跳到正文
原文
AWS Machine Learning Blog· Bradley Wyman·· 1 小时前精选AI 评分78

AWS 发布指南:如何在 GovCloud 中配置 Claude Code 以运行受监管工作负载

Supercharge regulated workloads with Claude Code and Amazon Bedrock

AI 导读

AWS 发布教程,指导开发者将 Anthropic 的 agentic coding 工具 Claude Code 接入 Amazon Bedrock,使其能在 AWS GovCloud (US) 区域运行,从而满足 ITAR、FedRAMP Class D 及 DoD IL4/IL5 等严格合规要求。该方案允许在本地终端或 IDE 中使用 AI 辅助开发,同时确保数据不出 GovCloud 基础设施。

文章核心在于对两种 Bedrock 端点的技术取舍:bedrock-runtime 支持 Guardrails(护栏)和 invocation logging(调用日志),适合需要完整审计追踪的场景;而 bedrock-mantle 原生支持 Anthropic Messages API,提供 server-side tools 和 Projects 等功能,但仅限 us-gov-west-1 区域且无日志能力。对于必须保留审计记录的组织,官方推荐优先使用 runtime 端点。

在成本与治理层面,材料指出 Claude Opus 5.5 虽单次任务 token 消耗更少,但单价高于 Sonnet 5.5,建议默认团队使用 Sonnet 5.5 仅在深度推理场景切换至 Opus。为防止失控,文章提供了具体的实施路径,包括通过 IAM Identity Center 管理身份、设置 per-user token guardrails(每日令牌限额)、利用 CLAUDE.md 文件统一代码规范以及通过 hooks 强制执行自动化检查。

推荐理由

明确区分了 bedrock-runtime 与 bedrock-mantle 在审计追踪和合规功能上的差异,直接决定受监管环境下的架构选型。

来源:AWS Machine Learning Blog · aws.amazon.com