亚马逊云科技推出 Claude 应用网关:面向 Claude Code 与 Claude Desktop 的自托管控制平面 文章

InfoQ 中文2026-07-17BLOGzh作者: 作者:Steef-Jan Wiggers

详细信息

来源站点
InfoQ 中文
作者
作者:Steef-Jan Wiggers
文章类型
BLOG
语言
zh
发布日期
2026-07-17

摘要

亚马逊云科技近日发布适用于 AWS 的 Claude 应用网关",这是一个自托管的控制平面,企业可通过它对 Claude Code 和 Claude Desktop 的访问权限、成本和策略进行统一管控。该网关会将推理请求转发至亚马逊 Bedrock 或 AWS 上的 Claude 平台,可替代按开发者分配的云端凭证、手动分发配置以及独立的成本追踪工具。一周前 Anthropic 已面向亚马逊 Bedrock 和谷歌云推出这款网关",此后 AWS 才发布相关公告。谷歌云还发布了在 Cloud Run 上部署该网关的教程",这意味着三大云厂商如今都已推出这套统一控制平面的官方部署指导文档。该网关内置在开发者已安装的 Claude Code CLI 二进制文件中。此外,部署仅需一个无状态容器即可完成。企业可将其部署在 Amazon ECS、Amazon EKS 或 Amazon EC2 上,并通过内部应用负载均衡器对外提供服务,使用 Amazon RDS for PostgreSQL 存储短期登录状态和速率限制计数器。Anthropic 同步开发了网关与客户端,这一点在登录流程中有所体现:仅需登录一次,客户端便会自动拉取托管配置,而网关会对每一条流经的请求执行策略校验。网关承担五项核心职能:身份认证:作为 OpenID Connect 依赖方对接所有符合标准的身份提供商;开发者通过浏览器单点登录获取短期令牌,若用户在身份提供商中被移除,会话将在配置的有效期到期后自动失效。策略管控:管理员在服务器端一次性定义托管设置,并按身份提供商用户组划分权限范围,包含可用模型、工具权限与默认配置,开发者无法在本地私自修改覆盖。遥测监控:客户端为每一次请求打上使用指标标记,网关通过 OpenTelemetry 协议将其转发给组织配置的收集器,例如 Amazon CloudWatch 或 Amazon Managed Service for Prometheus。请求路由:网关统一保管上游服务凭证,代开发者转发模型请求,支持跨 AWS 区域、跨账号故障转移可选配置。成本限额:按组织、组或用户设置每日、每周和每月的限额,一旦超出即阻止后续请求。(来源:AWS 新闻博客文章")配置仅靠一份 YAML 文件,在服务启动时加载读取。