Claude:Blog(网页)
精选
66AI 编辑部评分,满分 100

为 Amazon Bedrock 和 Google Cloud 推出的 Claude apps gateway

2026-06-29 00:00· 46天前
AI 导读

Anthropic 今日推出 Claude apps gateway,一个自托管控制平面,让企业能在 Amazon Bedrock 和 Google Cloud 上运行 Claude Code。它作为单个无状态容器部署于 Linux,后端使用 PostgreSQL,提供企业级 SSO 登录(通过 OIDC 对接 Google Workspace、Microsoft Entra ID、Okta 等)、集中策略管理、角色权限、路由(支持故障转移)以及按日/周/月、按组织/群组/用户的消费上限。遥测数据通过 OTLP 发送至用户配置的收集器。gateway 不会向 Anthropic 发送推理流量或使用数据(除非配置使用 Claude API)。即日起可用。

推荐理由

Claude Code企业版有了统一管理入口,SSO和成本控制是团队落地AI编程的关键,对CTO来说值得关注。

正文 · AI 翻译
  • 分类
    产品公告
  • 产品
    Claude Code
  • 日期
    2026年6月29日
  • 阅读时间
    5
    分钟
  • https://claude.com/blog/introducing-the-claude-apps-gateway

今天,我们为 Amazon Bedrock 和 Google Cloud 推出 Claude 应用网关。此前,在这些平台上运行 Claude Code 意味着需要为每位开发者配置云凭证、手动将设置推送到每台笔记本电脑,并搭建单独的工具来查看每位开发者的支出。该网关是一个自托管控制平面,可为 Claude Code 提供企业 SSO 登录、集中执行策略、基于角色的访问以及按用户成本归属功能。

部署网关

该网关作为一个运行在 Linux 上并由 PostgreSQL 数据库支持的无状态容器部署。它保存您的上游凭证,通过您的身份提供商对开发者进行身份验证,分发并强制执行托管设置,并将每位用户的使用情况报告给您运营的收集器。入职开发者只需将其添加到您的身份提供商(IdP)中。离职则将其移除。

该网关由 Anthropic 在开发者已安装的同一 `claude` 二进制文件中构建并发布,因此您可以在您基础设施中的一个无状态容器中运行它。由于网关和客户端是共同构建的,`/login` 流程能够识别网关,客户端在登录时会自动应用托管设置,并且每次请求都会一致地执行策略。

网关的工作原理

网关负责处理:

  • 身份认证。它作为 OpenID Connect(OIDC)依赖方,对接 Google Workspace、Microsoft Entra ID、Okta 或任何符合标准的 OIDC 提供商,并签发短期会话。开发者机器上不会存储长期密钥。
  • 策略。您可以在服务器上一次性定义托管设置,客户端在登录时接收策略,网关在每次请求时强制执行。您可以集中调整允许使用的模型和默认设置。
  • 遥测。客户端为每次请求标记使用指标,网关通过 OTLP 将其转发给您配置的收集器,该收集器位于您的网络内,并遵循您的保留策略。
  • 路由。网关持有你的上游凭证,并将推理请求路由至 Claude API、Amazon Bedrock 或 Google Cloud,同时支持在提供商之间进行可选的故障切换。
  • 消费上限。网关允许你设置每日、每周和每月的消费限额。这些限额可按组织、群组或用户分别应用。

除非你配置网关使用 Claude API,否则网关不会向 Anthropic 发送推理流量或使用数据。我们还发布了网关所使用的协议,以便其他网关开发者能够实现相同的功能。

快速上手

网关现已可用。要开始使用:

  • 部署网关:下载 Claude Code CLI 二进制文件,将 `gateway.yaml` 指向你的 OIDC 颁发者和上游凭证,并在你的身份提供商(IdP)中注册一个 OIDC 应用。
  • 逐步推广:在客户端机器的 `managed-settings.json` 中配置 `forceLoginMethod` 和 `forceLoginGatewayUrl` 参数。客户端在首次启动时即可连接到你的网关。

查阅文档以了解更多信息。

视频 · 前往原文观看

借助 Claude 改变你组织的运作方式。

来源:Claude:Blog(网页) · claude.com

为 Amazon Bedrock 和 Google Cloud 推出的 Claude apps gateway

Claude:Blog(网页)·2026-06-29 00:00·46天前
AI 导读

Anthropic 今日推出 Claude apps gateway,一个自托管控制平面,让企业能在 Amazon Bedrock 和 Google Cloud 上运行 Claude Code。它作为单个无状态容器部署于 Linux,后端使用 PostgreSQL,提供企业级 SSO 登录(通过 OIDC 对接 Google Workspace、Microsoft Entra ID、Okta 等)、集中策略管理、角色权限、路由(支持故障转移)以及按日/周/月、按组织/群组/用户的消费上限。遥测数据通过 OTLP 发送至用户配置的收集器。gateway 不会向 Anthropic 发送推理流量或使用数据(除非配置使用 Claude API)。即日起可用。

正文 · AI 翻译
  • 分类
    产品公告
  • 产品
    Claude Code
  • 日期
    2026年6月29日
  • 阅读时间
    5
    分钟
  • https://claude.com/blog/introducing-the-claude-apps-gateway

今天,我们为 Amazon Bedrock 和 Google Cloud 推出 Claude 应用网关。此前,在这些平台上运行 Claude Code 意味着需要为每位开发者配置云凭证、手动将设置推送到每台笔记本电脑,并搭建单独的工具来查看每位开发者的支出。该网关是一个自托管控制平面,可为 Claude Code 提供企业 SSO 登录、集中执行策略、基于角色的访问以及按用户成本归属功能。

部署网关

该网关作为一个运行在 Linux 上并由 PostgreSQL 数据库支持的无状态容器部署。它保存您的上游凭证,通过您的身份提供商对开发者进行身份验证,分发并强制执行托管设置,并将每位用户的使用情况报告给您运营的收集器。入职开发者只需将其添加到您的身份提供商(IdP)中。离职则将其移除。

该网关由 Anthropic 在开发者已安装的同一 `claude` 二进制文件中构建并发布,因此您可以在您基础设施中的一个无状态容器中运行它。由于网关和客户端是共同构建的,`/login` 流程能够识别网关,客户端在登录时会自动应用托管设置,并且每次请求都会一致地执行策略。

网关的工作原理

网关负责处理:

  • 身份认证。它作为 OpenID Connect(OIDC)依赖方,对接 Google Workspace、Microsoft Entra ID、Okta 或任何符合标准的 OIDC 提供商,并签发短期会话。开发者机器上不会存储长期密钥。
  • 策略。您可以在服务器上一次性定义托管设置,客户端在登录时接收策略,网关在每次请求时强制执行。您可以集中调整允许使用的模型和默认设置。
  • 遥测。客户端为每次请求标记使用指标,网关通过 OTLP 将其转发给您配置的收集器,该收集器位于您的网络内,并遵循您的保留策略。
  • 路由。网关持有你的上游凭证,并将推理请求路由至 Claude API、Amazon Bedrock 或 Google Cloud,同时支持在提供商之间进行可选的故障切换。
  • 消费上限。网关允许你设置每日、每周和每月的消费限额。这些限额可按组织、群组或用户分别应用。

除非你配置网关使用 Claude API,否则网关不会向 Anthropic 发送推理流量或使用数据。我们还发布了网关所使用的协议,以便其他网关开发者能够实现相同的功能。

快速上手

网关现已可用。要开始使用:

  • 部署网关:下载 Claude Code CLI 二进制文件,将 `gateway.yaml` 指向你的 OIDC 颁发者和上游凭证,并在你的身份提供商(IdP)中注册一个 OIDC 应用。
  • 逐步推广:在客户端机器的 `managed-settings.json` 中配置 `forceLoginMethod` 和 `forceLoginGatewayUrl` 参数。客户端在首次启动时即可连接到你的网关。

查阅文档以了解更多信息。

视频 · 前往原文观看

借助 Claude 改变你组织的运作方式。

来源:Claude:Blog(网页)· claude.com