L’abonnement via AWS Marketplace provisionne une nouvelle organisation Anthropic liée à votre compte AWS. Cette organisation est distincte de toute organisation que vous avez déjà avec Anthropic, et les identifiants ne se transfèrent pas entre elles. Utilisez l’ID d’espace de travail et les clés API de l’organisation liée à AWS, et non d’un compte Claude Console préexistant.
Prérequis
Avant de configurer Claude Code, vous avez besoin de :- Un abonnement actif à Claude Platform on AWS via AWS Marketplace
- Un espace de travail dans votre organisation Anthropic liée à AWS, avec son ID d’espace de travail
- Un principal IAM avec la permission d’invoquer le service Anthropic, ou une clé API limitée à l’espace de travail
- Des identifiants AWS dans votre environnement, dans
~/.aws/credentials, ou à partir d’un rôle IAM attaché si vous souhaitez l’authentification SigV4. L’AWS CLI n’est requis que pour le flux de connexion SSO.
Configuration
- Configurez les identifiants AWS
Claude Code prend en charge deux méthodes d’authentification pour Claude Platform on AWS. Choisissez la méthode qui correspond à la façon dont votre équipe gère l’accès.
Option A : Identifiants AWS avec SigV4
Claude Code signe les requêtes avec SigV4 en utilisant la chaîne d’identifiants AWS standard : variables d’environnement, identifiants partagés dans ~/.aws/credentials, rôles IAM, sessions AWS SSO et toute autre source que le SDK AWS prend en charge.
Pour une utilisation locale, connectez-vous avec l’AWS CLI avant de démarrer Claude Code. L’exemple ci-dessous utilise un profil SSO, mais toute méthode qui produit des identifiants aux emplacements standard fonctionne.
AWS_REGION. La chaîne d’identifiants récupère automatiquement le rôle.
Si vos identifiants SSO expirent en cours de session, configurez awsAuthRefresh pour que Claude Code réexécute votre commande de connexion et réessaie au lieu d’échouer. L’actualisation automatique sur Claude Platform on AWS nécessite Claude Code v2.1.198 ou version ultérieure ; les versions antérieures s’arrêtent avec une invite pour exécuter /login, qui ne peut pas actualiser les identifiants AWS. Ajoutez la commande à votre fichier de paramètres, par exemple ~/.claude/settings.json :
Authentication jusqu’à ce que la connexion soit terminée.
Avec awsAuthRefresh configuré, exécutez /login, sélectionnez plateforme tierce, puis sélectionnez Claude Platform on AWS · actualiser les identifiants sous Utilisation de plateformes tierces. Claude Code exécute la commande configurée et relit vos identifiants AWS sans redémarrage.
Option B : Clé API d’espace de travail
Une clé API d’espace de travail est un secret de longue durée, utile lorsque vous ne souhaitez pas gérer les identifiants AWS fédérés. Générez-en une dans la console AWS sous Claude Platform on AWS → API keys et définissez-la comme ANTHROPIC_AWS_API_KEY :
x-api-key et prend la priorité sur SigV4, donc tous les identifiants AWS dans votre environnement sont ignorés. Les clés API d’une organisation Claude Console distincte ne fonctionneront pas ici.
Traitez les clés API d’espace de travail comme toute autre identifiant de production. Le bloc env du fichier de paramètres utilisateur est un moyen pratique de limiter la clé à votre machine sans l’exporter globalement.
Les commandes
/login et /logout ne vous connectent pas à un abonnement Claude.ai pour Claude Platform on AWS. L’authentification s’effectue via vos identifiants AWS ou votre clé API d’espace de travail.
- Configurez Claude Code
Définissez les variables d’environnement qui acheminent Claude Code via Claude Platform on AWS au lieu de l’API Anthropic par défaut.
ANTHROPIC_AWS_WORKSPACE_ID est obligatoire. Claude Code l’envoie à chaque requête en tant qu’en-tête anthropic-workspace-id. Remplacez la valeur d’exemple wrkspc_01ABCDEFGHIJKLMN par votre propre ID d’espace de travail de votre configuration Claude Platform on AWS.
Claude Code calcule l’URL de base comme https://aws-external-anthropic.{region}.api.aws à partir de la région AWS, qu’il résout avec la même priorité qu’Amazon Bedrock. Pour remplacer l’URL directement, définissez ANTHROPIC_AWS_BASE_URL.
Claude Platform on AWS est optionnel même lorsque des identifiants AWS sont présents dans votre environnement. Amazon Bedrock et Microsoft Foundry prennent la priorité dans l’acheminement des fournisseurs, donc désactivez CLAUDE_CODE_USE_BEDROCK et CLAUDE_CODE_USE_FOUNDRY s’ils sont définis.
- Épinglez les versions de modèle
Claude Platform on AWS utilise les mêmes ID de modèle que l’API Claude directe.
Les alias par défaut fable, opus, sonnet et haiku se résolvent aux valeurs par défaut intégrées de Claude Code pour Claude Platform on AWS, qui peuvent être en retard par rapport à la version la plus récente. Sans ANTHROPIC_DEFAULT_OPUS_MODEL, l’alias opus se résout à Opus 5.5. Avant la v2.1.280, il se résolvait à Opus 5 à partir de la v2.1.219, à Opus 4.8 à partir de la v2.1.207, et à Opus 4.7 avant cela.
Si vous déployez Claude Code pour une équipe, épinglez explicitement les ID de modèle pour qu’une nouvelle version ne déplace pas tout le monde à la fois :
ENABLE_PROMPT_CACHING_1H=1. L’API facture les écritures en cache d’1 heure à un taux plus élevé. Consultez tarification de la mise en cache des invites pour connaître les tarifs.
Pour définir des TTL différents pour votre conversation principale et pour les requêtes que Claude Code effectue en dehors de celle-ci, choisissez vous-même le TTL.
- Lancez et vérifiez
Démarrez Claude Code et confirmez l’acheminement :
Claude Platform on AWS lorsque le fournisseur est actif. Exécutez /status pour vérifier les détails : la ligne API provider affiche Claude Platform on AWS, et la sortie inclut votre Workspace ID, la AWS region, et l’Claude Platform on AWS base URL si vous avez défini un remplacement.
Utilisez le SDK Agent
Le SDK Agent lit les mêmes variables d’environnement que l’interface de ligne de commande, donc tout programme qui lance le sous-processus Claude Code peut cibler Claude Platform on AWS en exportantCLAUDE_CODE_USE_ANTHROPIC_AWS, ANTHROPIC_AWS_WORKSPACE_ID et soit ANTHROPIC_AWS_API_KEY soit les identifiants AWS avant l’appel.
ANTHROPIC_AWS_API_KEY de la même manière. Pour la surface plus large du SDK Agent, consultez Aperçu du SDK Agent.
Acheminez via un proxy d’entreprise
Pour acheminer le trafic via un proxy ou une passerelle LLM, définissezANTHROPIC_AWS_BASE_URL sur l’adresse du proxy. Claude Code envoie les requêtes à cette URL avec les mêmes en-têtes d’espace de travail et d’authentification, donc toute passerelle qui les transfère inchangés fonctionne.
CLAUDE_CODE_SKIP_ANTHROPIC_AWS_AUTH=1 pour que Claude Code envoie des requêtes non signées et laisse la passerelle ajouter les en-têtes SigV4 avant de les transférer à AWS. Si la passerelle nécessite son propre jeton, définissez-le dans ANTHROPIC_AUTH_TOKEN.
Dépannage
Exécutez/status pour voir le fournisseur résolu et tout ID d’espace de travail explicitement configuré, région, remplacement d’URL de base et paramètre d’authentification ignorée. C’est le moyen le plus rapide de confirmer que Claude Code cible Claude Platform on AWS.
403 Forbidden ou AccessDenied à chaque requête
Le principal IAM que Claude Code a résolu manque probablement de la permission d’invoquer le service Anthropic dans votre espace de travail. Vérifiez le rôle attaché à votre profil AWS ou au runner qui a démarré Claude Code, et vérifiez qu’il dispose des actions aws-external-anthropic documentées dans la référence des actions IAM.
Si vous avez défini ANTHROPIC_AWS_API_KEY, la clé prend la priorité sur SigV4 et une clé obsolète produit la même erreur. Régénérez la clé dans la console AWS sous Claude Platform on AWS → API keys ou désactivez la variable pour revenir à vos identifiants AWS.
Les requêtes échouent avec une erreur d’espace de travail manquant
ANTHROPIC_AWS_WORKSPACE_ID est probablement non défini ou vide. Chaque requête Claude Platform on AWS doit inclure l’ID d’espace de travail. Il n’est pas implicite par vos identifiants AWS. Trouvez l’ID dans votre configuration Claude Platform on AWS et exportez-le avant de démarrer Claude Code.
Les requêtes vont toujours à api.anthropic.com
CLAUDE_CODE_USE_ANTHROPIC_AWS est probablement non défini ou défini sur une valeur qui ne s’analyse pas comme vraie. Définissez-le sur 1 et exécutez /status pour confirmer le fournisseur résolu. Si CLAUDE_CODE_USE_BEDROCK ou CLAUDE_CODE_USE_FOUNDRY est également défini, ceux-ci prennent la priorité sur Claude Platform on AWS.
Ressources supplémentaires
L’abonnement Claude Platform on AWS, la configuration de l’espace de travail et d’IAM qui précèdent la configuration de Claude Code sont couverts dans la documentation de la plateforme :- Aperçu de Claude Platform on AWS : abonnement, configuration de l’espace de travail et référence du produit
- Référence des actions IAM : permissions et politiques gérées