AI 快讯 编译自 aws_ml_blog #企业部署#治理#AWS

AWS 发布 Claude apps gateway 参考架构,为企业统一治理 Claude Code 与 Desktop

AWS 发布 Claude apps gateway 生产级参考部署,为 Claude Code 和 Claude Desktop 提供集中认证、策略控制与成本归属。本文详解架构、请求流与治理能力,并分析对国内企业用户的启示与替代方案。

编译发布 2026/08/11 原文发布 2026/08/11

一句话看懂

AWS 推出 Claude apps gateway 生产参考部署,为 Claude Code 和 Claude Desktop 提供集中认证、策略控制和成本管理,解决企业大规模部署 AI 编码工具的治理难题。

详细发生了什么

AWS 机器学习博客发布了一篇新文章,介绍 Claude apps gateway 的生产级参考部署。这个网关是自托管的治理层,放在 Claude Code、Claude Desktop 与 Amazon Bedrock 或 Claude Platform on AWS 之间。它随 Claude Code CLI 一起分发,用 claude gateway --config gateway.yaml 启动,跑在 AWS Fargate 容器里,也可以部署到 EKS 或 EC2。

架构上,每个 Fargate 任务跑一个无状态网关容器,状态存进 Amazon RDS for PostgreSQL,包括短期登录状态和用户消费计数。内部 Application Load Balancer 负责终止 TLS,Route 53 私有托管区做私有 DNS 解析。网关用 IAM 角色认证 Bedrock,静态凭据放在 Secrets Manager 里,开发者机器上不保留任何上游凭据。

请求流程分两步。登录时,开发者通过 OIDC 身份提供商(比如 Okta、Microsoft Entra ID、Auth0、Keycloak 或 Amazon Cognito)做浏览器 SSO 认证,拿到短期 bearer token,默认 1 小时有效。每次推理请求都带上这个 token,网关验证身份、解析组成员、应用策略、评估消费上限,然后路由到 Bedrock 或 Claude Platform。

网关解决了五大治理需求:SSO 认证、集中模型访问策略、成本归属、消费上限和审计。策略在 YAML 文件里定义,按声明顺序匹配,支持按组限制模型和工具权限。比如可以设置承包商只能用 Haiku,并且禁用 WebFetch。

中文圈视角

对国内企业用户来说,这个网关能不能用,取决于能否访问 AWS 和 Claude 服务。网络限制下,直接用 AWS 上的 Claude 可能需要合规评估和网络配置。不过,已经在用 AWS 中国区域或通过合规途径接入的跨国企业,这个参考架构是个不错的治理模板。

国内类似场景里,企业用 DeepSeek、Kimi 等国产模型时,通常缺这种细粒度的治理层。有些企业会自建代理,但像 Claude apps gateway 这样把 OIDC、策略管理和成本控制集成在一起的成熟方案不多见。国内云厂商(比如阿里云、腾讯云)可能提供类似的企业级 AI 网关,但生态成熟度还有待观察。

对中文开发者来说,这个网关的价值在于:如果所在企业用 Claude 做编码,可以期待更规范的使用体验,管理员能精确控制模型访问和成本。但考虑到数据出境和合规要求,国内企业可能需要等本地化部署方案,或者用国产替代。

几条值得记住的细节

  • 网关随 Claude Code CLI 分发,启动命令是 claude gateway --config gateway.yaml,支持 Fargate、EKS、EC2 部署。
  • 登录走 OAuth 2.0 设备授权流程,bearer token 默认 1 小时有效,后台静默刷新。
  • 策略按声明顺序匹配,必须以 match: {} 作为 catch-all 策略,否则未匹配用户会拿到完整目录访问权限。
  • 支持的 OIDC 提供商包括 Okta、Microsoft Entra ID、Auth0、Keycloak、Amazon Cognito。
  • 负载均衡器空闲超时要配得比最长无数据间隔长,默认 60 秒可能不够。

一句话总结

对用 Claude 的企业来说,这个网关提供了标准化的治理方案,但国内用户得先考虑合规和网络因素。