- 分类产品公告
- 产品Claude Code
- 日期2026年6月29日
- 阅读时间5分钟
- https://claude.com/blog/introducing-the-claude-apps-gateway
今天,我们为 Amazon Bedrock 和 Google Cloud 推出 Claude 应用网关。此前,在这些平台上运行 Claude Code 意味着需要为每位开发者配置云凭证、手动将设置推送到每台笔记本电脑,并搭建单独的工具来查看每位开发者的支出。该网关是一个自托管控制平面,可为 Claude Code 提供企业 SSO 登录、集中执行策略、基于角色的访问以及按用户成本归属功能。
部署网关
该网关作为一个运行在 Linux 上并由 PostgreSQL 数据库支持的无状态容器部署。它保存您的上游凭证,通过您的身份提供商对开发者进行身份验证,分发并强制执行托管设置,并将每位用户的使用情况报告给您运营的收集器。入职开发者只需将其添加到您的身份提供商(IdP)中。离职则将其移除。
该网关由 Anthropic 在开发者已安装的同一 `claude` 二进制文件中构建并发布,因此您可以在您基础设施中的一个无状态容器中运行它。由于网关和客户端是共同构建的,`/login` 流程能够识别网关,客户端在登录时会自动应用托管设置,并且每次请求都会一致地执行策略。
网关的工作原理
网关负责处理:
- 身份认证。它作为 OpenID Connect(OIDC)依赖方,对接 Google Workspace、Microsoft Entra ID、Okta 或任何符合标准的 OIDC 提供商,并签发短期会话。开发者机器上不会存储长期密钥。
- 策略。您可以在服务器上一次性定义托管设置,客户端在登录时接收策略,网关在每次请求时强制执行。您可以集中调整允许使用的模型和默认设置。
- 遥测。客户端为每次请求标记使用指标,网关通过 OTLP 将其转发给您配置的收集器,该收集器位于您的网络内,并遵循您的保留策略。
- 路由。网关持有你的上游凭证,并将推理请求路由至 Claude API、Amazon Bedrock 或 Google Cloud,同时支持在提供商之间进行可选的故障切换。
- 消费上限。网关允许你设置每日、每周和每月的消费限额。这些限额可按组织、群组或用户分别应用。
除非你配置网关使用 Claude API,否则网关不会向 Anthropic 发送推理流量或使用数据。我们还发布了网关所使用的协议,以便其他网关开发者能够实现相同的功能。
快速上手
网关现已可用。要开始使用:
- 部署网关:下载 Claude Code CLI 二进制文件,将 `gateway.yaml` 指向你的 OIDC 颁发者和上游凭证,并在你的身份提供商(IdP)中注册一个 OIDC 应用。
- 逐步推广:在客户端机器的 `managed-settings.json` 中配置 `forceLoginMethod` 和 `forceLoginGatewayUrl` 参数。客户端在首次启动时即可连接到你的网关。
查阅文档以了解更多信息。