Vai al contenuto
Liguori
§ 00 | GIOVANNI
Costruisco automazioni AI con Claude per PMI e freelancer italiani. 21 sistemi in produzione, zero dipendenti, 60+ ore/mese risparmiate. Stack: Python, GCP.
ACCEPTING NEW CLIENTS
Risorse · DM · AGENTS

Managed Agents Anthropic: cron, vault e sandbox. Vale la pena migrare?

Le tre capacità che Anthropic ha aggiunto ai Managed Agents il 9 giugno (cron schedule nativo, vault credentials, sandbox auto-hosted), come si confrontano con un setup DIY su Cloud Run e Secret Manager, e quando ha senso adottarle.

Commenta AGENTS sotto il reel|16 giugno 2026|Giovanni Liguori
Contenuto assistito da AI

Managed Agents Anthropic: cron, vault e sandbox

Il 9 giugno 2026 Anthropic ha aggiunto ai Managed Agents tre nuove capacità in beta: scheduling cron nativo, vault per le credentials, sandbox auto-hosted. I Managed Agents erano già in public beta da prima, qui contano le tre feature appena arrivate.

Ho costruito le stesse 3 cose a mano negli ultimi 4 mesi. 21+ automazioni in produzione su Cloud Run Jobs + Cloud Scheduler + Secret Manager (Google Cloud). Non è stato difficile, ma ogni nuova automazione richiede setup di queste risorse separatamente.

Ecco cosa contiene la beta e quando vale la pena adottarla rispetto a un setup DIY.

1) Cron schedule nativo

Con Managed Agents, definisci l'orario di esecuzione direttamente nella configurazione dell'agente. Niente Cloud Scheduler separato, niente Lambda cron, niente job scheduler custom da mantenere e monitorare.

L'agente gira da solo all'ora che hai definito, senza risorse aggiuntive.

Differenza rispetto al DIY: nel mio setup Cloud Run, ho Cloud Run Job + Cloud Scheduler come 2 risorse separate. Funziona bene, ma aggiungi una risorsa da configurare, monitorare e pagare separatamente per ogni nuova automazione.

Con Managed Agents il cron è inline nella configurazione dell'agente.

2) Vault per le credentials

I secrets (API key, token, variabili sensibili) vengono iniettati nel sandbox a runtime da Anthropic. Non vivono in un file .env nel repository e non passano per la tua infrastruttura di deploy.

Differenza rispetto al DIY: con Secret Manager GCP, hai un secret store separato, un service account con le permission IAM corrette, e il codice che va a leggere la chiave a runtime. Funziona, ma è un layer in più per ogni automazione nuova.

Limite importante in beta: non è ancora documentato quali compliance (es. GDPR data residency) vengono soddisfatte dal vault Anthropic. Se i tuoi secrets devono restare in una specifica regione EU, verifica prima di migrare.

3) Sandbox auto-hosted

L'agente gira in un ambiente isolato gestito da Anthropic. Non configuri Cloud Run, Lambda, o un VPS. L'isolamento computazionale è incluso.

Differenza rispetto al DIY: con Cloud Run hai container Docker custom, regione GCP selezionabile, accesso diretto a tutto il stack Google (BigQuery, Vertex AI, Cloud Logging). Con Managed Agents deleghi quella parte ad Anthropic.

Limite importante in beta: l'osservabilità (log granulari, metriche di esecuzione, tempi di risposta) non è ancora documentata al livello di Cloud Logging o AWS CloudWatch. In beta, pianifica un monitoraggio manuale aggiuntivo.

Quando ha senso adottarla

Adotta subito se:

  1. Stai iniziando da zero e non hai ancora infrastruttura cloud. La curva di setup è molto più bassa rispetto a configurare Cloud Run + Cloud Scheduler + Secret Manager da soli.
  2. Gestisci agenti semplici: task autonomo, nessuna dipendenza esterna complessa, nessuna integrazione con altri servizi GCP o AWS.
  3. Il tuo bottleneck principale è il tempo di configurazione infrastrutturale, non il controllo o il costo.

Aspetta se:

  1. Hai già un sistema in produzione che funziona. Il costo di migrazione (reimplementare il setup, testare in beta, gestire i rischi di un ambiente early-access) supera il beneficio nel breve.
  2. Hai bisogno di osservabilità completa. In beta, i log non sono ancora comparabili a Cloud Logging.
  3. Hai vincoli di compliance su dove vivono i secrets o dove gira il codice. Il vault Anthropic non ha ancora documentazione chiara su data residency.
  4. Le tue automazioni dipendono da altri servizi cloud (BigQuery, Vertex AI, database proprietario). Il controllo infrastrutturale DIY rende queste integrazioni più semplici da gestire.

Il mio setup attuale (per confronto)

21+ automazioni in produzione da ~febbraio 2026. Tutte su Cloud Run Jobs + Cloud Scheduler + Secret Manager (Google Cloud).

Vantaggi: controllo completo su ogni step, log granulari via Cloud Logging, integrazione nativa con Vertex AI per fact-check automatico.

Limite: ogni nuova automazione richiede configurazione separata di queste 3 risorse.

Valuterò alcune automazioni nuove su Managed Agents quando la documentazione sulla osservabilità sarà stabile. Per le 21 in produzione, la migrazione non ha senso a breve.

Come iniziare

  1. Accedi alla public beta via la tua Anthropic API dashboard (account developer attivo)
  2. Inizia con un agente semplice e non critico, non con automazioni che tocchi dati sensibili o sistemi in produzione
  3. Documenta i log di esecuzione manualmente finché la documentazione ufficiale non è completa
  4. Dopo 30 giorni confronta costo totale e operatività con il setup attuale

La scelta tra Managed Agents e DIY si misura in controllo vs velocità di setup. Se hai già infrastruttura e automazioni in produzione, il DIY ti da più controllo. Se stai partendo, la beta riduce il tempo di configurazione iniziale.