为 Amazon Bedrock 和 Google Cloud 推出的 Claude apps gateway
Introducing the Claude apps gateway for Amazon Bedrock and Google Cloud
Anthropic 今日推出 Claude apps gateway,一个自托管控制平面,让企业能在 Amazon Bedrock 和 Google Cloud 上运行 Claude Code。它作为单个无状态容器部署于 Linux,后端使用 PostgreSQL,提供企业级 SSO 登录(通过 OIDC 对接 Google Workspace、Microsoft Entra ID、Okta 等)、集中策略管理、角色权限、路由(支持故障转移)以及按日/周/月、按组织/群组/用户的消费上限。遥测数据通过 OTLP 发送至用户配置的收集器。gateway 不会向 Anthropic 发送推理流量或使用数据(除非配置使用 Claude API)。即日起可用。
Claude Code企业版有了统一管理入口,SSO和成本控制是团队落地AI编程的关键,对CTO来说值得关注。
类别
产品
Claude Code
日期
2026 年 6 月 29 日
阅读时长
5
分钟
https://claude.com/blog/introducing-the-claude-apps-gateway
今天,我们推出面向 Amazon Bedrock 和 Google Cloud 的 Claude apps gateway。此前,在这些平台上运行 Claude Code 意味着要为每位开发者配置一份云凭证、手动将设置推送到每台笔记本电脑,并搭建单独的工具来查看每位开发者的支出。该网关是一个自托管的控制平面,为 Claude Code 提供企业级 SSO 登录、集中强制执行的策略、基于角色的访问控制,以及按用户归集的成本核算。
部署网关
该网关以单个无状态容器的形式运行,部署在 Linux 上,并由 PostgreSQL 数据库提供支持。它持有你的上游凭证,通过你的身份提供商对开发者进行身份验证,分发并强制执行托管设置,并将按用户统计的使用情况上报给你运营的收集器。让一名开发者加入,意味着将其添加到你的身份提供商(IdP)中。让其退出,则意味着将其移除。
该网关由 Anthropic 构建并发布,就包含在你的开发者已经安装的同一个 claude 二进制文件中,因此你可以在自己的基础设施上以单个无状态容器的方式运行它。由于网关和客户端是一起构建的,/login 流程能够感知网关,客户端会在登录时自动应用托管设置,并且策略会在每一个请求上得到一致执行。
网关如何工作
该网关负责处理:
- 身份。它作为 OpenID Connect(OIDC)依赖方,对接 Google Workspace、Microsoft Entra ID、Okta 或任何符合标准的 OIDC 提供商,并签发短期会话。开发者机器上不会留存长期有效的密钥。
- 策略。你可以在服务器上一次性定义托管设置,客户端会在登录时接收该策略,而网关会在每一个请求上强制执行它。你可以集中调整允许使用的模型和默认设置。
- 遥测。客户端会为每个请求打上使用指标,网关通过 OTLP 将其转发到你配置的收集器,该收集器位于你的网络中,并按你的保留策略运行。
- 路由。网关持有你的上游凭证,并将推理请求路由到 Claude API、Amazon Bedrock 或 Google Cloud,并可在提供商之间进行可选的故障转移。
- 支出上限。网关允许你设置每日、每周和每月的支出限额。限额可以按组织、群组或用户应用。
除非你将其配置为使用 Claude API,否则网关不会向 Anthropic 发送推理流量或使用数据。我们还将公开网关所使用的协议,以便其他网关开发者能够实现相同的功能。
快速上手
该网关现已可用。要开始使用:
- 部署网关:下载 Claude Code CLI 二进制文件,将其指向
gateway.yaml你的 OIDC 签发方和上游凭证,并在你的 IdP 中注册一个 OIDC 应用。 - 推出:在
forceLoginMethod和forceLoginGatewayUrl中配置参数managed-settings.json于客户端机器上。客户端在首次启动时连接到你的网关。
查看文档以了解更多。
用 Claude 变革你的组织运作方式
来源:Claude:Blog(网页) · claude.com