Prerequisiti
Prima di configurare Claude Code con Amazon Bedrock, assicurati di avere:- Un account AWS con accesso a Amazon Bedrock abilitato
- Accesso ai modelli Claude desiderati (ad esempio, Claude Sonnet 4.6) in Amazon Bedrock
- AWS CLI installato e configurato (facoltativo - necessario solo se non hai un altro meccanismo per ottenere le credenziali)
- Autorizzazioni IAM appropriate
Accedi con Bedrock
Se disponi di credenziali AWS e desideri iniziare a utilizzare Claude Code tramite Amazon Bedrock, la procedura guidata di accesso ti guida attraverso i passaggi. Completi i prerequisiti lato AWS una volta per account; la procedura guidata gestisce il lato Claude Code.1
Abilita i modelli Anthropic nel tuo account AWS
Nella console di Amazon Bedrock, apri il catalogo dei modelli, seleziona un modello Anthropic e invia il modulo del caso d’uso. L’accesso viene concesso immediatamente dopo l’invio. Consulta Invia i dettagli del caso d’uso per AWS Organizations e Configurazione IAM per le autorizzazioni di cui il tuo ruolo ha bisogno.
2
Avvia Claude Code e scegli Amazon Bedrock
Esegui
claude. Al prompt di accesso, seleziona piattaforma di terze parti, quindi Amazon Bedrock. Se sei già connesso e visualizzi il prompt della chat, esegui /setup-bedrock per aprire la procedura guidata. Finché CLAUDE_CODE_USE_BEDROCK=1 non è impostato, Claude Code nasconde il comando dal menu dei comandi; digitalo per intero.3
Segui i prompt della procedura guidata
Scegli come autenticarti ad AWS: un profilo AWS rilevato dalla tua directory
~/.aws, una chiave API di Amazon Bedrock, una chiave di accesso e un segreto, o credenziali già presenti nel tuo ambiente. La procedura guidata chiede la tua regione, verifica quali modelli Claude il tuo account può invocare e ti consente di fissarli. Salva il risultato nel blocco env del tuo file di impostazioni utente, quindi non è necessario esportare variabili di ambiente da solo./setup-bedrock in qualsiasi momento per riaprire la procedura guidata e modificare le tue credenziali, regione o pin dei modelli. Il passaggio del pin del modello inizia dai tuoi modelli attualmente fissati. La procedura guidata scrive in ~/.claude/settings.json, o in $CLAUDE_CONFIG_DIR/settings.json quando CLAUDE_CONFIG_DIR è impostato.
Configurazione manuale
Per configurare Amazon Bedrock tramite variabili di ambiente invece della procedura guidata, ad esempio in CI o in un rollout aziendale con script, seguire i passaggi di seguito.
- Inviare i dettagli del caso d’uso
Prima di invocare un modello Anthropic per la prima volta, inviare i dettagli del caso d’uso. Questa operazione viene eseguita una volta per account AWS.
- Assicurarsi di disporre delle autorizzazioni IAM corrette descritte di seguito
- Navigare alla console di Amazon Bedrock
- Selezionare un modello Anthropic dal Catalogo modelli
- Completare il modulo del caso d’uso. L’accesso viene concesso immediatamente dopo l’invio.
PutUseCaseForModelAccess. Questa chiamata richiede l’autorizzazione IAM bedrock:PutUseCaseForModelAccess. L’approvazione si estende automaticamente agli account figlio.
- Configurare le credenziali AWS
Claude Code utilizza la catena di credenziali predefinita dell’SDK AWS. Configurare le credenziali utilizzando uno di questi metodi:
Opzione A: Configurazione AWS CLI
your-profile-name con il nome del profilo AWS prima di eseguire questi comandi.
sso_region del profilo, che non deve corrispondere alla regione in cui si esegue Amazon Bedrock. Nella versione 2.1.207, la regione di Amazon Bedrock ha sovrascritto sso_region, quindi un profilo la cui istanza di IAM Identity Center si trova in una regione diversa non è riuscito ad autenticarsi con un errore Session token not found or invalid.
Opzione D: Credenziali della console di gestione AWS
aws login.
Opzione E: Chiavi API di Amazon Bedrock
Caching delle credenziali e timeout di risoluzione
Claude Code risolve la catena del provider di credenziali predefinito AWS una volta e mantiene le credenziali risolte in memoria. Le riutilizza fino a cinque minuti prima della scadenza, o per un’ora quando non hanno scadenza, quindi un profilo supportato da SSO richiede credenziali da IAM Identity Center circa una volta per durata della credenziale. Un errore di credenziale dall’API cancella la cache e il nuovo tentativo risolve credenziali aggiornate. Richiede Claude Code v2.1.207 o successiva. La cache copre tutte le opzioni di credenziale sopra elencate tranne una chiave API di Amazon Bedrock, che non utilizza la catena del provider. Per risolvere la catena su ogni richiesta invece, impostareCLAUDE_CODE_SKIP_AWS_CRED_CACHE=1.
Ogni risoluzione della catena scade dopo 60 secondi. Se un passaggio della catena si blocca, ad esempio un helper credential_process che attende un input che non può ricevere, la richiesta non riesce con AWS default-chain credential resolve timed out. Se la catena esegue un accesso interattivo che legittimamente ha bisogno di più tempo, come SSO basato su browser con MFA tramite un wrapper come aws-vault, aumentare il limite in millisecondi con CLAUDE_CODE_AWS_CHAIN_RESOLVE_TIMEOUT_MS. Prima della versione 2.1.207, una risoluzione di credenziale bloccata lasciava la richiesta in attesa indefinitamente.
Tranne quando si esegue l’autenticazione con una chiave API di Amazon Bedrock, la procedura guidata di configurazione applica lo stesso limite a ogni chiamata AWS che effettua durante la verifica delle credenziali, e alla ricerca delle credenziali prima di ogni controllo del modello. Durante la verifica delle credenziali, un controllo che lo supera non riesce con Timed out after 60s waiting for AWS.
Configurazione avanzata delle credenziali
Claude Code supporta l’aggiornamento automatico delle credenziali per AWS SSO e provider di identità aziendali. Aggiungere queste impostazioni al file di impostazioni di Claude Code (vedere Settings per i percorsi dei file). Queste due impostazioni hanno diverse condizioni di attivazione:awsAuthRefresh: viene eseguito solo quando Claude Code rileva che le credenziali AWS sono scadute, localmente in base al loro timestamp o quando l’API restituisce un errore di credenziale, quindi ritenta la richiesta con credenziali aggiornate.awsCredentialExport: viene eseguito all’avvio della sessione e su ogni ricaricamento delle credenziali, anche quando le credenziali nella catena del provider di credenziali predefinito AWS sono ancora valide. Utilizzare questa opzione quando l’account Amazon Bedrock richiede credenziali tra account che differiscono da quelle che la catena del provider predefinito risolverebbe.
awsAuthRefresh, Claude Code effettua una chiamata STS GetCallerIdentity per confermare che le credenziali sono effettivamente scadute e ignora il comando quando funzionano ancora. Claude Code invia questo controllo attraverso la configurazione del proxy, rispettando HTTPS_PROXY e NO_PROXY. Prima della versione 2.1.239, Claude Code inviava questo controllo direttamente e si bloccava all’avvio su reti che consentono solo l’uscita attraverso un proxy.
awsAuthRefresh: Utilizzare questa opzione per i comandi che modificano la directory .aws, come l’aggiornamento delle credenziali, della cache SSO o dei file di configurazione. L’output del comando viene visualizzato all’utente, ma l’input interattivo non è supportato. Funziona bene per i flussi SSO basati su browser in cui la CLI visualizza un URL o un codice e si completa l’autenticazione nel browser.
awsCredentialExport: Utilizzare solo se non è possibile modificare .aws e si devono restituire direttamente le credenziali. L’output viene acquisito silenziosamente e non mostrato all’utente. Il comando deve restituire JSON in questo formato:
aws configure export-credentials --format process è accettato anche, con le stesse chiavi al livello superiore invece di annidate sotto Credentials.
Expiration è facoltativo. Quando il comando restituisce un Expiration ISO 8601 valido, Claude Code memorizza nella cache le credenziali fino a cinque minuti prima di quel momento. Senza di esso, le credenziali vengono memorizzate nella cache per un’ora.
Quando si configura awsCredentialExport senza awsAuthRefresh, Claude Code utilizza le credenziali esportate direttamente e non ri-risolve la catena del provider di credenziali predefinito AWS all’avvio. Richiede Claude Code v2.1.206 o successiva.
- Configurare Claude Code
Impostare le seguenti variabili di ambiente per abilitare Amazon Bedrock:
-
È necessario impostare
AWS_REGIONsolo per sovrascrivere la regione del profilo AWS o quando il profilo non ha una regione. Claude Code risolve la regione in questo ordine:AWS_REGIONAWS_DEFAULT_REGION- la
regionimpostata sul profilo AWS attivo, letta dal file delle credenziali condivise AWS per primo e poi dal file di configurazione condiviso, corrispondendo alla precedenza dell’SDK AWS us-east-1
AWS_PROFILEse impostato, altrimentidefault. ImpostareAWS_SHARED_CREDENTIALS_FILEoAWS_CONFIG_FILEper puntare a percorsi di file non predefiniti. Eseguire/statusper visualizzare la regione risolta. Quando la regione proviene dai file di configurazione AWS o dal fallback predefinito, Claude Code nota anche la fonte nell’output/status. -
Quando si utilizza Amazon Bedrock, il comando
/logoutnon è disponibile poiché l’autenticazione viene gestita tramite credenziali AWS. - Lo strumento WebSearch non è disponibile su Amazon Bedrock. Vedere Comportamento dello strumento WebSearch.
-
È possibile utilizzare file di impostazioni per variabili di ambiente come
AWS_PROFILEche non si desidera perdere in altri processi. Vedere Settings per ulteriori informazioni.
- Fissare le versioni del modello
Impostare queste variabili di ambiente su ID modello Amazon Bedrock specifici.
Senza ANTHROPIC_DEFAULT_OPUS_MODEL, l’alias opus su Amazon Bedrock si risolve in Opus 5.5, e senza ANTHROPIC_DEFAULT_SONNET_MODEL, l’alias sonnet si risolve in Sonnet 4.5. Questo esempio fissa ogni alias a una versione specifica:
us.. Se si utilizza un prefisso di regione diverso o profili di inferenza dell’applicazione, regolare di conseguenza. Nelle regioni AWS GovCloud, utilizzare il prefisso us-gov..
Per mantenere i modelli predefiniti integrati e modificare solo il loro prefisso preferito, impostare ANTHROPIC_BEDROCK_REGION_PREFIX invece di fissare. La differenza si mostra in ciò a cui l’alias opus si risolve:
Per gli ID modello attuali e legacy, vedere Panoramica dei modelli. Per l’elenco completo delle variabili di ambiente di fissaggio, vedere Configurazione del modello.
Claude Code utilizza questi modelli predefiniti quando non sono impostate variabili di fissaggio:
Le attività in background come la generazione del titolo della sessione utilizzano il modello piccolo/veloce, normalmente un modello di classe Haiku. Su Amazon Bedrock, Claude Code utilizza il modello Sonnet predefinito per le attività in background perché Haiku potrebbe non essere abilitato in ogni account o regione. Due selezioni cambiano quale modello li trasporta:
- Quando si seleziona un modello primario con
--model,ANTHROPIC_MODELo l’impostazionemodel, le attività in background utilizzano quel modello. Quando Claude Code avvia la sessione sul modello impostato conANTHROPIC_DEFAULT_MODEL, le attività in background utilizzano anche quel modello. L’impostazione diANTHROPIC_DEFAULT_OPUS_MODELsenzaANTHROPIC_DEFAULT_SONNET_MODELconta anche come una selezione, perché il modello Sonnet integrato potrebbe non essere abilitato in un account che indirizza il proprio Opus. - Per utilizzare Haiku per le attività in background, impostare
ANTHROPIC_DEFAULT_HAIKU_MODELsu un ID modello disponibile nel proprio account.
opus si risolveva in Opus 5 dalla versione 2.1.219. Nella versione 2.1.207 fino a 2.1.218, il modello primario su Amazon Bedrock era predefinito su Opus 4.8 e l’alias opus si risolveva in Opus 4.8. Prima della versione 2.1.207, il modello primario era predefinito su Sonnet 4.5, l’alias opus si risolveva in Opus 4.6 e le attività in background utilizzavano sempre il modello primario.
Per personalizzare ulteriormente i modelli, utilizzare uno di questi metodi:
La memorizzazione nella cache del prompt potrebbe non essere disponibile in tutte le regioni di Amazon Bedrock. Se i conteggi dei token della cache rimangono a zero, controllare modelli supportati, regioni e limiti nella documentazione di Amazon Bedrock.
Mappare ogni versione del modello a un profilo di inferenza
Le variabili di ambienteANTHROPIC_DEFAULT_*_MODEL configurano un profilo di inferenza per famiglia di modelli. Se l’organizzazione ha bisogno di esporre diverse versioni della stessa famiglia nel selettore /model, ciascuna indirizzata al proprio ARN del profilo di inferenza dell’applicazione, utilizzare l’impostazione modelOverrides nel file di impostazioni.
Questo esempio mappa quattro versioni di Opus a ARN distinti in modo che gli utenti possano passare tra loro senza aggirare i profili di inferenza dell’organizzazione:
/model, Claude Code chiama Amazon Bedrock con l’ARN mappato. La stessa mappatura si applica quando si passa l’ID modello Anthropic direttamente tramite --model o ANTHROPIC_MODEL. Le versioni senza un override ritornano all’ID modello Amazon Bedrock integrato o a qualsiasi profilo di inferenza corrispondente scoperto all’avvio. Prima della versione 2.1.200, i valori --model e ANTHROPIC_MODEL raggiungevano Amazon Bedrock così come erano senza passare attraverso la mappa di override. Vedere Override degli ID modello per versione per i dettagli su come gli override interagiscono con availableModels e altre impostazioni del modello.
Controlli del modello all’avvio
Quando Claude Code si avvia con Amazon Bedrock configurato, verifica che i modelli che intende utilizzare siano accessibili nel vostro account. Se avete fissato una versione del modello più vecchia rispetto al valore predefinito corrente di Claude Code, e il vostro account può richiamare la versione più recente, Claude Code vi chiede di aggiornare il pin. Accettando si scrive il nuovo ID del modello nel vostro file di impostazioni utente e si riavvia Claude Code. Rifiutando viene ricordato fino al prossimo cambio della versione predefinita. I pin che puntano a un ARN del profilo di inferenza dell’applicazione vengono saltati, poiché sono gestiti dall’amministratore. Se non avete fissato un modello e il valore predefinito corrente non è disponibile nel vostro account, Claude Code esegue il fallback per la sessione corrente e mostra un avviso. Prova prima le versioni precedenti del modello predefinito e, quando il valore predefinito è un modello Opus e nessuna versione Opus è disponibile, esegue il fallback al modello Sonnet predefinito. Il fallback non viene mantenuto. Abilitate il modello più recente nel vostro account Amazon Bedrock o fissate una versione per rendere permanente la scelta. Quando avviate la sessione su una versione specifica di Sonnet oppure Opus, ad esempio con--model, ANTHROPIC_MODEL, o l’impostazione model, quella versione agisce come valore predefinito fissato della sessione per l’alias sonnet oppure opus corrispondente. Claude Code salta il controllo di disponibilità per il valore predefinito integrato che il vostro modello sostituisce e si avvia sul modello che avete configurato, senza alcun avviso di fallback.
Gli alias dei modelli come opus non agiscono come pin, e nemmeno un ID del modello che Claude Code non riconosce, come un ARN del profilo di inferenza dell’applicazione.
Prefissi del profilo di inferenza tra regioni
Sull’API Amazon Bedrock Invoke API, Claude Code risolve i suoi modelli predefiniti incorporati agli ID del profilo di inferenza tra regioni; per instradare le versioni dei modelli attraverso i vostri profili di inferenza, consultate Mappare ogni versione del modello a un profilo di inferenza. Questa tabella mostra il prefisso che Claude Code preferisce per ogni regione AWS risolta:
Impostare
ANTHROPIC_BEDROCK_REGION_PREFIX per scegliere il prefisso che Claude Code prova per primo; quando Claude Code può verificare la disponibilità del profilo e non trova alcun profilo corrispondente per un modello, esegue il fallback come descritto nell’ordine di risoluzione di seguito. I valori validi sono us, eu, apac, jp, au e global. Ad esempio, impostatelo su global quando il vostro account ha profili global. abilitati ma Claude Code ne deriverebbe uno specifico della geografia dalla vostra regione AWS. Richiede Claude Code v2.1.224 o successivo.
Questo esempio instrada i modelli predefiniti attraverso profili global.:
- Quando Claude Code può elencare i profili di inferenza nel vostro account, risolve ogni modello in questo ordine:
- Il profilo con il vostro prefisso preferito.
- Qualsiasi profilo corrispondente, per un modello che non ha un profilo con quel prefisso.
- L’ID del modello incorporato con il vostro prefisso preferito, per un modello che non ha alcun profilo corrispondente. Claude Code applica questo ID senza verificare la disponibilità in questo passaggio; i controlli del modello di avvio coprono comunque i modelli predefiniti della sessione.
- Quando l’individuazione del profilo non è disponibile, Claude Code applica il prefisso senza verificare la disponibilità. Se il vostro account non ha profili di inferenza con quel prefisso abilitati, le richieste non riescono con un errore 400.
modelOverrides; gli ID dei modelli in formato Anthropic si risolvono attraverso la stessa mappatura del selettore /model. Claude Code ignora inoltre la variabile in due casi:
- Nelle regioni AWS GovCloud, Claude Code utilizza sempre
us-gov., l’unico prefisso che instrada all’interno della partizione GovCloud. - Quando impostate un valore che non è uno dei valori validi, Claude Code esegue il fallback al prefisso preferito derivato dalla regione.
Configurazione IAM
Crea una policy IAM con le autorizzazioni richieste per Claude Code:bedrock:GetInferenceProfile consente a Claude Code di risolvere un ARN del profilo di inferenza dell’applicazione al suo modello di fondazione di supporto, che viene utilizzato per selezionare la forma di richiesta corretta per quel modello.
Se il token non dispone di questa autorizzazione, Claude Code si recupera automaticamente ritentando una volta con la forma alternativa, quindi le richieste hanno comunque successo ma ogni nuovo modello aggiunge un round-trip aggiuntivo. Concedere l’autorizzazione evita il retry. Questo si applica più spesso alle distribuzioni AWS_BEARER_TOKEN_BEDROCK, dove la policy del token è tipicamente più ristretta di un ruolo IAM completo.
Per i dettagli, vedi Documentazione IAM di Amazon Bedrock.
Crea un account AWS dedicato per Claude Code per semplificare il tracciamento dei costi e il controllo degli accessi.
Finestra di contesto da 1M token
Claude Sonnet 5, Opus 4.6 e versioni successive, e Sonnet 4.6 supportano la finestra di contesto da 1M token su Amazon Bedrock. Sonnet 5 funziona sempre con la finestra da 1M sia sull’API Invoke che sull’endpoint Mantle, senza alcuna variante[1m] da selezionare. Per gli altri modelli sull’API Invoke, Claude Code abilita automaticamente la finestra di contesto estesa quando selezioni una variante di modello da 1M.
La procedura guidata di configurazione offre un’opzione di contesto da 1M quando fissa i modelli. Per abilitarla per un modello fissato manualmente, aggiungi [1m] all’ID del modello. Vedi Fissa i modelli per distribuzioni di terze parti per i dettagli.
Livelli di servizio
I livelli di servizio di Amazon Bedrock ti consentono di scambiare il costo rispetto alla latenza. ImpostaANTHROPIC_BEDROCK_SERVICE_TIER su default, flex o priority:
X-Amzn-Bedrock-Service-Tier su ogni richiesta. La disponibilità del livello varia in base al modello e alla regione. La capacità riservata utilizza un ARN di throughput fornito come ID del modello invece di questa impostazione.
AWS Guardrails
Amazon Bedrock Guardrails ti consente di implementare il filtro dei contenuti per Claude Code. Crea un Guardrail nella console di Amazon Bedrock, pubblica una versione, quindi aggiungi le intestazioni Guardrail al tuo file di impostazioni. Abilita l’inferenza tra regioni sul tuo Guardrail se stai utilizzando profili di inferenza tra regioni. Configurazione di esempio:Utilizza l’endpoint Mantle
Mantle è un endpoint di Amazon Bedrock che serve i modelli Claude attraverso la forma API nativa di Anthropic piuttosto che l’API Invoke di Amazon Bedrock. Utilizza le stesse credenziali AWS e configurazioneawsAuthRefresh.
Mantle ha le sue proprie azioni IAM con il prefisso bedrock-mantle:, quindi le azioni bedrock: nella configurazione IAM non la coprono. Concedi alla tua identità IAM bedrock-mantle:CreateInference per l’inferenza e bedrock-mantle:CountTokens per il conteggio dei token. Vedi Effettuare richieste di inferenza e Conteggio dei token nella documentazione AWS, e il riferimento di autorizzazione del servizio per ogni azione Mantle.
Abilita Mantle
Con le credenziali AWS già configurate, impostaCLAUDE_CODE_USE_MANTLE per instradare le richieste all’endpoint Mantle:
ANTHROPIC_BEDROCK_MANTLE_BASE_URL.
Esegui /status all’interno di Claude Code per confermare. La riga del provider mostra Amazon Bedrock (Mantle) quando Mantle è attivo.
Seleziona un modello Mantle
Mantle utilizza ID di modello con prefissoanthropic. e senza suffisso di versione, ad esempio anthropic.claude-sonnet-5 o anthropic.claude-haiku-4-5. I modelli disponibili per il tuo account dipendono da ciò che la tua organizzazione ha ricevuto; gli ID di modello aggiuntivi sono elencati nei tuoi materiali di onboarding da AWS. Contatta il tuo team di account AWS per richiedere l’accesso ai modelli consentiti.
Imposta il modello con il flag --model o con /model all’interno di Claude Code:
Esegui Mantle insieme all’API Invoke
I modelli disponibili per te su Mantle potrebbero non includere ogni modello che utilizzi oggi. Impostare siaCLAUDE_CODE_USE_BEDROCK che CLAUDE_CODE_USE_MANTLE consente a Claude Code di chiamare entrambi gli endpoint dalla stessa sessione. Gli ID di modello che corrispondono al formato Mantle vengono instradati a Mantle, e tutti gli altri ID di modello vanno all’API Invoke di Amazon Bedrock.
/model, elenca il suo ID in availableModels nel tuo file di impostazioni. Questa impostazione limita anche il selettore alle voci elencate. L’elenco di anthropic.claude-haiku-4-5 rimuove l’alias bare haiku dal selettore, quindi elenca anche i prefissi di versione o gli ID completi per le versioni che desideri mantenere selezionabili. L’ID Mantle e l’alias haiku si risolvono nella stessa famiglia di modelli, quindi l’unione mantiene solo la voce più specifica. Vedi Comportamento di unione:
anthropic. vengono aggiunte come opzioni del selettore personalizzato e instradate a Mantle. Sostituisci anthropic.claude-haiku-4-5 con l’ID del modello che il tuo account ha ricevuto. Vedi Limita la selezione del modello per come availableModels interagisce con altre impostazioni del modello.
Quando entrambi i provider sono attivi, /status mostra Amazon Bedrock + Amazon Bedrock (Mantle).
Instrada Mantle attraverso un gateway
Se la tua organizzazione instrada il traffico del modello attraverso un gateway LLM centralizzato che inietta le credenziali AWS lato server, disabilita l’autenticazione lato client in modo che Claude Code invii richieste senza firme SigV4 o intestazionix-api-key:
Variabili di ambiente Mantle
Queste variabili sono specifiche dell’endpoint Mantle. Vedi Variabili di ambiente per l’elenco completo.Risoluzione dei problemi
Loop di autenticazione con SSO e proxy aziendali
Se le schede del browser si aprono ripetutamente quando si utilizza AWS SSO, rimuovi l’impostazioneawsAuthRefresh dal tuo file di impostazioni. Questo può accadere quando le VPN aziendali o i proxy di ispezione TLS interrompono il flusso del browser SSO. Claude Code tratta la connessione interrotta come un errore di autenticazione, riesegue awsAuthRefresh e si ripete indefinitamente.
Se il tuo ambiente di rete interferisce con i flussi SSO automatici basati su browser, utilizza aws sso login manualmente prima di avviare Claude Code invece di affidarti a awsAuthRefresh.
Errori di certificato dietro un proxy che ispeziona TLS
Claude Code applica la configurazione del tuo archivio di certificati CA alle sue richieste ad AWS, incluse:- Scoperta del modello
- Conteggio dei token
- Le chiamate del ruolo di credenziale STS e SSO che risolvono le tue credenziali AWS
- La verifica delle credenziali e i controlli del modello della procedura guidata di configurazione
NODE_EXTRA_CA_CERTS non necessita di alcuna configurazione specifica di Amazon Bedrock.
Prima della v2.1.260, Claude Code applicava la tua configurazione CA a queste richieste solo quando passavano attraverso un proxy configurato, e su una connessione diretta si fidavano solo dell’archivio di certificati predefinito del runtime.
Prima della v2.1.261, la ricerca delle credenziali dietro i controlli del modello della procedura guidata di configurazione con l’opzione Usa credenziali già nel mio ambiente si fidava ancora solo dell’archivio di certificati predefinito del runtime. Dietro un proxy che ispeziona TLS il cui certificato radice è solo nell’archivio del sistema operativo, le richieste interessate non riuscivano con unable to get local issuer certificate, oppure la procedura guidata mostrava i modelli come unreachable, mentre le richieste di inferenza avevano successo. Aggiorna a v2.1.261 o versione successiva.
Problemi di regione
Se riscontri problemi di regione:- Controlla la disponibilità del modello:
aws bedrock list-inference-profiles --region your-region - Passa a una regione supportata:
export AWS_REGION=us-east-1 - Considera l’utilizzo di profili di inferenza per l’accesso tra regioni
- Specifica il modello come ID di profilo di inferenza
Errori di streaming dietro un gateway o proxy
Amazon Bedrock trasmette le risposteInvokeModelWithResponseStream in un formato binario event-stream con l’intestazione Content-Type: application/vnd.amazon.eventstream. Un gateway o proxy tra Claude Code e Amazon Bedrock deve inoltrare il corpo della risposta e le sue intestazioni, incluso Content-Type, così come Amazon Bedrock le ha inviate.
Se il gateway riscrive Content-Type in un altro valore, Claude Code rifiuta la risposta con un errore che inizia con Bedrock streaming response has content-type, indicando il valore che ha ricevuto. La riscrittura comune è text/event-stream, da un’integrazione che ri-emette il flusso come server-sent events.
Se il gateway elimina o cancella l’intestazione, Claude Code presume che il corpo sia il flusso di eventi di Amazon Bedrock e lo decodifica, quindi un corpo che il gateway ha fatto passare senza modifiche continua a trasmettere.
Se un gateway che elimina l’intestazione ri-emette anche il flusso come server-sent events, Claude Code non può decodificare il corpo e ricade su un percorso più lento senza streaming ad ogni turno: ogni risposta appare solo una volta completata invece di trasmettere. In quel caso, imposta CLAUDE_CODE_DISABLE_BEDROCK_CONTENT_TYPE_DEFAULT=1 in modo che Claude Code legga il corpo come server-sent events.
Per correggere l’errore o il fallback, configura il gateway per inoltrare il corpo della risposta InvokeModelWithResponseStream e la sua intestazione Content-Type senza modifiche.
Un gateway che converte il flusso in server-sent events non sta più servendo l’API Amazon Bedrock. Se accetta anche richieste dell’API Anthropic Messages, connettiti ad esso come gateway LLM con ANTHROPIC_BASE_URL invece di CLAUDE_CODE_USE_BEDROCK.
Conteggi di token zero in /context
Il comando/context conta i token per ogni gruppo di strumenti inviando gli schemi degli strumenti all’API count-tokens di Amazon Bedrock. Nelle versioni di Claude Code precedenti a v2.1.196, Amazon Bedrock ha rifiutato quella richiesta perché gli schemi contenevano campi che la sua API count-tokens non accetta, quindi ogni gruppo di strumenti mostrava 0 token. Altre righe nella suddivisione, come i messaggi e i file di memoria, non sono interessati.
Aggiorna a v2.1.196 o versione successiva.
Errori dell’endpoint Mantle
Se/status non mostra Amazon Bedrock (Mantle) dopo aver impostato CLAUDE_CODE_USE_MANTLE, la variabile non sta raggiungendo il processo. Conferma che sia esportata nella shell in cui hai lanciato claude, o impostala nel blocco env del tuo file di impostazioni.
Cosa significa un 403 dall’endpoint Mantle dipende dal fatto che l’errore nomini un’azione IAM:
- Se l’errore nomina un’azione
bedrock-mantle:, concedi alla tua identità IAM quell’azione. - Se l’errore non nomina alcuna azione e le tue credenziali sono valide, il tuo account AWS non ha ricevuto l’accesso al modello che hai richiesto. Contatta il tuo team di account AWS per richiedere l’accesso.
400 che nomina l’ID del modello significa che quel modello non è servito su Mantle. Mantle ha il suo proprio lineup di modelli separato dal catalogo Amazon Bedrock standard, quindi gli ID del profilo di inferenza come us.anthropic.claude-sonnet-4-6 non funzioneranno. Utilizza un ID nel formato Mantle, o abilita entrambi gli endpoint in modo che Claude Code instrada ogni richiesta all’endpoint in cui il modello è disponibile.