Если у вас есть учетные данные AWS и вы хотите начать использовать Claude Code через Amazon Bedrock, мастер входа проведет вас через процесс. Вы выполняете предварительные требования на стороне AWS один раз на учетную запись; мастер обрабатывает сторону Claude Code.
1
Включите модели Anthropic в вашей учетной записи AWS
Запустите claude. При запросе входа выберите 3rd-party platform, затем Amazon Bedrock.
3
Следуйте подсказкам мастера
Выберите способ аутентификации в AWS: профиль AWS, обнаруженный из вашей директории ~/.aws, ключ API Amazon Bedrock, ключ доступа и секрет, или учетные данные уже в вашей среде. Мастер выбирает ваш регион, проверяет, какие модели Claude может вызывать ваша учетная запись, и позволяет вам их закрепить. Он сохраняет результат в блок env вашего файла параметров пользователя, поэтому вам не нужно самостоятельно экспортировать переменные окружения.
После входа запустите /setup-bedrock в любое время, чтобы снова открыть мастер и изменить ваши учетные данные, регион или закрепления моделей. Шаг закрепления модели начинается с ваших текущих закрепленных моделей. Мастер записывает в ~/.claude/settings.json, или в $CLAUDE_CONFIG_DIR/settings.json когда установлена CLAUDE_CONFIG_DIR.
Ручная установка
Чтобы настроить Amazon Bedrock через переменные окружения вместо мастера, например в CI или при развертывании в масштабе предприятия, следуйте шагам ниже.
1. Отправьте детали варианта использования
Пользователи, впервые использующие модели Anthropic, должны отправить детали варианта использования перед вызовом модели. Это делается один раз на учетную запись AWS.
Убедитесь, что у вас есть правильные разрешения IAM, описанные ниже
Заполните форму варианта использования. Доступ предоставляется сразу же после отправки.
Если вы используете AWS Organizations, вы можете отправить форму один раз из учетной записи управления, используя PutUseCaseForModelAccess API. Этот вызов требует разрешение IAM bedrock:PutUseCaseForModelAccess. Одобрение автоматически распространяется на дочерние учетные записи.
2. Настройте учетные данные AWS
Claude Code использует цепочку учетных данных AWS SDK по умолчанию. Установите ваши учетные данные, используя один из этих методов:
Claude Code запрашивает учетные данные роли из региона IAM Identity Center, названного в sso_region профиля, который не должен совпадать с регионом, в котором вы запускаете Amazon Bedrock. {/* min-version: 2.1.208 */}В версии 2.1.207 регион Amazon Bedrock переопределял sso_region, поэтому профиль, экземпляр IAM Identity Center которого находится в другом регионе, не прошел аутентификацию с ошибкой Session token not found or invalid.
Кэширование учетных данных и время ожидания разрешения
Claude Code разрешает цепочку поставщика учетных данных AWS по умолчанию один раз и сохраняет разрешенные учетные данные в памяти. Он повторно использует их до пяти минут до истечения срока действия или в течение одного часа, когда они не имеют срока действия, поэтому профиль на основе SSO запрашивает учетные данные из IAM Identity Center примерно один раз за время жизни учетных данных. Ошибка учетных данных из API очищает кэш, и повторная попытка разрешает свежие учетные данные.
До версии 2.1.207 Claude Code разрешал цепочку при каждом запросе API, поэтому профиль на основе SSO запрашивал свежие учетные данные из IAM Identity Center каждый раз и мог быть ограничен в больших развертываниях.
Кэш охватывает все варианты учетных данных выше, кроме ключа API Amazon Bedrock, который не использует цепочку поставщика. Чтобы разрешить цепочку при каждом запросе вместо этого, установите CLAUDE_CODE_SKIP_AWS_CRED_CACHE=1.
Каждое разрешение цепочки истекает через 60 секунд. Если шаг в цепочке зависает, например помощник credential_process, который ждет ввода, который он не может получить, запрос завершается с ошибкой AWS default-chain credential resolve timed out. Если ваша цепочка запускает интерактивный вход, который законно требует больше времени, например браузерный SSO с MFA через оболочку, такую как aws-vault, повысьте лимит в миллисекундах с помощью CLAUDE_CODE_AWS_CHAIN_RESOLVE_TIMEOUT_MS. До версии 2.1.207 зависшее разрешение учетных данных оставляло запрос в ожидании неопределенно долго.
Расширенная конфигурация учетных данных
Claude Code поддерживает автоматическое обновление учетных данных для AWS SSO и корпоративных поставщиков идентификации. Добавьте эти параметры в файл параметров Claude Code (см. Settings для расположения файлов).
Эти два параметра имеют разные условия срабатывания:
awsAuthRefresh: запускается только когда Claude Code обнаруживает, что ваши учетные данные AWS истекли, либо локально на основе их временной метки, либо когда API возвращает ошибку учетных данных, затем повторяет попытку запроса с обновленными учетными данными.
awsCredentialExport: запускается при запуске сеанса и при каждой перезагрузке учетных данных, даже когда учетные данные в цепочке поставщика учетных данных AWS по умолчанию все еще действительны. Используйте это, когда ваша учетная запись Amazon Bedrock требует учетные данные между учетными записями, которые отличаются от тех, которые разрешила бы цепочка поставщика по умолчанию.
awsAuthRefresh: используйте это для команд, которые изменяют директорию .aws, такие как обновление учетных данных, кэша SSO или файлов конфигурации. Вывод команды отображается пользователю, но интерактивный ввод не поддерживается. Это хорошо работает для браузерных потоков SSO, где CLI отображает URL или код, и вы завершаете аутентификацию в браузере.
awsCredentialExport: используйте это только если вы не можете изменить .aws и должны напрямую вернуть учетные данные. Эта команда запускается всякий раз, когда необходимо обновить учетные данные, а не только когда учетные данные истекли. Вывод захватывается молча и не показывается пользователю. Команда должна выводить JSON в этом формате:
{/* min-version: 2.1.181 */}Начиная с Claude Code v2.1.181, плоский вывод из aws configure export-credentials --format process также принимается, с теми же ключами на верхнем уровне вместо вложения под Credentials.
Expiration является необязательным. {/* min-version: 2.1.176 */}Начиная с Claude Code v2.1.176, когда команда возвращает действительное значение Expiration в формате ISO 8601, Claude Code кэширует учетные данные до пяти минут до этого времени. Без него или в более ранних версиях учетные данные кэшируются в течение одного часа.
Когда вы настраиваете awsCredentialExport без awsAuthRefresh, Claude Code использует экспортированные учетные данные напрямую и не переразрешает цепочку поставщика учетных данных AWS по умолчанию при запуске. До версии 2.1.206 при запуске также переразрешалась цепочка поставщика по умолчанию, что делало живой вызов SSO или STS вне конфигурации вашего прокси и могло заблокировать первый запрос на несколько минут в сетях с ограниченным исходящим трафиком.
3. Настройте Claude Code
Установите следующие переменные окружения для включения Amazon Bedrock:
# Enable Bedrock integrationexport CLAUDE_CODE_USE_BEDROCK=1export AWS_REGION=us-east-1# optional if your AWS profile already sets a region# Optional: Override the AWS region for the small/fast model (Bedrock and Mantle).# On Bedrock, has no effect without ANTHROPIC_DEFAULT_HAIKU_MODEL# or the deprecated ANTHROPIC_SMALL_FAST_MODEL set.export ANTHROPIC_SMALL_FAST_MODEL_AWS_REGION=us-west-2# Optional: Override the Bedrock endpoint URL for custom endpoints or gateways# export ANTHROPIC_BEDROCK_BASE_URL=https://bedrock-runtime.us-east-1.amazonaws.com
При включении Amazon Bedrock для Claude Code имейте в виду следующее:
{/* min-version: 2.1.172 */}Начиная с версии 2.1.172, вам нужно установить AWS_REGION только для переопределения региона вашего профиля AWS или когда ваш профиль не имеет региона. Claude Code разрешает регион в этом порядке:
AWS_REGION
AWS_DEFAULT_REGION
регион, установленный на вашем активном профиле AWS, прочитанный сначала из файла общих учетных данных AWS, а затем из файла общей конфигурации, соответствуя приоритету AWS SDK
us-east-1
Активный профиль — это AWS_PROFILE, если установлен, иначе default. Установите AWS_SHARED_CREDENTIALS_FILE или AWS_CONFIG_FILE для указания на пути к файлам, отличные от стандартных. Запустите /status для просмотра разрешенного региона. Когда регион поступил из ваших файлов конфигурации AWS или стандартного резервного варианта, /status также указывает источник. На версии 2.1.171 и более ранних Claude Code не читает файлы конфигурации AWS, поэтому установите AWS_REGION явно.
При использовании Amazon Bedrock команда /logout недоступна, так как аутентификация обрабатывается через учетные данные AWS.
Вы можете использовать файлы параметров для переменных окружения, таких как AWS_PROFILE, которые вы не хотите утечь в другие процессы. См. Settings для получения дополнительной информации.
4. Закрепите версии моделей
Установите эти переменные окружения на конкретные ID моделей Amazon Bedrock.
Без ANTHROPIC_DEFAULT_OPUS_MODEL псевдоним opus на Amazon Bedrock разрешается на Opus 4.8, а без ANTHROPIC_DEFAULT_SONNET_MODEL псевдоним sonnet разрешается на Sonnet 4.5. Этот пример закрепляет каждый псевдоним на конкретную версию:
Эти переменные используют ID профилей вывода между регионами (с префиксом us.). Если вы используете другой префикс региона или профили вывода приложения, отрегулируйте соответственно. В регионах AWS GovCloud используйте префикс us-gov.. Для текущих и устаревших ID моделей см. Models overview. См. Model configuration для полного списка переменных окружения.
Claude Code использует эти модели по умолчанию, когда переменные закрепления не установлены:
Тип модели
Значение по умолчанию
Основная модель
us.anthropic.claude-opus-4-8
Малая/быстрая модель
us.anthropic.claude-sonnet-4-5-20250929-v1:0
Фоновые задачи, такие как генерация заголовка сеанса, используют малую/быструю модель, обычно модель класса Haiku. На Amazon Bedrock Claude Code использует модель Sonnet по умолчанию для фоновых задач, потому что Haiku может быть не включен в каждой учетной записи или регионе. Два выбора изменяют, какая модель их выполняет:
Когда вы выбираете основную модель с --model, ANTHROPIC_MODEL или параметром model, фоновые задачи используют эту модель. Установка ANTHROPIC_DEFAULT_OPUS_MODEL без ANTHROPIC_DEFAULT_SONNET_MODEL также считается выбором, потому что встроенная модель Sonnet может быть не включена в учетной записи, которая управляет своим собственным Opus.
Чтобы использовать Haiku для фоновых задач, установите ANTHROPIC_DEFAULT_HAIKU_MODEL на ID модели, который доступен в вашей учетной записи.
{/* min-version: 2.1.207 */}До версии 2.1.207 основная модель на Amazon Bedrock по умолчанию была Sonnet 4.5, псевдоним opus разрешался на Opus 4.6, и фоновые задачи всегда использовали основную модель.
Для дальнейшей настройки моделей используйте один из этих методов:
# Using inference profile IDexport ANTHROPIC_MODEL='us.anthropic.claude-sonnet-4-6'export ANTHROPIC_DEFAULT_HAIKU_MODEL='us.anthropic.claude-haiku-4-5-20251001-v1:0'# Using application inference profile ARNexport ANTHROPIC_MODEL='arn:aws:bedrock:us-east-2:your-account-id:application-inference-profile/your-model-id'# Optional: Disable prompt caching if neededexport DISABLE_PROMPT_CACHING=1# Optional: Request 1-hour prompt cache TTL instead of the 5-minute defaultexport ENABLE_PROMPT_CACHING_1H=1
TTL кэша в 1 час выставляется по более высокому тарифу, чем стандартный 5-минутный. См. cache lifetime.
Сопоставьте каждую версию модели с профилем вывода
Переменные окружения ANTHROPIC_DEFAULT_*_MODEL настраивают один профиль вывода на семейство моделей. Если вашей организации необходимо предоставить несколько версий одного семейства в средстве выбора /model, каждая маршрутизируется на свой ARN профиля вывода приложения, используйте вместо этого параметр modelOverrides в вашем файле параметров.
Этот пример сопоставляет четыре версии Opus с отдельными ARN, чтобы пользователи могли переключаться между ними без обхода профилей вывода вашей организации:
Когда пользователь выбирает одну из этих версий в /model, Claude Code вызывает Amazon Bedrock с сопоставленным ARN. {/* min-version: 2.1.200 */}То же сопоставление применяется, когда вы передаете ID модели Anthropic напрямую через --model или ANTHROPIC_MODEL. Версии без переопределения возвращаются к встроенному ID модели Amazon Bedrock или любому соответствующему профилю вывода, обнаруженному при запуске. До версии 2.1.200 значения --model и ANTHROPIC_MODEL достигали Amazon Bedrock как есть без прохождения через карту переопределений. См. Override model IDs per version для получения подробной информации о том, как переопределения взаимодействуют с availableModels и другими параметрами модели.
Проверки моделей при запуске
Когда Claude Code запускается с настроенным Amazon Bedrock, он проверяет, что модели, которые он намеревается использовать, доступны в вашей учетной записи.
Если вы закрепили версию модели, которая старше текущего значения по умолчанию Claude Code, и ваша учетная запись может вызывать более новую версию, Claude Code предлагает вам обновить закрепление. Принятие записывает новый ID модели в ваш файл параметров пользователя и перезапускает Claude Code. Отклонение запоминается до следующего изменения версии по умолчанию. Закрепления, указывающие на ARN профиля вывода приложения, пропускаются, так как они управляются вашим администратором.
Если вы не закрепили модель и текущее значение по умолчанию недоступно в вашей учетной записи, Claude Code возвращается к предыдущей версии для текущего сеанса и показывает уведомление. Оно сначала пытается использовать более ранние версии модели по умолчанию и, когда модель по умолчанию является моделью Opus и ни одна версия Opus недоступна, возвращается к модели Sonnet по умолчанию. Возврат не сохраняется. Включите более новую модель в вашей учетной записи Amazon Bedrock или закрепите версию, чтобы сделать выбор постоянным.
Конфигурация IAM
Создайте политику IAM с необходимыми разрешениями для Claude Code:
Для более ограничительных разрешений вы можете ограничить Resource конкретными ARN профилей вывода.
bedrock:GetInferenceProfile позволяет Claude Code разрешить ARN профиля вывода приложения в его базовую модель фундамента, которая используется для выбора правильной формы запроса для этой модели.
Если токену не хватает этого разрешения, Claude Code автоматически восстанавливается, повторив попытку один раз с альтернативной формой, поэтому запросы все еще успешны, но каждая новая модель добавляет дополнительный обход туда и обратно. Предоставление разрешения избегает повтора. Это применяется чаще всего к развертываниям AWS_BEARER_TOKEN_BEDROCK, где политика токена обычно уже, чем полная роль IAM.
Claude Sonnet 5, Opus 4.6 и более поздние версии, а также Sonnet 4.6 поддерживают окно контекста 1M токенов на Amazon Bedrock. Sonnet 5 обслуживается через конечную точку Mantle и всегда работает с окном 1M, без варианта [1m] для выбора. Для других моделей Claude Code автоматически включает расширенное окно контекста при выборе варианта модели 1M.
Мастер установки предлагает опцию контекста 1M при закреплении моделей. Чтобы включить его для вручную закрепленной модели вместо этого, добавьте [1m] к ID модели. См. Pin models for third-party deployments для получения подробной информации.
Уровни обслуживания
Уровни обслуживания Amazon Bedrock позволяют вам выбирать между стоимостью и задержкой. Установите ANTHROPIC_BEDROCK_SERVICE_TIER на default, flex или priority:
export ANTHROPIC_BEDROCK_SERVICE_TIER=priority
Claude Code отправляет это как заголовок X-Amzn-Bedrock-Service-Tier в каждом запросе. Доступность уровня варьируется по модели и региону. Зарезервированная емкость использует provisioned throughput ARN в качестве ID модели вместо этого параметра.
AWS Guardrails
Amazon Bedrock Guardrails позволяют вам реализовать фильтрацию контента для Claude Code. Создайте Guardrail в консоли Amazon Bedrock, опубликуйте версию, затем добавьте заголовки Guardrail в ваш файл параметров. Включите Cross-Region inference на вашем Guardrail, если вы используете профили вывода между регионами.
Mantle - это конечная точка Amazon Bedrock, которая обслуживает модели Claude через форму собственного API Anthropic, а не через Amazon Bedrock Invoke API. Она использует те же учетные данные AWS, разрешения IAM и конфигурацию awsAuthRefresh, описанные ранее на этой странице.
Включите Mantle
С уже настроенными учетными данными AWS установите CLAUDE_CODE_USE_MANTLE для маршрутизации запросов на конечную точку Mantle:
Claude Code конструирует URL конечной точки из региона AWS. {/* min-version: 2.1.172 */}Начиная с версии v2.1.172, регион разрешается с той же приоритетностью, что и Amazon Bedrock выше; более ранние версии используют только AWS_REGION. Чтобы переопределить URL для пользовательской конечной точки или шлюза, установите ANTHROPIC_BEDROCK_MANTLE_BASE_URL.
Запустите /status внутри Claude Code для подтверждения. Строка поставщика показывает Amazon Bedrock (Mantle), когда Mantle активен.
Выберите модель Mantle
Mantle использует ID моделей с префиксом anthropic. и без суффикса версии, например anthropic.claude-sonnet-5 или anthropic.claude-haiku-4-5. Модели, доступные вашей учетной записи, зависят от того, что было предоставлено вашей организацией; дополнительные ID моделей указаны в ваших материалах по подключению от AWS. Свяжитесь с вашей командой учетной записи AWS, чтобы запросить доступ к разрешенным моделям.
Установите модель с флагом --model или с /model внутри Claude Code:
claude --model anthropic.claude-haiku-4-5
Запустите Mantle рядом с Invoke API
Модели, доступные вам на Mantle, могут не включать каждую модель, которую вы используете сегодня. Установка как CLAUDE_CODE_USE_BEDROCK, так и CLAUDE_CODE_USE_MANTLE позволяет Claude Code вызывать обе конечные точки из одного сеанса. ID моделей, соответствующие формату Mantle, маршрутизируются на Mantle, а все остальные ID моделей идут на Amazon Bedrock Invoke API.
Чтобы отобразить модель Mantle в средстве выбора /model, перечислите ее ID в availableModels в вашем файле параметров. Этот параметр также ограничивает средство выбора перечисленными записями. Перечисление anthropic.claude-haiku-4-5 удаляет простой псевдоним haiku из средства выбора, поэтому также перечислите префиксы версий или полные ID для версий, которые вы хотите сохранить доступными. ID Mantle и псевдоним haiku разрешаются в одно семейство моделей, поэтому объединение сохраняет только более конкретную запись. См. Merge behavior:
Записи с префиксом anthropic. добавляются как пользовательские опции средства выбора и маршрутизируются на Mantle. Замените anthropic.claude-haiku-4-5 на ID модели, который была предоставлена вашей учетной записи. См. Restrict model selection для получения информации о том, как availableModels взаимодействует с другими параметрами модели.
Когда оба поставщика активны, /status показывает Amazon Bedrock + Amazon Bedrock (Mantle).
Маршрутизируйте Mantle через шлюз
Если ваша организация маршрутизирует трафик модели через централизованный LLM gateway, который внедряет учетные данные AWS на стороне сервера, отключите аутентификацию на стороне клиента, чтобы Claude Code отправлял запросы без подписей SigV4 или заголовков x-api-key:
Эти переменные специфичны для конечной точки Mantle. См. Environment variables для полного списка.
Переменная
Назначение
CLAUDE_CODE_USE_MANTLE
Включите конечную точку Mantle. Установите на 1 или true.
ANTHROPIC_BEDROCK_MANTLE_BASE_URL
Переопределите URL конечной точки Mantle по умолчанию
CLAUDE_CODE_SKIP_MANTLE_AUTH
Пропустите аутентификацию на стороне клиента для настроек прокси
ANTHROPIC_SMALL_FAST_MODEL_AWS_REGION
Переопределите регион AWS для модели класса Haiku (общее с Amazon Bedrock)
Устранение неполадок
Цикл аутентификации с SSO и корпоративными прокси
Если вкладки браузера открываются повторно при использовании AWS SSO, удалите параметр awsAuthRefresh из вашего файла параметров. Это может произойти, когда корпоративные VPN или прокси-серверы с проверкой TLS прерывают браузерный поток SSO. Claude Code рассматривает прерванное соединение как ошибку аутентификации, повторно запускает awsAuthRefresh и зацикливается бесконечно.
Если ваша сетевая среда мешает автоматическим браузерным потокам SSO, используйте aws sso login вручную перед запуском Claude Code вместо того, чтобы полагаться на awsAuthRefresh.
Claude Code использует Amazon Bedrock Invoke API и не поддерживает Converse API.
Ошибки потоковой передачи за шлюзом или прокси
Если запросы потоковой передачи завершаются с ошибкой, которая начинается с Bedrock streaming response has content-type, шлюз или прокси между Claude Code и Amazon Bedrock преобразует ответ потоковой передачи. Amazon Bedrock передает ответы в двоичном формате event-stream с типом содержимого application/vnd.amazon.eventstream, и Claude Code отклоняет успешный ответ потоковой передачи, который сообщает о другом типе содержимого вместо декодирования тела, которое он не может прочитать. Ошибка называет тип содержимого, который она получила, обычно text/event-stream из интеграции Amazon API Gateway и Lambda, которая повторно передает поток как события, отправляемые сервером.
До версии v2.1.208 та же неправильная конфигурация проявлялась как API Error: Truncated event message received после того, как весь ответ был буферизирован.
Чтобы исправить это, настройте шлюз на передачу тела ответа InvokeModelWithResponseStream и его заголовка Content-Type без изменений. Если шлюз переписывает только заголовок и передает двоичное тело без изменений, установите CLAUDE_CODE_DISABLE_BEDROCK_CONTENT_TYPE_GUARD=1, чтобы пропустить проверку до исправления шлюза. С отключенной проверкой тело ответа, которое было преобразовано, снова завершается с ошибкой Truncated event message received.
Нулевые подсчеты токенов в /context
Команда /context подсчитывает токены для каждой группы инструментов, отправляя схемы инструментов в API подсчета токенов Amazon Bedrock. {/* min-version: 2.1.196 */}В версиях Claude Code до v2.1.196 Amazon Bedrock отклонял этот запрос, потому что схемы содержали поля, которые его API подсчета токенов не принимает, поэтому каждая группа инструментов показывала 0 токенов. Другие строки в разбивке, такие как сообщения и файлы памяти, не затронуты.
Обновитесь до v2.1.196 или более поздней версии.
Ошибки конечной точки Mantle
Если /status не показывает Amazon Bedrock (Mantle) после установки CLAUDE_CODE_USE_MANTLE, переменная не достигает процесса. Подтвердите, что она экспортирована в оболочке, где вы запустили claude, или установите ее в блоке env вашего файла параметров.
403 от конечной точки Mantle с действительными учетными данными означает, что вашей учетной записи AWS не был предоставлен доступ к запрошенной модели. Свяжитесь с вашей командой учетной записи AWS, чтобы запросить доступ.
400, который называет ID модели, означает, что эта модель не обслуживается на Mantle. Mantle имеет свой собственный набор моделей, отдельный от стандартного каталога Amazon Bedrock, поэтому ID профилей вывода, такие как us.anthropic.claude-sonnet-4-6, не будут работать. Используйте ID формата Mantle или включите обе конечные точки, чтобы Claude Code маршрутизировал каждый запрос на конечную точку, где модель доступна.
114После входа запустите `/setup-bedrock` в любое время, чтобы снова открыть мастер и изменить ваши учетные данные, регион или закрепления моделей.114После входа запустите `/setup-bedrock` в любое время, чтобы снова открыть мастер и изменить ваши учетные данные, регион или закрепления моделей. Шаг закрепления модели начинается с ваших текущих закрепленных моделей. Мастер записывает в `~/.claude/settings.json`, или в `$CLAUDE_CONFIG_DIR/settings.json` когда установлена [`CLAUDE_CONFIG_DIR`](/ru/env-vars#variables).
165Claude Code запрашивает учетные данные роли из региона IAM Identity Center, названного в `sso_region` профиля, который не должен совпадать с регионом, в котором вы запускаете Amazon Bedrock. {/* min-version: 2.1.208 */}В версии 2.1.207 регион Amazon Bedrock переопределял `sso_region`, поэтому профиль, экземпляр IAM Identity Center которого находится в другом регионе, не прошел аутентификацию с ошибкой `Session token not found or invalid`.
166
163**Вариант D: учетные данные AWS Management Console**167**Вариант D: учетные данные AWS Management Console**
164168
165```bash theme={null}169```bash theme={null}
176180
177Ключи API Amazon Bedrock предоставляют более простой метод аутентификации без необходимости полных учетных данных AWS. [Узнайте больше о ключах API Amazon Bedrock](https://aws.amazon.com/blogs/machine-learning/accelerate-ai-development-with-amazon-bedrock-api-keys/).181Ключи API Amazon Bedrock предоставляют более простой метод аутентификации без необходимости полных учетных данных AWS. [Узнайте больше о ключах API Amazon Bedrock](https://aws.amazon.com/blogs/machine-learning/accelerate-ai-development-with-amazon-bedrock-api-keys/).
184 Кэширование учетных данных и время ожидания разрешения
185</h4>
186
187Claude Code разрешает цепочку поставщика учетных данных AWS по умолчанию один раз и сохраняет разрешенные учетные данные в памяти. Он повторно использует их до пяти минут до истечения срока действия или в течение одного часа, когда они не имеют срока действия, поэтому профиль на основе SSO запрашивает учетные данные из IAM Identity Center примерно один раз за время жизни учетных данных. Ошибка учетных данных из API очищает кэш, и повторная попытка разрешает свежие учетные данные.
188
189До версии 2.1.207 Claude Code разрешал цепочку при каждом запросе API, поэтому профиль на основе SSO запрашивал свежие учетные данные из IAM Identity Center каждый раз и мог быть ограничен в больших развертываниях.
190
191Кэш охватывает все варианты учетных данных выше, кроме ключа API Amazon Bedrock, который не использует цепочку поставщика. Чтобы разрешить цепочку при каждом запросе вместо этого, установите [`CLAUDE_CODE_SKIP_AWS_CRED_CACHE=1`](/ru/env-vars).
192
193Каждое разрешение цепочки истекает через 60 секунд. Если шаг в цепочке зависает, например помощник `credential_process`, который ждет ввода, который он не может получить, запрос завершается с ошибкой [`AWS default-chain credential resolve timed out`](/ru/errors#aws-default-chain-credential-resolve-timed-out). Если ваша цепочка запускает интерактивный вход, который законно требует больше времени, например браузерный SSO с MFA через оболочку, такую как `aws-vault`, повысьте лимит в миллисекундах с помощью [`CLAUDE_CODE_AWS_CHAIN_RESOLVE_TIMEOUT_MS`](/ru/env-vars). До версии 2.1.207 зависшее разрешение учетных данных оставляло запрос в ожидании неопределенно долго.
180 Расширенная конфигурация учетных данных196 Расширенная конфигурация учетных данных
181</h4>197</h4>
223239
224`Expiration` является необязательным. {/* min-version: 2.1.176 */}Начиная с Claude Code v2.1.176, когда команда возвращает действительное значение `Expiration` в формате ISO 8601, Claude Code кэширует учетные данные до пяти минут до этого времени. Без него или в более ранних версиях учетные данные кэшируются в течение одного часа.240`Expiration` является необязательным. {/* min-version: 2.1.176 */}Начиная с Claude Code v2.1.176, когда команда возвращает действительное значение `Expiration` в формате ISO 8601, Claude Code кэширует учетные данные до пяти минут до этого времени. Без него или в более ранних версиях учетные данные кэшируются в течение одного часа.
225241
242Когда вы настраиваете `awsCredentialExport` без `awsAuthRefresh`, Claude Code использует экспортированные учетные данные напрямую и не переразрешает цепочку поставщика учетных данных AWS по умолчанию при запуске. До версии 2.1.206 при запуске также переразрешалась цепочка поставщика по умолчанию, что делало живой вызов SSO или STS вне конфигурации вашего прокси и могло заблокировать первый запрос на несколько минут в сетях с ограниченным исходящим трафиком.
227 3. Настройте Claude Code245 3. Настройте Claude Code
228</h3>246</h3>
262</h3>280</h3>
263281
264<Warning>282<Warning>
265 Закрепите конкретные версии моделей при развертывании для нескольких пользователей. Без закрепления псевдонимы моделей, такие как `sonnet` и `opus`, разрешаются на встроенное значение по умолчанию Claude Code для Amazon Bedrock, которое может отставать от последнего выпуска и может быть еще недоступно в вашей учетной записи. Claude Code [возвращается](#startup-model-checks) к предыдущейверсии при запуске, когда значение по умолчанию недоступно, но закрепление позволяет вам контролировать, когда ваши пользователи переходят на новую модель.283 Закрепите конкретные версии моделей при развертывании для нескольких пользователей. Без закрепления псевдонимы моделей, такие как `sonnet` и `opus`, разрешаются на встроенное значение по умолчанию Claude Code для Amazon Bedrock, которое может отставать от последнего выпуска и может быть еще недоступно в вашей учетной записи. Claude Code [возвращается](#startup-model-checks) к болеераннейили более низкой модели при запуске, когда значение по умолчанию недоступно, но закрепление позволяет вам контролировать, когда ваши пользователи переходят на новую модель.
266</Warning>284</Warning>
267285
268Установите эти переменные окружения на конкретные ID моделей Amazon Bedrock.286Установите эти переменные окружения на конкретные ID моделей Amazon Bedrock.
269287
270Без этих переменных псевдоним `opus` на Amazon Bedrock разрешается на Opus 4.8, а псевдоним `sonnet` разрешается на Sonnet 4.5. Установите каждую переменнуюдлязакрепленияеепсевдонима на конкретную версию:288Без `ANTHROPIC_DEFAULT_OPUS_MODEL` псевдоним `opus` на Amazon Bedrock разрешается на Opus 4.8, а без `ANTHROPIC_DEFAULT_SONNET_MODEL` псевдоним `sonnet` разрешается на Sonnet 4.5. Этотпримерзакрепляеткаждыйпсевдоним на конкретную версию:
280Claude Code использует эти модели по умолчанию, когда переменные закрепления не установлены:298Claude Code использует эти модели по умолчанию, когда переменные закрепления не установлены:
281299
282| Тип модели | Значение по умолчанию |300| Тип модели | Значение по умолчанию |
284| Основная модель | `us.anthropic.claude-opus-4-8` |302| Основная модель | `us.anthropic.claude-opus-4-8` |
285| Малая/быстрая модель | То же, что и основнаямодель |303| Малая/быстрая модель | `us.anthropic.claude-sonnet-4-5-20250929-v1:0` |
304
305Фоновые задачи, такие как генерация заголовка сеанса, используют малую/быструю модель, обычно модель класса Haiku. На Amazon Bedrock Claude Code использует модель Sonnet по умолчанию для фоновых задач, потому что Haiku может быть не включен в каждой учетной записи или регионе. Два выбора изменяют, какая модель их выполняет:
286306
287Фоновыезадачи,такиекакгенерациязаголовкасеанса,используютмалую/быструюмодель,обычномодельклассаHaiku.НаAmazonBedrockClaudeCodeпоумолчаниюиспользуетосновнуюмодель, потому что Haiku может быть не включен в каждой учетной записи или регионе. Чтобы использовать Haiku для фоновых задач, установите `ANTHROPIC_DEFAULT_HAIKU_MODEL` на ID модели, который доступенввашейучетнойзаписи.307*Когдавывыбираетеосновнуюмодельс`--model`,`ANTHROPIC_MODEL`илипараметром`model`,фоновыезадачииспользуютэтумодель.Установка`ANTHROPIC_DEFAULT_OPUS_MODEL`без`ANTHROPIC_DEFAULT_SONNET_MODEL`такжесчитаетсявыбором, потому что встроеннаямодель Sonnet может быть не включена в учетной записи, котораяуправляетсвоимсобственнымOpus.
308* Чтобы использовать Haiku для фоновых задач, установите `ANTHROPIC_DEFAULT_HAIKU_MODEL` на ID модели, который доступен в вашей учетной записи.
309
310<Warning>
311 Модели Opus имеют более высокую цену за токен, чем модели Sonnet, поэтому развертывание, которое не закрепляет основную модель, выставляется по тарифу Opus после обновления до версии 2.1.207 или позже. Чтобы сохранить Sonnet 4.5 в качестве основной модели, установите `ANTHROPIC_MODEL` на его полный ID модели. Развертывание, которое управляет значением по умолчанию с помощью `ANTHROPIC_DEFAULT_SONNET_MODEL` и не устанавливает `ANTHROPIC_DEFAULT_OPUS_MODEL`, сохраняет свою управляемую модель Sonnet в качестве значения по умолчанию.
312</Warning>
313
314{/* min-version: 2.1.207 */}До версии 2.1.207 основная модель на Amazon Bedrock по умолчанию была Sonnet 4.5, псевдоним `opus` разрешался на Opus 4.6, и фоновые задачи всегда использовали основную модель.
288315
289Для дальнейшей настройки моделей используйте один из этих методов:316Для дальнейшей настройки моделей используйте один из этих методов:
290317
336363
337Если вы закрепили версию модели, которая старше текущего значения по умолчанию Claude Code, и ваша учетная запись может вызывать более новую версию, Claude Code предлагает вам обновить закрепление. Принятие записывает новый ID модели в ваш [файл параметров пользователя](/ru/settings) и перезапускает Claude Code. Отклонение запоминается до следующего изменения версии по умолчанию. Закрепления, указывающие на [ARN профиля вывода приложения](#map-each-model-version-to-an-inference-profile), пропускаются, так как они управляются вашим администратором.364Если вы закрепили версию модели, которая старше текущего значения по умолчанию Claude Code, и ваша учетная запись может вызывать более новую версию, Claude Code предлагает вам обновить закрепление. Принятие записывает новый ID модели в ваш [файл параметров пользователя](/ru/settings) и перезапускает Claude Code. Отклонение запоминается до следующего изменения версии по умолчанию. Закрепления, указывающие на [ARN профиля вывода приложения](#map-each-model-version-to-an-inference-profile), пропускаются, так как они управляются вашим администратором.
338365
339Если вы не закрепили модель и текущее значение по умолчанию недоступно в вашей учетной записи, Claude Code возвращается к предыдущей версии для текущего сеанса и показывает уведомление. Возврат не сохраняется. Включите более новую модель в вашей учетной записи Amazon Bedrock или [закрепите версию](#4-pin-model-versions), чтобы сделать выбор постоянным.366Если вы не закрепили модель и текущее значение по умолчанию недоступно в вашей учетной записи, Claude Code возвращается к предыдущей версии для текущего сеанса и показывает уведомление. Оно сначала пытается использовать более ранние версии модели по умолчанию и, когда модель по умолчанию является моделью Opus и ни одна версия Opus недоступна, возвращается к модели Sonnet по умолчанию. Возврат не сохраняется. Включите более новую модель в вашей учетной записи Amazon Bedrock или [закрепите версию](#4-pin-model-versions), чтобы сделать выбор постоянным.
400Claude Sonnet 5, Opus 4.6 и более поздние версии, а также Sonnet 4.6 поддерживают [окно контекста 1M токенов](https://platform.claude.com/docs/en/build-with-claude/context-windows#1m-token-context-window) на Amazon Bedrock. Sonnet 5 обслуживается через [конечную точку Mantle](#use-the-mantle-endpoint) и всегда работает с окном 1M, без варианта `[1m]` для выбора. Для других моделей Claude Code автоматически включает расширенное окно контекста при выборе варианта модели 1M.427Claude Sonnet 5, Opus 4.6 и более поздние версии, а также Sonnet 4.6 поддерживают [окно контекста 1M токенов](https://platform.claude.com/docs/en/build-with-claude/context-windows#context-window-sizes-by-model) на Amazon Bedrock. Sonnet 5 обслуживается через [конечную точку Mantle](#use-the-mantle-endpoint) и всегда работает с окном 1M, без варианта `[1m]` для выбора. Для других моделей Claude Code автоматически включает расширенное окно контекста при выборе варианта модели 1M.
401428
402[Мастер установки](#sign-in-with-bedrock) предлагает опцию контекста 1M при закреплении моделей. Чтобы включить его для вручную закрепленной модели вместо этого, добавьте `[1m]` к ID модели. См. [Pin models for third-party deployments](/ru/model-config#pin-models-for-third-party-deployments) для получения подробной информации.429[Мастер установки](#sign-in-with-bedrock) предлагает опцию контекста 1M при закреплении моделей. Чтобы включить его для вручную закрепленной модели вместо этого, добавьте `[1m]` к ID модели. См. [Pin models for third-party deployments](/ru/model-config#pin-models-for-third-party-deployments) для получения подробной информации.
403430
538565
539Claude Code использует Amazon Bedrock [Invoke API](https://docs.aws.amazon.com/bedrock/latest/APIReference/API_runtime_InvokeModelWithResponseStream.html) и не поддерживает Converse API.566Claude Code использует Amazon Bedrock [Invoke API](https://docs.aws.amazon.com/bedrock/latest/APIReference/API_runtime_InvokeModelWithResponseStream.html) и не поддерживает Converse API.
569 Ошибки потоковой передачи за шлюзом или прокси
570</h3>
571
572Если запросы потоковой передачи завершаются с ошибкой, которая начинается с `Bedrock streaming response has content-type`, шлюз или прокси между Claude Code и Amazon Bedrock преобразует ответ потоковой передачи. Amazon Bedrock передает ответы в двоичном формате event-stream с типом содержимого `application/vnd.amazon.eventstream`, и Claude Code отклоняет успешный ответ потоковой передачи, который сообщает о другом типе содержимого вместо декодирования тела, которое он не может прочитать. Ошибка называет тип содержимого, который она получила, обычно `text/event-stream` из интеграции Amazon API Gateway и Lambda, которая повторно передает поток как события, отправляемые сервером.
573
574До версии v2.1.208 та же неправильная конфигурация проявлялась как `API Error: Truncated event message received` после того, как весь ответ был буферизирован.
575
576Чтобы исправить это, настройте шлюз на передачу тела ответа `InvokeModelWithResponseStream` и его заголовка `Content-Type` без изменений. Если шлюз переписывает только заголовок и передает двоичное тело без изменений, установите [`CLAUDE_CODE_DISABLE_BEDROCK_CONTENT_TYPE_GUARD=1`](/ru/env-vars), чтобы пропустить проверку до исправления шлюза. С отключенной проверкой тело ответа, которое было преобразовано, снова завершается с ошибкой `Truncated event message received`.