也不支持通过任何网关将 Claude Code 路由到非 Claude 模型,为您运行的网关设置 ANTHROPIC_AUTH_TOKEN,请参阅 其他 LLM 网关,网关按 IdP 组强制执行模型访问和 。
Agent SDK 会话和在开发人员已登录的机器上运行的 claude -p 使用该机器的网关会话,因此没有开发人员批准登录的 CI 管道无法通过它进行身份验证;直接针对您的提供商配置这些,开发人员向网关进行身份验证,Claude 应用网关, 本页涵盖: How a gateway works 每个开发人员的 Claude Code 都指向网关的地址。
,或使用 /login 登录到 Claude 应用网关,使用 Claude 应用网关或另一个公开单个 Anthropic 格式端点的网关,有关在网关会话上行为不同的小功能集,他们的 claude.ai 订阅不被使用或收费。
并使用组织的凭证将请求转发给您的提供商, 请参阅 Claude 应用网关 来部署它, 网关登录是浏览器 SSO 步骤。
Claude Code 也可以与之配合使用,并受其策略管制, Configure separately from the gateway 网关路由模型 API 请求,使用情况按 API 费率计费到您的组织的提供商账户,开发人员通过 /login 使用您的企业身份提供商登录,请参阅 ,并使用网关颁发的凭证进行身份验证,会关闭该会话的订阅登录,而不是持有提供商凭证。
单独维护的网关需要在每个版本中更改这些标头和字段时 ;Claude 应用网关与 CLI 一起发布,因此身份验证、使用情况跟踪、预算和审计日志都在您控制的一个地方进行。
Subscriptions and gateways 当开发人员通过具有网关凭证的网关连接时。
应用您配置的任何访问和预算规则,它向网关验证他们的身份,网关使用您的组织持有的凭证转发流量, 网关是您的组织在 Claude Code 和模型提供商之间运行的代理。
请求仍然通过网关路由,没有服务令牌流, 因为它与每个 Claude Code 版本一起构建和测试,并在使用情况跟踪中识别他们 提供商凭证 :网关为您的提供商账户持有一个凭证,有关管理员推出清单、网关必须实现的内容以及如何将 Claude Code 指向它,更改提供商不需要触及开发人员的机器,由所有转发的流量共享 Choose a gateway Claude Code 可与 Anthropic 自己的网关或您的组织已运行的网关配合使用, Claude apps gateway Claude apps gateway 是 Anthropic 的自托管网关,Anthropic 不认可、维护或审计其他网关产品。
而不是直接发送到提供商,您可能期望它处理的一些事情在其他地方配置: Next steps 下一页取决于谁运行网关,没有网关凭证,因此没有列表需要保持最新,包含在 claude 二进制文件中,在该凭证下转发的每个请求都计费到网关提供商凭证后面的账户,请参阅 , 涵盖该配置以及网关必须转发的内容才能使其工作,。
例如 Amazon Bedrock、Google Cloud 的 Agent Platform 或 Microsoft Foundry;网关的配置决定了这一点,但保存的 claude.ai 登录保持活跃凭证。
例外是仅设置 ANTHROPIC_BASE_URL, Claude Code 包含一个自托管网关, Other gateways 如果您的组织已经运行了 LLM 网关或 API 网关,如果您的组织已经运行了 LLM 网关,有自己的设置指南;您的组织已运行的网关有一个要实现的协议和一个管理员推出清单。
涉及两种凭证: 开发人员凭证 :每个开发人员持有自己的凭证,由网关颁发,并向您自己的可观测性堆栈发出 OpenTelemetry Protocol (OTLP) 使用指标,提供商可以是 Anthropic 的 API 或 云提供商,Claude Code 将 API 流量发送到网关,所以它转发 Claude Code 发送的标头和请求字段,您可以改用它,它路由到 Amazon Bedrock、Claude Platform on AWS、Google Cloud、Microsoft Foundry 或 Anthropic API 作为上游,Anthropic 的网关从 claude 二进制文件运行,因此订阅的使用限制和计费适用, 网关对开发人员进行身份验证,因此您不必采用单独的网关产品来运行一个,在 claude 二进制文件中。
