← Zurück zum Blog

Dev Setup

MCP Tunnels & Self-Hosted Sandboxes

Vom Demo zum Proof of Concept: Agenten betreiben, ohne interne Netze und Daten der öffentlichen Cloud auszuliefern.

Die Hände des Agenten im Haus — das Gehirn bleibt woanders

Anthropic baut hier kein Modell, sondern die Mauer drumherum: Self-Hosted Sandboxes und MCP Tunnels. Die Tool-Ausführung wandert in deine Infrastruktur, ein Tunnel öffnet genau einen ausgehenden Kanal — keine eingehenden Ports. Cloudflare transportiert, kann die Payloads aber nicht lesen.

Wir trennen sauber, was belegt ist — und was nicht:

  • Belegt: Tool-Ausführung im Haus, drei Sicherheits-Layer (äußeres mTLS, inneres TLS, OAuth pro Server), verschlüsselter Transport.
  • Nicht (voll) gelöst: Die Agent-Loop bleibt bei Anthropic — Orchestrierungs-Metadaten fließen weiter dorthin. Beta/Preview ist kein zertifizierter, AVV-fähiger Stand.

Für reguliertes Umfeld ist die erste Frage nie „wie gut ist das Modell?”

Sondern: Wer hat wann, mit welcher Berechtigung, auf welche Daten zugegriffen — und lässt sich das lückenlos rekonstruieren? Genau deshalb endet der Guide nicht beim „läuft”, sondern bei einem DSGVO-Realitätscheck und einer Abnahme-Matrix.

Der vollständige PoC-Guide

Der komplette Praxis-Guide bringt dich von null zu einem laufenden, verifizierbaren Setup — copy-paste-fertiges Docker-/TLS-Setup, sieben Schritte mit Prüfpunkten, plus der Compliance-Realitätscheck. Print-optimiert unten als PDF.

Wer das für regulierte Gesundheitsdaten evaluiert: Wir buchen jederzeit einen kostenlosen Demo-Termin und gehen die Loop-Grenze gemeinsam durch.

MEMBER · KOSTENLOS

Volltext lesen — kostenlos anmelden

Der vollständige Artikel ist Member-Inhalt. Magic-Link-Login, keine Kreditkarte, kein Risiko — und der Rest des Artikels ist sofort lesbar.

PDF herunterladen

Trag dich kurz ein. Wir senden dir die Datei direkt im Anschluss.