Claude Code 管理与部署
Claude Code 管理与部署
企业部署总览
4 分钟阅读
企业部署概述
了解 Claude Code 如何与各种第三方服务和基础设施集成,以满足企业部署要求。
组织可以直接通过 Anthropic 或通过云提供商部署 Claude Code。本页帮助你选择合适的配置。
比较部署选项
对于大多数组织,Claude for Teams 或 Claude for Enterprise 能够提供最佳体验。团队成员只需一项订阅即可同时使用 Claude Code 和 Claude 网页版,并享受集中计费,无需设置基础设施。
Claude for Teams 支持自助开通,包含协作功能、管理工具和账单管理。最适合希望快速开始使用的小型团队。
Claude for Enterprise 在此基础上增加 SSO 和域名捕获、基于角色的权限、Compliance API 访问权限,以及用于在整个组织中部署 Claude Code 配置的托管策略设置。最适合有安全与合规要求的大型组织。
进一步了解 Team 方案和 Enterprise 方案。
如果组织有特定的基础设施要求,请比较以下选项:
| 功能 | Claude for Teams/Enterprise | Anthropic Console | Amazon Bedrock | Claude Platform on AWS | Google Cloud 的 Agent Platform(原 Vertex AI) | Microsoft Foundry |
|---|---|---|---|---|---|---|
| 最适合 | 大多数组织(推荐) | 个人开发者 | AWS 原生部署 | 通过 AWS Marketplace 计费,同时使用 Claude API 功能 | GCP 原生部署 | Azure 原生部署 |
| 计费 | Teams:每席位 $150(Premium),支持 PAYG Enterprise:联系销售团队 | PAYG | 通过 AWS 按用量付费 | 通过 AWS Marketplace 按用量付费 | 通过 GCP 按用量付费 | 通过 Azure 按用量付费 |
| 区域 | 受支持的国家和地区 | 受支持的国家和地区 | 多个 AWS 区域 | 多个 AWS 区域 | 多个 GCP 区域 | 多个 Azure 区域 |
| Prompt 缓存 | 默认启用 | 默认启用 | 默认启用 | 默认启用 | 默认启用 | 默认启用 |
| 身份验证 | Claude.ai SSO 或电子邮件 | API 密钥 | API 密钥或 AWS 凭据 | API 密钥或 AWS 凭据 | GCP 凭据 | API 密钥或 Microsoft Entra ID |
| 成本跟踪 | 用量控制面板 | 用量控制面板 | AWS Cost Explorer | AWS Cost Explorer | GCP Billing | Azure Cost Management |
| 包含 Claude 网页版 | 是 | 否 | 否 | 否 | 否 | 否 |
| 企业功能 | 团队管理、SSO、用量监控 | 无 | IAM 策略、CloudTrail | IAM 策略、CloudTrail | IAM 角色、Cloud Audit Logs | RBAC 策略、Azure Monitor |
各选项逐项功能对比请参阅功能可用性。
选择一种部署方式,查看设置说明:
- Claude for Teams 或 Enterprise
- Anthropic Console
- Claude 应用网关:一种自托管网关,在 Amazon Bedrock、Claude Platform on AWS、Google Cloud 的 Agent Platform、Microsoft Foundry 或 Anthropic API 前方添加 IdP 登录
- Amazon Bedrock
- Claude Platform on AWS
- Google Cloud 的 Agent Platform
- Microsoft Foundry
配置代理和网关
大多数组织无需额外配置即可直接使用云提供商。但如果组织有特定的网络或管理要求,可能需要配置企业代理或 LLM 网关。二者属于不同配置,也可以结合使用:
- 企业代理:通过 HTTP/HTTPS 代理路由流量。如果组织出于安全监控、合规或网络策略执行要求,规定所有出站流量都必须经过代理服务器,请使用此方式。通过
HTTPS_PROXY或HTTP_PROXY环境变量进行配置。详情请参阅企业网络配置。 - LLM 网关:位于 Claude Code 和云提供商之间,负责身份验证和路由的服务。如果需要跨团队集中跟踪用量、自定义速率限制或预算,或者集中管理身份验证,请使用此方式。通过
ANTHROPIC_BASE_URL、ANTHROPIC_BEDROCK_BASE_URL、ANTHROPIC_AWS_BASE_URL或ANTHROPIC_VERTEX_BASE_URL环境变量进行配置。详情请参阅 LLM 网关。
以下示例展示应在 shell 或 shell 配置文件(.bashrc、.zshrc)中设置的环境变量。其他配置方式请参阅设置。
Amazon Bedrock
- 企业代理
- LLM 网关
设置以下环境变量,通过企业代理路由 Amazon Bedrock 流量:
Microsoft Foundry
- 企业代理
- LLM 网关
设置以下环境变量,通过企业代理路由 Microsoft Foundry 流量:
Google Cloud 的 Agent Platform
- 企业代理
- LLM 网关
设置以下环境变量,通过企业代理路由 Google Cloud 的 Agent Platform 流量:
组织最佳实践
投资文档和记忆体系
我们强烈建议完善文档,帮助 Claude Code 理解代码库。组织可以在多个层级部署 CLAUDE.md 文件:
- 组织范围:部署到
/Library/Application Support/ClaudeCode/CLAUDE.md(macOS)等系统目录,用于公司范围的标准 - 仓库级:在仓库根目录创建
CLAUDE.md文件,其中包含项目架构、构建命令和贡献指南。将这些文件提交到源代码控制,使所有用户受益
进一步了解记忆和 CLAUDE.md 文件。
简化部署
如果使用自定义开发环境,我们发现提供“一键式”Claude Code 安装方式,是提高整个组织采用率的关键。
从引导式使用开始
鼓励新用户先使用 Claude Code 询问代码库相关问题,或处理较小的 bug 修复和功能请求。让 Claude Code 先制定计划,检查 Claude 的建议;如果偏离目标,则提供反馈。随着用户逐渐理解这种新范式,他们会更有效地让 Claude Code 以更自主的方式运行。
为云提供商固定模型版本
如果通过 Amazon Bedrock、Google Cloud 的 Agent Platform、Microsoft Foundry或 Claude Platform on AWS 部署,请使用 ANTHROPIC_DEFAULT_FABLE_MODEL、ANTHROPIC_DEFAULT_OPUS_MODEL、ANTHROPIC_DEFAULT_SONNET_MODEL 和 ANTHROPIC_DEFAULT_HAIKU_MODEL 固定具体模型版本。如果不固定,模型别名会解析为 Claude Code 对该提供方内置的默认模型;该模型可能落后于最新版本,也可能尚未在账号中启用。固定版本后,你可以控制用户何时迁移到新模型。有关默认模型不可用时各提供方的处理方式,请参阅模型配置。
配置安全策略
安全团队可以通过托管权限配置 Claude Code 允许和不允许执行的操作,且本地配置无法覆盖这些设置。了解详情。
利用 MCP 进行集成
MCP 是向 Claude Code 提供更多信息的有效方式,例如连接工单管理系统或错误日志。建议由一个中央团队统一配置 MCP 服务器,并将 .mcp.json 配置提交到代码库,使所有用户受益。了解详情。
在 Anthropic,我们信任 Claude Code 为所有 Anthropic 代码库的开发提供支持。希望你像我们一样享受使用 Claude Code 的过程。
后续步骤
选择部署方式并为团队配置访问权限后:
- 向团队推广部署:共享安装说明,让团队成员安装 Claude Code,并使用自己的凭据完成身份验证。
- 设置共享配置:在仓库中创建 CLAUDE.md 文件,帮助 Claude Code 理解代码库和编码标准。
- 配置权限:查看安全设置,定义 Claude Code 在环境中允许和不允许执行的操作。