Langsung ke konten utama
Gateway adalah proxy yang dijalankan organisasi Anda antara Claude Code dan penyedia model. Claude Code mengirimkan lalu lintas API ke gateway alih-alih langsung ke penyedia, dan gateway meneruskannya menggunakan kredensial yang dipegang organisasi Anda. Pengembang melakukan autentikasi ke gateway daripada memegang kredensial penyedia, sehingga autentikasi, pelacakan penggunaan, anggaran, dan pencatatan audit terjadi di satu tempat yang Anda kontrol. Claude Code menyertakan gateway yang di-host sendiri, Claude apps gateway, dalam biner claude, sehingga Anda tidak perlu mengadopsi produk gateway terpisah untuk menjalankan satu. Jika organisasi Anda sudah menjalankan LLM gateway, Claude Code juga bekerja dengan itu. Halaman ini mencakup:

How a gateway works

Setiap Claude Code pengembang ditunjukkan ke alamat gateway dan melakukan autentikasi dengan kredensial yang dikeluarkan gateway. Gateway melakukan autentikasi pengembang, menerapkan aturan akses dan anggaran apa pun yang Anda konfigurasikan, dan meneruskan permintaan ke penyedia Anda dengan kredensial organisasi. Penyedia dapat berupa API Anthropic atau penyedia cloud seperti Amazon Bedrock, Agent Platform Google Cloud, atau Microsoft Foundry; konfigurasi gateway memutuskan. Dengan Claude apps gateway, atau gateway lain yang mengekspos titik akhir format Anthropic tunggal, mengubah penyedia tidak memerlukan menyentuh mesin pengembang.
Diagram menunjukkan Claude Code merutekan melalui gateway. Di zona mesin pengembang, CLI Claude Code dan ekstensi VS Code mengirimkan permintaan ke alamat gateway dengan kredensial per-pengembang. Di zona berlabel infrastruktur Anda, gateway menangani autentikasi, pelacakan penggunaan, anggaran, dan perutean, dan meneruskan permintaan dengan kredensial organisasi Anda. Di zona penyedia model, panah solid mengarah ke penyedia yang Anda konfigurasikan, ditampilkan sebagai API Anthropic, dan panah putus-putus mengarah ke opsi penyedia lain, diilustrasikan dengan Amazon Bedrock, Google Cloud, dan Microsoft Foundry sebagai contoh.
Dua jenis kredensial terlibat:
  • Kredensial pengembang: setiap pengembang memegang milik mereka sendiri, dikeluarkan oleh gateway. Ini melakukan autentikasi mereka ke gateway dan mengidentifikasi mereka dalam pelacakan penggunaan
  • Kredensial penyedia: gateway memegang satu kredensial untuk akun penyedia Anda, dibagikan oleh semua lalu lintas yang diteruskan

Choose a gateway

Claude Code bekerja dengan gateway Anthropic sendiri atau dengan gateway yang sudah dijalankan organisasi Anda.

Claude apps gateway

Claude apps gateway adalah gateway yang di-host sendiri milik Anthropic, disertakan dalam biner claude. Ini merutekan ke Amazon Bedrock, Google Cloud, Microsoft Foundry, atau API Anthropic sebagai upstream. Pengembang masuk dengan penyedia identitas perusahaan Anda melalui /login, gateway memberlakukan akses model dan pengaturan terkelola berdasarkan grup IdP, dan memancarkan metrik penggunaan OpenTelemetry Protocol (OTLP) ke tumpukan observabilitas Anda sendiri. Karena dibangun dan diuji bersama setiap rilis Claude Code, ia meneruskan header dan bidang permintaan yang dikirim Claude Code. Gateway yang dipertahankan secara terpisah memerlukan aturan penerusan diperbarui karena header dan bidang tersebut berubah dengan setiap rilis; Claude apps gateway dirilis dengan CLI, jadi tidak ada daftar untuk tetap terkini. Lihat Ketersediaan dan keterbatasan untuk set kecil fitur yang berperilaku berbeda pada sesi gateway. Masuk gateway adalah langkah SSO browser, dan tidak ada alur token layanan, jadi pipeline CI tanpa pengembang untuk menyetujui masuk tidak dapat melakukan autentikasi melaluinya; konfigurasikan yang terhadap penyedia Anda secara langsung. Sesi SDK Agent dan claude -p berjalan pada mesin tempat pengembang telah masuk menggunakan sesi gateway mesin itu dan diatur oleh kebijakannya. Lihat Pipeline CI dan mesin jarak jauh. Lihat Claude apps gateway untuk menerapkannya.

Other gateways

Jika organisasi Anda sudah menjalankan gateway LLM atau gateway API, Anda dapat menggunakannya sebagai gantinya. Anthropic tidak mendukung, mempertahankan, atau mengaudit produk gateway lain, dan tidak mendukung perutean Claude Code ke model non-Claude melalui gateway apa pun. Lihat Other LLM gateways untuk daftar periksa peluncuran admin, apa yang harus diimplementasikan gateway, dan cara menunjukkan Claude Code ke sana.

Subscriptions and gateways

Ketika pengembang terhubung melalui gateway dengan kredensial gateway, penggunaan ditagihkan ke akun penyedia organisasi Anda dengan tarif API, dan langganan claude.ai mereka tidak digunakan atau ditagihkan. Menetapkan ANTHROPIC_AUTH_TOKEN untuk gateway yang Anda jalankan, atau masuk ke Claude apps gateway dengan /login, mematikan masuk langganan untuk sesi itu. Setiap permintaan yang diteruskan di bawah kredensial itu ditagihkan ke akun di balik kredensial penyedia gateway. Pengecualiannya adalah menetapkan hanya ANTHROPIC_BASE_URL, tanpa kredensial gateway. Permintaan masih merutekan melalui gateway, tetapi login claude.ai yang disimpan tetap menjadi kredensial aktif, sehingga batas penggunaan dan penagihan langganan berlaku. Other LLM gateways mencakup konfigurasi itu dan apa yang harus diteruskan gateway agar berfungsi.

Configure separately from the gateway

Gateway merutekan permintaan API model. Beberapa hal yang mungkin Anda harapkan untuk ditangani dikonfigurasi di tempat lain:
  • Model mana yang menjawab: pilih model dengan perintah /model atau variabel lingkungan model. Gateway memutuskan ke mana permintaan pergi, bukan model mana yang dipilih pengembang. Claude apps gateway dapat membatasi pilihan dengan daftar izin availableModels per-grup, tetapi pengembang masih memilih di dalamnya.
  • Lalu lintas jaringan lainnya: Claude Code sendiri mengirimkan pemeriksaan versi dan unduhan langsung ke Anthropic, terpisah dari jalur gateway. Apakah aliran telemetri klien opsional juga aktif tergantung pada penyedia Anda; tabel default telemetri mencakup setiap kasus. Pada sesi Claude apps gateway yang masuk, kredensial gateway menonaktifkan analitik terikat Anthropic dan, ketika penerusan telemetri dikonfigurasi, menyematkan ekspor OTLP ke gateway. Jaringan Anda masih memerlukan egress ke domain yang diperlukan, atau atur CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC untuk mematikan aliran opsional.
  • Proxy HTTP perusahaan: HTTPS_PROXY berada di antara Claude Code dan setiap server yang dibicarakannya, termasuk gateway. Jika jaringan Anda memerlukan satu, konfigurasikan proxy selain gateway. Untuk Claude apps gateway khususnya, masuk memeriksa bahwa host proxy juga berada di jaringan pribadi; jika tidak, tambahkan host gateway ke NO_PROXY sehingga CLI terhubung langsung ke sana.

Next steps

Halaman berikutnya tergantung pada siapa yang menjalankan gateway. Gateway Anthropic berjalan dari biner claude dan memiliki panduan pengaturannya sendiri; gateway yang sudah dijalankan organisasi Anda memiliki protokol untuk diimplementasikan dan daftar periksa peluncuran admin.