Claude Code su Amazon Bedrock
Scopri come configurare Claude Code tramite Amazon Bedrock, inclusi setup, configurazione IAM e risoluzione dei problemi.
Prerequisiti
Prima di configurare Claude Code con Bedrock, assicurati di avere:
- Un account AWS con accesso Bedrock abilitato
- Accesso ai modelli Claude desiderati (ad es., Claude Sonnet 4) in Bedrock
- AWS CLI installato e configurato (opzionale - necessario solo se non hai un altro meccanismo per ottenere le credenziali)
- Permessi IAM appropriati
Setup
1. Abilita l’accesso al modello
Prima, assicurati di avere accesso ai modelli Claude richiesti nel tuo account AWS:
- Naviga alla console Amazon Bedrock
- Vai a Model access nella navigazione sinistra
- Richiedi l’accesso ai modelli Claude desiderati (ad es., Claude Sonnet 4)
- Attendi l’approvazione (solitamente istantanea per la maggior parte delle regioni)
2. Configura le credenziali AWS
Claude Code utilizza la catena di credenziali predefinita dell’SDK AWS. Configura le tue credenziali utilizzando uno di questi metodi:
Opzione A: Configurazione AWS CLI
Opzione B: Variabili d’ambiente (chiave di accesso)
Opzione C: Variabili d’ambiente (profilo SSO)
Opzione D: Chiavi API Bedrock
Le chiavi API Bedrock forniscono un metodo di autenticazione più semplice senza necessità di credenziali AWS complete. Scopri di più sulle chiavi API Bedrock.
Configurazione avanzata delle credenziali
Claude Code supporta l’aggiornamento automatico delle credenziali per AWS SSO e fornitori di identità aziendali. Aggiungi queste impostazioni al tuo file delle impostazioni di Claude Code (vedi Settings per le posizioni dei file).
Quando Claude Code rileva che le tue credenziali AWS sono scadute (sia localmente basandosi sul loro timestamp o quando Bedrock restituisce un errore di credenziali), eseguirà automaticamente i tuoi comandi configurati awsAuthRefresh
e/o awsCredentialExport
per ottenere nuove credenziali prima di riprovare la richiesta.
Configurazione di esempio
Spiegazione delle impostazioni di configurazione
awsAuthRefresh
: Usa questo per comandi che modificano la directory .aws
(ad es., aggiornamento credenziali, cache SSO, o file di configurazione). L’output viene mostrato all’utente (ma l’input dell’utente non è supportato), rendendolo adatto per flussi di autenticazione basati su browser dove la CLI mostra un codice da inserire nel browser.
awsCredentialExport
: Usa questo solo se non puoi modificare .aws
e devi restituire direttamente le credenziali. L’output viene catturato silenziosamente (non mostrato all’utente). Il comando deve restituire JSON in questo formato:
3. Configura Claude Code
Imposta le seguenti variabili d’ambiente per abilitare Bedrock:
Quando abiliti Bedrock per Claude Code, tieni presente quanto segue:
AWS_REGION
è una variabile d’ambiente richiesta. Claude Code non legge dal file di configurazione.aws
per questa impostazione.- Quando usi Bedrock, i comandi
/login
e/logout
sono disabilitati poiché l’autenticazione è gestita tramite le credenziali AWS. - Puoi utilizzare file di impostazioni per variabili d’ambiente come
AWS_PROFILE
che non vuoi far trapelare ad altri processi. Vedi Settings per maggiori informazioni.
4. Configurazione del modello
Claude Code utilizza questi modelli predefiniti per Bedrock:
Tipo di modello | Valore predefinito |
---|---|
Modello primario | us.anthropic.claude-3-7-sonnet-20250219-v1:0 |
Modello piccolo/veloce | us.anthropic.claude-3-5-haiku-20241022-v1:0 |
Per personalizzare i modelli, usa uno di questi metodi:
Prompt caching potrebbe non essere disponibile in tutte le regioni
5. Configurazione dei token di output
Quando usi Claude Code con Amazon Bedrock, raccomandiamo le seguenti impostazioni dei token:
Perché questi valori:
-
CLAUDE_CODE_MAX_OUTPUT_TOKENS=4096
: La logica di throttling burndown di Bedrock imposta un minimo di 4096 token come penalità max_token. Impostare questo valore più basso non ridurrà i costi ma potrebbe tagliare l’uso di strumenti lunghi, causando il fallimento persistente del loop dell’agente Claude Code. Claude Code tipicamente usa meno di 4096 token di output senza pensiero esteso, ma potrebbe aver bisogno di questo margine per compiti che coinvolgono creazione significativa di file o uso dello strumento Write. -
MAX_THINKING_TOKENS=1024
: Questo fornisce spazio per il pensiero esteso senza tagliare le risposte dell’uso degli strumenti, mantenendo comunque catene di ragionamento focalizzate. Questo equilibrio aiuta a prevenire cambi di traiettoria che non sono sempre utili per compiti di codifica specificamente.
Configurazione IAM
Crea una policy IAM con i permessi richiesti per Claude Code:
Per permessi più restrittivi, puoi limitare la Risorsa a specifici ARN di profili di inferenza.
Per i dettagli, vedi documentazione IAM Bedrock.
Raccomandiamo di creare un account AWS dedicato per Claude Code per semplificare il tracciamento dei costi e il controllo degli accessi.
Risoluzione dei problemi
Se incontri problemi di regione:
- Controlla la disponibilità del modello:
aws bedrock list-inference-profiles --region your-region
- Passa a una regione supportata:
export AWS_REGION=us-east-1
- Considera l’uso di profili di inferenza per l’accesso cross-regione
Se ricevi un errore “on-demand throughput isn’t supported”:
- Specifica il modello come un ID profilo di inferenza
Claude Code utilizza l’API Invoke di Bedrock e non supporta l’API Converse.