מדריך קלוד קוד בעברית

תיעוד 72

הרצת Claude Code דרך gateway

ניתוב Claude Code דרך gateway באירוח עצמי עבור פרטי הזדהות מרכזיים, מעקב שימוש ובקרת עלויות. מכסה את הארכיטקטורה, את Claude apps gateway של Anthropic ואת השימוש במוצרי gateway אחרים.

שרת gateway הוא פרוקסי שהארגון שלך מפעיל בין Claude Code לבין ספק מודל. Claude Code שולח את תעבורת ה-API אל ה-gateway במקום ישירות אל הספק, וה-gateway מעביר אותה הלאה באמצעות פרטי הזדהות שבהם מחזיק הארגון שלך. מפתחים מזדהים מול ה-gateway במקום להחזיק בפרטי הזדהות של הספק, כך שאימות, מעקב שימוש, תקציבים ויומני ביקורת מתבצעים כולם במקום אחד שנמצא בשליטתך.

Claude Code כולל gateway באירוח עצמי, Claude apps gateway, בתוך הקובץ הבינארי claude, כך שאינך צריך לאמץ מוצר gateway נפרד כדי להפעיל כזה. אם הארגון שלך כבר מפעיל LLM gateway, Claude Code עובד גם איתו.

דף זה מכסה:

#כיצד gateway עובד

ה-Claude Code של כל מפתח שולח את הבקשות שלו אל כתובת ה-gateway ומזדהה באמצעות פרטי הזדהות שהונפקו על ידי ה-gateway.

ה-gateway מאמת את המפתח, מחיל את כללי הגישה והתקציב שהגדרת, ומעביר את הבקשה אל הספק שלך עם פרטי ההזדהות של הארגון. הספק יכול להיות ה-API של Anthropic או ספק ענן כגון Amazon Bedrock, Google Cloud's Agent Platform, או Microsoft Foundry, בהתאם להגדרות ה-gateway. בשימוש ב-Claude apps gateway, או ב-gateway אחר שחושף נקודת קצה יחידה בפורמט של Anthropic, החלפת ספק אינה דורשת שינויים במכונות המפתחים.

תרשים המציג ניתוב של Claude Code דרך gateway. באזור מכונות המפתחים, ה-CLI וההרחבה ל-VS Code של Claude Code שולחים בקשות לכתובת ה-gateway עם פרטי הזדהות פרטניים לכל מפתח. באזור המסומן כתשתית שלך, ה-gateway מטפל באימות, מעקב שימוש, תקציבים וניתוב, ומעביר בקשות עם פרטי ההזדהות של הארגון שלך. באזור ספקי המודלים, חץ רציף מוביל אל הספק שמוגדר, המוצג כ-Anthropic API, וחיצים מקווקוים מובילים לאפשרויות ספקים אחרות, המודגמות באמצעות Amazon Bedrock, Google Cloud ו-Microsoft Foundry כדוגמאות.

מעורבים כאן שני סוגים של פרטי הזדהות:

  • פרטי הזדהות של מפתח: כל מפתח מחזיק בפרטים משלו, שהונפקו על ידי ה-gateway. הם מאמתים אותו מול ה-gateway ומזהים אותו במעקב השימוש
  • פרטי הזדהות של ספק: ה-gateway מחזיק בפרטי הזדהות יחידים עבור חשבון הספק של הארגון, המשותפים לכל התעבורה המועברת

#בחירת gateway

Claude Code עובד עם ה-gateway של Anthropic עצמה או עם gateway שהארגון שלך כבר מפעיל.

#Claude apps gateway

Claude apps gateway הוא שרת ה-gateway של Anthropic באירוח עצמי, הכלול בקובץ הבינארי claude. הוא מנתב אל Amazon Bedrock, Claude Platform on AWS, Google Cloud, Microsoft Foundry, או ה-API של Anthropic כשרת במעלה הזרם (upstream). מפתחים מתחברים באמצעות ספק הזהויות הארגוני שלך דרך /login, ה-gateway אוכף גישה למודלים והגדרות מנוהלות לפי קבוצת IdP, והוא מפיק מדדי שימוש ב-OpenTelemetry Protocol (OTLP) אל מערך הניטור שלך.

מכיוון שהוא נבנה ונבדק לצד כל שחרור של Claude Code, הוא מעביר הלאה את הכותרות (headers) ואת שדות הבקשה ש-Claude Code שולח. שרת gateway שמתוחזק בנפרד זקוק לעדכון של כללי ההעברה שלו כאשר אותן כותרות ואותם שדות משתנים בכל שחרור גרסה. Claude apps gateway משתחרר יחד עם ה-CLI, כך שאין צורך לתחזק רשימה מעודכנת. ראה זמינות ומגבלות עבור קבוצת התכונות המצומצמת שמתנהגת אחרת בהפעלת סשן דרך gateway.

ההתחברות ל-gateway היא שלב SSO בדפדפן, ואין תהליך של אסימון שירות (service token), ולכן צינור CI ללא מפתח שיאשר את ההתחברות אינו יכול להזדהות דרכו. יש להגדיר תהליכים כאלה ישירות מול הספק שלך. סשנים של Agent SDK והרצות של claude -p במכונה שבה מפתח התחבר משתמשים בסשן ה-gateway של אותה מכונה וכפופים למדיניות שלה. ראה צינורות CI ומכונות מרוחקות.

ראה Claude apps gateway לפריסה שלו.

#שרתי gateway אחרים

אם הארגון שלך כבר מפעיל LLM gateway או API gateway, תוכל להשתמש בו במקום זאת. Anthropic אינה ממליצה על מוצרי gateway אחרים, אינה מתחזקת אותם ואינה מבצעת להם ביקורת, ואינה תומכת בניתוב Claude Code למודלים שאינם מודלים של Claude דרך gateway כלשהו. ראה שרתי LLM gateway אחרים עבור רשימת בדיקה לפריסה על ידי מנהלי מערכת, מה ש-gateway חייב לממש, וכיצד לכוון את Claude Code אליו.

#מנויים ושרתי gateway

כאשר מפתחים מתחברים דרך gateway עם פרטי הזדהות של gateway, השימוש מחויב בחשבון הספק של הארגון שלך לפי תעריפי API, ומנויי ה-claude.ai שלהם אינם מנוצלים ואינם מחויבים. הגדרת ANTHROPIC_AUTH_TOKEN עבור gateway שאתה מפעיל, או התחברות אל Claude apps gateway באמצעות /login, מכבות את ההתחברות באמצעות מנוי עבור אותו סשן. כל בקשה שמועברת תחת אותם פרטי הזדהות מחויבת בחשבון שמאחורי פרטי ההזדהות של ספק ה-gateway.

החריג הוא הגדרת ANTHROPIC_BASE_URL בלבד, ללא פרטי הזדהות של gateway. בקשות עדיין מנותבות דרך ה-gateway, אך התחברות שמורה ל-claude.ai נשארת כפרטי ההזדהות הפעילים, ולכן מגבלות השימוש והחיוב של המנוי חלות. הדף שרתי LLM gateway אחרים מכסה תצורה זו ואת מה שה-gateway חייב להעביר הלאה כדי שהיא תעבוד.

#מה מוגדר בנפרד מה-gateway

שרת gateway מנתב בקשות API למודל. כמה דברים שאולי ציפית שהוא יטפל בהם מוגדרים במקום אחר:

  • איזה מודל עונה: בחירת המודל נעשית באמצעות הפקודה /model או משתני סביבה למודל. ה-gateway קובע לאן הבקשות מגיעות, ולא באיזה מודל המפתח בוחר. Claude apps gateway יכול להגביל את הבחירה באמצעות רשימת היתרים של availableModels לכל קבוצה, אך המפתח עדיין בוחר מתוכה.
  • תעבורת רשת אחרת: Claude Code עצמו שולח בדיקות גרסה והורדות ישירות אל Anthropic, בנפרד מנתיב ה-gateway. הרשת שלך עדיין זקוקה לתעבורה יוצאת (egress) אל הדומיינים הנדרשים, או להגדרת CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC כדי לכבות את הזרימות האופציונליות.
  • טלמטריית לקוח: Claude Code משבית את ניתוח הנתונים של הלקוח שנשלח אל Anthropic כאשר סשן מתחבר אל Claude apps gateway. כדי להשאיר כבויים גם את נתוני הניתוח של שלב ההפעלה שלפני ההתחברות, ספק את DISABLE_TELEMETRY בתוך הגדרות מנוהלות בצד הלקוח בכל מכשיר.
  • טלמטריית לקוח בשרתי gateway אחרים: השאלה אם Claude Code שולח את זרימת טלמטריית הלקוח האופציונלית תלויה בספק שלך, וטבלת ברירות המחדל של טלמטריה מכסה כל מקרה ומקרה.
  • יעדי טלמטריה: המקום שאליו Claude Code שולח את הטלמטריה של סשן gateway תלוי באופן שבו הסשן התחבר, והדף מה נאכף על מפתחים מציין לאן נשלח הייצוא של כל סוג סשן.
  • שרתי פרוקסי ארגוניים של HTTP: שרת HTTPS_PROXY יושב בין Claude Code לבין כל שרת שאיתו הוא מתקשר, כולל ה-gateway. אם הרשת שלך דורשת שרת כזה, הגדר את הפרוקסי בנוסף ל-gateway. עבור Claude apps gateway שאתה מארח, בדיקת ההתחברות מוודאת ששרת הפרוקסי נמצא גם הוא ברשת פרטית. אם הוא אינו ברשת פרטית, הוסף את שרת ה-gateway אל NO_PROXY כדי שה-CLI יתחבר אליו ישירות.

#הצעדים הבאים

הדף הבא תלוי במי שמפעיל את ה-gateway. ה-gateway של Anthropic רץ מתוך הקובץ הבינארי claude ויש לו מדריך התקנה משלו. עבור gateway שהארגון שלך כבר מפעיל, יש מדריך תאימות ורשימת בדיקה לפריסה על ידי מנהלי מערכת.