SpyBara
Go Premium

amazon-bedrock.md 2026-09-08 20:00 UTC to 2026-09-09 22:58 UTC

This page contains 130 additions and 68 deletions.

2026
Wed 9 22:58 Sat 12 03:02 Mon 14 22:58 Fri 18 23:58 Tue 22 23:59 Fri 25 23:58

Claude Code auf Amazon Bedrock

Erfahren Sie, wie Sie Claude Code über Amazon Bedrock konfigurieren, einschließlich Setup, IAM-Konfiguration und Fehlerbehebung.

export const ContactSalesCard = ({surface}) => { const utm = content => utm_source=claude_code&utm_medium=docs&utm_content=${surface}_${content}; const iconArrowRight = (size = 13) => ; const STYLES = .cc-cs { --cs-slate: #141413; --cs-clay: #d97757; --cs-clay-deep: #c6613f; --cs-gray-000: #ffffff; --cs-gray-700: #3d3d3a; --cs-border-default: rgba(31, 30, 29, 0.15); font-family: inherit; } .dark .cc-cs { --cs-slate: #f0eee6; --cs-gray-000: #262624; --cs-gray-700: #bfbdb4; --cs-border-default: rgba(240, 238, 230, 0.14); } .cc-cs-card { display: flex; align-items: center; justify-content: space-between; gap: 16px; padding: 14px 16px; margin: 0; background: var(--cs-gray-000); border: 0.5px solid var(--cs-border-default); border-radius: 8px; flex-wrap: wrap; } .cc-cs-text { font-size: 13px; color: var(--cs-gray-700); line-height: 1.5; flex: 1; min-width: 240px; } .cc-cs-text strong { font-weight: 550; color: var(--cs-slate); } .cc-cs-actions { display: flex; align-items: center; gap: 8px; flex-shrink: 0; } .cc-cs-btn-clay { display: inline-flex; align-items: center; gap: 8px; background: var(--cs-clay-deep); color: #fff; border: none; border-radius: 8px; padding: 8px 14px; font-size: 13px; font-weight: 500; transition: background-color 0.15s; white-space: nowrap; } .cc-cs-btn-clay:hover { background: var(--cs-clay); } .cc-cs-btn-ghost { display: inline-flex; align-items: center; gap: 8px; background: transparent; color: var(--cs-gray-700); border: 0.5px solid var(--cs-border-default); border-radius: 8px; padding: 8px 14px; font-size: 13px; font-weight: 500; } .cc-cs-btn-ghost:hover { background: rgba(0, 0, 0, 0.04); } .dark .cc-cs-btn-ghost:hover { background: rgba(255, 255, 255, 0.04); } @media (max-width: 720px) { .cc-cs-actions { width: 100%; } }; return

Deploying Claude Code across your organization? Talk to sales about enterprise plans, SSO, and centralized billing.
<a href={https://claude.com/pricing?${utm('view_plans')}#plans-business} className="cc-cs-btn-ghost"> View plans <a href={https://claude.com/contact-sales?${utm('contact_sales')}} className="cc-cs-btn-clay"> Contact sales {iconArrowRight()}
; };

Voraussetzungen

Bevor Sie Claude Code mit Amazon Bedrock konfigurieren, stellen Sie sicher, dass Sie über Folgendes verfügen:

  • Ein AWS-Konto mit aktiviertem Amazon Bedrock-Zugriff
  • Zugriff auf gewünschte Claude-Modelle (z. B. Claude Sonnet 4.6) in Amazon Bedrock
  • AWS CLI installiert und konfiguriert (optional – nur erforderlich, wenn Sie keinen anderen Mechanismus zur Beschaffung von Anmeldedaten haben)
  • Angemessene IAM-Berechtigungen

Um sich mit Ihren eigenen Amazon Bedrock-Anmeldedaten anzumelden, folgen Sie Mit Amazon Bedrock anmelden unten. Um Claude Code in einem Team bereitzustellen, verwenden Sie die Schritte zum manuellen Setup und fixieren Sie Ihre Modellversionen, bevor Sie ausrollen.

Mit Bedrock anmelden

Wenn Sie AWS-Anmeldedaten haben und Claude Code über Amazon Bedrock nutzen möchten, führt Sie der Anmeldungs-Assistent durch den Prozess. Sie führen die Voraussetzungen auf AWS-Seite einmal pro Konto durch; der Assistent kümmert sich um die Claude Code-Seite.

1

Aktivieren Sie Anthropic-Modelle in Ihrem AWS-Konto

Öffnen Sie in der Amazon Bedrock-Konsole den Modellkatalog, wählen Sie ein Anthropic-Modell aus und reichen Sie das Anwendungsfallformular ein. Der Zugriff wird unmittelbar nach der Einreichung gewährt. Siehe Anwendungsfalldetails einreichen für AWS Organizations und IAM-Konfiguration für die Berechtigungen, die Ihre Rolle benötigt.

2

Starten Sie Claude Code und wählen Sie Amazon Bedrock

Führen Sie claude aus. Wählen Sie bei der Anmeldungsaufforderung 3rd-party platform und dann Amazon Bedrock. Wenn Sie bereits angemeldet sind und stattdessen die Chat-Aufforderung sehen, führen Sie /setup-bedrock aus, um den Assistenten zu öffnen. Bis CLAUDE_CODE_USE_BEDROCK=1 gesetzt ist, blendet Claude Code den Befehl aus dem Befehlsmenü aus; geben Sie ihn vollständig ein.

3

Folgen Sie den Assistenten-Aufforderungen

Wählen Sie, wie Sie sich bei AWS authentifizieren: ein aus Ihrem ~/.aws-Verzeichnis erkanntes AWS-Profil, einen Amazon Bedrock API-Schlüssel, einen Zugriffscode und ein Geheimnis oder Anmeldedaten, die bereits in Ihrer Umgebung vorhanden sind. Der Assistent fragt nach Ihrer Region, überprüft, welche Claude-Modelle Ihr Konto aufrufen kann, und ermöglicht es Ihnen, diese anzuheften. Das Ergebnis wird im env-Block Ihrer Benutzereinstellungsdatei gespeichert, sodass Sie Umgebungsvariablen nicht selbst exportieren müssen.

Nach der Anmeldung führen Sie jederzeit /setup-bedrock aus, um den Assistenten erneut zu öffnen und Ihre Anmeldedaten, Region oder Modellanheftungen zu ändern. Der Schritt zum Anheften von Modellen beginnt mit Ihren derzeit angehefteten Modellen. Der Assistent schreibt in ~/.claude/settings.json oder in $CLAUDE_CONFIG_DIR/settings.json, wenn CLAUDE_CONFIG_DIR gesetzt ist.

Manuell einrichten

Um Amazon Bedrock über Umgebungsvariablen statt über den Assistenten zu konfigurieren, beispielsweise in CI oder einem skriptgesteuerten Enterprise-Rollout, führen Sie die folgenden Schritte aus.

1. Anwendungsfalldetails einreichen

Bevor Sie ein Anthropic-Modell zum ersten Mal aufrufen, reichen Sie Anwendungsfalldetails ein. Sie tun dies einmal pro AWS-Konto.

  1. Stellen Sie sicher, dass Sie die unten beschriebenen IAM-Berechtigungen haben
  2. Navigieren Sie zur Amazon Bedrock-Konsole
  3. Wählen Sie ein Anthropic-Modell aus dem Modellkatalog aus
  4. Füllen Sie das Anwendungsfallformular aus. Der Zugriff wird unmittelbar nach der Einreichung gewährt.

Wenn Sie AWS Organizations verwenden, können Sie das Formular einmal vom Management-Konto aus mit der PutUseCaseForModelAccess-API einreichen. Dieser Aufruf erfordert die bedrock:PutUseCaseForModelAccess-IAM-Berechtigung. Die Genehmigung erstreckt sich automatisch auf untergeordnete Konten.

2. AWS-Anmeldedaten konfigurieren

Claude Code verwendet die Standard-AWS-SDK-Anmeldedatenkette. Richten Sie Ihre Anmeldedaten mit einer dieser Methoden ein:

Option A: AWS CLI-Konfiguration

aws configure

Option B: Umgebungsvariablen (Zugriffsschlüssel)

export AWS_ACCESS_KEY_ID=your-access-key-id
export AWS_SECRET_ACCESS_KEY=your-secret-access-key
export AWS_SESSION_TOKEN=your-session-token

Option C: Umgebungsvariablen (SSO-Profil)

Ersetzen Sie your-profile-name durch den Namen Ihres AWS-Profils, bevor Sie diese Befehle ausführen.

aws sso login --profile=your-profile-name

export AWS_PROFILE=your-profile-name

Claude Code fordert Rollenzugriffsdaten aus der IAM Identity Center-Region an, die vom sso_region des Profils benannt wird, was nicht mit der Region übereinstimmen muss, in der Sie Amazon Bedrock ausführen. In v2.1.207 hat die Amazon Bedrock-Region sso_region überschrieben, sodass ein Profil, dessen IAM Identity Center-Instanz sich in einer anderen Region befindet, die Authentifizierung mit einem Session token not found or invalid-Fehler nicht durchführen konnte.

Option D: AWS Management Console-Anmeldedaten

aws login

Weitere Informationen zu aws login.

Option E: Amazon Bedrock API-Schlüssel

export AWS_BEARER_TOKEN_BEDROCK=your-bedrock-api-key

Amazon Bedrock API-Schlüssel bieten eine einfachere Authentifizierungsmethode ohne vollständige AWS-Anmeldedaten. Weitere Informationen zu Amazon Bedrock API-Schlüsseln.

Anmeldedaten-Caching und Auflösungs-Timeout

Claude Code löst die AWS-Standard-Anmeldedatenkette einmal auf und behält die aufgelösten Anmeldedaten im Speicher. Es verwendet sie erneut, bis fünf Minuten vor ihrem Ablauf, oder für eine Stunde, wenn sie kein Ablaufdatum haben, sodass ein SSO-gestütztes Profil etwa einmal pro Anmeldedaten-Lebensdauer Anmeldedaten von IAM Identity Center anfordert. Ein Anmeldedatenfehler von der API löscht den Cache, und der Wiederholungsversuch löst neue Anmeldedaten auf. Erfordert Claude Code v2.1.207 oder später.

Der Cache deckt alle oben genannten Anmeldedatenoptionen ab, außer einem Amazon Bedrock API-Schlüssel, der die Anbieterkette nicht verwendet. Um die Kette bei jeder Anfrage aufzulösen, setzen Sie stattdessen CLAUDE_CODE_SKIP_AWS_CRED_CACHE=1.

Jede Auflösung der Kette läuft nach 60 Sekunden ab. Wenn ein Schritt in der Kette steckenbleibt, beispielsweise ein credential_process-Helfer, der auf eine Eingabe wartet, die er nicht erhalten kann, schlägt die Anfrage mit AWS default-chain credential resolve timed out fehl. Wenn Ihre Kette eine interaktive Anmeldung ausführt, die legitim länger dauert, z. B. browsergestützte SSO mit MFA über einen Wrapper wie aws-vault, erhöhen Sie das Limit in Millisekunden mit CLAUDE_CODE_AWS_CHAIN_RESOLVE_TIMEOUT_MS. Vor v2.1.207 ließ eine steckengebliebene Anmeldedatenauflösung die Anfrage auf unbestimmte Zeit warten.

Erweiterte Anmeldedatenkonfiguration

Claude Code unterstützt die automatische Anmeldedaten-Aktualisierung für AWS SSO und Unternehmensidentitätsanbieter. Fügen Sie diese Einstellungen zu Ihrer Claude Code-Einstellungsdatei hinzu (siehe Einstellungen für Dateispeicherorte).

Diese beiden Einstellungen haben unterschiedliche Auslösebedingungen:

  • awsAuthRefresh: wird nur ausgeführt, wenn Claude Code erkennt, dass Ihre AWS-Anmeldedaten abgelaufen sind, entweder lokal basierend auf ihrem Zeitstempel oder wenn die API einen Anmeldedatenfehler zurückgibt, und versucht dann erneut, die Anfrage mit aktualisierten Anmeldedaten zu stellen.
  • awsCredentialExport: wird beim Sitzungsstart und bei jeder Anmeldedaten-Neuladeung ausgeführt, auch wenn die Anmeldedaten in Ihrer AWS-Standard-Anmeldedatenkette noch gültig sind. Verwenden Sie dies, wenn Ihr Amazon Bedrock-Konto kontoübergreifende Anmeldedaten erfordert, die sich von denen unterscheiden, die die Standard-Anbieterkette auflösen würde.

Bevor Claude Code den awsAuthRefresh-Befehl ausführt, führt es einen STS-GetCallerIdentity-Aufruf durch, um zu bestätigen, dass Ihre Anmeldedaten tatsächlich abgelaufen sind, und überspringt den Befehl, wenn sie noch funktionieren. Claude Code sendet diese Überprüfung durch Ihre Proxy-Konfiguration und berücksichtigt HTTPS_PROXY und NO_PROXY. Vor v2.1.239 sendete Claude Code diese Überprüfung direkt und hängte beim Startup in Netzwerken, die nur Ausgang durch einen Proxy zulassen.

Beispielkonfiguration
{
  "awsAuthRefresh": "aws sso login --profile myprofile",
  "env": {
    "AWS_PROFILE": "myprofile"
  }
}
Konfigurationseinstellungen erklärt

awsAuthRefresh: Verwenden Sie dies für Befehle, die das .aws-Verzeichnis ändern, z. B. zum Aktualisieren von Anmeldedaten, SSO-Cache oder Konfigurationsdateien. Die Ausgabe des Befehls wird dem Benutzer angezeigt, aber interaktive Eingabe wird nicht unterstützt. Dies funktioniert gut für browsergestützte SSO-Flows, bei denen die CLI eine URL oder einen Code anzeigt und Sie die Authentifizierung im Browser abschließen.

awsCredentialExport: Verwenden Sie dies nur, wenn Sie .aws nicht ändern können und Anmeldedaten direkt zurückgeben müssen. Die Ausgabe wird stillschweigend erfasst und dem Benutzer nicht angezeigt. Der Befehl muss JSON in diesem Format ausgeben:

{
  "Credentials": {
    "AccessKeyId": "value",
    "SecretAccessKey": "value",
    "SessionToken": "value",
    "Expiration": "2026-01-01T00:00:00Z"
  }
}

Ab Claude Code v2.1.181 wird auch die flache Ausgabe von aws configure export-credentials --format process akzeptiert, mit denselben Schlüsseln auf der obersten Ebene statt verschachtelt unter Credentials.

Expiration ist optional. Ab Claude Code v2.1.176 speichert Claude Code die Anmeldedaten im Cache, wenn der Befehl ein gültiges ISO 8601-Expiration zurückgibt, bis fünf Minuten vor dieser Zeit. Ohne es oder in früheren Versionen werden Anmeldedaten für eine Stunde zwischengespeichert.

Wenn Sie awsCredentialExport ohne awsAuthRefresh konfigurieren, verwendet Claude Code die exportierten Anmeldedaten direkt und löst die AWS-Standard-Anmeldedatenkette beim Startup nicht erneut auf. Erfordert Claude Code v2.1.206 oder später.

3. Claude Code konfigurieren

Legen Sie die folgenden Umgebungsvariablen fest, um Amazon Bedrock zu aktivieren:

# Enable Bedrock integration
export CLAUDE_CODE_USE_BEDROCK=1
export AWS_REGION=us-east-1  # optional if your AWS profile already sets a region

# Optional: Override the AWS region for the small/fast model (Bedrock and Mantle).
# On Bedrock, has no effect without ANTHROPIC_DEFAULT_HAIKU_MODEL
# or the deprecated ANTHROPIC_SMALL_FAST_MODEL set.
export ANTHROPIC_SMALL_FAST_MODEL_AWS_REGION=us-west-2

# Optional: Override the Bedrock endpoint URL for custom endpoints or gateways
# export ANTHROPIC_BEDROCK_BASE_URL=https://bedrock-runtime.us-east-1.amazonaws.com

Beachten Sie beim Aktivieren von Amazon Bedrock für Claude Code Folgendes:

  • Ab v2.1.172 müssen Sie nur AWS_REGION setzen, um die Region Ihres AWS-Profils zu überschreiben oder wenn Ihr Profil keine Region hat. Claude Code löst die Region in dieser Reihenfolge auf:

    • AWS_REGION
    • AWS_DEFAULT_REGION
    • die region, die auf Ihrem aktiven AWS-Profil gesetzt ist, gelesen aus der AWS-Anmeldedatendatei zuerst und dann aus der gemeinsamen Konfigurationsdatei, wobei die AWS SDK-Priorität übereinstimmt
    • us-east-1

    Wenn ein Wert aus einer dieser Quellen nicht wie ein Regionsname aussieht, behandelt Claude Code ihn als nicht gesetzt und setzt die Reihenfolge fort. Beispielsweise behandelt Claude Code einen Wert, der einen Schrägstrich, Punkt oder Leerzeichen enthält, als nicht gesetzt.

    Das aktive Profil ist AWS_PROFILE, falls gesetzt, andernfalls default. Setzen Sie AWS_SHARED_CREDENTIALS_FILE oder AWS_CONFIG_FILE, um auf nicht standardmäßige Dateipfade zu verweisen.

    Führen Sie /status aus, um die aufgelöste Region anzuzeigen. Wenn die Region aus Ihren AWS-Konfigurationsdateien oder dem Standard-Fallback stammt, notiert Claude Code auch die Quelle in der /status-Ausgabe. In v2.1.171 und früher liest Claude Code die AWS-Konfigurationsdateien nicht, daher setzen Sie AWS_REGION explizit.

  • Bei Verwendung von Amazon Bedrock ist der /logout-Befehl nicht verfügbar, da die Authentifizierung über AWS-Anmeldedaten erfolgt.

  • Das WebSearch-Tool ist auf Amazon Bedrock nicht verfügbar. Siehe WebSearch-Tool-Verhalten.

  • Sie können Einstellungsdateien für Umgebungsvariablen wie AWS_PROFILE verwenden, die Sie nicht an andere Prozesse weitergeben möchten. Siehe Einstellungen für weitere Informationen.

4. Modellversionen anheften

Legen Sie diese Umgebungsvariablen auf spezifische Amazon Bedrock-Modell-IDs fest.

Ohne ANTHROPIC_DEFAULT_OPUS_MODEL wird der opus-Alias auf Amazon Bedrock zu Opus 5 aufgelöst, und ohne ANTHROPIC_DEFAULT_SONNET_MODEL wird der sonnet-Alias zu Sonnet 4.5 aufgelöst. Dieses Beispiel heftet jeden Alias an eine spezifische Version an:

export ANTHROPIC_DEFAULT_OPUS_MODEL='us.anthropic.claude-opus-4-8'
export ANTHROPIC_DEFAULT_SONNET_MODEL='us.anthropic.claude-sonnet-4-6'
export ANTHROPIC_DEFAULT_HAIKU_MODEL='us.anthropic.claude-haiku-4-5-20251001-v1:0'

Diese IDs verwenden das Präfix des us.-Regions-Inferenzprofils. Wenn Sie ein anderes Regionspräfix oder Anwendungs-Inferenzprofile verwenden, passen Sie entsprechend an. In AWS GovCloud-Regionen verwenden Sie das us-gov.-Präfix.

Um die integrierten Standard-Modelle beizubehalten und nur ihr bevorzugtes Präfix zu ändern, setzen Sie stattdessen ANTHROPIC_BEDROCK_REGION_PREFIX. Der Unterschied zeigt sich darin, worauf der opus-Alias aufgelöst wird:

Sie setzen Der opus-Alias wird aufgelöst zu
ANTHROPIC_DEFAULT_OPUS_MODEL='us.anthropic.claude-opus-4-8' us.anthropic.claude-opus-4-8, die genaue ID, die Sie angeheftet haben
ANTHROPIC_BEDROCK_REGION_PREFIX=eu eu.anthropic.claude-opus-5, der integrierte Standard mit Ihrem bevorzugten Präfix

Aktuelle und ältere Modell-IDs finden Sie unter Modellübersicht. Die vollständige Liste der Anheft-Umgebungsvariablen finden Sie unter Modellkonfiguration.

Claude Code verwendet diese Standard-Modelle, wenn keine Anheft-Variablen gesetzt sind:

Modelltyp Standard-Modell
Primäres Modell Opus 5, beispielsweise us.anthropic.claude-opus-5 in einer us-*-Region
Kleines/schnelles Modell Sonnet 4.5, beispielsweise us.anthropic.claude-sonnet-4-5-20250929-v1:0 in einer us-*-Region

Hintergrundaufgaben wie die Generierung von Sitzungstiteln verwenden das kleine/schnelle Modell, normalerweise ein Haiku-Klasse-Modell. Auf Amazon Bedrock verwendet Claude Code das Standard-Sonnet-Modell für Hintergrundaufgaben, da Haiku möglicherweise nicht in jedem Konto oder jeder Region aktiviert ist. Zwei Auswahlen ändern, welches Modell sie trägt:

  • Wenn Sie ein primäres Modell mit --model, ANTHROPIC_MODEL oder der model-Einstellung auswählen, verwenden Hintergrundaufgaben dieses Modell. Wenn Claude Code die Sitzung auf dem Modell startet, das Sie mit ANTHROPIC_DEFAULT_MODEL gesetzt haben, verwenden Hintergrundaufgaben auch dieses Modell. Das Setzen von ANTHROPIC_DEFAULT_OPUS_MODEL ohne ANTHROPIC_DEFAULT_SONNET_MODEL zählt auch als Auswahl, da das integrierte Sonnet-Modell möglicherweise nicht in einem Konto aktiviert ist, das sein eigenes Opus steuert.
  • Um Haiku für Hintergrundaufgaben zu verwenden, setzen Sie ANTHROPIC_DEFAULT_HAIKU_MODEL auf eine Modell-ID, die in Ihrem Konto verfügbar ist.

In v2.1.207 bis v2.1.218 war das primäre Modell auf Amazon Bedrock standardmäßig Opus 4.8 und der opus-Alias wurde zu Opus 4.8 aufgelöst. Vor v2.1.207 war das primäre Modell standardmäßig Sonnet 4.5, der opus-Alias wurde zu Opus 4.6 aufgelöst, und Hintergrundaufgaben verwendeten immer das primäre Modell.

Um Modelle weiter anzupassen, verwenden Sie eine dieser Methoden:

# Using inference profile ID
export ANTHROPIC_MODEL='us.anthropic.claude-sonnet-4-6'
export ANTHROPIC_DEFAULT_HAIKU_MODEL='us.anthropic.claude-haiku-4-5-20251001-v1:0'

# Using application inference profile ARN
export ANTHROPIC_MODEL='arn:aws:bedrock:us-east-2:your-account-id:application-inference-profile/your-model-id'

# Optional: Disable prompt caching if needed
# export DISABLE_PROMPT_CACHING=1

# Optional: Request 1-hour prompt cache TTL instead of the 5-minute default
# export ENABLE_PROMPT_CACHING_1H=1

Die 1-Stunden-Cache-TTL wird zu einem höheren Satz als der 5-Minuten-Standard abgerechnet. Siehe Cache-Lebensdauer. Um unterschiedliche TTLs für Ihre Hauptkonversation und für die Anfragen festzulegen, die Claude Code außerhalb davon stellt, wählen Sie die TTL selbst.

Jede Modellversion einem Inferenzprofil zuordnen

Die ANTHROPIC_DEFAULT_*_MODEL-Umgebungsvariablen konfigurieren ein Inferenzprofil pro Modellfamilie. Wenn Ihre Organisation mehrere Versionen derselben Familie in der /model-Auswahl verfügbar machen muss, die jeweils zu ihrer eigenen Anwendungs-Inferenzprofil-ARN weitergeleitet werden, verwenden Sie stattdessen die modelOverrides-Einstellung in Ihrer Einstellungsdatei.

Dieses Beispiel ordnet vier Opus-Versionen unterschiedlichen ARNs zu, damit Benutzer zwischen ihnen wechseln können, ohne die Inferenzprofile Ihrer Organisation zu umgehen:

{
  "modelOverrides": {
    "claude-opus-4-7": "arn:aws:bedrock:us-east-2:123456789012:application-inference-profile/opus-47-prod",
    "claude-opus-4-6": "arn:aws:bedrock:us-east-2:123456789012:application-inference-profile/opus-46-prod",
    "claude-opus-4-5-20251101": "arn:aws:bedrock:us-east-2:123456789012:application-inference-profile/opus-45-prod",
    "claude-opus-4-1-20250805": "arn:aws:bedrock:us-east-2:123456789012:application-inference-profile/opus-41-prod"
  }
}

Wenn ein Benutzer eine dieser Versionen in /model auswählt, ruft Claude Code Amazon Bedrock mit der zugeordneten ARN auf. Die gleiche Zuordnung gilt, wenn Sie die Anthropic-Modell-ID direkt über --model oder ANTHROPIC_MODEL übergeben. Versionen ohne Überschreibung fallen auf die integrierte Amazon Bedrock-Modell-ID oder ein passendes Inferenzprofil zurück, das beim Startup erkannt wird. Vor v2.1.200 erreichten --model- und ANTHROPIC_MODEL-Werte Amazon Bedrock unverändert, ohne die Überschreibungskarte zu durchlaufen. Siehe Modell-IDs pro Version überschreiben für Details, wie Überschreibungen mit availableModels und anderen Modelleinstellungen interagieren.

Startmodellprüfungen

Wenn Claude Code mit Amazon Bedrock konfiguriert startet, überprüft es, ob die Modelle, die es verwenden möchte, in Ihrem Konto verfügbar sind.

Wenn Sie eine ältere Modellversion angeheftet haben als die aktuelle Claude Code-Standardversion, und Ihr Konto die neuere Version aufrufen kann, fordert Claude Code Sie auf, die Anheftung zu aktualisieren. Wenn Sie akzeptieren, wird die neue Modell-ID in Ihre Benutzereinstellungsdatei geschrieben und Claude Code wird neu gestartet. Wenn Sie ablehnen, wird dies bis zur nächsten Standardversionänderung beibehalten. Anheftungen, die auf ein Anwendungs-Inferenzprofil-ARN verweisen, werden übersprungen, da diese von Ihrem Administrator verwaltet werden.

Wenn Sie kein Modell angeheftet haben und der aktuelle Standard in Ihrem Konto nicht verfügbar ist, greift Claude Code für die aktuelle Sitzung zurück und zeigt einen Hinweis an. Es versucht zuerst frühere Versionen des Standardmodells und greift, wenn der Standard ein Opus-Modell ist und keine Opus-Version verfügbar ist, auf das Standard-Sonnet-Modell zurück. Der Fallback wird nicht beibehalten. Aktivieren Sie das neuere Modell in Ihrem Amazon Bedrock-Konto oder heften Sie eine Version an, um die Auswahl dauerhaft zu machen.

Wenn Sie die Sitzung auf einer bestimmten Sonnet- oder Opus-Version starten, beispielsweise mit --model, ANTHROPIC_MODEL oder der model-Einstellung, fungiert diese Version als Standard mit Anheftung der Sitzung für den entsprechenden sonnet- oder opus-Alias. Claude Code überspringt die Verfügbarkeitsprüfung für den integrierten Standard, den Ihr Modell ersetzt, und startet auf dem von Ihnen konfigurierten Modell, ohne Fallback-Hinweis.

Modellaliase wie opus fungieren nicht als Anheftungen, und auch nicht eine Modell-ID, die Claude Code nicht erkennt, wie beispielsweise ein Anwendungs-Inferenzprofil-ARN.

Präfixe für regionsübergreifende Inferenzprofile

In der Amazon Bedrock Invoke API löst Claude Code seine integrierten Standardmodelle in regionsübergreifende Inferenzprofil-IDs auf; um Modellversionen stattdessen über Ihre eigenen Inferenzprofile zu leiten, siehe Jede Modellversion einem Inferenzprofil zuordnen. Diese Tabelle zeigt das Präfix, das Claude Code für jede aufgelöste AWS-Region bevorzugt:

AWS-Region Präfix
us-gov-* (AWS GovCloud) us-gov.
us-* us.
eu-* eu.
ap-* apac.
Alle anderen Regionen global.

Setzen Sie ANTHROPIC_BEDROCK_REGION_PREFIX, um das Präfix auszuwählen, das Claude Code zuerst versucht; wenn Claude Code die Verfügbarkeit des Profils überprüfen kann und kein passendes Profil für ein Modell findet, wird es wie in der unten beschriebenen Auflösungsreihenfolge zurückgestuft. Gültige Werte sind us, eu, apac, jp, au und global. Setzen Sie es beispielsweise auf global, wenn Ihr Konto global.-Profile aktiviert hat, Claude Code aber ein geografiespezifisches Profil von Ihrer AWS-Region ableiten würde. Erfordert Claude Code v2.1.224 oder später.

Dieses Beispiel leitet die Standardmodelle über global.-Profile:

export ANTHROPIC_BEDROCK_REGION_PREFIX=global
# In einer us-* Region wird das primäre Modell jetzt zu
# global.anthropic.claude-opus-5 statt us.anthropic.claude-opus-5 aufgelöst

Das bevorzugte Präfix ist eine Präferenz, keine Garantie, unabhängig davon, ob es von Ihrer Region oder von der Variablen stammt. Wie Claude Code es anwendet, hängt davon ab, ob es die Verfügbarkeit des Profils in Ihrem Konto überprüfen kann:

  • Wenn Claude Code die Inferenzprofile in Ihrem Konto auflisten kann, löst es jedes Modell in dieser Reihenfolge auf:
    1. Das Profil mit Ihrem bevorzugten Präfix.
    2. Jedes passende Profil für ein Modell, das kein Profil mit diesem Präfix hat.
    3. Die integrierte Modell-ID mit Ihrem bevorzugten Präfix für ein Modell, das überhaupt kein passendes Profil hat. Claude Code wendet diese ID ohne Verfügbarkeitsprüfung in diesem Schritt an; die Startmodell-Überprüfungen decken immer noch die Standardmodelle der Sitzung ab.
  • Wenn die Profilermittlung nicht verfügbar ist, wendet Claude Code das Präfix ohne Verfügbarkeitsprüfung an. Wenn Ihr Konto keine Inferenzprofile mit diesem Präfix aktiviert hat, schlagen Anfragen mit einem 400-Fehler fehl.

Claude Code schreibt Amazon Bedrock-Inferenzprofil-IDs oder ARNs, die Sie selbst konfigurieren, oder modelOverrides-Werte nicht um; Anthropic-Format-Modell-IDs werden durch die gleiche Zuordnung wie die /model-Auswahl aufgelöst. Claude Code ignoriert die Variable auch in zwei Fällen:

  • In AWS GovCloud-Regionen verwendet Claude Code immer us-gov., das einzige Präfix, das innerhalb der GovCloud-Partition leitet.
  • Wenn Sie einen Wert setzen, der nicht einer der gültigen Werte ist, wird Claude Code auf das von der Region abgeleitete bevorzugte Präfix zurückgestuft.

IAM-Konfiguration

Erstellen Sie eine IAM-Richtlinie mit den erforderlichen Berechtigungen für Claude Code:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Sid": "AllowModelAndInferenceProfileAccess",
      "Effect": "Allow",
      "Action": [
        "bedrock:InvokeModel",
        "bedrock:InvokeModelWithResponseStream",
        "bedrock:ListInferenceProfiles",
        "bedrock:GetInferenceProfile"
      ],
      "Resource": [
        "arn:aws:bedrock:*:*:inference-profile/*",
        "arn:aws:bedrock:*:*:application-inference-profile/*",
        "arn:aws:bedrock:*:*:foundation-model/*"
      ]
    },
    {
      "Sid": "AllowMarketplaceSubscription",
      "Effect": "Allow",
      "Action": [
        "aws-marketplace:ViewSubscriptions",
        "aws-marketplace:Subscribe"
      ],
      "Resource": "*",
      "Condition": {
        "StringEquals": {
          "aws:CalledViaLast": "bedrock.amazonaws.com"
        }
      }
    }
  ]
}

Für restriktivere Berechtigungen können Sie die Ressource auf spezifische Inferenzprofil-ARNs beschränken.

bedrock:GetInferenceProfile ermöglicht es Claude Code, eine Anwendungs-Inferenzprofil-ARN in ihr zugrunde liegendes Foundation-Modell aufzulösen, das verwendet wird, um die richtige Anforderungsform für dieses Modell auszuwählen.

Wenn dem Token diese Berechtigung fehlt, wird Claude Code automatisch wiederhergestellt, indem es einmal mit der alternativen Form erneut versucht wird, sodass Anfragen weiterhin erfolgreich sind, aber jedes neue Modell einen zusätzlichen Roundtrip hinzufügt. Die Gewährung der Berechtigung vermeidet den Wiederholungsversuch. Dies gilt am häufigsten für AWS_BEARER_TOKEN_BEDROCK-Bereitstellungen, bei denen die Richtlinie des Tokens typischerweise enger ist als eine vollständige IAM-Rolle.

Weitere Details finden Sie in der Bedrock IAM-Dokumentation.

1M Token-Kontextfenster

Claude Sonnet 5, Opus 4.6 und später sowie Sonnet 4.6 unterstützen das 1M Token-Kontextfenster auf Amazon Bedrock. Sonnet 5 wird immer mit dem 1M-Fenster sowohl über die Invoke API als auch über den Mantle-Endpunkt ausgeführt, ohne dass eine [1m]-Variante ausgewählt werden kann. Bei den anderen Modellen auf der Invoke API aktiviert Claude Code automatisch das erweiterte Kontextfenster, wenn Sie eine 1M-Modellvariante auswählen.

Der Setup-Assistent bietet eine 1M-Kontextoption, wenn er Modelle fixiert. Um es stattdessen für ein manuell fixiertes Modell zu aktivieren, hängen Sie [1m] an die Modell-ID an. Siehe Modelle für Drittanbieter-Bereitstellungen fixieren für Details.

Service-Tiers

Amazon Bedrock Service-Tiers ermöglichen es Ihnen, Kosten gegen Latenz abzuwägen. Legen Sie ANTHROPIC_BEDROCK_SERVICE_TIER auf default, flex oder priority fest:

export ANTHROPIC_BEDROCK_SERVICE_TIER=priority

Claude Code sendet dies als X-Amzn-Bedrock-Service-Tier-Header bei jeder Anfrage. Die Tier-Verfügbarkeit variiert je nach Modell und Region. Reservierte Kapazität verwendet einen bereitgestellten Durchsatz-ARN als Modell-ID statt dieser Einstellung.

AWS Guardrails

Amazon Bedrock Guardrails ermöglichen es Ihnen, Inhaltsfilterung für Claude Code zu implementieren. Erstellen Sie einen Guardrail in der Amazon Bedrock-Konsole, veröffentlichen Sie eine Version, und fügen Sie dann die Guardrail-Header zu Ihrer Einstellungsdatei hinzu. Aktivieren Sie Cross-Region-Inferenz auf Ihrem Guardrail, wenn Sie Cross-Region-Inferenzprofile verwenden.

Beispielkonfiguration:

{
  "env": {
    "ANTHROPIC_CUSTOM_HEADERS": "X-Amzn-Bedrock-GuardrailIdentifier: your-guardrail-id\nX-Amzn-Bedrock-GuardrailVersion: 1"
  }
}

Wenn Ihre Organisation die Guardrail-Header stattdessen über eine Claude-Apps-Gateway-Richtlinie bereitstellt, zählen sie als Einstellungen, die Genehmigung benötigen.

Verwenden Sie den Mantle-Endpunkt

Mantle ist ein Amazon Bedrock-Endpunkt, der Claude-Modelle über die native Anthropic API-Form statt über die Amazon Bedrock Invoke API bereitstellt. Er verwendet die gleichen AWS-Anmeldedaten, IAM-Berechtigungen und awsAuthRefresh-Konfiguration, die weiter oben auf dieser Seite beschrieben sind.

Aktivieren Sie Mantle

Mit bereits konfigurierten AWS-Anmeldedaten legen Sie CLAUDE_CODE_USE_MANTLE fest, um Anfragen zum Mantle-Endpunkt weiterzuleiten:

export CLAUDE_CODE_USE_MANTLE=1
export AWS_REGION=us-east-1

Claude Code erstellt die Endpunkt-URL aus der AWS-Region. Ab v2.1.172 wird die Region mit der gleichen Priorität aufgelöst wie Amazon Bedrock oben; frühere Versionen verwenden nur AWS_REGION. Um die URL für einen benutzerdefinierten Endpunkt oder ein Gateway zu überschreiben, legen Sie ANTHROPIC_BEDROCK_MANTLE_BASE_URL fest.

Führen Sie /status in Claude Code aus, um zu bestätigen. Die Provider-Zeile zeigt Amazon Bedrock (Mantle), wenn Mantle aktiv ist.

Wählen Sie ein Mantle-Modell

Mantle verwendet Modell-IDs mit dem Präfix anthropic. und ohne Versionssuffix, z. B. anthropic.claude-sonnet-5 oder anthropic.claude-haiku-4-5. Die Modelle, die Ihrem Konto zur Verfügung stehen, hängen davon ab, was Ihre Organisation erhalten hat; zusätzliche Modell-IDs sind in Ihren Onboarding-Materialien von AWS aufgeführt. Wenden Sie sich an Ihr AWS-Kontoteam, um Zugriff auf zulässige Modelle anzufordern.

Legen Sie das Modell mit dem --model-Flag oder mit /model in Claude Code fest:

claude --model anthropic.claude-haiku-4-5

Führen Sie Mantle neben der Invoke API aus

Die Modelle, die Ihnen auf Mantle zur Verfügung stehen, enthalten möglicherweise nicht alle Modelle, die Sie heute verwenden. Das Setzen von CLAUDE_CODE_USE_BEDROCK und CLAUDE_CODE_USE_MANTLE ermöglicht es Claude Code, beide Endpunkte aus derselben Sitzung aufzurufen. Modell-IDs, die dem Mantle-Format entsprechen, werden zu Mantle weitergeleitet, und alle anderen Modell-IDs gehen zur Amazon Bedrock Invoke API.

export CLAUDE_CODE_USE_BEDROCK=1
export CLAUDE_CODE_USE_MANTLE=1

Um ein Mantle-Modell in der /model-Auswahl anzuzeigen, listen Sie seine ID in availableModels in Ihrer Einstellungsdatei auf. Diese Einstellung beschränkt die Auswahl auch auf die aufgelisteten Einträge. Das Auflisten von anthropic.claude-haiku-4-5 entfernt den bloßen haiku-Alias aus der Auswahl, daher sollten Sie auch Versionspräfixe oder vollständige IDs für die Versionen auflisten, die Sie auswählbar halten möchten. Die Mantle-ID und der haiku-Alias werden zum gleichen Modell-Familie aufgelöst, daher behält die Zusammenführung nur den spezifischeren Eintrag. Siehe Merge-Verhalten:

{
  "availableModels": ["opus", "sonnet", "claude-haiku-4-5", "anthropic.claude-haiku-4-5"]
}

Einträge mit dem anthropic.-Präfix werden als benutzerdefinierte Auswahl-Optionen hinzugefügt und zu Mantle weitergeleitet. Ersetzen Sie anthropic.claude-haiku-4-5 durch die Modell-ID, die Ihr Konto erhalten hat. Siehe Modellauswahl einschränken für Details, wie availableModels mit anderen Modelleinstellungen interagiert.

Wenn beide Provider aktiv sind, zeigt /status Amazon Bedrock + Amazon Bedrock (Mantle) an.

Leiten Sie Mantle durch ein Gateway weiter

Wenn Ihre Organisation Modellverkehr durch ein zentralisiertes LLM-Gateway leitet, das AWS-Anmeldedaten serverseitig injiziert, deaktivieren Sie die clientseitige Authentifizierung, damit Claude Code Anfragen ohne SigV4-Signaturen oder x-api-key-Header sendet:

export CLAUDE_CODE_USE_MANTLE=1
export CLAUDE_CODE_SKIP_MANTLE_AUTH=1
export ANTHROPIC_BEDROCK_MANTLE_BASE_URL=https://your-gateway.example.com

Mantle-Umgebungsvariablen

Diese Variablen sind spezifisch für den Mantle-Endpunkt. Siehe Umgebungsvariablen für die vollständige Liste.

Variable Zweck
CLAUDE_CODE_USE_MANTLE Aktivieren Sie den Mantle-Endpunkt. Legen Sie auf 1 oder true fest.
ANTHROPIC_BEDROCK_MANTLE_BASE_URL Überschreiben Sie die Standard-Mantle-Endpunkt-URL
CLAUDE_CODE_SKIP_MANTLE_AUTH Überspringen Sie die clientseitige Authentifizierung für Proxy-Setups
ANTHROPIC_SMALL_FAST_MODEL_AWS_REGION Überschreiben Sie die AWS-Region für das Haiku-Klasse-Modell (gemeinsam mit Amazon Bedrock)

Fehlerbehebung

Authentifizierungsschleife mit SSO und Unternehmens-Proxys

Wenn Browser-Registerkarten wiederholt geöffnet werden, wenn Sie AWS SSO verwenden, entfernen Sie die awsAuthRefresh-Einstellung aus Ihrer Einstellungsdatei. Dies kann auftreten, wenn Unternehmens-VPNs oder TLS-Inspektions-Proxys den SSO-Browser-Flow unterbrechen. Claude Code behandelt die unterbrochene Verbindung als Authentifizierungsfehler, führt awsAuthRefresh erneut aus und schleift sich endlos.

Wenn Ihre Netzwerkumgebung automatische browserbasierte SSO-Flows beeinträchtigt, verwenden Sie aws sso login manuell, bevor Sie Claude Code starten, anstatt sich auf awsAuthRefresh zu verlassen.

Regionsprobleme

Wenn Sie auf Regionsprobleme stoßen:

  • Modellverfügbarkeit prüfen: aws bedrock list-inference-profiles --region your-region
  • Zu einer unterstützten Region wechseln: export AWS_REGION=us-east-1
  • Erwägen Sie die Verwendung von Inferenzprofilen für Cross-Region-Zugriff

Wenn Sie einen Fehler „on-demand throughput isn't supported" erhalten:

Claude Code verwendet die Amazon Bedrock Invoke API und unterstützt die Converse API nicht.

Streaming-Fehler hinter einem Gateway oder Proxy

Amazon Bedrock streamt InvokeModelWithResponseStream-Antworten in einem binären Event-Stream-Format mit dem Header Content-Type: application/vnd.amazon.eventstream. Ein Gateway oder Proxy zwischen Claude Code und Amazon Bedrock muss den Antwortkörper und seine Header, einschließlich Content-Type, so durchleiten, wie Amazon Bedrock sie gesendet hat.

Wenn das Gateway Content-Type in einen anderen Wert umschreibt, lehnt Claude Code die Antwort mit einem Fehler ab, der mit Bedrock streaming response has content-type beginnt und den empfangenen Wert nennt. Die häufige Umschreibung ist text/event-stream, von einer Integration, die den Stream als Server-Sent Events erneut aussendet.

Wenn das Gateway den Header stattdessen löscht oder leer lässt, geht Claude Code davon aus, dass der Body Amazons Bedrock-Event-Stream ist, und dekodiert ihn, sodass ein Body, den das Gateway unverändert durchgeleitet hat, weiterhin streamt.

Wenn ein Gateway, das den Header löscht, auch den Stream als Server-Sent Events erneut aussendet, kann Claude Code den Body nicht dekodieren und fällt bei jedem Turn auf einen langsameren Non-Streaming-Pfad zurück: Jede Antwort wird erst angezeigt, wenn sie vollständig ist, anstatt zu streamen. Setzen Sie in diesem Fall CLAUDE_CODE_DISABLE_BEDROCK_CONTENT_TYPE_DEFAULT=1, damit Claude Code den Body stattdessen als Server-Sent Events liest.

Um den Fehler oder den Fallback zu beheben, konfigurieren Sie das Gateway so, dass es den InvokeModelWithResponseStream-Antwortkörper und seinen Content-Type-Header unverändert durchleitet.

Ein Gateway, das den Stream in Server-Sent Events konvertiert, bedient nicht mehr die Amazon Bedrock API. Wenn es auch Anthropic Messages API-Anfragen akzeptiert, verbinden Sie sich damit als LLM-Gateway mit ANTHROPIC_BASE_URL anstelle von CLAUDE_CODE_USE_BEDROCK.

Null-Token-Zählungen in /context

Der /context-Befehl zählt Token für jede Tool-Gruppe, indem die Tool-Schemas an die Amazon Bedrock-API zum Zählen von Tokens gesendet werden. Bei Claude Code-Versionen vor v2.1.196 lehnte Amazon Bedrock diese Anfrage ab, da die Schemas Felder enthielten, die die API zum Zählen von Tokens nicht akzeptiert, sodass jede Tool-Gruppe 0 Tokens anzeigte. Andere Zeilen in der Aufschlüsselung, wie Nachrichten und Speicherdateien, sind nicht betroffen.

Aktualisieren Sie auf v2.1.196 oder später.

Mantle-Endpunkt-Fehler

Wenn /status nach dem Setzen von CLAUDE_CODE_USE_MANTLE nicht Amazon Bedrock (Mantle) anzeigt, erreicht die Variable den Prozess nicht. Bestätigen Sie, dass sie in der Shell exportiert wird, in der Sie claude gestartet haben, oder legen Sie sie im env-Block Ihrer Einstellungsdatei fest.

Ein 403 vom Mantle-Endpunkt mit gültigen Anmeldedaten bedeutet, dass Ihrem AWS-Konto kein Zugriff auf das angeforderte Modell gewährt wurde. Wenden Sie sich an Ihr AWS-Kontoteam, um Zugriff anzufordern.

Ein 400, das die Modell-ID nennt, bedeutet, dass dieses Modell nicht auf Mantle bereitgestellt wird. Mantle hat sein eigenes Modell-Lineup, das vom Standard-Amazon Bedrock-Katalog getrennt ist, daher funktionieren Inferenzprofil-IDs wie us.anthropic.claude-sonnet-4-6 nicht. Verwenden Sie eine Mantle-Format-ID, oder aktivieren Sie beide Endpunkte, damit Claude Code jede Anfrage zum Endpunkt weiterleitet, wo das Modell verfügbar ist.

Zusätzliche Ressourcen