite.AI, 7 августа 2026 - https://www.unite.ai/claude-code-sessions-can-now-run-on-infrastructure-your-team-controls/