Prasyarat
Sebelum mengonfigurasi Claude Code dengan Amazon Bedrock, pastikan Anda memiliki:- Akun AWS dengan akses Amazon Bedrock yang diaktifkan
- Akses ke model Claude yang diinginkan (misalnya, Claude Sonnet 4.6) di Amazon Bedrock
- AWS CLI terinstal dan dikonfigurasi (opsional - hanya diperlukan jika Anda tidak memiliki mekanisme lain untuk mendapatkan kredensial)
- Izin IAM yang sesuai
Masuk dengan Bedrock
Jika Anda memiliki kredensial AWS dan ingin mulai menggunakan Claude Code melalui Amazon Bedrock, wizard login akan memandu Anda melaluinya. Anda menyelesaikan prasyarat sisi AWS sekali per akun; wizard menangani sisi Claude Code.1
Aktifkan model Anthropic di akun AWS Anda
Di konsol Amazon Bedrock, buka katalog Model, pilih model Anthropic, dan kirimkan formulir kasus penggunaan. Akses diberikan segera setelah pengiriman. Lihat Kirimkan detail kasus penggunaan untuk AWS Organizations dan konfigurasi IAM untuk izin yang dibutuhkan peran Anda.
2
Mulai Claude Code dan pilih Amazon Bedrock
Jalankan
claude. Pada prompt login, pilih platform pihak ketiga, kemudian Amazon Bedrock. Jika Anda sudah masuk dan melihat prompt chat sebagai gantinya, jalankan /setup-bedrock untuk membuka wizard. Sampai CLAUDE_CODE_USE_BEDROCK=1 diatur, Claude Code menyembunyikan perintah dari menu perintah; ketikkan secara lengkap.3
Ikuti prompt wizard
Pilih cara Anda mengautentikasi ke AWS: profil AWS yang terdeteksi dari direktori
~/.aws Anda, kunci API Amazon Bedrock, kunci akses dan rahasia, atau kredensial yang sudah ada di lingkungan Anda. Wizard menanyakan wilayah Anda, memverifikasi model Claude mana yang dapat dijalankan akun Anda, dan memungkinkan Anda menyematkannya. Ini menyimpan hasilnya ke blok env dari file pengaturan pengguna Anda, sehingga Anda tidak perlu mengekspor variabel lingkungan sendiri./setup-bedrock kapan saja untuk membuka kembali wizard dan mengubah kredensial, wilayah, atau pin model Anda. Langkah pin model dimulai dari model yang saat ini disematkan. Wizard menulis ke ~/.claude/settings.json, atau ke $CLAUDE_CONFIG_DIR/settings.json ketika CLAUDE_CONFIG_DIR diatur.
Atur secara manual
Untuk mengonfigurasi Amazon Bedrock melalui variabel lingkungan alih-alih wizard, misalnya dalam CI atau peluncuran perusahaan yang disertakan skrip, ikuti langkah-langkah di bawah ini.
- Kirimkan detail kasus penggunaan
Sebelum Anda memanggil model Anthropic untuk pertama kalinya, kirimkan detail kasus penggunaan. Anda melakukan ini sekali per akun AWS.
- Pastikan Anda memiliki izin IAM yang tepat seperti dijelaskan di bawah
- Navigasikan ke konsol Amazon Bedrock
- Pilih model Anthropic dari Model catalog
- Lengkapi formulir kasus penggunaan. Akses diberikan segera setelah pengajuan.
PutUseCaseForModelAccess API. Panggilan ini memerlukan izin IAM bedrock:PutUseCaseForModelAccess. Persetujuan diperluas ke akun anak secara otomatis.
- Konfigurasi kredensial AWS
Claude Code menggunakan rantai kredensial SDK AWS default. Atur kredensial Anda menggunakan salah satu metode berikut:
Opsi A: Konfigurasi AWS CLI
your-profile-name dengan nama profil AWS Anda sebelum menjalankan perintah ini.
sso_region profil, yang tidak perlu cocok dengan wilayah tempat Anda menjalankan Amazon Bedrock. Dalam v2.1.207, wilayah Amazon Bedrock menimpa sso_region, jadi profil yang instance IAM Identity Center-nya berada di wilayah berbeda gagal untuk mengautentikasi dengan kesalahan Session token not found or invalid.
Opsi D: Kredensial Konsol Manajemen AWS
aws login.
Opsi E: Kunci API Amazon Bedrock
Penyimpanan kredensial dan batas waktu resolusi
Claude Code menyelesaikan rantai penyedia kredensial default AWS sekali dan menyimpan kredensial yang diselesaikan dalam memori. Kredensial tersebut digunakan kembali hingga lima menit sebelum kedaluwarsa, atau selama satu jam ketika tidak memiliki kedaluwarsa, jadi profil yang didukung SSO meminta kredensial dari IAM Identity Center sekitar sekali per masa hidup kredensial. Kesalahan kredensial dari API menghapus cache, dan percobaan ulang menyelesaikan kredensial segar. Memerlukan Claude Code v2.1.207 atau lebih baru. Cache mencakup setiap opsi kredensial di atas kecuali kunci API Amazon Bedrock, yang tidak menggunakan rantai penyedia. Untuk menyelesaikan rantai pada setiap permintaan, aturCLAUDE_CODE_SKIP_AWS_CRED_CACHE=1.
Setiap resolusi rantai habis waktu setelah 60 detik. Jika langkah dalam rantai terhenti, misalnya pembantu credential_process yang menunggu input yang tidak dapat diterima, permintaan gagal dengan AWS default-chain credential resolve timed out. Jika rantai Anda menjalankan masuk interaktif yang secara sah memerlukan waktu lebih lama, seperti SSO berbasis browser dengan MFA melalui pembungkus seperti aws-vault, naikkan batas dalam milidetik dengan CLAUDE_CODE_AWS_CHAIN_RESOLVE_TIMEOUT_MS. Sebelum v2.1.207, resolusi kredensial yang terhenti membiarkan permintaan menunggu tanpa batas.
Kecuali ketika Anda mengautentikasi dengan kunci API Amazon Bedrock, wizard pengaturan menerapkan batas yang sama untuk setiap panggilan AWS yang dilakukannya saat memverifikasi kredensial Anda, dan untuk pencarian kredensial sebelum setiap pemeriksaan model. Selama verifikasi kredensial, pemeriksaan yang melampaui batas gagal dengan Timed out after 60s waiting for AWS.
Konfigurasi kredensial lanjutan
Claude Code mendukung penyegaran kredensial otomatis untuk AWS SSO dan penyedia identitas perusahaan. Tambahkan pengaturan ini ke file pengaturan Claude Code Anda (lihat Settings untuk lokasi file). Dua pengaturan ini memiliki kondisi pemicu yang berbeda:awsAuthRefresh: berjalan hanya ketika Claude Code mendeteksi bahwa kredensial AWS Anda kedaluwarsa, baik secara lokal berdasarkan stempel waktu mereka atau ketika API mengembalikan kesalahan kredensial, kemudian mencoba ulang permintaan dengan kredensial yang disegarkan.awsCredentialExport: berjalan pada awal sesi dan pada setiap pemuatan ulang kredensial, bahkan ketika kredensial dalam rantai penyedia kredensial default AWS Anda masih berlaku. Gunakan ini ketika akun Amazon Bedrock Anda memerlukan kredensial lintas akun yang berbeda dari yang akan diselesaikan oleh rantai penyedia default.
awsAuthRefresh, Claude Code membuat panggilan STS GetCallerIdentity untuk mengonfirmasi bahwa kredensial Anda benar-benar kedaluwarsa, dan melewati perintah ketika kredensial masih berfungsi. Claude Code mengirim pemeriksaan ini melalui konfigurasi proxy Anda, menghormati HTTPS_PROXY dan NO_PROXY. Sebelum v2.1.239, Claude Code mengirim pemeriksaan ini secara langsung dan tergantung pada startup di jaringan yang hanya memungkinkan keluar melalui proxy.
awsAuthRefresh: Gunakan ini untuk perintah yang memodifikasi direktori .aws, seperti memperbarui kredensial, cache SSO, atau file konfigurasi. Output perintah ditampilkan kepada pengguna, tetapi input interaktif tidak didukung. Ini bekerja dengan baik untuk alur SSO berbasis browser di mana CLI menampilkan URL atau kode dan Anda menyelesaikan autentikasi di browser.
awsCredentialExport: Hanya gunakan ini jika Anda tidak dapat memodifikasi .aws dan harus secara langsung mengembalikan kredensial. Output ditangkap secara diam-diam dan tidak ditampilkan kepada pengguna. Perintah harus menampilkan JSON dalam format ini:
aws configure export-credentials --format process juga diterima, dengan kunci yang sama di tingkat atas alih-alih bersarang di bawah Credentials.
Expiration bersifat opsional. Ketika perintah mengembalikan Expiration ISO 8601 yang valid, Claude Code menyimpan kredensial dalam cache hingga lima menit sebelum waktu itu. Tanpanya, kredensial disimpan dalam cache selama satu jam.
Ketika Anda mengonfigurasi awsCredentialExport tanpa awsAuthRefresh, Claude Code menggunakan kredensial yang diekspor secara langsung dan tidak menyelesaikan kembali rantai penyedia kredensial default AWS pada startup. Memerlukan Claude Code v2.1.206 atau lebih baru.
- Konfigurasi Claude Code
Atur variabel lingkungan berikut untuk mengaktifkan Amazon Bedrock:
-
Anda hanya perlu mengatur
AWS_REGIONuntuk menimpa wilayah profil AWS Anda atau ketika profil Anda tidak memiliki wilayah. Claude Code menyelesaikan wilayah dalam urutan ini:AWS_REGIONAWS_DEFAULT_REGIONregionyang ditetapkan pada profil AWS aktif Anda, dibaca dari file kredensial bersama AWS terlebih dahulu dan kemudian file konfigurasi bersama, mencocokkan prioritas SDK AWSus-east-1
AWS_PROFILEjika diatur, jika tidakdefault. AturAWS_SHARED_CREDENTIALS_FILEatauAWS_CONFIG_FILEuntuk menunjuk ke jalur file non-default. Jalankan/statusuntuk melihat wilayah yang diselesaikan. Ketika wilayah berasal dari file konfigurasi AWS Anda atau fallback default, Claude Code juga mencatat sumber dalam output/status. -
Saat menggunakan Amazon Bedrock, perintah
/logouttidak tersedia karena autentikasi ditangani melalui kredensial AWS. - Alat WebSearch tidak tersedia di Amazon Bedrock. Lihat perilaku alat WebSearch.
-
Anda dapat menggunakan file pengaturan untuk variabel lingkungan seperti
AWS_PROFILEyang tidak ingin Anda bocorkan ke proses lain. Lihat Settings untuk informasi lebih lanjut.
- Pin versi model
Atur variabel lingkungan ini ke ID model Amazon Bedrock spesifik.
Tanpa ANTHROPIC_DEFAULT_OPUS_MODEL, alias opus di Amazon Bedrock diselesaikan ke Opus 5.5, dan tanpa ANTHROPIC_DEFAULT_SONNET_MODEL, alias sonnet diselesaikan ke Sonnet 4.5. Contoh ini pin setiap alias ke versi spesifik:
us.. Jika Anda menggunakan awalan wilayah berbeda atau profil inferensi aplikasi, sesuaikan sesuai kebutuhan. Di wilayah AWS GovCloud, gunakan awalan us-gov..
Untuk menyimpan model default bawaan dan mengubah hanya awalan pilihan mereka, atur ANTHROPIC_BEDROCK_REGION_PREFIX alih-alih pinning. Perbedaannya ditunjukkan dalam apa yang alias opus diselesaikan ke:
Untuk ID model saat ini dan warisan, lihat Models overview. Untuk daftar lengkap variabel lingkungan pinning, lihat Model configuration.
Claude Code menggunakan model default ini ketika tidak ada variabel pinning yang diatur:
Tugas latar belakang seperti pembuatan judul sesi menggunakan model kecil/cepat, biasanya model kelas Haiku. Di Amazon Bedrock, Claude Code menggunakan model Sonnet default untuk tugas latar belakang karena Haiku mungkin tidak diaktifkan di setiap akun atau wilayah. Dua pilihan mengubah model mana yang membawanya:
- Ketika Anda memilih model utama dengan
--model,ANTHROPIC_MODEL, atau pengaturanmodel, tugas latar belakang menggunakan model itu. Ketika Claude Code memulai sesi pada model yang Anda atur denganANTHROPIC_DEFAULT_MODEL, tugas latar belakang juga menggunakan model itu. PengaturanANTHROPIC_DEFAULT_OPUS_MODELtanpaANTHROPIC_DEFAULT_SONNET_MODELjuga dihitung sebagai pilihan, karena model Sonnet bawaan mungkin tidak diaktifkan di akun yang mengarahkan Opus-nya sendiri. - Untuk menggunakan Haiku untuk tugas latar belakang, atur
ANTHROPIC_DEFAULT_HAIKU_MODELke ID model yang tersedia di akun Anda.
opus diselesaikan ke Opus 5 dari v2.1.219. Pada v2.1.207 melalui v2.1.218, model utama di Amazon Bedrock default ke Opus 4.8 dan alias opus diselesaikan ke Opus 4.8. Sebelum v2.1.207, model utama default ke Sonnet 4.5, alias opus diselesaikan ke Opus 4.6, dan tugas latar belakang selalu menggunakan model utama.
Untuk menyesuaikan model lebih lanjut, gunakan salah satu metode ini:
Prompt caching mungkin tidak tersedia di semua wilayah Amazon Bedrock. Jika hitungan token cache tetap di nol, periksa model, wilayah, dan batas yang didukung dalam dokumentasi Amazon Bedrock.
Petakan setiap versi model ke profil inferensi
Variabel lingkunganANTHROPIC_DEFAULT_*_MODEL mengonfigurasi satu profil inferensi per keluarga model. Jika organisasi Anda perlu mengekspos beberapa versi keluarga yang sama di pemilih /model, masing-masing dirutekan ke ARN profil inferensi aplikasi sendiri, gunakan pengaturan modelOverrides dalam file pengaturan Anda.
Contoh ini memetakan empat versi Opus ke ARN yang berbeda sehingga pengguna dapat beralih di antara mereka tanpa melewati profil inferensi organisasi Anda:
/model, Claude Code memanggil Amazon Bedrock dengan ARN yang dipetakan. Pemetaan yang sama berlaku ketika Anda meneruskan ID model Anthropic secara langsung melalui --model atau ANTHROPIC_MODEL. Versi tanpa override kembali ke ID model Amazon Bedrock bawaan atau profil inferensi yang cocok yang ditemukan pada startup. Sebelum v2.1.200, nilai --model dan ANTHROPIC_MODEL mencapai Amazon Bedrock apa adanya tanpa melewati peta override. Lihat Override model IDs per version untuk detail tentang bagaimana override berinteraksi dengan availableModels dan pengaturan model lainnya.
Pemeriksaan model startup
Ketika Claude Code dimulai dengan Amazon Bedrock yang dikonfigurasi, Claude Code memverifikasi bahwa model yang dimaksudkan untuk digunakan dapat diakses di akun Anda. Jika Anda telah menyematkan versi model yang lebih lama dari default Claude Code saat ini, dan akun Anda dapat memanggil versi yang lebih baru, Claude Code akan meminta Anda untuk memperbarui pin. Menerima akan menulis ID model baru ke file pengaturan pengguna Anda dan memulai ulang Claude Code. Menolak akan diingat hingga perubahan versi default berikutnya. Pin yang menunjuk ke profil inferensi aplikasi ARN dilewati, karena dikelola oleh administrator Anda. Jika Anda belum menyematkan model dan default saat ini tidak tersedia di akun Anda, Claude Code akan kembali untuk sesi saat ini dan menampilkan pemberitahuan. Claude Code mencoba versi sebelumnya dari model default terlebih dahulu dan, ketika default adalah model Opus dan tidak ada versi Opus yang tersedia, kembali ke model Sonnet default. Fallback tidak disimpan. Aktifkan model yang lebih baru di akun Amazon Bedrock Anda atau sematkan versi untuk membuat pilihan permanen. Ketika Anda memulai sesi pada versi Sonnet atau Opus tertentu, misalnya dengan--model, ANTHROPIC_MODEL, atau pengaturan model, versi tersebut bertindak sebagai default yang disematkan sesi untuk alias sonnet atau opus yang cocok. Claude Code melewati pemeriksaan ketersediaan untuk default bawaan yang diganti model Anda dan dimulai pada model yang Anda konfigurasi, tanpa pemberitahuan fallback.
Alias model seperti opus tidak bertindak sebagai pin, begitu juga ID model yang tidak dikenali Claude Code, seperti profil inferensi aplikasi ARN.
Prefiks profil inferensi lintas wilayah
Pada Amazon Bedrock Invoke API, Claude Code menyelesaikan model default bawaan ke ID profil inferensi lintas wilayah; untuk merutekan versi model melalui profil inferensi Anda sendiri, lihat Petakan setiap versi model ke profil inferensi. Tabel ini menunjukkan prefiks yang disukai Claude Code untuk setiap wilayah AWS yang diselesaikan:
Atur
ANTHROPIC_BEDROCK_REGION_PREFIX untuk memilih prefiks yang dicoba Claude Code terlebih dahulu; ketika Claude Code dapat memeriksa ketersediaan profil dan menemukan tidak ada profil yang cocok untuk model, Claude Code kembali seperti yang dijelaskan dalam urutan resolusi di bawah. Nilai yang valid adalah us, eu, apac, jp, au, dan global. Misalnya, atur ke global ketika akun Anda memiliki profil global. diaktifkan tetapi Claude Code akan menurunkan satu yang spesifik geografis dari wilayah AWS Anda. Memerlukan Claude Code v2.1.224 atau lebih baru.
Contoh ini merutekan model default melalui profil global.:
- Ketika Claude Code dapat mencantumkan profil inferensi di akun Anda, Claude Code menyelesaikan setiap model dalam urutan ini:
- Profil dengan prefiks pilihan Anda.
- Profil yang cocok, untuk model yang tidak memiliki profil dengan prefiks tersebut.
- ID model bawaan dengan prefiks pilihan Anda, untuk model yang tidak memiliki profil yang cocok sama sekali. Claude Code menerapkan ID ini tanpa memeriksa ketersediaan pada langkah ini; pemeriksaan model startup masih mencakup model default sesi.
- Ketika penemuan profil tidak tersedia, Claude Code menerapkan prefiks tanpa memeriksa ketersediaan. Jika akun Anda tidak memiliki profil inferensi dengan prefiks tersebut diaktifkan, permintaan gagal dengan kesalahan 400.
modelOverrides; ID model format Anthropic diselesaikan melalui pemetaan yang sama seperti pemilih /model. Claude Code juga mengabaikan variabel dalam dua kasus:
- Di wilayah AWS GovCloud, Claude Code selalu menggunakan
us-gov., satu-satunya prefiks yang merutekan dalam partisi GovCloud. - Ketika Anda menetapkan nilai yang bukan salah satu dari nilai yang valid, Claude Code kembali ke prefiks pilihan yang diturunkan dari wilayah.
Konfigurasi IAM
Buat kebijakan IAM dengan izin yang diperlukan untuk Claude Code:bedrock:GetInferenceProfile memungkinkan Claude Code menyelesaikan ARN profil inferensi aplikasi ke model fondasi pendukungnya, yang digunakan untuk memilih bentuk permintaan yang benar untuk model tersebut.
Jika token tidak memiliki izin ini, Claude Code pulih secara otomatis dengan mencoba ulang sekali dengan bentuk alternatif, sehingga permintaan tetap berhasil tetapi setiap model baru menambahkan perjalanan bolak-balik ekstra. Memberikan izin menghindari percobaan ulang. Ini paling sering berlaku untuk penyebaran AWS_BEARER_TOKEN_BEDROCK, di mana kebijakan token biasanya lebih sempit daripada peran IAM penuh.
Untuk detail, lihat dokumentasi IAM Bedrock.
Buat akun AWS khusus untuk Claude Code untuk menyederhanakan pelacakan biaya dan kontrol akses.
Jendela konteks token 1M
Claude Sonnet 5, Opus 4.6 dan yang lebih baru, serta Sonnet 4.6 mendukung jendela konteks token 1M di Amazon Bedrock. Sonnet 5 selalu berjalan dengan jendela 1M di kedua API Invoke dan endpoint Mantle, tanpa varian[1m] untuk dipilih. Untuk model lainnya di API Invoke, Claude Code secara otomatis mengaktifkan jendela konteks yang diperluas ketika Anda memilih varian model 1M.
Wizard pengaturan menawarkan opsi konteks 1M ketika mempin model. Untuk mengaktifkannya untuk model yang dipinnya secara manual, tambahkan [1m] ke ID model. Lihat Pin models for third-party deployments untuk detail.
Tingkat layanan
Tingkat layanan Amazon Bedrock memungkinkan Anda menukar biaya terhadap latensi. AturANTHROPIC_BEDROCK_SERVICE_TIER ke default, flex, atau priority:
X-Amzn-Bedrock-Service-Tier pada setiap permintaan. Ketersediaan tingkat bervariasi menurut model dan wilayah. Kapasitas yang dicadangkan menggunakan throughput yang disediakan ARN sebagai ID model alih-alih pengaturan ini.
AWS Guardrails
Amazon Bedrock Guardrails memungkinkan Anda menerapkan penyaringan konten untuk Claude Code. Buat Guardrail di konsol Amazon Bedrock, publikasikan versi, kemudian tambahkan header Guardrail ke file pengaturan Anda. Aktifkan inferensi Cross-Region pada Guardrail Anda jika Anda menggunakan profil inferensi lintas wilayah. Contoh konfigurasi:Gunakan endpoint Mantle
Mantle adalah endpoint Amazon Bedrock yang melayani model Claude melalui bentuk API Anthropic asli daripada Amazon Bedrock Invoke API. Ini menggunakan kredensial AWS yang sama dan konfigurasiawsAuthRefresh.
Mantle memiliki tindakan IAM-nya sendiri di bawah awalan bedrock-mantle:, jadi tindakan bedrock: dalam konfigurasi IAM tidak mencakupnya. Berikan identitas IAM Anda bedrock-mantle:CreateInference untuk inferensi dan bedrock-mantle:CountTokens untuk penghitungan token. Lihat Making inference requests dan Counting tokens dalam dokumentasi AWS, dan service authorization reference untuk setiap tindakan Mantle.
Aktifkan Mantle
Dengan kredensial AWS sudah dikonfigurasi, aturCLAUDE_CODE_USE_MANTLE untuk merutekan permintaan ke endpoint Mantle:
ANTHROPIC_BEDROCK_MANTLE_BASE_URL.
Jalankan /status di dalam Claude Code untuk mengonfirmasi. Baris penyedia menunjukkan Amazon Bedrock (Mantle) ketika Mantle aktif.
Pilih model Mantle
Mantle menggunakan ID model dengan awalananthropic. dan tanpa akhiran versi, misalnya anthropic.claude-sonnet-5 atau anthropic.claude-haiku-4-5. Model yang tersedia untuk akun Anda tergantung pada apa yang telah diberikan organisasi Anda; ID model tambahan tercantum dalam materi onboarding Anda dari AWS. Hubungi tim akun AWS Anda untuk meminta akses ke model yang diizinkan.
Atur model dengan flag --model atau dengan /model di dalam Claude Code:
Jalankan Mantle bersama Invoke API
Model yang tersedia untuk Anda di Mantle mungkin tidak mencakup setiap model yang Anda gunakan hari ini. MenetapkanCLAUDE_CODE_USE_BEDROCK dan CLAUDE_CODE_USE_MANTLE memungkinkan Claude Code memanggil kedua endpoint dari sesi yang sama. ID model yang cocok dengan format Mantle dirutekan ke Mantle, dan semua ID model lainnya pergi ke Amazon Bedrock Invoke API.
/model, daftarkan ID-nya di availableModels di file pengaturan Anda. Pengaturan ini juga membatasi pemilih ke entri yang terdaftar. Mendaftarkan anthropic.claude-haiku-4-5 menghapus alias haiku biasa dari pemilih, jadi juga daftarkan awalan versi atau ID lengkap untuk versi yang ingin Anda tetap dapat dipilih. ID Mantle dan alias haiku diselesaikan ke keluarga model yang sama, jadi penggabungan hanya menyimpan entri yang lebih spesifik. Lihat Merge behavior:
anthropic. ditambahkan sebagai opsi pemilih khusus dan dirutekan ke Mantle. Ganti anthropic.claude-haiku-4-5 dengan ID model yang telah diberikan akun Anda. Lihat Restrict model selection untuk cara availableModels berinteraksi dengan pengaturan model lainnya.
Ketika kedua penyedia aktif, /status menunjukkan Amazon Bedrock + Amazon Bedrock (Mantle).
Rutekan Mantle melalui gateway
Jika organisasi Anda merutekan lalu lintas model melalui LLM gateway terpusat yang menyuntikkan kredensial AWS sisi server, nonaktifkan autentikasi sisi klien sehingga Claude Code mengirim permintaan tanpa tanda tangan SigV4 atau headerx-api-key:
Variabel lingkungan Mantle
Variabel ini khusus untuk endpoint Mantle. Lihat Environment variables untuk daftar lengkap.Pemecahan Masalah
Loop autentikasi dengan SSO dan proxy perusahaan
Jika tab browser muncul berulang kali saat menggunakan AWS SSO, hapus pengaturanawsAuthRefresh dari file pengaturan Anda. Ini dapat terjadi ketika VPN perusahaan atau proxy inspeksi TLS mengganggu alur browser SSO. Claude Code memperlakukan koneksi yang terputus sebagai kegagalan autentikasi, menjalankan kembali awsAuthRefresh, dan loop tanpa batas.
Jika lingkungan jaringan Anda mengganggu alur SSO berbasis browser otomatis, gunakan aws sso login secara manual sebelum memulai Claude Code alih-alih mengandalkan awsAuthRefresh.
Kesalahan sertifikat di belakang proxy yang melakukan inspeksi TLS
Claude Code menerapkan konfigurasi penyimpanan sertifikat CA Anda ke permintaannya ke AWS, termasuk:- Penemuan model
- Penghitungan token
- Panggilan kredensial peran STS dan SSO yang menyelesaikan kredensial AWS Anda
- Verifikasi kredensial dan pemeriksaan model wizard penyiapan
NODE_EXTRA_CA_CERTS tidak memerlukan penyiapan khusus Amazon Bedrock.
Sebelum v2.1.260, Claude Code menerapkan konfigurasi CA Anda ke permintaan ini hanya ketika mereka melewati proxy yang dikonfigurasi, dan pada koneksi langsung mereka hanya mempercayai penyimpanan sertifikat default runtime.
Sebelum v2.1.261, pencarian kredensial di belakang pemeriksaan model wizard penyiapan dengan opsi Use credentials already in my environment masih hanya mempercayai penyimpanan sertifikat default runtime. Di belakang proxy yang melakukan inspeksi TLS yang sertifikat akarnya hanya ada di penyimpanan OS, permintaan yang terpengaruh gagal dengan unable to get local issuer certificate, atau wizard menunjukkan model sebagai unreachable, sementara permintaan inferensi berhasil. Perbarui ke v2.1.261 atau lebih baru.
Masalah wilayah
Jika Anda mengalami masalah wilayah:- Periksa ketersediaan model:
aws bedrock list-inference-profiles --region your-region - Beralih ke wilayah yang didukung:
export AWS_REGION=us-east-1 - Pertimbangkan menggunakan profil inferensi untuk akses lintas wilayah
- Tentukan model sebagai ID profil inferensi
Kesalahan streaming di belakang gateway atau proxy
Amazon Bedrock melakukan streaming responsInvokeModelWithResponseStream dalam format event-stream biner dengan header Content-Type: application/vnd.amazon.eventstream. Gateway atau proxy antara Claude Code dan Amazon Bedrock harus meneruskan badan respons dan headernya, termasuk Content-Type, seperti yang dikirim Amazon Bedrock.
Jika gateway menulis ulang Content-Type ke nilai lain, Claude Code menolak respons dengan kesalahan yang dimulai dengan Bedrock streaming response has content-type, menyebutkan nilai yang diterima. Penulisan ulang umum adalah text/event-stream, dari integrasi yang memancarkan kembali aliran sebagai server-sent events.
Jika gateway menghapus atau mengosongkan header sebagai gantinya, Claude Code mengasumsikan badan adalah event stream Amazon Bedrock dan mendekodenya, jadi badan yang gateway teruskan tanpa diubah terus melakukan streaming.
Jika gateway yang menghapus header juga memancarkan kembali aliran sebagai server-sent events, Claude Code tidak dapat mendekode badan dan kembali ke jalur non-streaming yang lebih lambat pada setiap giliran: setiap respons muncul hanya setelah selesai alih-alih melakukan streaming. Dalam hal itu, atur CLAUDE_CODE_DISABLE_BEDROCK_CONTENT_TYPE_DEFAULT=1 sehingga Claude Code membaca badan sebagai server-sent events sebagai gantinya.
Untuk memperbaiki kesalahan atau fallback, konfigurasikan gateway untuk meneruskan badan respons InvokeModelWithResponseStream dan header Content-Type-nya tanpa diubah.
Gateway yang mengonversi aliran ke server-sent events tidak lagi melayani Amazon Bedrock API. Jika juga menerima permintaan Anthropic Messages API, hubungkan sebagai gateway LLM dengan ANTHROPIC_BASE_URL alih-alih CLAUDE_CODE_USE_BEDROCK.
Penghitungan token nol dalam /context
Perintah/context menghitung token untuk setiap grup alat dengan mengirimkan skema alat ke API count-tokens Amazon Bedrock. Pada versi Claude Code sebelum v2.1.196, Amazon Bedrock menolak permintaan itu karena skema membawa bidang yang tidak diterima API count-tokens-nya, jadi setiap grup alat menunjukkan 0 token. Baris lain dalam rincian, seperti pesan dan file memori, tidak terpengaruh.
Perbarui ke v2.1.196 atau lebih baru.
Kesalahan endpoint Mantle
Jika/status tidak menunjukkan Amazon Bedrock (Mantle) setelah Anda menetapkan CLAUDE_CODE_USE_MANTLE, variabel tidak mencapai proses. Konfirmasi bahwa variabel diekspor di shell tempat Anda meluncurkan claude, atau atur di blok env dari file pengaturan Anda.
Apa yang berarti 403 dari endpoint Mantle tergantung pada apakah kesalahan menyebutkan tindakan IAM:
- Jika kesalahan menyebutkan tindakan
bedrock-mantle:, berikan identitas IAM Anda tindakan itu. - Jika kesalahan tidak menyebutkan tindakan dan kredensial Anda valid, akun AWS Anda belum diberikan akses ke model yang Anda minta. Hubungi tim akun AWS Anda untuk meminta akses.
400 yang menyebutkan ID model berarti model itu tidak dilayani di Mantle. Mantle memiliki lineup model sendiri yang terpisah dari katalog Bedrock standar, jadi ID profil inferensi seperti us.anthropic.claude-sonnet-4-6 tidak akan berfungsi. Gunakan ID format Mantle, atau aktifkan kedua endpoint sehingga Claude Code merutekan setiap permintaan ke endpoint tempat model tersedia.