Managed Agents Anthropic: cron, vault e sandbox. Vale la pena migrare?
Le tre capacità che Anthropic ha aggiunto ai Managed Agents il 9 giugno (cron schedule nativo, vault credentials, sandbox auto-hosted), come si confrontano con un setup DIY su Cloud Run e Secret Manager, e quando ha senso adottarle.
Managed Agents Anthropic: cron, vault e sandbox
Il 9 giugno 2026 Anthropic ha aggiunto ai Managed Agents tre nuove capacità in beta: scheduling cron nativo, vault per le credentials, sandbox auto-hosted. I Managed Agents erano già in public beta da prima, qui contano le tre feature appena arrivate.
Ho costruito le stesse 3 cose a mano negli ultimi 4 mesi. 21+ automazioni in produzione su Cloud Run Jobs + Cloud Scheduler + Secret Manager (Google Cloud). Non è stato difficile, ma ogni nuova automazione richiede setup di queste risorse separatamente.
Ecco cosa contiene la beta e quando vale la pena adottarla rispetto a un setup DIY.
1) Cron schedule nativo
Con Managed Agents, definisci l'orario di esecuzione direttamente nella configurazione dell'agente. Niente Cloud Scheduler separato, niente Lambda cron, niente job scheduler custom da mantenere e monitorare.
L'agente gira da solo all'ora che hai definito, senza risorse aggiuntive.
Differenza rispetto al DIY: nel mio setup Cloud Run, ho Cloud Run Job + Cloud Scheduler come 2 risorse separate. Funziona bene, ma aggiungi una risorsa da configurare, monitorare e pagare separatamente per ogni nuova automazione.
Con Managed Agents il cron è inline nella configurazione dell'agente.
2) Vault per le credentials
I secrets (API key, token, variabili sensibili) vengono iniettati nel sandbox a runtime da Anthropic. Non vivono in un file .env nel repository e non passano per la tua infrastruttura di deploy.
Differenza rispetto al DIY: con Secret Manager GCP, hai un secret store separato, un service account con le permission IAM corrette, e il codice che va a leggere la chiave a runtime. Funziona, ma è un layer in più per ogni automazione nuova.
Limite importante in beta: non è ancora documentato quali compliance (es. GDPR data residency) vengono soddisfatte dal vault Anthropic. Se i tuoi secrets devono restare in una specifica regione EU, verifica prima di migrare.
3) Sandbox auto-hosted
L'agente gira in un ambiente isolato gestito da Anthropic. Non configuri Cloud Run, Lambda, o un VPS. L'isolamento computazionale è incluso.
Differenza rispetto al DIY: con Cloud Run hai container Docker custom, regione GCP selezionabile, accesso diretto a tutto il stack Google (BigQuery, Vertex AI, Cloud Logging). Con Managed Agents deleghi quella parte ad Anthropic.
Limite importante in beta: l'osservabilità (log granulari, metriche di esecuzione, tempi di risposta) non è ancora documentata al livello di Cloud Logging o AWS CloudWatch. In beta, pianifica un monitoraggio manuale aggiuntivo.
Quando ha senso adottarla
Adotta subito se:
- Stai iniziando da zero e non hai ancora infrastruttura cloud. La curva di setup è molto più bassa rispetto a configurare Cloud Run + Cloud Scheduler + Secret Manager da soli.
- Gestisci agenti semplici: task autonomo, nessuna dipendenza esterna complessa, nessuna integrazione con altri servizi GCP o AWS.
- Il tuo bottleneck principale è il tempo di configurazione infrastrutturale, non il controllo o il costo.
Aspetta se:
- Hai già un sistema in produzione che funziona. Il costo di migrazione (reimplementare il setup, testare in beta, gestire i rischi di un ambiente early-access) supera il beneficio nel breve.
- Hai bisogno di osservabilità completa. In beta, i log non sono ancora comparabili a Cloud Logging.
- Hai vincoli di compliance su dove vivono i secrets o dove gira il codice. Il vault Anthropic non ha ancora documentazione chiara su data residency.
- Le tue automazioni dipendono da altri servizi cloud (BigQuery, Vertex AI, database proprietario). Il controllo infrastrutturale DIY rende queste integrazioni più semplici da gestire.
Il mio setup attuale (per confronto)
21+ automazioni in produzione da ~febbraio 2026. Tutte su Cloud Run Jobs + Cloud Scheduler + Secret Manager (Google Cloud).
Vantaggi: controllo completo su ogni step, log granulari via Cloud Logging, integrazione nativa con Vertex AI per fact-check automatico.
Limite: ogni nuova automazione richiede configurazione separata di queste 3 risorse.
Valuterò alcune automazioni nuove su Managed Agents quando la documentazione sulla osservabilità sarà stabile. Per le 21 in produzione, la migrazione non ha senso a breve.
Come iniziare
- Accedi alla public beta via la tua Anthropic API dashboard (account developer attivo)
- Inizia con un agente semplice e non critico, non con automazioni che tocchi dati sensibili o sistemi in produzione
- Documenta i log di esecuzione manualmente finché la documentazione ufficiale non è completa
- Dopo 30 giorni confronta costo totale e operatività con il setup attuale
La scelta tra Managed Agents e DIY si misura in controllo vs velocità di setup. Se hai già infrastruttura e automazioni in produzione, il DIY ti da più controllo. Se stai partendo, la beta riduce il tempo di configurazione iniziale.