Claude Code 管理与部署

Claude Code 管理与部署

企业部署总览

4 分钟阅读

企业部署概述

了解 Claude Code 如何与各种第三方服务和基础设施集成,以满足企业部署要求。

组织可以直接通过 Anthropic 或通过云提供商部署 Claude Code。本页帮助你选择合适的配置。

准备在整个组织中部署 Claude Code? 联系销售团队,了解企业方案、SSO 和集中计费。

比较部署选项

对于大多数组织,Claude for Teams 或 Claude for Enterprise 能够提供最佳体验。团队成员只需一项订阅即可同时使用 Claude Code 和 Claude 网页版,并享受集中计费,无需设置基础设施。

Claude for Teams 支持自助开通,包含协作功能、管理工具和账单管理。最适合希望快速开始使用的小型团队。

Claude for Enterprise 在此基础上增加 SSO 和域名捕获、基于角色的权限、Compliance API 访问权限,以及用于在整个组织中部署 Claude Code 配置的托管策略设置。最适合有安全与合规要求的大型组织。

进一步了解 Team 方案Enterprise 方案

如果组织有特定的基础设施要求,请比较以下选项:

功能Claude for Teams/EnterpriseAnthropic ConsoleAmazon BedrockClaude Platform on AWSGoogle Cloud 的 Agent Platform(原 Vertex AI)Microsoft Foundry
最适合大多数组织(推荐)个人开发者AWS 原生部署通过 AWS Marketplace 计费,同时使用 Claude API 功能GCP 原生部署Azure 原生部署
计费Teams:每席位 $150(Premium),支持 PAYG
Enterprise:联系销售团队
PAYG通过 AWS 按用量付费通过 AWS Marketplace 按用量付费通过 GCP 按用量付费通过 Azure 按用量付费
区域受支持的国家和地区受支持的国家和地区多个 AWS 区域多个 AWS 区域多个 GCP 区域多个 Azure 区域
Prompt 缓存默认启用默认启用默认启用默认启用默认启用默认启用
身份验证Claude.ai SSO 或电子邮件API 密钥API 密钥或 AWS 凭据API 密钥或 AWS 凭据GCP 凭据API 密钥或 Microsoft Entra ID
成本跟踪用量控制面板用量控制面板AWS Cost ExplorerAWS Cost ExplorerGCP BillingAzure Cost Management
包含 Claude 网页版
企业功能团队管理、SSO、用量监控IAM 策略、CloudTrailIAM 策略、CloudTrailIAM 角色、Cloud Audit LogsRBAC 策略、Azure Monitor

各选项逐项功能对比请参阅功能可用性

选择一种部署方式,查看设置说明:

配置代理和网关

大多数组织无需额外配置即可直接使用云提供商。但如果组织有特定的网络或管理要求,可能需要配置企业代理或 LLM 网关。二者属于不同配置,也可以结合使用:

  • 企业代理:通过 HTTP/HTTPS 代理路由流量。如果组织出于安全监控、合规或网络策略执行要求,规定所有出站流量都必须经过代理服务器,请使用此方式。通过 HTTPS_PROXYHTTP_PROXY 环境变量进行配置。详情请参阅企业网络配置
  • LLM 网关:位于 Claude Code 和云提供商之间,负责身份验证和路由的服务。如果需要跨团队集中跟踪用量、自定义速率限制或预算,或者集中管理身份验证,请使用此方式。通过 ANTHROPIC_BASE_URLANTHROPIC_BEDROCK_BASE_URLANTHROPIC_AWS_BASE_URLANTHROPIC_VERTEX_BASE_URL 环境变量进行配置。详情请参阅 LLM 网关

以下示例展示应在 shell 或 shell 配置文件(.bashrc.zshrc)中设置的环境变量。其他配置方式请参阅设置

Amazon Bedrock

设置以下环境变量,通过企业代理路由 Amazon Bedrock 流量:

# 启用 Bedrock
export CLAUDE_CODE_USE_BEDROCK=1
export AWS_REGION=us-east-1

# 配置企业代理
export HTTPS_PROXY='https://proxy.example.com:8080'

Microsoft Foundry

设置以下环境变量,通过企业代理路由 Microsoft Foundry 流量:

# 启用 Microsoft Foundry
export CLAUDE_CODE_USE_FOUNDRY=1
export ANTHROPIC_FOUNDRY_RESOURCE=your-resource
export ANTHROPIC_FOUNDRY_API_KEY=your-api-key  # 如果使用 Entra ID 身份验证,可省略

# 配置企业代理
export HTTPS_PROXY='https://proxy.example.com:8080'

Google Cloud 的 Agent Platform

设置以下环境变量,通过企业代理路由 Google Cloud 的 Agent Platform 流量:

# 启用 Agent Platform
export CLAUDE_CODE_USE_VERTEX=1
export CLOUD_ML_REGION=us-east5
export ANTHROPIC_VERTEX_PROJECT_ID=your-project-id

# 配置企业代理
export HTTPS_PROXY='https://proxy.example.com:8080'

在 Claude Code 中使用 /status,验证代理和网关配置是否已正确应用。

组织最佳实践

投资文档和记忆体系

我们强烈建议完善文档,帮助 Claude Code 理解代码库。组织可以在多个层级部署 CLAUDE.md 文件:

  • 组织范围:部署到 /Library/Application Support/ClaudeCode/CLAUDE.md(macOS)等系统目录,用于公司范围的标准
  • 仓库级:在仓库根目录创建 CLAUDE.md 文件,其中包含项目架构、构建命令和贡献指南。将这些文件提交到源代码控制,使所有用户受益

进一步了解记忆和 CLAUDE.md 文件

简化部署

如果使用自定义开发环境,我们发现提供“一键式”Claude Code 安装方式,是提高整个组织采用率的关键。

从引导式使用开始

鼓励新用户先使用 Claude Code 询问代码库相关问题,或处理较小的 bug 修复和功能请求。让 Claude Code 先制定计划,检查 Claude 的建议;如果偏离目标,则提供反馈。随着用户逐渐理解这种新范式,他们会更有效地让 Claude Code 以更自主的方式运行。

为云提供商固定模型版本

如果通过 Amazon BedrockGoogle Cloud 的 Agent PlatformMicrosoft FoundryClaude Platform on AWS 部署,请使用 ANTHROPIC_DEFAULT_FABLE_MODELANTHROPIC_DEFAULT_OPUS_MODELANTHROPIC_DEFAULT_SONNET_MODELANTHROPIC_DEFAULT_HAIKU_MODEL 固定具体模型版本。如果不固定,模型别名会解析为 Claude Code 对该提供方内置的默认模型;该模型可能落后于最新版本,也可能尚未在账号中启用。固定版本后,你可以控制用户何时迁移到新模型。有关默认模型不可用时各提供方的处理方式,请参阅模型配置

配置安全策略

安全团队可以通过托管权限配置 Claude Code 允许和不允许执行的操作,且本地配置无法覆盖这些设置。了解详情

利用 MCP 进行集成

MCP 是向 Claude Code 提供更多信息的有效方式,例如连接工单管理系统或错误日志。建议由一个中央团队统一配置 MCP 服务器,并将 .mcp.json 配置提交到代码库,使所有用户受益。了解详情

在 Anthropic,我们信任 Claude Code 为所有 Anthropic 代码库的开发提供支持。希望你像我们一样享受使用 Claude Code 的过程。

后续步骤

选择部署方式并为团队配置访问权限后:

  1. 向团队推广部署:共享安装说明,让团队成员安装 Claude Code,并使用自己的凭据完成身份验证。
  2. 设置共享配置:在仓库中创建 CLAUDE.md 文件,帮助 Claude Code 理解代码库和编码标准。
  3. 配置权限:查看安全设置,定义 Claude Code 在环境中允许和不允许执行的操作。