Appearance
企业部署概览
了解 Claude Code 如何与各种第三方服务和基础设施集成,满足企业部署需求。
部署选项对比
对于大多数组织,Claude for Teams 或 Claude for Enterprise 提供最佳体验:团队成员可通过单一订阅访问 Claude Code 和 Web 版 Claude,集中计费,无需基础设施设置。
Claude for Teams:自助服务,包含协作功能、管理工具和账单管理。适合需要快速启动的小型团队。
Claude for Enterprise:额外提供 SSO 和域名捕获、基于角色的权限、合规 API 访问和托管策略设置。适合有安全合规需求的大型组织。
如果你的组织有特定基础设施要求,请对比以下选项:
| 功能 | Claude for Teams/Enterprise | Anthropic Console | Amazon Bedrock | Google Vertex AI | Microsoft Foundry |
|---|---|---|---|---|---|
| 最适合 | 大多数组织(推荐) | 个人开发者 | AWS 原生部署 | GCP 原生部署 | Azure 原生部署 |
| 计费 | Teams: $150/席位;Enterprise: 联系销售 | 按用量付费 | 通过 AWS 按用量付费 | 通过 GCP 按用量付费 | 通过 Azure 按用量付费 |
| 提示缓存 | 默认启用 | 默认启用 | 默认启用 | 默认启用 | 默认启用 |
| 认证方式 | Claude.ai SSO 或邮件 | API Key | API Key 或 AWS 凭据 | GCP 凭据 | API Key 或 Microsoft Entra ID |
| 包含 Web 版 Claude | 是 | 否 | 否 | 否 | 否 |
| 企业功能 | 团队管理、SSO、使用量监控 | 无 | IAM 策略、CloudTrail | IAM 角色、Cloud Audit Logs | RBAC 策略、Azure Monitor |
配置代理和网关
大多数组织可以直接使用云提供商,无需额外配置。但如果有特定的网络或管理需求,可能需要配置企业代理或 LLM 网关:
企业代理:通过 HTTP/HTTPS 代理路由流量,用于安全监控、合规或网络策略。使用
HTTPS_PROXY或HTTP_PROXY配置。详情见企业网络配置。LLM 网关:位于 Claude Code 和云提供商之间的服务,用于集中认证管理、跨团队使用量追踪、自定义速率限制或预算。使用
ANTHROPIC_BASE_URL、ANTHROPIC_BEDROCK_BASE_URL或ANTHROPIC_VERTEX_BASE_URL配置。详情见 LLM 网关配置。
Amazon Bedrock 配置示例
企业代理:
bash
export CLAUDE_CODE_USE_BEDROCK=1
export AWS_REGION=us-east-1
export HTTPS_PROXY='https://proxy.example.com:8080'LLM 网关:
bash
export CLAUDE_CODE_USE_BEDROCK=1
export ANTHROPIC_BEDROCK_BASE_URL='https://your-llm-gateway.com/bedrock'
export CLAUDE_CODE_SKIP_BEDROCK_AUTH=1 # 如果网关处理 AWS 认证Microsoft Foundry 配置示例
企业代理:
bash
export CLAUDE_CODE_USE_FOUNDRY=1
export ANTHROPIC_FOUNDRY_RESOURCE=your-resource
export ANTHROPIC_FOUNDRY_API_KEY=your-api-key
export HTTPS_PROXY='https://proxy.example.com:8080'LLM 网关:
bash
export CLAUDE_CODE_USE_FOUNDRY=1
export ANTHROPIC_FOUNDRY_BASE_URL='https://your-llm-gateway.com'
export CLAUDE_CODE_SKIP_FOUNDRY_AUTH=1 # 如果网关处理 Azure 认证Google Vertex AI 配置示例
企业代理:
bash
export CLAUDE_CODE_USE_VERTEX=1
export CLOUD_ML_REGION=us-east5
export ANTHROPIC_VERTEX_PROJECT_ID=your-project-id
export HTTPS_PROXY='https://proxy.example.com:8080'LLM 网关:
bash
export CLAUDE_CODE_USE_VERTEX=1
export ANTHROPIC_VERTEX_BASE_URL='https://your-llm-gateway.com/vertex'
export CLAUDE_CODE_SKIP_VERTEX_AUTH=1 # 如果网关处理 GCP 认证使用
/status验证代理和网关配置是否正确应用。
组织最佳实践
投资于文档和记忆
我们强烈建议在多个层级部署 CLAUDE.md 文件:
- 组织级:部署到系统目录(如 macOS 的
/Library/Application Support/ClaudeCode/CLAUDE.md)设置公司范围标准 - 仓库级:在仓库根目录创建包含项目架构、构建命令和贡献指南的
CLAUDE.md文件,并提交到源码控制
详情见记忆和 CLAUDE.md 文件。
简化部署
如果你有自定义开发环境,创建一键安装 Claude Code 的方式是促进组织内采用的关键。
从引导式使用开始
鼓励新用户先用 Claude Code 进行代码库问答,或处理较小的 Bug 修复或功能需求。让 Claude Code 制定计划,检查建议并反馈偏差。随着用户对这种新范式的理解加深,他们会更有效地让 Claude Code 更自主地运行。
固定云提供商的模型版本
通过 Bedrock、Vertex AI 或 Foundry 部署时,使用 ANTHROPIC_DEFAULT_OPUS_MODEL、ANTHROPIC_DEFAULT_SONNET_MODEL 和 ANTHROPIC_DEFAULT_HAIKU_MODEL 固定特定模型版本。
配置安全策略
安全团队可以配置托管权限,规定 Claude Code 允许和不允许执行的操作,这些配置无法被本地配置覆盖。了解更多。
利用 MCP 进行集成
MCP 是为 Claude Code 提供更多信息的好方式,如连接工单管理系统或错误日志。建议由一个中央团队配置 MCP 服务器,并将 .mcp.json 配置提交到代码库,让所有用户受益。了解更多。
下一步
- 向团队推广:分享安装说明,让团队成员安装 Claude Code 并用凭据认证
- 设置共享配置:在仓库中创建 CLAUDE.md 文件,帮助 Claude Code 了解代码库和编码标准
- 配置权限:查看安全设置,定义 Claude Code 在环境中能做和不能做什么