SpyBara
Go Premium

amazon-bedrock.md 2026-09-09 22:58 UTC to 2026-09-10 23:00 UTC

This page contains 159 additions and 78 deletions.

2026
Thu 10 23:00 Sat 12 03:02 Mon 14 22:58 Fri 18 23:58 Tue 22 23:59 Fri 25 23:58

Claude Code на Amazon Bedrock

Узнайте о настройке Claude Code через Amazon Bedrock, включая установку, конфигурацию IAM и устранение неполадок.

export const ContactSalesCard = ({surface}) => { const utm = content => utm_source=claude_code&utm_medium=docs&utm_content=${surface}_${content}; const iconArrowRight = (size = 13) => ; const STYLES = .cc-cs { --cs-slate: #141413; --cs-clay: #d97757; --cs-clay-deep: #c6613f; --cs-gray-000: #ffffff; --cs-gray-700: #3d3d3a; --cs-border-default: rgba(31, 30, 29, 0.15); font-family: inherit; } .dark .cc-cs { --cs-slate: #f0eee6; --cs-gray-000: #262624; --cs-gray-700: #bfbdb4; --cs-border-default: rgba(240, 238, 230, 0.14); } .cc-cs-card { display: flex; align-items: center; justify-content: space-between; gap: 16px; padding: 14px 16px; margin: 0; background: var(--cs-gray-000); border: 0.5px solid var(--cs-border-default); border-radius: 8px; flex-wrap: wrap; } .cc-cs-text { font-size: 13px; color: var(--cs-gray-700); line-height: 1.5; flex: 1; min-width: 240px; } .cc-cs-text strong { font-weight: 550; color: var(--cs-slate); } .cc-cs-actions { display: flex; align-items: center; gap: 8px; flex-shrink: 0; } .cc-cs-btn-clay { display: inline-flex; align-items: center; gap: 8px; background: var(--cs-clay-deep); color: #fff; border: none; border-radius: 8px; padding: 8px 14px; font-size: 13px; font-weight: 500; transition: background-color 0.15s; white-space: nowrap; } .cc-cs-btn-clay:hover { background: var(--cs-clay); } .cc-cs-btn-ghost { display: inline-flex; align-items: center; gap: 8px; background: transparent; color: var(--cs-gray-700); border: 0.5px solid var(--cs-border-default); border-radius: 8px; padding: 8px 14px; font-size: 13px; font-weight: 500; } .cc-cs-btn-ghost:hover { background: rgba(0, 0, 0, 0.04); } .dark .cc-cs-btn-ghost:hover { background: rgba(255, 255, 255, 0.04); } @media (max-width: 720px) { .cc-cs-actions { width: 100%; } }; return

Deploying Claude Code across your organization? Talk to sales about enterprise plans, SSO, and centralized billing.
<a href={https://claude.com/pricing?${utm('view_plans')}#plans-business} className="cc-cs-btn-ghost"> View plans <a href={https://claude.com/contact-sales?${utm('contact_sales')}} className="cc-cs-btn-clay"> Contact sales {iconArrowRight()}
; };

Предварительные требования

Перед настройкой Claude Code с Amazon Bedrock убедитесь, что у вас есть:

  • Учетная запись AWS с включенным доступом к Amazon Bedrock
  • Доступ к нужным моделям Claude (например, Claude Sonnet 4.6) в Amazon Bedrock
  • AWS CLI установлен и настроен (опционально - требуется только если у вас нет другого механизма получения учетных данных)
  • Соответствующие разрешения IAM

Чтобы войти со своими собственными учетными данными Amazon Bedrock, следуйте инструкциям Вход с Amazon Bedrock ниже. Чтобы развернуть Claude Code в команде, используйте шаги ручной установки и закрепите версии вашей модели перед развертыванием.

Вход через Bedrock

Если у вас есть учетные данные AWS и вы хотите начать использовать Claude Code через Amazon Bedrock, мастер входа проведет вас через этот процесс. Вы выполняете предварительные требования на стороне AWS один раз для каждого аккаунта; мастер обрабатывает сторону Claude Code.

1

Включите модели Anthropic в вашем аккаунте AWS

В консоли Amazon Bedrock откройте каталог моделей, выберите модель Anthropic и отправьте форму с описанием варианта использования. Доступ предоставляется сразу после отправки. См. Отправка деталей варианта использования для AWS Organizations и конфигурация IAM для разрешений, которые требуются вашей роли.

2

Запустите Claude Code и выберите Amazon Bedrock

Запустите claude. При запросе входа выберите 3rd-party platform, затем Amazon Bedrock. Если вы уже вошли и видите приглашение чата, запустите /setup-bedrock для открытия мастера. До установки CLAUDE_CODE_USE_BEDROCK=1, Claude Code скрывает команду из меню команд; введите ее полностью.

3

Следуйте подсказкам мастера

Выберите способ аутентификации в AWS: профиль AWS, обнаруженный из вашего каталога ~/.aws, ключ API Amazon Bedrock, ключ доступа и секрет, или учетные данные, уже находящиеся в вашей среде. Мастер запрашивает ваш регион, проверяет, какие модели Claude может вызывать ваш аккаунт, и позволяет вам закрепить их. Он сохраняет результат в блок env вашего файла пользовательских настроек, поэтому вам не нужно самостоятельно экспортировать переменные окружения.

После входа запустите /setup-bedrock в любое время, чтобы повторно открыть мастер и изменить ваши учетные данные, регион или закрепленные модели. Шаг закрепления модели начинается с ваших текущих закрепленных моделей. Мастер записывает в ~/.claude/settings.json, или в $CLAUDE_CONFIG_DIR/settings.json когда установлена CLAUDE_CONFIG_DIR.

Ручная настройка

Для настройки Amazon Bedrock через переменные окружения вместо мастера, например в CI или при развёртывании в масштабах предприятия, выполните следующие шаги.

1. Отправьте сведения о варианте использования

Перед первым вызовом модели Anthropic отправьте сведения о варианте использования. Это нужно сделать один раз для каждого аккаунта AWS.

  1. Убедитесь, что у вас есть необходимые разрешения IAM, описанные ниже
  2. Перейдите на консоль Amazon Bedrock
  3. Выберите модель Anthropic из каталога моделей
  4. Заполните форму варианта использования. Доступ предоставляется сразу после отправки.

Если вы используете AWS Organizations, вы можете отправить форму один раз с управляющего аккаунта, используя API PutUseCaseForModelAccess. Этот вызов требует разрешение IAM bedrock:PutUseCaseForModelAccess. Одобрение автоматически распространяется на дочерние аккаунты.

2. Настройте учётные данные AWS

Claude Code использует цепочку учётных данных AWS SDK по умолчанию. Настройте учётные данные, используя один из этих методов:

Вариант A: конфигурация AWS CLI

aws configure

Вариант B: переменные окружения (ключ доступа)

export AWS_ACCESS_KEY_ID=your-access-key-id
export AWS_SECRET_ACCESS_KEY=your-secret-access-key
export AWS_SESSION_TOKEN=your-session-token

Вариант C: переменные окружения (профиль SSO)

Замените your-profile-name на имя вашего профиля AWS перед выполнением этих команд.

aws sso login --profile=your-profile-name

export AWS_PROFILE=your-profile-name

Claude Code запрашивает учётные данные роли из региона IAM Identity Center, указанного в параметре sso_region профиля, который не обязательно должен совпадать с регионом, в котором вы запускаете Amazon Bedrock. В v2.1.207 регион Amazon Bedrock переопределял sso_region, поэтому профиль, экземпляр IAM Identity Center которого находится в другом регионе, не мог пройти аутентификацию с ошибкой Session token not found or invalid.

Вариант D: учётные данные AWS Management Console

aws login

Узнайте больше о aws login.

Вариант E: ключи API Amazon Bedrock

export AWS_BEARER_TOKEN_BEDROCK=your-bedrock-api-key

Ключи API Amazon Bedrock предоставляют более простой метод аутентификации без необходимости полных учётных данных AWS. Узнайте больше о ключах API Amazon Bedrock.

Кэширование учётных данных и время ожидания разрешения

Claude Code разрешает цепочку поставщика учётных данных AWS по умолчанию один раз и сохраняет разрешённые учётные данные в памяти. Он повторно использует их до пяти минут перед истечением срока действия или в течение одного часа, когда у них нет срока действия, поэтому профиль на основе SSO запрашивает учётные данные из IAM Identity Center примерно один раз за время жизни учётных данных. Ошибка учётных данных из API очищает кэш, и повторная попытка разрешает свежие учётные данные. Требуется Claude Code v2.1.207 или позже.

Кэш охватывает все варианты учётных данных выше, кроме ключа API Amazon Bedrock, который не использует цепочку поставщика. Чтобы разрешить цепочку при каждом запросе, установите CLAUDE_CODE_SKIP_AWS_CRED_CACHE=1.

Каждое разрешение цепочки истекает через 60 секунд. Если шаг в цепочке зависает, например вспомогательный процесс credential_process, который ожидает входных данных, которые он не может получить, запрос завершается с ошибкой AWS default-chain credential resolve timed out. Если ваша цепочка запускает интерактивный вход, который законно требует больше времени, например браузерный SSO с MFA через оболочку типа aws-vault, повысьте лимит в миллисекундах с помощью CLAUDE_CODE_AWS_CHAIN_RESOLVE_TIMEOUT_MS. До v2.1.207 зависшее разрешение учётных данных оставляло запрос в ожидании неопределённо долго.

За исключением случаев, когда вы аутентифицируетесь с помощью ключа API Amazon Bedrock, мастер настройки применяет тот же лимит к каждому вызову AWS, который он делает при проверке учётных данных, и к поиску учётных данных перед каждой проверкой модели. Во время проверки учётных данных проверка, которая превышает лимит, завершается с ошибкой Timed out after 60s waiting for AWS.

Расширенная конфигурация учётных данных

Claude Code поддерживает автоматическое обновление учётных данных для AWS SSO и корпоративных поставщиков удостоверений. Добавьте эти параметры в файл параметров Claude Code (см. Параметры для расположения файлов).

Эти два параметра имеют разные условия срабатывания:

  • awsAuthRefresh: запускается только когда Claude Code обнаруживает, что ваши учётные данные AWS истекли, либо локально на основе их временной метки, либо когда API возвращает ошибку учётных данных, затем повторяет запрос с обновлёнными учётными данными.
  • awsCredentialExport: запускается при запуске сеанса и при каждой перезагрузке учётных данных, даже когда учётные данные в цепочке поставщика учётных данных AWS по умолчанию всё ещё действительны. Используйте это, когда ваш аккаунт Amazon Bedrock требует учётные данные между аккаунтами, которые отличаются от тех, которые разрешила бы цепочка поставщика по умолчанию.

Перед выполнением команды awsAuthRefresh Claude Code делает вызов STS GetCallerIdentity, чтобы подтвердить, что ваши учётные данные действительно истекли, и пропускает команду, когда они всё ещё работают. Claude Code отправляет эту проверку через вашу конфигурацию прокси, соблюдая HTTPS_PROXY и NO_PROXY. До v2.1.239 Claude Code отправлял эту проверку напрямую и зависал при запуске в сетях, которые разрешают исходящий трафик только через прокси.

Пример конфигурации
{
  "awsAuthRefresh": "aws sso login --profile myprofile",
  "env": {
    "AWS_PROFILE": "myprofile"
  }
}
Объяснение параметров конфигурации

awsAuthRefresh: используйте это для команд, которые изменяют каталог .aws, например обновление учётных данных, кэша SSO или файлов конфигурации. Вывод команды отображается пользователю, но интерактивный ввод не поддерживается. Это хорошо работает для браузерных потоков SSO, где CLI отображает URL или код, и вы завершаете аутентификацию в браузере.

awsCredentialExport: используйте это только если вы не можете изменить .aws и должны напрямую вернуть учётные данные. Вывод захватывается молча и не показывается пользователю. Команда должна вывести JSON в этом формате:

{
  "Credentials": {
    "AccessKeyId": "value",
    "SecretAccessKey": "value",
    "SessionToken": "value",
    "Expiration": "2026-01-01T00:00:00Z"
  }
}

Начиная с Claude Code v2.1.181, также принимается плоский вывод из aws configure export-credentials --format process с теми же ключами на верхнем уровне вместо вложения под Credentials.

Expiration является необязательным. Начиная с Claude Code v2.1.176, когда команда возвращает действительный ISO 8601 Expiration, Claude Code кэширует учётные данные до пяти минут перед этим временем. Без него или в более ранних версиях учётные данные кэшируются на один час.

Когда вы настраиваете awsCredentialExport без awsAuthRefresh, Claude Code использует экспортированные учётные данные напрямую и не переразрешает цепочку поставщика учётных данных AWS по умолчанию при запуске. Требуется Claude Code v2.1.206 или позже.

3. Настройте Claude Code

Установите следующие переменные окружения для включения Amazon Bedrock:

# Включить интеграцию Bedrock
export CLAUDE_CODE_USE_BEDROCK=1
export AWS_REGION=us-east-1  # необязательно, если ваш профиль AWS уже устанавливает регион

# Необязательно: переопределить регион AWS для модели small/fast (Bedrock и Mantle).
# На Bedrock не имеет эффекта без ANTHROPIC_DEFAULT_HAIKU_MODEL
# или устаревшего ANTHROPIC_SMALL_FAST_MODEL.
export ANTHROPIC_SMALL_FAST_MODEL_AWS_REGION=us-west-2

# Необязательно: переопределить URL конечной точки Bedrock для пользовательских конечных точек или шлюзов
# export ANTHROPIC_BEDROCK_BASE_URL=https://bedrock-runtime.us-east-1.amazonaws.com

При включении Amazon Bedrock для Claude Code имейте в виду следующее:

  • Начиная с v2.1.172, вам нужно установить AWS_REGION только для переопределения региона вашего профиля AWS или когда ваш профиль не имеет региона. Claude Code разрешает регион в этом порядке:

    • AWS_REGION
    • AWS_DEFAULT_REGION
    • region, установленный на вашем активном профиле AWS, прочитанный сначала из файла общих учётных данных AWS, а затем из файла общей конфигурации, соответствуя приоритету AWS SDK
    • us-east-1

    Если значение из любого из этих источников не похоже на имя региона, Claude Code рассматривает его как неустановленное и продолжает вниз по порядку. Например, Claude Code рассматривает значение, содержащее косую черту, точку или пробел, как неустановленное.

    Активный профиль — это AWS_PROFILE, если установлен, иначе default. Установите AWS_SHARED_CREDENTIALS_FILE или AWS_CONFIG_FILE, чтобы указать на пути к файлам, отличные от стандартных.

    Запустите /status, чтобы увидеть разрешённый регион. Когда регион поступил из ваших файлов конфигурации AWS или стандартного резервного варианта, Claude Code также отмечает источник в выводе /status. На v2.1.171 и более ранних версиях Claude Code не читает файлы конфигурации AWS, поэтому установите AWS_REGION явно.

  • При использовании Amazon Bedrock команда /logout недоступна, так как аутентификация обрабатывается через учётные данные AWS.

  • Инструмент WebSearch недоступен на Amazon Bedrock. См. поведение инструмента WebSearch.

  • Вы можете использовать файлы параметров для переменных окружения, таких как AWS_PROFILE, которые вы не хотите утечь в другие процессы. См. Параметры для получения дополнительной информации.

4. Закрепите версии моделей

Установите эти переменные окружения на конкретные ID моделей Amazon Bedrock.

Без ANTHROPIC_DEFAULT_OPUS_MODEL псевдоним opus на Amazon Bedrock разрешается в Opus 5, а без ANTHROPIC_DEFAULT_SONNET_MODEL псевдоним sonnet разрешается в Sonnet 4.5. Этот пример закрепляет каждый псевдоним на конкретную версию:

export ANTHROPIC_DEFAULT_OPUS_MODEL='us.anthropic.claude-opus-4-8'
export ANTHROPIC_DEFAULT_SONNET_MODEL='us.anthropic.claude-sonnet-4-6'
export ANTHROPIC_DEFAULT_HAIKU_MODEL='us.anthropic.claude-haiku-4-5-20251001-v1:0'

Эти ID используют префикс профиля кросс-регионального вывода us.. Если вы используете другой префикс региона или профили вывода приложения, отрегулируйте соответственно. В регионах AWS GovCloud используйте префикс us-gov..

Чтобы сохранить встроенные модели по умолчанию и изменить только их предпочтительный префикс, установите ANTHROPIC_BEDROCK_REGION_PREFIX вместо закрепления. Разница видна в том, на что разрешается псевдоним opus:

Вы установили Псевдоним opus разрешается в
ANTHROPIC_DEFAULT_OPUS_MODEL='us.anthropic.claude-opus-4-8' us.anthropic.claude-opus-4-8, точный ID, который вы закрепили
ANTHROPIC_BEDROCK_REGION_PREFIX=eu eu.anthropic.claude-opus-5, встроенное значение по умолчанию с вашим предпочтительным префиксом

Для текущих и устаревших ID моделей см. Обзор моделей. Для полного списка переменных окружения закрепления см. Конфигурация модели.

Claude Code использует эти модели по умолчанию, когда переменные закрепления не установлены:

Тип модели Модель по умолчанию
Основная модель Opus 5, например us.anthropic.claude-opus-5 в регионе us-*
Модель small/fast Sonnet 4.5, например us.anthropic.claude-sonnet-4-5-20250929-v1:0 в регионе us-*

Фоновые задачи, такие как генерация заголовка сеанса, используют модель small/fast, обычно модель класса Haiku. На Amazon Bedrock Claude Code использует модель Sonnet по умолчанию для фоновых задач, потому что Haiku может быть не включён в каждом аккаунте или регионе. Два выбора изменяют, какая модель их выполняет:

  • Когда вы выбираете основную модель с --model, ANTHROPIC_MODEL или параметром model, фоновые задачи используют эту модель. Когда Claude Code запускает сеанс на модели, которую вы установили с помощью ANTHROPIC_DEFAULT_MODEL, фоновые задачи также используют эту модель. Установка ANTHROPIC_DEFAULT_OPUS_MODEL без ANTHROPIC_DEFAULT_SONNET_MODEL также считается выбором, потому что встроенная модель Sonnet может быть не включена в аккаунте, который управляет своим собственным Opus.
  • Чтобы использовать Haiku для фоновых задач, установите ANTHROPIC_DEFAULT_HAIKU_MODEL на ID модели, который доступен в вашем аккаунте.

На v2.1.207 через v2.1.218 основная модель на Amazon Bedrock по умолчанию была Opus 4.8, и псевдоним opus разрешался в Opus 4.8. До v2.1.207 основная модель по умолчанию была Sonnet 4.5, псевдоним opus разрешался в Opus 4.6, и фоновые задачи всегда использовали основную модель.

Чтобы дополнительно настроить модели, используйте один из этих методов:

# Использование ID профиля вывода
export ANTHROPIC_MODEL='us.anthropic.claude-sonnet-4-6'
export ANTHROPIC_DEFAULT_HAIKU_MODEL='us.anthropic.claude-haiku-4-5-20251001-v1:0'

# Использование ARN профиля вывода приложения
export ANTHROPIC_MODEL='arn:aws:bedrock:us-east-2:your-account-id:application-inference-profile/your-model-id'

# Необязательно: отключить prompt caching, если необходимо
# export DISABLE_PROMPT_CACHING=1

# Необязательно: запросить TTL кэша prompt на 1 час вместо стандартного 5 минут
# export ENABLE_PROMPT_CACHING_1H=1

TTL кэша на 1 час выставляется по более высокой цене, чем стандартный 5-минутный. См. время жизни кэша. Чтобы установить разные TTL для вашего основного разговора и для запросов, которые Claude Code делает вне его, выберите TTL самостоятельно.

Сопоставьте каждую версию модели с профилем вывода

Переменные окружения ANTHROPIC_DEFAULT_*_MODEL настраивают один профиль вывода на семейство моделей. Если вашей организации нужно предоставить несколько версий одного семейства в средстве выбора /model, каждая маршрутизируется на свой ARN профиля вывода приложения, используйте параметр modelOverrides в вашем файле параметров вместо этого.

Этот пример сопоставляет четыре версии Opus с отдельными ARN, чтобы пользователи могли переключаться между ними без обхода профилей вывода вашей организации:

{
  "modelOverrides": {
    "claude-opus-4-7": "arn:aws:bedrock:us-east-2:123456789012:application-inference-profile/opus-47-prod",
    "claude-opus-4-6": "arn:aws:bedrock:us-east-2:123456789012:application-inference-profile/opus-46-prod",
    "claude-opus-4-5-20251101": "arn:aws:bedrock:us-east-2:123456789012:application-inference-profile/opus-45-prod",
    "claude-opus-4-1-20250805": "arn:aws:bedrock:us-east-2:123456789012:application-inference-profile/opus-41-prod"
  }
}

Когда пользователь выбирает одну из этих версий в /model, Claude Code вызывает Amazon Bedrock с сопоставленным ARN. То же сопоставление применяется, когда вы передаёте ID модели Anthropic напрямую через --model или ANTHROPIC_MODEL. Версии без переопределения переходят на встроенный ID модели Amazon Bedrock или любой соответствующий профиль вывода, обнаруженный при запуске. До v2.1.200 значения --model и ANTHROPIC_MODEL достигали Amazon Bedrock как есть без прохождения через карту переопределения. См. Переопределить ID моделей для каждой версии для деталей о том, как переопределения взаимодействуют с availableModels и другими параметрами модели.

Проверки модели при запуске

Когда Claude Code запускается с настроенным Amazon Bedrock, он проверяет, доступны ли модели, которые он намеревается использовать, в вашей учётной записи.

Если вы закрепили версию модели, которая старше текущего значения по умолчанию Claude Code, и ваша учётная запись может вызывать более новую версию, Claude Code предлагает вам обновить закрепление. Принятие записывает новый ID модели в ваш файл пользовательских настроек и перезапускает Claude Code. Отклонение запоминается до следующего изменения версии по умолчанию. Закрепления, указывающие на ARN профиля вывода приложения, пропускаются, так как они управляются вашим администратором.

Если вы не закрепили модель и текущее значение по умолчанию недоступно в вашей учётной записи, Claude Code переходит на резервный вариант для текущего сеанса и показывает уведомление. Сначала он пытается использовать более ранние версии модели по умолчанию и, когда моделью по умолчанию является модель Opus и ни одна версия Opus недоступна, переходит на модель Sonnet по умолчанию. Резервный вариант не сохраняется. Включите более новую модель в вашей учётной записи Amazon Bedrock или закрепите версию, чтобы сделать выбор постоянным.

Когда вы запускаете сеанс на конкретной версии Sonnet или Opus, например с помощью --model, ANTHROPIC_MODEL или параметра model, эта версия действует как закреплённое значение по умолчанию сеанса для соответствующего псевдонима sonnet или opus. Claude Code пропускает проверку доступности встроенного значения по умолчанию, которое заменяет ваша модель, и запускается на настроенной вами модели без уведомления о резервном варианте.

Псевдонимы моделей, такие как opus, не действуют как закрепления, и также не действует ID модели, который Claude Code не распознаёт, например ARN профиля вывода приложения.

Префиксы профилей кросс-региональной инференции

В Amazon Bedrock Invoke API, Claude Code разрешает свои встроенные модели по умолчанию на ID профилей кросс-региональной инференции; чтобы маршрутизировать версии моделей через ваши собственные профили инференции, см. Сопоставить каждую версию модели с профилем инференции. В этой таблице показан предпочитаемый Claude Code префикс для каждого разрешённого региона AWS:

Регион AWS Префикс
us-gov-* (AWS GovCloud) us-gov.
us-* us.
eu-* eu.
ap-* apac.
Все остальные регионы global.

Установите ANTHROPIC_BEDROCK_REGION_PREFIX для выбора префикса, который Claude Code пытается использовать в первую очередь; когда Claude Code может проверить доступность профиля и не находит соответствующий профиль для модели, он переходит на резервный вариант, как описано в порядке разрешения ниже. Допустимые значения: us, eu, apac, jp, au и global. Например, установите его на global, когда в вашей учётной записи включены профили global., но Claude Code выведет географически специфичный из вашего региона AWS. Требуется Claude Code версии 2.1.224 или позже.

Этот пример маршрутизирует модели по умолчанию через профили global.:

export ANTHROPIC_BEDROCK_REGION_PREFIX=global
# В регионе us-*, основная модель теперь разрешается на
# global.anthropic.claude-opus-5 вместо us.anthropic.claude-opus-5

Предпочитаемый префикс — это предпочтение, а не гарантия, независимо от того, исходит ли оно из вашего региона или из переменной. То, как Claude Code его применяет, зависит от того, может ли он проверить доступность профиля в вашей учётной записи:

  • Когда Claude Code может перечислить профили инференции в вашей учётной записи, он разрешает каждую модель в этом порядке:
    1. Профиль с вашим предпочитаемым префиксом.
    2. Любой соответствующий профиль для модели, у которой нет профиля с этим префиксом.
    3. Встроенный ID модели с вашим предпочитаемым префиксом для модели, у которой вообще нет соответствующего профиля. Claude Code применяет этот ID без проверки доступности на этом этапе; проверки модели при запуске по-прежнему охватывают модели по умолчанию сеанса.
  • Когда обнаружение профиля недоступно, Claude Code применяет префикс без проверки доступности. Если в вашей учётной записи не включены профили инференции с этим префиксом, запросы завершаются с ошибкой 400.

Claude Code не переписывает ID профилей инференции Amazon Bedrock или ARN, которые вы настраиваете самостоятельно, или значения modelOverrides; ID моделей в формате Anthropic разрешаются через то же сопоставление, что и средство выбора /model. Claude Code также игнорирует переменную в двух случаях:

  • В регионах AWS GovCloud Claude Code всегда использует us-gov., единственный префикс, который маршрутизирует в разделе GovCloud.
  • Когда вы устанавливаете значение, которое не является одним из допустимых значений, Claude Code переходит на предпочитаемый префикс, полученный из региона.

Конфигурация IAM

Создайте политику IAM с необходимыми разрешениями для Claude Code:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Sid": "AllowModelAndInferenceProfileAccess",
      "Effect": "Allow",
      "Action": [
        "bedrock:InvokeModel",
        "bedrock:InvokeModelWithResponseStream",
        "bedrock:ListInferenceProfiles",
        "bedrock:GetInferenceProfile"
      ],
      "Resource": [
        "arn:aws:bedrock:*:*:inference-profile/*",
        "arn:aws:bedrock:*:*:application-inference-profile/*",
        "arn:aws:bedrock:*:*:foundation-model/*"
      ]
    },
    {
      "Sid": "AllowMarketplaceSubscription",
      "Effect": "Allow",
      "Action": [
        "aws-marketplace:ViewSubscriptions",
        "aws-marketplace:Subscribe"
      ],
      "Resource": "*",
      "Condition": {
        "StringEquals": {
          "aws:CalledViaLast": "bedrock.amazonaws.com"
        }
      }
    }
  ]
}

Для более ограничительных разрешений вы можете ограничить Resource конкретными ARN профилей вывода.

bedrock:GetInferenceProfile позволяет Claude Code разрешить ARN профиля вывода приложения в его базовую модель фундамента, которая используется для выбора правильной формы запроса для этой модели.

Если токену не хватает этого разрешения, Claude Code автоматически восстанавливается, повторив попытку один раз с альтернативной формой, поэтому запросы все еще успешны, но каждая новая модель добавляет дополнительный обход туда и обратно. Предоставление разрешения избегает повтора. Это применяется чаще всего к развертываниям AWS_BEARER_TOKEN_BEDROCK, где политика токена обычно уже, чем полная роль IAM.

Для получения подробной информации см. документацию Bedrock IAM.

Окно контекста 1M токенов

Claude Sonnet 5, Opus 4.6 и более поздние версии, а также Sonnet 4.6 поддерживают окно контекста 1M токенов на Amazon Bedrock. Sonnet 5 всегда работает с окном 1M как на Invoke API, так и на конечной точке Mantle, без варианта [1m] для выбора. Для других моделей на Invoke API Claude Code автоматически включает расширенное окно контекста при выборе варианта модели 1M.

Мастер установки предлагает опцию контекста 1M при закреплении моделей. Чтобы включить его для вручную закрепленной модели вместо этого, добавьте [1m] к ID модели. См. Pin models for third-party deployments для получения подробной информации.

Уровни обслуживания

Уровни обслуживания Amazon Bedrock позволяют вам выбирать между стоимостью и задержкой. Установите ANTHROPIC_BEDROCK_SERVICE_TIER на default, flex или priority:

export ANTHROPIC_BEDROCK_SERVICE_TIER=priority

Claude Code отправляет это как заголовок X-Amzn-Bedrock-Service-Tier в каждом запросе. Доступность уровня варьируется по модели и региону. Зарезервированная емкость использует provisioned throughput ARN в качестве ID модели вместо этого параметра.

AWS Guardrails

Amazon Bedrock Guardrails позволяют вам реализовать фильтрацию контента для Claude Code. Создайте Guardrail в консоли Amazon Bedrock, опубликуйте версию, затем добавьте заголовки Guardrail в ваш файл параметров. Включите Cross-Region inference на вашем Guardrail, если вы используете профили вывода между регионами.

Пример конфигурации:

{
  "env": {
    "ANTHROPIC_CUSTOM_HEADERS": "X-Amzn-Bedrock-GuardrailIdentifier: your-guardrail-id\nX-Amzn-Bedrock-GuardrailVersion: 1"
  }
}

Если ваша организация доставляет заголовки guardrail через политику Claude apps gateway, они считаются параметрами, требующими одобрения.

Используйте конечную точку Mantle

Mantle - это конечная точка Amazon Bedrock, которая обслуживает модели Claude через форму собственного API Anthropic, а не через Amazon Bedrock Invoke API. Она использует те же учетные данные AWS, разрешения IAM и конфигурацию awsAuthRefresh, описанные ранее на этой странице.

Включите Mantle

С уже настроенными учетными данными AWS установите CLAUDE_CODE_USE_MANTLE для маршрутизации запросов на конечную точку Mantle:

export CLAUDE_CODE_USE_MANTLE=1
export AWS_REGION=us-east-1

Claude Code конструирует URL конечной точки из региона AWS. Начиная с версии v2.1.172, регион разрешается с той же приоритетностью, что и Amazon Bedrock выше; более ранние версии используют только AWS_REGION. Чтобы переопределить URL для пользовательской конечной точки или шлюза, установите ANTHROPIC_BEDROCK_MANTLE_BASE_URL.

Запустите /status внутри Claude Code для подтверждения. Строка поставщика показывает Amazon Bedrock (Mantle), когда Mantle активен.

Выберите модель Mantle

Mantle использует ID моделей с префиксом anthropic. и без суффикса версии, например anthropic.claude-sonnet-5 или anthropic.claude-haiku-4-5. Модели, доступные вашей учетной записи, зависят от того, что было предоставлено вашей организацией; дополнительные ID моделей указаны в ваших материалах по подключению от AWS. Свяжитесь с вашей командой учетной записи AWS, чтобы запросить доступ к разрешенным моделям.

Установите модель с флагом --model или с /model внутри Claude Code:

claude --model anthropic.claude-haiku-4-5

Запустите Mantle рядом с Invoke API

Модели, доступные вам на Mantle, могут не включать каждую модель, которую вы используете сегодня. Установка как CLAUDE_CODE_USE_BEDROCK, так и CLAUDE_CODE_USE_MANTLE позволяет Claude Code вызывать обе конечные точки из одного сеанса. ID моделей, соответствующие формату Mantle, маршрутизируются на Mantle, а все остальные ID моделей идут на Amazon Bedrock Invoke API.

export CLAUDE_CODE_USE_BEDROCK=1
export CLAUDE_CODE_USE_MANTLE=1

Чтобы отобразить модель Mantle в средстве выбора /model, перечислите ее ID в availableModels в вашем файле параметров. Этот параметр также ограничивает средство выбора перечисленными записями. Перечисление anthropic.claude-haiku-4-5 удаляет простой псевдоним haiku из средства выбора, поэтому также перечислите префиксы версий или полные ID для версий, которые вы хотите сохранить доступными. ID Mantle и псевдоним haiku разрешаются в одно семейство моделей, поэтому объединение сохраняет только более конкретную запись. См. Merge behavior:

{
  "availableModels": ["opus", "sonnet", "claude-haiku-4-5", "anthropic.claude-haiku-4-5"]
}

Записи с префиксом anthropic. добавляются как пользовательские опции средства выбора и маршрутизируются на Mantle. Замените anthropic.claude-haiku-4-5 на ID модели, который была предоставлена вашей учетной записи. См. Restrict model selection для получения информации о том, как availableModels взаимодействует с другими параметрами модели.

Когда оба поставщика активны, /status показывает Amazon Bedrock + Amazon Bedrock (Mantle).

Маршрутизируйте Mantle через шлюз

Если ваша организация маршрутизирует трафик модели через централизованный LLM gateway, который внедряет учетные данные AWS на стороне сервера, отключите аутентификацию на стороне клиента, чтобы Claude Code отправлял запросы без подписей SigV4 или заголовков x-api-key:

export CLAUDE_CODE_USE_MANTLE=1
export CLAUDE_CODE_SKIP_MANTLE_AUTH=1
export ANTHROPIC_BEDROCK_MANTLE_BASE_URL=https://your-gateway.example.com

Переменные окружения Mantle

Эти переменные специфичны для конечной точки Mantle. См. Environment variables для полного списка.

Переменная Назначение
CLAUDE_CODE_USE_MANTLE Включите конечную точку Mantle. Установите на 1 или true.
ANTHROPIC_BEDROCK_MANTLE_BASE_URL Переопределите URL конечной точки Mantle по умолчанию
CLAUDE_CODE_SKIP_MANTLE_AUTH Пропустите аутентификацию на стороне клиента для настроек прокси
ANTHROPIC_SMALL_FAST_MODEL_AWS_REGION Переопределите регион AWS для модели класса Haiku (общее с Amazon Bedrock)

Устранение неполадок

Цикл аутентификации с SSO и корпоративными прокси

Если вкладки браузера открываются повторно при использовании AWS SSO, удалите параметр awsAuthRefresh из вашего файла параметров. Это может произойти, когда корпоративные VPN или прокси-серверы с проверкой TLS прерывают браузерный поток SSO. Claude Code рассматривает прерванное соединение как ошибку аутентификации, повторно запускает awsAuthRefresh и зацикливается бесконечно.

Если ваша сетевая среда мешает автоматическим браузерным потокам SSO, используйте aws sso login вручную перед запуском Claude Code вместо того, чтобы полагаться на awsAuthRefresh.

Ошибки сертификата за прокси-сервером с проверкой TLS

Claude Code применяет конфигурацию вашего хранилища сертификатов CA к своим запросам к AWS, включая:

  • Обнаружение модели
  • Подсчет токенов
  • Вызовы STS и SSO для получения учетных данных роли, которые разрешают ваши учетные данные AWS
  • Проверку учетных данных и проверку моделей мастера установки

Для этих запросов корневой сертификат компании в хранилище доверия ОС или пакете NODE_EXTRA_CA_CERTS не требует специальной настройки Amazon Bedrock.

До версии v2.1.260 Claude Code применял вашу конфигурацию CA к этим запросам только когда они проходили через настроенный прокси, а при прямом соединении они доверяли только хранилищу сертификатов по умолчанию среды выполнения.

До версии v2.1.261 поиск учетных данных за проверкой моделей мастера установки с опцией Use credentials already in my environment по-прежнему доверял только хранилищу сертификатов по умолчанию среды выполнения. За прокси-сервером с проверкой TLS, корневой сертификат которого находится только в хранилище ОС, затронутые запросы завершались с ошибкой unable to get local issuer certificate, или мастер показывал модели как unreachable, в то время как запросы вывода были успешными. Обновитесь до версии v2.1.261 или более поздней.

Проблемы с регионом

Если вы столкнулись с проблемами региона:

  • Проверьте доступность модели: aws bedrock list-inference-profiles --region your-region
  • Переключитесь на поддерживаемый регион: export AWS_REGION=us-east-1
  • Рассмотрите использование профилей вывода для доступа между регионами

Если вы получили ошибку "on-demand throughput isn't supported":

Claude Code использует Amazon Bedrock Invoke API и не поддерживает Converse API.

Ошибки потоковой передачи за шлюзом или прокси

Amazon Bedrock передает ответы InvokeModelWithResponseStream в двоичном формате event-stream с заголовком Content-Type: application/vnd.amazon.eventstream. Шлюз или прокси между Claude Code и Amazon Bedrock должны передавать тело ответа и его заголовки, включая Content-Type, так как их отправил Amazon Bedrock.

Если шлюз переписывает Content-Type на другое значение, Claude Code отклоняет ответ с ошибкой, которая начинается с Bedrock streaming response has content-type, указывая полученное значение. Обычная переписка — это text/event-stream из интеграции, которая повторно передает поток как события, отправляемые сервером.

Если шлюз удаляет или очищает заголовок, Claude Code предполагает, что тело — это поток событий Amazon Bedrock и декодирует его, поэтому тело, которое шлюз передал без изменений, продолжает передаваться потоком.

Если шлюз, который удаляет заголовок, также повторно передает поток как события, отправляемые сервером, Claude Code не может декодировать тело и переходит на более медленный путь без потоковой передачи на каждом ходу: каждый ответ появляется только после его завершения вместо потоковой передачи. В этом случае установите CLAUDE_CODE_DISABLE_BEDROCK_CONTENT_TYPE_DEFAULT=1, чтобы Claude Code читал тело как события, отправляемые сервером.

Чтобы исправить ошибку или резервный вариант, настройте шлюз на передачу тела ответа InvokeModelWithResponseStream и его заголовка Content-Type без изменений.

Шлюз, который преобразует поток в события, отправляемые сервером, больше не обслуживает API Amazon Bedrock. Если он также принимает запросы Anthropic Messages API, подключитесь к нему как к шлюзу LLM с ANTHROPIC_BASE_URL вместо CLAUDE_CODE_USE_BEDROCK.

Нулевые подсчеты токенов в /context

Команда /context подсчитывает токены для каждой группы инструментов, отправляя схемы инструментов в API подсчета токенов Amazon Bedrock. В версиях Claude Code до v2.1.196 Amazon Bedrock отклонял этот запрос, потому что схемы содержали поля, которые его API подсчета токенов не принимает, поэтому каждая группа инструментов показывала 0 токенов. Другие строки в разбивке, такие как сообщения и файлы памяти, не затронуты.

Обновитесь до v2.1.196 или более поздней версии.

Ошибки конечной точки Mantle

Если /status не показывает Amazon Bedrock (Mantle) после установки CLAUDE_CODE_USE_MANTLE, переменная не достигает процесса. Подтвердите, что она экспортирована в оболочке, где вы запустили claude, или установите ее в блоке env вашего файла параметров.

403 от конечной точки Mantle с действительными учетными данными означает, что вашей учетной записи AWS не был предоставлен доступ к запрошенной модели. Свяжитесь с вашей командой учетной записи AWS, чтобы запросить доступ.

400, который называет ID модели, означает, что эта модель не обслуживается на Mantle. Mantle имеет свой собственный набор моделей, отдельный от стандартного каталога Amazon Bedrock, поэтому ID профилей вывода, такие как us.anthropic.claude-sonnet-4-6, не будут работать. Используйте ID формата Mantle или включите обе конечные точки, чтобы Claude Code маршрутизировал каждый запрос на конечную точку, где модель доступна.

Дополнительные ресурсы