亚马逊云科技推出 Claude 应用网关:为企业统一管理 Claude Code 和 Desktop 的访问控制
亚马逊云科技近期发布了适用于 AWS 的 Claude 应用网关,这是一个企业可以自行部署的管控中心(自托管控制平面),用于集中管理 Claude Code 和 Claude Desktop 的访问权限、使用成本和策略。它通过与亚马逊 Bedrock 等平台集成,替代了分散的开发者凭证、手动配置和独立的成本追踪工具,让企业能在安全边界内统一控制 AI 推理请求。
背景:为什么需要这个网关?
过去,团队在使用 Claude Code 或 Claude Desktop 时,往往需要为每位开发者单独配置云端凭证、分发配置,并用零散的工具追踪成本。一旦开发者离职或权限变更,管理起来很麻烦。如今,亚马逊云科技推出的 Claude 应用网关 就像是 AI 工具的“总闸门”——企业只需部署一个无状态容器,就能对所有开发者发出的推理请求进行身份认证、策略校验、成本限额和遥测监控。
有意思的是,Anthropic 在一周前就已经面向亚马逊 Bedrock 和谷歌云推出了这款网关,随后 AWS 才正式发布公告。谷歌云也同步推出了在 Cloud Run 上部署网关的教程。这意味着三大云厂商(AWS、谷歌云、微软 Azure 也通过 Foundry 支持)都已提供官方部署指导,企业可以根据自己的云环境选择落地方式。
网关的五大核心职能
网关承担了身份认证、策略管控、遥测监控、请求路由和成本限额五项职责,覆盖了从开发者登录到推理完成的全流程。
1. 身份认证:单点登录,自动过期
网关作为 OpenID Connect 的依赖方,可以对接任何符合该标准的身份提供商(比如企业内部的 AD、Okta 等)。开发者只需在浏览器上做一次单点登录,就能获得短期令牌。如果用户在身份提供商中被删除了,会话会在配置的有效期到期后自动失效,无需手动撤销。
2. 策略管控:管理员说了算,开发者改不了
管理员在服务器端用一份 YAML 配置定义策略——包括哪些模型可用、工具权限(比如是否允许执行 shell 命令)、默认设置等。这些策略还可以按身份提供商的用户组来划分权限范围。开发者本地无法覆盖这些设置,从而避免了“本地改了配置却没人知道”的安全隐患。
3. 遥测监控:每次请求都有迹可循
客户端每次发起推理请求时,都会打上使用指标标记。网关通过 OpenTelemetry 协议将这些指标转发到组织配置的收集器(例如 Amazon CloudWatch 或 Amazon Managed Service for Prometheus)。企业可以实时了解谁用了哪个模型、用了多少 token,方便审计和成本分摊。
4. 请求路由:统一凭证,自动故障转移
网关统一保管上游服务的凭证(比如 Bedrock 的 IAM 角色、Anthropic API 密钥等),并代表开发者转发模型请求。它支持跨 AWS 区域、跨账号的故障转移配置。即使一个区域的 Bedrock 不可用,请求会自动切换到另一个区域或另一个上游平台(比如谷歌云智能体平台、微软 Foundry 等)。
5. 成本限额:按日、周、月卡住预算
管理员可以按组织、组或单个用户设置每日、每周和每月的限额。一旦某用户的推理请求累计成本超出限额,网关就会阻止后续请求,直到限额周期重置。这相当于给 AI 消费上了一道“预算锁”。
部署:只需一个容器 + 一份 YAML
部署网关非常简单:只需一个无状态容器,放在 Amazon ECS、EKS 或 EC2 上,前面配一个内部应用负载均衡器,后端用 Amazon RDS for PostgreSQL 存储短期登录状态和速率限制计数器。
配置仅靠一份 YAML 文件,在服务启动时加载。如果对接亚马逊 Bedrock 作为上游,网关会直接使用容器的 IAM 任务角色,无需配置任何静态密钥。模型标识也沿用 Anthropic API 的原生格式(比如 claude-3-5-sonnet),不需要填写 Bedrock 的 ARN 或推理配置文件——网关会自动做协议转换。
Anthropic 官方文档提到,网关能同时支持多个上游平台:亚马逊 Bedrock、AWS 上的 Claude 平台、谷歌云智能体平台、微软 Foundry 以及原生 Anthropic API,并且支持多平台之间的自动故障切换。也就是说,你可以把 Bedrock 作为主上游,万一它挂了,网关自动把请求转给谷歌云或原生 API,开发者完全无感。
注意:网关本身是内嵌在 Claude Code CLI 二进制文件中的,开发者安装最新版 Clauade Code 后,只需登录一次,客户端就会自动拉取托管配置,后续所有请求都会经过网关。
数据路径与合规选择
部署方式决定了推理数据走哪条路。如果对接亚马逊 Bedrock,所有推理请求始终在 AWS 安全边界内传输,遵循 Bedrock 原有的数据处理规则。AWS 将 Bedrock 定位为满足数据驻留(比如要求数据不可离开特定区域)的合规方案;而“AWS 上的 Claude 平台”则面向那些希望沿用 Anthropic 原生平台体验,但又能享受 AWS 认证和计费体系的团队。企业可以根据合规需求自由选择。
社区反馈:来自开发者的边界测试
网关发布后第一天,技术从业者就开始测试它尚未覆盖的身份鉴权边界场景。一位名叫 Christoph Klingspor 的开发者在 LinkedIn 上提出了一个现实场景:
“有没有办法通过角色机制为 Claude Code 分配身份权限?我想到的最优方案是使用 AWS 私有证书中心(AWS Private CA)。但前提是企业还没有用上 Bedrock,只有普通的 Anthropic 订阅套餐。”
这反映出网关在现有的部署架构之外,还有一些尚未覆盖的场景——比如没有 Bedrock 账号、只有普通订阅的团队,如何用 AWS 的角色机制来认证?这类需求可能需要社区或官方后续补充。
关键要点
- Claude 应用网关是 AWS 推出的自托管控制平面,用于统一管理 Claude Code 和 Claude Desktop 的访问权限、成本与策略。
- 五大核心职能:身份认证(单点登录)、策略管控(管理员定义、不可本地修改)、遥测监控(OpenTelemetry)、请求路由(统一凭证、自动故障转移)、成本限额(按日/周/月)。
- 部署简单:只需一个无状态容器 + 一份 YAML 文件,支持 ECS/EKS/EC2,后端用 PostgreSQL。
- 支持多种上游平台(Bedrock、Anthropic API、谷歌云、微软 Foundry),并可配置故障自动切换。
- 数据路径取决于上游选择:使用 Bedrock 则数据在 AWS 安全边界内,使用 Claude 平台则获得原生体验但保持 AWS 计费。
- 社区已开始探索网关未覆盖的身份鉴权边界(如无 Bedrock 账号的场景),未来可能催生更多扩展方案。
本文继续探讨企业部署 AI 代码工具时的安全与成本治理痛点。亚马逊云科技安全负责人和销售负责人分别阐述了使用 IAM Roles Anywhere 实现无长期密钥的身份认证,以及服务端消费限额与使用可见性如何打通企业采购环节。最后,文章指出 AI 代码工具的控制层正从第三方网关向模型厂商原生基础设施转移,而 Anthropic 将开放通信协议,为平台团队提供更多选择。
身份与权限:用 IAM Roles Anywhere 替换长期密钥
针对企业最关心的安全管控问题,亚马逊云科技安全负责人 Shweta S. 给出了一套实操方案:
使用自建私有 CA(证书颁发机构)的思路很好,但真正同时解决身份认证与角色权限的核心组件是 IAM Roles Anywhere。具体流程是:由你的私有 CA(或企业现有的 CA)签发 X.509 数字证书,然后通过 IAM Roles Anywhere 将该证书兑换为绑定 IAM 角色的临时 AWS 凭证。整个过程中完全不需要长期密钥。你只需配置好凭证助手,Claude Code 的 AWS 工具就能自动读取这些带权限范围的临时凭证。
简单来说,这套方案让开发者既不用暴露长期密钥,又能细粒度控制 Claude Code 能访问哪些 AWS 资源,身份验证和权限管理一步到位。
成本归属:让 IT 和财务部门不再“卡脖子”
企业销售负责人 Christopher Dorsey 在另一篇 LinkedIn 帖子中,从商业视角点明了成本功能的关键意义:
我参与过的每一个企业 AI 落地项目,最终都会卡在同一个环节:项目推动者兴致很高,但 IT 和财务部门根本看不清谁在花什么钱,整个项目就被限制在试点阶段。服务端的消费限额和使用可见性基本能彻底解决这个难题。向企业推销 AI 产品时,否决意见几乎从来不是产品本身不行,而是安全与采购部门无法对其进行有效治理。
这段话清晰地揭示了企业采购 AI 工具的最大阻力并非技术,而是缺乏治理手段。Claude 应用网关提供的成本归属核算与消费限额,恰恰填上了这个缺口。
控制层迁移:原生 vs 第三方网关
这次发布也标志着 AI 代码工具的控制层正在发生位置转移。过去,企业身份认证、权限策略、成本归属、消费限额这些能力大多由第三方网关或自研工具来实现。但现在,模型厂商(如 Anthropic)将这些能力以原生基础设施的形式直接内置进来。
平台团队因此面临新选择:是采用各家模型厂商的专属网关,还是使用一个中立控制节点来统一管理多模型集群?Anthropic 在公告中表示,将会开放该网关所使用的通信协议,方便其他网关开发方实现同样的功能。这意味着未来企业可以基于统一协议,在不同厂商的网关间灵活切换或集成。
可用性与资源
适用于 AWS 的 Claude 应用网关现已正式可用。开发者可以下载 Claude Code CLI,并查阅 Anthropic 开发者网站上的文档 获取配置说明、身份提供商适配方法以及多种容器平台的部署教程。此外,亚马逊云科技还发布了一个示例代码库,其中包含容器平台的部署示例。
查看英文原文:https://www.infoq.com/news/2026/07/claude-apps-gateway-aws/
关键要点
- 安全方案:通过 IAM Roles Anywhere + 私有 CA 签发短期证书,无需长期密钥,实现细粒度权限控制。
- 成本治理:服务端消费限额与使用可见性解决了 IT 和财务部门无法治理 AI 工具的痛点,打通企业采购环节。
- 控制层变化:模型厂商将身份、权限、成本等功能原生内置,企业可在第三方网关与厂商专属网关间选择。
- 开放协议:Anthropic 将开放网关通信协议,便于第三方集成与生态扩展。
- 正式可用:开发者可立即下载 Claude Code CLI 并查阅官方文档与示例代码进行部署。
