תיעוד 65
Claude Code ב-Amazon Bedrock
למדו על הגדרת Claude Code באמצעות Amazon Bedrock, כולל התקנה, הגדרת IAM ופתרון בעיות.
פורסים את Claude Code ברחבי הארגון שלכם? שוחחו עם מחלקת המכירות על תוכניות enterprise, רישום יחיד (SSO) וחיוב מרכזי. צפו בתוכניות | צרו קשר עם מחלקת המכירות
#דרישות מוקדמות
לפני הגדרת Claude Code עם Amazon Bedrock, ודאו שיש לכם:
- חשבון
AWSעם גישה מופעלת ל-Amazon Bedrock - גישה למודלים הרצויים של
Claude(לדוגמה,Claude Sonnet 4.6) ב-Amazon Bedrock AWS CLIמותקן ומוגדר (אופציונלי: נדרש רק אם אין לכם מנגנון אחר לקבלת אישורי גישה)- הרשאות
IAMמתאימות
כדי להתחבר עם אישורי Amazon Bedrock שלכם, פעלו לפי התחברות עם Bedrock להלן. כדי לפרוס את Claude Code בצוות, השתמשו בשלבי הגדרה ידנית והצמידו את גרסאות המודלים שלכם (הצמדת גרסאות מודלים) לפני ההשקה.
#התחברות עם Bedrock
אם יש לכם אישורי AWS ואתם רוצים להתחיל להשתמש ב-Claude Code דרך Amazon Bedrock, אשף ההתחברות מלווה אתכם בתהליך. את הדרישות המוקדמות בצד AWS משלימים פעם אחת לכל חשבון, והאשף מטפל בצד של Claude Code.
הפעלת מודלים של Anthropic בחשבון ה-AWS שלכם: ב-קונסולת Amazon Bedrock, פתחו את
Model catalog, בחרו מודל שלAnthropic, והגישו את טופס תרחיש השימוש (use case form). הגישה מוענקת מיד לאחר ההגשה. ראו הגשת פרטי תרחיש שימוש עבורAWS Organizationsו-הגדרת IAM עבור ההרשאות שהתפקיד (role) שלכם צריך.הפעלת Claude Code ובחירה ב-Amazon Bedrock: הריצו
claude. בחלון ההתחברות, בחרו ב-3rd-party platform, ולאחר מכן ב-Amazon Bedrock. אם אתם כבר מחוברים ורואים את חלון הצ'אט במקום זאת, הריצו/setup-bedrockכדי לפתוח את האשף. עד ש-CLAUDE_CODE_USE_BEDROCK=1מוגדר,Claude Codeמסתיר את הפקודה מתפריט הפקודות, לכן הקלידו אותה במלואה.מעקב אחר הנחיות האשף: בחרו כיצד לאמת את זהותכם מול
AWS: פרופילAWSשזוהה מתוך ספריית~/.awsשלכם, מפתחAPIשלAmazon Bedrock, מפתח גישה וסוד (access keyו-secret), או אישורי גישה שכבר קיימים בסביבה שלכם. האשף מבקש את האזור (region) שלכם, מוודא אילו מודלים שלClaudeהחשבון שלכם יכול להפעיל, ומאפשר לכם להצמיד אותם. הוא שומר את התוצאה בבלוק ה-envשל קובץ הגדרות המשתמש שלכם, כך שאינכם צריכים לייצא (export) משתני סביבה בעצמכם.
לאחר שהתחברתם, הריצו /setup-bedrock בכל עת כדי לפתוח מחדש את האשף ולשנות את אישורי הגישה, האזור או הצמדות המודלים. שלב הצמדת המודלים מתחיל מהמודלים המוצמדים הנוכחיים שלכם. האשף כותב אל ~/.claude/settings.json, או אל $CLAUDE_CONFIG_DIR/settings.json כאשר CLAUDE_CONFIG_DIR מוגדר.
#הגדרה ידנית
כדי להגדיר את Amazon Bedrock באמצעות משתני סביבה במקום האשף, למשל ב-CI או בפריסה ארגונית מתוסרטת, פעלו לפי השלבים הבאים.
#1. הגשת פרטי תרחיש שימוש
לפני שתפעילו מודל של Anthropic בפעם הראשונה, הגישו את פרטי תרחיש השימוש (use case details). עושים זאת פעם אחת לכל חשבון AWS.
- ודאו שיש לכם את הרשאות ה-
IAMהמתאימות המתוארות להלן - נווטו אל קונסולת Amazon Bedrock
- בחרו מודל של
Anthropicמתוך ה-Model catalog - השלימו את טופס תרחיש השימוש. הגישה מוענקת מיד לאחר ההגשה.
אם אתם משתמשים ב-AWS Organizations, תוכלו להגיש את הטופס פעם אחת מחשבון הניהול (management account) באמצעות ה-API בשם PutUseCaseForModelAccess. קריאה זו דורשת את הרשאת ה-IAM בשם bedrock:PutUseCaseForModelAccess. האישור מוחל על חשבונות הבת באופן אוטומטי.
#2. הגדרת אישורי גישה של AWS
Claude Code משתמש בשרשרת ברירת המחדל של ספקי אישורים ב-AWS SDK. הגדירו את אישורי הגישה שלכם באחת מהשיטות הבאות:
אפשרות A: הגדרת AWS CLI
aws configureאפשרות B: משתני סביבה (מפתח גישה)
export AWS_ACCESS_KEY_ID=your-access-key-id
export AWS_SECRET_ACCESS_KEY=your-secret-access-key
export AWS_SESSION_TOKEN=your-session-tokenאפשרות C: משתני סביבה (פרופיל SSO)
החליפו את your-profile-name בשם של פרופיל ה-AWS שלכם לפני הרצת הפקודות האלה.
aws sso login --profile=your-profile-name
export AWS_PROFILE=your-profile-nameClaude Code מבקש אישורי תפקיד (role credentials) מאזור ה-IAM Identity Center המוגדר ב-sso_region של הפרופיל, אשר אינו חייב להיות זהה לאזור שבו אתם מריצים את Amazon Bedrock. בגרסה v2.1.207, אזור Amazon Bedrock דרס את sso_region, ולכן פרופיל שמופע ה-IAM Identity Center שלו נמצא באזור אחר נכשל באימות עם השגיאה Session token not found or invalid.
אפשרות D: אישורי גישה של AWS Management Console
aws loginלמידע נוסף על aws login.
אפשרות E: מפתחות API של Amazon Bedrock
export AWS_BEARER_TOKEN_BEDROCK=your-bedrock-api-keyמפתחות API של Amazon Bedrock מספקים שיטת אימות פשוטה יותר ללא צורך באישורי AWS מלאים. למידע נוסף על מפתחות API של Amazon Bedrock.
#שמירת אישורים במטמון וזמן קצוב לרזולוציה
Claude Code פותר (resolves) את שרשרת ספקי האישורים של ברירת המחדל ב-AWS פעם אחת ושומר את האישורים הפתורים בזיכרון. הוא עושה בהם שימוש חוזר עד חמש דקות לפני שפג תוקפם, או למשך שעה אחת כאשר אין להם תפוגה, כך שפרופיל מבוסס SSO מבקש אישורים מ-IAM Identity Center בערך פעם אחת במהלך חיי האישור. שגיאת אישורים מה-API מנקה את המטמון (cache), והניסיון החוזר פותר אישורים חדשים. דורש Claude Code בגרסה v2.1.207 ומעלה.
המטמון מכסה כל אפשרות אישורים לעיל מלבד מפתח API של Amazon Bedrock, שאינו משתמש בשרשרת הספקים. כדי לפתור את השרשרת בכל בקשה במקום זאת, הגדירו את CLAUDE_CODE_SKIP_AWS_CRED_CACHE=1.
כל פתרון של השרשרת מוגבל בזמן קצוב של 60 שניות. אם שלב בשרשרת נתקע, למשל כלי עזר של credential_process שממתין לקלט שאינו יכול לקבל, הבקשה נכשלת עם שגיאת AWS default-chain credential resolve timed out. אם השרשרת שלכם מריצה התחברות אינטראקטיבית שבאופן לגיטימי זקוקה ליותר זמן, כגון SSO מבוסס דפדפן עם MFA דרך מעטפת כמו aws-vault, הגדילו את המגבלה במילישניות באמצעות CLAUDE_CODE_AWS_CHAIN_RESOLVE_TIMEOUT_MS. לפני גרסה v2.1.207, פתרון אישורים שנתקע השאיר את הבקשה בהמתנה ללא הגבלת זמן.
#הגדרת אישורים מתקדמת
Claude Code תומך ברענון אישורים אוטומטי עבור AWS SSO וספקי זהות ארגוניים. הוסיפו הגדרות אלו לקובץ ההגדרות של Claude Code שלכם (ראו הגדרות למיקומי קבצים).
לשתי הגדרות אלו יש תנאי הפעלה שונים:
awsAuthRefresh: רץ רק כאשרClaude Codeמזהה שפג תוקפם של אישורי ה-AWSשלכם, בין אם מקומית לפי חותמת הזמן שלהם ובין אם כאשר ה-APIמחזיר שגיאת אישורים, ולאחר מכן מנסה שוב את הבקשה עם אישורים מרועננים.awsCredentialExport: רץ בתחילת הפעלה (session) ובכל טעינה מחדש של אישורים, גם כאשר האישורים בשרשרת ספקי האישורים של ברירת המחדל ב-AWSעדיין תקפים. השתמשו בזה כאשר חשבוןAmazon Bedrockשלכם דורש אישורים בין חשבונות (cross-account) השונים מאלה ששרשרת הספקים המוגדרת כברירת מחדל הייתה פותרת.
לפני הרצת פקודת awsAuthRefresh, Claude Code מבצע קריאת STS בשם GetCallerIdentity כדי לאשר שהאישורים שלכם אכן פגי תוקף, ומדלג על הפקודה כאשר הם עדיין עובדים. Claude Code שולח בדיקה זו דרך הגדרת הפרוקסי שלכם, תוך כיבוד HTTPS_PROXY ו-NO_PROXY. לפני גרסה v2.1.239, Claude Code שלח בדיקה זו ישירות ונתקע בעת ההפעלה ברשתות שמאפשרות תעבורה יוצאת רק דרך פרוקסי.
#דוגמת הגדרה
{
"awsAuthRefresh": "aws sso login --profile myprofile",
"env": {
"AWS_PROFILE": "myprofile"
}
}#הסבר על הגדרות התצורה
awsAuthRefresh: השתמשו בזה עבור פקודות שמשנות את ספריית .aws, כגון עדכון אישורים, מטמון SSO, או קובצי תצורה. פלט הפקודה מוצג למשתמש, אך קלט אינטראקטיבי אינו נתמך. זה עובד היטב עבור תהליכי SSO מבוססי דפדפן שבהם ה-CLI מציג כתובת URL או קוד ואתם משלימים את האימות בדפדפן.
awsCredentialExport: השתמשו בזה רק אם אינכם יכולים לשנות את .aws וחייבים להחזיר אישורים ישירות. הפלט נלכד באופן שקט ואינו מוצג למשתמש. על הפקודה להפיק JSON בפורמט הבא:
{
"Credentials": {
"AccessKeyId": "value",
"SecretAccessKey": "value",
"SessionToken": "value",
"Expiration": "2026-01-01T00:00:00Z"
}
}החל מ-Claude Code גרסה v2.1.181, גם הפלט השטוח מ-aws configure export-credentials --format process מתקבל, עם אותם מפתחות ברמה העליונה במקום תחת Credentials.
השדה Expiration הוא אופציונלי. החל מ-Claude Code גרסה v2.1.176, כאשר הפקודה מחזירה Expiration תקף בפורמט ISO 8601, Claude Code שומר את האישורים במטמון עד חמש דקות לפני מועד זה. בלעדיו, או בגרסאות מוקדמות יותר, אישורים נשמרים במטמון למשך שעה אחת.
כאשר אתם מגדירים את awsCredentialExport ללא awsAuthRefresh, Claude Code משתמש באישורים המיוצאים ישירות ואינו פותר מחדש את שרשרת ספקי האישורים של ברירת המחדל ב-AWS בהפעלה. דורש Claude Code בגרסה v2.1.206 ומעלה.
#3. הגדרת Claude Code
הגדירו את משתני הסביבה הבאים כדי להפעיל את Amazon Bedrock:
# Enable Bedrock integration
export CLAUDE_CODE_USE_BEDROCK=1
export AWS_REGION=us-east-1
# optional if your AWS profile already sets a region
# Optional: Override the AWS region for the small/fast model (Bedrock and Mantle).
# On Bedrock, has no effect without ANTHROPIC_DEFAULT_HAIKU_MODEL
# or the deprecated ANTHROPIC_SMALL_FAST_MODEL set.
export ANTHROPIC_SMALL_FAST_MODEL_AWS_REGION=us-west-2
# Optional: Override the Bedrock endpoint URL for custom endpoints or gateways
# export ANTHROPIC_BEDROCK_BASE_URL=https://bedrock-runtime.us-east-1.amazonaws.comבעת הפעלת Amazon Bedrock עבור Claude Code, שימו לב לדברים הבאים:
החל מגרסה
v2.1.172, עליכם להגדיר אתAWS_REGIONרק כדי לדרוס את האזור של פרופיל ה-AWSשלכם או כאשר לפרופיל שלכם אין אזור.Claude Codeקובע את האזור לפי סדר זה:AWS_REGIONAWS_DEFAULT_REGION- ה-
regionהמוגדר בפרופיל ה-AWSהפעיל שלכם, שנקרא תחילה מקובץ האישורים המשותף שלAWSולאחר מכן מקובץ התצורה המשותף, בהתאם לקדימויות שלAWS SDK us-east-1
אם ערך מאחד המקורות הללו אינו בנוי במבנה של שם אזור,
Claude Codeמתייחס אליו כלא מוגדר וממשיך הלאה בסדר. לדוגמה,Claude Codeמתייחס לערך שמכיל לוכסן, נקודה או רווח כלא מוגדר.הפרופיל הפעיל הוא
AWS_PROFILEאם הוגדר, ואחרתdefault. הגדירו אתAWS_SHARED_CREDENTIALS_FILEאוAWS_CONFIG_FILEכדי להצביע על נתיבי קבצים שאינם ברירת המחדל.הריצו
/statusכדי לראות את האזור שנקבע. כאשר האזור הגיע מקובצי התצורה שלAWSאו מברירת המחדל,Claude Codeמציין גם את המקור בפלט של/status. בגרסהv2.1.171ומוקדמות יותר,Claude Codeאינו קורא את קובצי התצורה שלAWS, לכן הגדירו אתAWS_REGIONבמפורש.בעת שימוש ב-
Amazon Bedrock, הפקודה/logoutאינה זמינה מכיוון שהאימות מנוהל באמצעות אישוריAWS.הכלי
WebSearchאינו זמין ב-Amazon Bedrock. ראו התנהגות כלי WebSearch.ניתן להשתמש בקובצי הגדרות עבור משתני סביבה כמו
AWS_PROFILEשאינכם רוצים שידלפו לתהליכים אחרים. ראו הגדרות למידע נוסף.
#4. הצמדת גרסאות מודלים
אזהרה: הצמידו גרסאות מודל ספציפיות בעת פריסה למשתמשים מרובים. ללא הצמדה, כינויי מודל כגון
sonnetו-opusמנותבים לברירת המחדל המובנית שלClaude CodeעבורAmazon Bedrock, אשר עשויה לפגר אחרי הגרסה החדשה ביותר וייתכן שעדיין אינה זמינה בחשבון שלכם.Claude Codeנסוג לאחור למודל מוקדם יותר או ברמה נמוכה יותר בעת ההפעלה כאשר ברירת המחדל אינה זמינה, אך הצמדה מאפשרת לכם לשלוט מתי המשתמשים שלכם יעברו למודל חדש.
הגדירו את משתני הסביבה האלה למזהי מודל ספציפיים ב-Amazon Bedrock.
ללא ANTHROPIC_DEFAULT_OPUS_MODEL, הכינוי opus ב-Amazon Bedrock מנותב ל-Opus 5, וללא ANTHROPIC_DEFAULT_SONNET_MODEL, הכינוי sonnet מנותב ל-Sonnet 4.5. דוגמה זו מצמידה כל כינוי לגרסה ספציפית:
export ANTHROPIC_DEFAULT_OPUS_MODEL='us.anthropic.claude-opus-4-8'
export ANTHROPIC_DEFAULT_SONNET_MODEL='us.anthropic.claude-sonnet-4-6'
export ANTHROPIC_DEFAULT_HAIKU_MODEL='us.anthropic.claude-haiku-4-5-20251001-v1:0'מזהים אלה משתמשים בקידומת פרופיל הסקת מסקנות חוצה אזורים us.. אם אתם משתמשים בקידומת אזור שונה או בפרופילי הסקה יישומיים, התאימו בהתאם. באזורי AWS GovCloud, השתמשו בקידומת us-gov..
כדי לשמור על מודלי ברירת המחדל המובנים ולשנות רק את הקידומת המועדפת עליהם, הגדירו את ANTHROPIC_BEDROCK_REGION_PREFIX במקום להצמיד. ההבדל ניכר במה שהכינוי opus מנותב אליו:
| אתם מגדירים | הכינוי opus מנותב אל |
|---|---|
ANTHROPIC_DEFAULT_OPUS_MODEL='us.anthropic.claude-opus-4-8' | us.anthropic.claude-opus-4-8, המזהה המדויק שהצמדתם |
ANTHROPIC_BEDROCK_REGION_PREFIX=eu | eu.anthropic.claude-opus-5, ברירת המחדל המובנית עם הקידומת המועדפת שלכם |
עבור מזהי מודלים נוכחיים ומורשת, ראו סקירת מודלים. לרשימה המלאה של משתני סביבה להצמדה, ראו תצורת מודלים.
Claude Code משתמש במודלי ברירת מחדל אלה כאשר לא מוגדרים משתני הצמדה:
| סוג מודל | מודל ברירת מחדל |
|---|---|
| מודל ראשי | Opus 5, לדוגמה us.anthropic.claude-opus-5 באזור us-* |
| מודל קטן/מהיר | Sonnet 4.5, לדוגמה us.anthropic.claude-sonnet-4-5-20250929-v1:0 באזור us-* |
משימות רקע כגון יצירת כותרת הפעלה משתמשות במודל הקטן/מהיר, בדרך כלל מודל מסוג Haiku. ב-Amazon Bedrock, Claude Code משתמש במודל ברירת המחדל של Sonnet למשימות רקע מכיוון ש-Haiku עשוי שלא לפעול בכל חשבון או אזור. שתי בחירות משנות איזה מודל יבצע אותן:
- כאשר אתם בוחרים מודל ראשי באמצעות
--model,ANTHROPIC_MODEL, או הגדרתmodel, משימות רקע משתמשות במודל זה. כאשרClaude Codeמתחיל את ההפעלה במודל שהגדרתם עםANTHROPIC_DEFAULT_MODEL, משימות רקע משתמשות גם הן במודל זה. הגדרתANTHROPIC_DEFAULT_OPUS_MODELללאANTHROPIC_DEFAULT_SONNET_MODELנחשבת גם היא כבחירה, מכיוון שמודלSonnetהמובנה עשוי שלא לפעול בחשבון שמכוון את ה-Opusשלו בעצמו. - כדי להשתמש ב-
Haikuלמשימות רקע, הגדירו אתANTHROPIC_DEFAULT_HAIKU_MODELלמזהה מודל הזמין בחשבון שלכם.
אזהרה: למודלי
Opusיש מחיר גבוה יותר לכל טוקן בהשוואה למודליSonnet, לכן פריסה שאינה מצמידה מודל ראשי מחויבת לפי תעריףOpusברגע שהיא מתעדכנת לגרסהv2.1.207ומעלה. כדי לשמור עלSonnet 4.5כמודל הראשי, הגדירו אתANTHROPIC_MODELלמזהה המודל המלא שלו. פריסה שמכוונת את ברירת המחדל עםANTHROPIC_DEFAULT_SONNET_MODELואינה מגדירה אתANTHROPIC_DEFAULT_OPUS_MODELשומרת על מודל ה-Sonnetהמכוון כברירת מחדל.
בגרסאות v2.1.207 עד v2.1.218, המודל הראשי ב-Amazon Bedrock הוגדר כברירת מחדל ל-Opus 4.8 והכינוי opus נותב ל-Opus 4.8. לפני גרסה v2.1.207, המודל הראשי הוגדר כברירת מחדל ל-Sonnet 4.5, הכינוי opus נותב ל-Opus 4.6, ומשימות רקע תמיד השתמשו במודל הראשי.
כדי להתאים אישית מודלים עוד יותר, השתמשו באחת מהשיטות הבאות:
# Using inference profile ID
export ANTHROPIC_MODEL='us.anthropic.claude-sonnet-4-6'
export ANTHROPIC_DEFAULT_HAIKU_MODEL='us.anthropic.claude-haiku-4-5-20251001-v1:0'
# Using application inference profile ARN
export ANTHROPIC_MODEL='arn:aws:bedrock:us-east-2:your-account-id:application-inference-profile/your-model-id'
# Optional: Disable prompt caching if needed
# export DISABLE_PROMPT_CACHING=1
# Optional: Request 1-hour prompt cache TTL instead of the 5-minute default
# export ENABLE_PROMPT_CACHING_1H=1זמן חיים (TTL) של מטמון לשעה אחת מחויב בתעריף גבוה יותר מברירת המחדל של 5 דקות. ראו משך חיי מטמון. כדי להגדיר ערכי TTL שונים לשיחה הראשית שלכם ולבקשות ש-Claude Code מבצע מחוצה לה, בחרו את ה-TTL בעצמכם.
הערה: שמירת פרומפטים במטמון (prompt caching) עשויה שלא להיות זמינה בכל אזורי
Amazon Bedrock. אם ספירת טוקני המטמון נשארת על אפס, בדקו את המודלים הנתמכים, האזורים והמגבלות בתיעוד שלAmazon Bedrock.
#מיפוי כל גרסת מודל לפרופיל הסקה
משתני הסביבה ANTHROPIC_DEFAULT_*_MODEL מגדירים פרופיל הסקה יחיד לכל משפחת מודלים. אם הארגון שלכם צריך לחשוף מספר גרסאות מאותה משפחה בבורר /model, כאשר כל אחת מנותבת ל-ARN ייעודי של פרופיל הסקה יישומי (application inference profile), השתמשו במקום זאת בהגדרה modelOverrides בקובץ ההגדרות שלכם.
דוגמה זו ממפה ארבע גרסאות Opus ל-ARNs נפרדים כך שמשתמשים יוכלו לעבור ביניהן מבלי לעקוף את פרופילי ההסקה של הארגון שלכם:
{
"modelOverrides": {
"claude-opus-4-7": "arn:aws:bedrock:us-east-2:123456789012:application-inference-profile/opus-47-prod",
"claude-opus-4-6": "arn:aws:bedrock:us-east-2:123456789012:application-inference-profile/opus-46-prod",
"claude-opus-4-5-20251101": "arn:aws:bedrock:us-east-2:123456789012:application-inference-profile/opus-45-prod",
"claude-opus-4-1-20250805": "arn:aws:bedrock:us-east-2:123456789012:application-inference-profile/opus-41-prod"
}
}כאשר משתמש בוחר באחת מהגרסאות הללו ב-/model, Claude Code פונה אל Amazon Bedrock עם ה-ARN הממופה. אותו מיפוי חל כאשר מעבירים את מזהה מודל ה-Anthropic ישירות דרך --model או ANTHROPIC_MODEL. גרסאות ללא דריסה נסוגות למזהה מודל Amazon Bedrock המובנה או לכל פרופיל הסקה תואם שהתגלה בעת ההפעלה. לפני גרסה v2.1.200, ערכי --model ו-ANTHROPIC_MODEL הגיעו אל Amazon Bedrock כפי שהם מבלי לעבור דרך מפת הדריסות. ראו דריסת מזהי מודלים לגרסה לפרטים על האופן שבו דריסות פועלות יחד עם availableModels והגדרות מודל נוספות.
#בדיקות מודלים בעת הפעלה
כאשר Claude Code מופעל כשמוגדר Amazon Bedrock, הוא מוודא שהמודלים שהוא מתכוון להשתמש בהם נגישים בחשבון שלכם.
אם הצמדתם גרסת מודל ישנה יותר מברירת המחדל הנוכחית של Claude Code, והחשבון שלכם יכול להפעיל את הגרסה החדשה יותר, Claude Code מציע לכם לעדכן את ההצמדה. קבלת ההצעה כותבת את מזהה המודל החדש לקובץ הגדרות המשתמש שלכם ומפעילה מחדש את Claude Code. דחיית ההצעה נזכרת עד לשינוי גרסת ברירת המחדל הבא. דילוג מתבצע על הצמדות המצביעות על ARN של פרופיל הסקה יישומי, מכיוון שאלו מנוהלות על ידי מנהל המערכת שלכם.
אם לא הצמדתם מודל וברירת המחדל הנוכחית אינה זמינה בחשבון שלכם, Claude Code נסוג לאחור עבור ההפעלה הנוכחית ומציג הודעה. הוא מנסה תחילה גרסאות קודמות של מודל ברירת המחדל, וכאשר ברירת המחדל היא מודל Opus ואין שום גרסת Opus זמינה, הוא נסוג למודל ה-Sonnet של ברירת המחדל. הנסיגה אינה נשמרת באופן קבוע. הפעילו את המודל החדש יותר בחשבון Amazon Bedrock שלכם או הצמידו גרסה כדי להפוך את הבחירה לקבועה.
כאשר אתם מתחילים את ההפעלה בגרסת Sonnet או Opus ספציפית, למשל באמצעות --model, ANTHROPIC_MODEL, או הגדרת model, גרסה זו משמשת כברירת המחדל המוצמדת של ההפעלה עבור הכינוי התואם sonnet או opus. Claude Code מדלג על בדיקת הזמינות עבור ברירת המחדל המובנית שהמודל שלכם מחליף ומתחיל במודל שהגדרתם, ללא הודעת נסיגה.
כינויי מודל כגון opus אינם מתפקדים כהצמדות, וכך גם מזהה מודל ש-Claude Code אינו מזהה, כגון ARN של פרופיל הסקה יישומי.
#קידומות פרופיל הסקה חוצה אזורים
ב-Invoke API של Amazon Bedrock, Claude Code מנתב את מודלי ברירת המחדל המובנים שלו למזהי פרופיל הסקה חוצה אזורים. כדי לנתב גרסאות מודל דרך פרופילי הסקה משלכם במקום זאת, ראו מיפוי כל גרסת מודל לפרופיל הסקה. טבלה זו מציגה את הקידומת המועדפת על Claude Code עבור כל אזור AWS שנקבע:
אזור AWS | קידומת |
|---|---|
us-gov-* (AWS GovCloud) | us-gov. |
us-* | us. |
eu-* | eu. |
ap-* | apac. |
| כל שאר האזורים | global. |
הגדירו את ANTHROPIC_BEDROCK_REGION_PREFIX כדי לבחור את הקידומת ש-Claude Code מנסה תחילה. כאשר Claude Code יכול לבדוק זמינות פרופילים ואינו מוצא פרופיל תואם למודל, הוא נסוג לאחור כפי שמתואר בסדר הרזולוציה להלן. ערכים חוקיים הם us, eu, apac, jp, au, ו-global. לדוגמה, הגדירו אותו ל-global כאשר בחשבון שלכם מופעלים פרופילי global. אך Claude Code היה גוזר פרופיל גיאוגרפי ספציפי מאזור ה-AWS שלכם. דורש Claude Code בגרסה v2.1.224 ומעלה.
דוגמה זו מנתבת את מודלי ברירת המחדל דרך פרופילי global.:
export ANTHROPIC_BEDROCK_REGION_PREFIX=global
# In a us-* region, the primary model now resolves to
# global.anthropic.claude-opus-5 instead of us.anthropic.claude-opus-5הקידומת המועדפת היא העדפה ולא ערובה, בין אם מקורה באזור שלכם ובין אם במשתנה. האופן שבו Claude Code מחיל אותה תלוי ביכולתו לבדוק זמינות פרופילים בחשבון שלכם:
- כאשר
Claude Codeיכול לרשום את פרופילי ההסקה בחשבון שלכם, הוא קובע כל מודל לפי סדר זה:- הפרופיל עם הקידומת המועדפת עליכם.
- כל פרופיל תואם, עבור מודל שאין לו פרופיל עם קידומת זו.
- מזהה המודל המובנה עם הקידומת המועדפת עליכם, עבור מודל שאין לו פרופיל תואם כלל.
Claude Codeמחיל מזהה זה מבלי לבדוק זמינות בשלב זה, ובדיקות המודלים בעת ההפעלה עדיין מכסות את מודלי ברירת המחדל של ההפעלה.
- כאשר גילוי פרופילים אינו זמין,
Claude Codeמחיל את הקידומת מבלי לבדוק זמינות. אם בחשבון שלכם לא מופעלים פרופילי הסקה עם קידומת זו, בקשות נכשלות עם שגיאת 400.
Claude Code אינו משכתב מזהי פרופיל הסקה או ARNs של Amazon Bedrock שהגדרתם בעצמכם, או ערכי modelOverrides. מזהי מודל בפורמט Anthropic נפתרים דרך אותו מיפוי כמו בורר model/. בנוסף, Claude Code מתעלם מהמשתנה בשני מקרים:
- באזורי
AWS GovCloud,Claude Codeמשתמש תמיד ב-us-gov., הקידומת היחידה שמנתבת בתוך מחיצת GovCloud. - כאשר אתם מגדירים ערך שאינו אחד מהערכים החוקיים,
Claude Codeחוזר לקידומת המועדפת הנגזרת מהאזור.
#הגדרת IAM
צרו מדיניות IAM עם ההרשאות הנדרשות עבור Claude Code:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "AllowModelAndInferenceProfileAccess",
"Effect": "Allow",
"Action": [
"bedrock:InvokeModel",
"bedrock:InvokeModelWithResponseStream",
"bedrock:ListInferenceProfiles",
"bedrock:GetInferenceProfile"
],
"Resource": [
"arn:aws:bedrock:*:*:inference-profile/*",
"arn:aws:bedrock:*:*:application-inference-profile/*",
"arn:aws:bedrock:*:*:foundation-model/*"
]
},
{
"Sid": "AllowMarketplaceSubscription",
"Effect": "Allow",
"Action": [
"aws-marketplace:ViewSubscriptions",
"aws-marketplace:Subscribe"
],
"Resource": "*",
"Condition": {
"StringEquals": {
"aws:CalledViaLast": "bedrock.amazonaws.com"
}
}
}
]
}עבור הרשאות מגבילות יותר, באפשרותכם להגביל את ה-Resource ל-ARNs ספציפיים של פרופילי הסקה.
הרשאת bedrock:GetInferenceProfile מאפשרת ל-Claude Code לפתור ARN של פרופיל הסקה יישומי למודל הבסיס (foundation model) שמאחוריו, המשמש לבחירת מבנה הבקשה הנכון עבור אותו מודל.
אם חסרה בטוקן הרשאה זו, Claude Code מתאושש באופן אוטומטי על ידי ניסיון חוזר פעם אחת עם המבנה החלופי, כך שהבקשות עדיין מצליחות אך כל מודל חדש מוסיף סבב תקשורת נוסף (round-trip). הענקת ההרשאה מונעת את הניסיון החוזר. הדבר חל לרוב על פריסות מבוססות AWS_BEARER_TOKEN_BEDROCK, שבהן מדיניות הטוקן בדרך כלל מצומצמת יותר מתפקיד IAM מלא.
לפרטים נוספים, ראו תיעוד IAM של Amazon Bedrock.
הערה: צרו חשבון
AWSייעודי עבורClaude Codeכדי לפשט מעקב אחר עלויות ובקרת גישה.
#חלון הקשר של 1 מיליון טוקנים
Claude Sonnet 5, Opus 4.6 ומעלה, ו-Sonnet 4.6 תומכים ב-חלון הקשר של 1 מיליון טוקנים ב-Amazon Bedrock. Sonnet 5 תמיד רץ עם חלון של 1 מיליון הן ב-Invoke API והן ב-נקודת הקצה Mantle, ללא גרסת [1m] שנדרש לבחור. עבור המודלים האחרים ב-Invoke API, Claude Code מפעיל באופן אוטומטי את חלון ההקשר המורחב כאשר אתם בוחרים גרסת מודל 1M.
אשף ההגדרה מציע אפשרות הקשר של 1M כאשר הוא מצמיד מודלים. כדי להפעיל זאת עבור מודל שהוצמד ידנית במקום זאת, הוסיפו [1m] בסוף מזהה המודל. ראו הצמדת מודלים לפריסות צד שלישי לפרטים.
#דרגות שירות (Service tiers)
דרגות השירות של Amazon Bedrock מאפשרות לכם לאזן בין עלות לזמן השהיה (latency). הגדירו את ANTHROPIC_BEDROCK_SERVICE_TIER ל-default, flex, או priority:
export ANTHROPIC_BEDROCK_SERVICE_TIER=priorityClaude Code שולח ערך זה ככותרת X-Amzn-Bedrock-Service-Tier בכל בקשה. זמינות הדרגות משתנה בהתאם למודל ולאזור. קיבולת שמורה משתמשת ב-ARN של קיבולת מוקצית כמזהה המודל במקום בהגדרה זו.
#AWS Guardrails
Amazon Bedrock Guardrails מאפשרים לכם ליישם סינון תוכן עבור Claude Code. צרו Guardrail ב-קונסולת Amazon Bedrock, פרסמו גרסה, ולאחר מכן הוסיפו את כותרות ה-Guardrail אל קובץ ההגדרות שלכם. הפעילו הסקה חוצת אזורים (Cross-Region inference) ב-Guardrail שלכם אם אתם משתמשים בפרופילי הסקה חוצי אזורים.
דוגמת הגדרה:
{
"env": {
"ANTHROPIC_CUSTOM_HEADERS": "X-Amzn-Bedrock-GuardrailIdentifier: your-guardrail-id\nX-Amzn-Bedrock-GuardrailVersion: 1"
}
}אם הארגון שלכם מעביר את כותרות ה-guardrail דרך מדיניות שער יישומי Claude במקום זאת, הן נחשבות כהגדרות הדורשות אישור.
#שימוש בנקודת הקצה Mantle
Mantle היא נקודת קצה של Amazon Bedrock המגישה מודלים של Claude דרך מבנה ה-API המקורי של Anthropic במקום ה-Invoke API של Amazon Bedrock. היא משתמשת באותם אישורי AWS, הרשאות IAM ותצורת awsAuthRefresh שתוארו קודם לכן בדף זה.
#הפעלת Mantle
כאשר אישורי ה-AWS כבר מוגדרים, הגדירו את CLAUDE_CODE_USE_MANTLE כדי לנתב בקשות לנקודת הקצה Mantle:
export CLAUDE_CODE_USE_MANTLE=1
export AWS_REGION=us-east-1Claude Code בונה את כתובת ה-URL של נקודת הקצה מתוך אזור ה-AWS. החל מגרסה v2.1.172, האזור נקבע לפי אותו סדר קדימויות כמו ב-Amazon Bedrock לעיל. גרסאות קודמות משתמשות ב-AWS_REGION בלבד. כדי לדרוס את כתובת ה-URL עבור נקודת קצה מותאמת אישית או שער (gateway), הגדירו את ANTHROPIC_BEDROCK_MANTLE_BASE_URL.
הריצו /status בתוך Claude Code כדי לאמת. שורת הספק מציגה Amazon Bedrock (Mantle) כאשר Mantle פעיל.
#בחירת מודל Mantle
Mantle משתמשת במזהי מודלים בעלי קידומת anthropic. וללא סיומת גרסה, לדוגמה anthropic.claude-sonnet-5 או anthropic.claude-haiku-4-5. המודלים הזמינים לחשבון שלכם תלויים במה שהוענק לארגון שלכם. מזהי מודלים נוספים מפורטים בחומרי הקליטה שלכם מ-AWS. פנו לצוות חשבון ה-AWS שלכם כדי לבקש גישה למודלים ברשימת המורשים (allowlist).
הגדירו את המודל באמצעות הדגל --model או באמצעות /model בתוך Claude Code:
claude --model anthropic.claude-haiku-4-5#הרצת Mantle לצד ה-Invoke API
המודלים הזמינים עבורכם ב-Mantle עשויים שלא לכלול כל מודל שבו אתם משתמשים כיום. הגדרת שני המשתנים, CLAUDE_CODE_USE_BEDROCK ו-CLAUDE_CODE_USE_MANTLE, מאפשרת ל-Claude Code לקרוא לשתי נקודות הקצה מאותה הפעלה. מזהי מודלים התואמים לפורמט של Mantle מנותבים ל-Mantle, וכל שאר מזהי המודלים מועברים ל-Invoke API של Amazon Bedrock.
export CLAUDE_CODE_USE_BEDROCK=1
export CLAUDE_CODE_USE_MANTLE=1כדי להציג מודל של Mantle בבורר /model, ציינו את המזהה שלו ב-availableModels בקובץ ההגדרות שלכם. הגדרה זו מגבילה גם את הבורר לרשומות המפורטות בלבד. ציון anthropic.claude-haiku-4-5 מסיר את הכינוי הפשוט haiku מהבורר, לכן ציינו גם קידומות גרסה או מזהים מלאים עבור הגרסאות שברצונכם להשאיר ניתנות לבחירה. מזהה ה-Mantle והכינוי haiku מנותבים לאותה משפחת מודלים, ולכן המיזוג שומר רק את הרשומה הספציפית יותר. ראו התנהגות מיזוג:
{
"availableModels": ["opus", "sonnet", "claude-haiku-4-5", "anthropic.claude-haiku-4-5"]
}רשומות עם הקידומת anthropic. מתווספות כאפשרויות מותאמות אישית בבורר ומנותבות ל-Mantle. החליפו את anthropic.claude-haiku-4-5 במזהה המודל שהוענק לחשבון שלכם. ראו הגבלת בחירת מודלים לאופן שבו availableModels משפיע על הגדרות מודל אחרות.
כאשר שני הספקים פעילים, /status מציג Amazon Bedrock + Amazon Bedrock (Mantle).
#ניתוב Mantle דרך שער
אם הארגון שלכם מנתב תעבורת מודלים דרך שער מודלי שפה (LLM gateway) מרכזי שמזריק אישורי AWS בצד השרת, השביתו את האימות בצד הלקוח כך ש-Claude Code ישלח בקשות ללא חתימות SigV4 או כותרות x-api-key:
export CLAUDE_CODE_USE_MANTLE=1
export CLAUDE_CODE_SKIP_MANTLE_AUTH=1
export ANTHROPIC_BEDROCK_MANTLE_BASE_URL=https://your-gateway.example.com#משתני סביבה של Mantle
משתנים אלה ספציפיים לנקודת הקצה Mantle. ראו משתני סביבה לרשימה המלאה.
| משתנה | מטרה |
|---|---|
CLAUDE_CODE_USE_MANTLE | הפעלת נקודת הקצה Mantle. הגדירו ל-1 או true. |
ANTHROPIC_BEDROCK_MANTLE_BASE_URL | דריסת כתובת ה-URL המוגדרת כברירת מחדל של נקודת הקצה Mantle |
CLAUDE_CODE_SKIP_MANTLE_AUTH | דילוג על אימות בצד הלקוח עבור תצורות פרוקסי |
ANTHROPIC_SMALL_FAST_MODEL_AWS_REGION | דריסת אזור AWS עבור מודל מסוג Haiku (משותף עם Amazon Bedrock) |
#פתרון בעיות
#לולאת אימות עם SSO ושרתי פרוקסי ארגוניים
אם לשוניות דפדפן נפתחות שוב ושוב בעת שימוש ב-AWS SSO, הסירו את ההגדרה awsAuthRefresh מקובץ ההגדרות שלכם. מצב זה עלול להתרחש כאשר רשתות VPN ארגוניות או שרתי פרוקסי לבדיקת TLS קוטעים את תהליך ה-SSO בדפדפן. Claude Code מתייחס לחיבור שנקטע ככשל באימות, מריץ מחדש את awsAuthRefresh, ונכנס ללולאה אינסופית.
אם סביבת הרשת שלכם מפריעה לתהליכי SSO אוטומטיים מבוססי דפדפן, השתמשו ב-aws sso login באופן ידני לפני הפעלת Claude Code במקום להסתמך על awsAuthRefresh.
#בעיות אזור
אם אתם נתקלים בבעיות אזור:
- בדקו את זמינות המודל:
aws bedrock list-inference-profiles --region your-region - עברו לאזור נתמך:
export AWS_REGION=us-east-1 - שקלו להשתמש בפרופילי הסקה לגישה חוצת אזורים
אם אתם מקבלים את השגיאה "on-demand throughput isn't supported":
- ציינו את המודל כמזהה פרופיל הסקה
Claude Code משתמש ב-Invoke API של Amazon Bedrock ואינו תומך ב-Converse API.
#שגיאות הזרמה (streaming) מאחורי שער או פרוקסי
Amazon Bedrock מזרים תגובות של InvokeModelWithResponseStream בפורמט event-stream בינארי עם הכותרת Content-Type: application/vnd.amazon.eventstream. שער או פרוקסי בין Claude Code ל-Amazon Bedrock חייבים להעביר הלאה את גוף התגובה ואת הכותרות שלה, כולל Content-Type, כפי ש-Amazon Bedrock שלח אותם.
אם השער משכתב את Content-Type לערך אחר, Claude Code דוחה את התגובה עם שגיאה שמתחילה ב-Bedrock streaming response has content-type, המציינת את הערך שהתקבל. השכתוב הנפוץ הוא text/event-stream, מאינטגרציה שפולטת מחדש את הזרם כאירועים שנשלחו מהשרת (server-sent events).
אם השער משמיט או מרוקן את הכותרת במקום זאת, Claude Code מניח שהגוף הוא זרם האירועים של Amazon Bedrock ומפענח אותו, כך שגוף שהשער העביר ללא שינוי ממשיך לזרום כרגיל.
אם שער שמשמיט את הכותרת גם פולט מחדש את הזרם כ-server-sent events, Claude Code אינו יכול לפענח את הגוף ונסוג למסלול ללא הזרמה איטי יותר בכל תור: כל תגובה מופיעה רק כאשר היא מושלמת במקום לזרום בהדרגה. במקרה זה, הגדירו את CLAUDE_CODE_DISABLE_BEDROCK_CONTENT_TYPE_DEFAULT=1 כדי ש-Claude Code יקרא את הגוף כ-server-sent events במקום זאת.
כדי לתקן את השגיאה או את הנסיגה לאחור, הגדירו את השער כך שיעביר הלאה את גוף התגובה של InvokeModelWithResponseStream ואת כותרת ה-Content-Type שלו ללא שינוי.
שער שממיר את הזרם ל-server-sent events אינו משרת עוד את ה-API של Amazon Bedrock. אם הוא מקבל גם בקשות של Anthropic Messages API, התחברו אליו כשער מודלי שפה (LLM gateway) עם ANTHROPIC_BASE_URL במקום CLAUDE_CODE_USE_BEDROCK.
#ספירת אפס טוקנים ב-/context
הפקודה /context סופרת טוקנים עבור כל קבוצת כלים על ידי שליחת סכמות הכלים ל-count-tokens API של Amazon Bedrock. בגרסאות Claude Code שקדמו ל-v2.1.196, Amazon Bedrock דחה בקשה זו מכיוון שהסכמות כללו שדות שה-count-tokens API שלו אינו מקבל, ולכן כל קבוצת כלים הציגה 0 טוקנים. שורות אחרות בפירוט, כגון הודעות וקובצי זיכרון, אינן מושפעות.
עדכנו לגרסה v2.1.196 ומעלה.
#שגיאות נקודת הקצה Mantle
אם /status אינו מציג Amazon Bedrock (Mantle) לאחר שהגדרתם את CLAUDE_CODE_USE_MANTLE, המשתנה אינו מגיע לתהליך. ודאו שהוא מיוצא במעטפת שבה הפעלתם את claude, או הגדירו אותו בבלוק env של קובץ ההגדרות שלכם.
שגיאת 403 מנקודת הקצה Mantle עם אישורי גישה תקינים פירושה שלחשבון ה-AWS שלכם לא הוענקה גישה למודל שביקשתם. פנו לצוות חשבון ה-AWS שלכם כדי לבקש גישה.
שגיאת 400 המציינת את מזהה המודל פירושה שמודל זה אינו מוגש ב-Mantle. ל-Mantle יש מערך מודלים משלו הנפרד מקטלוג Amazon Bedrock הרגיל, ולכן מזהי פרופיל הסקה כגון us.anthropic.claude-sonnet-4-6 לא יעבדו. השתמשו במזהה בפורמט Mantle, או הפעילו את שתי נקודות הקצה כדי ש-Claude Code ינתב כל בקשה לנקודת הקצה שבה המודל זמין.