Anthropic и AWS выпустили self-hosted gateway для Claude Code: что под капотом
Anthropic совместно с AWS представили open-source решение для централизованного управления Claude Code и Claude Desktop — Claude apps gateway. Это self-hosted control plane, который разворачивается в инфраструктуре компании и берёт на себя аутентификацию, учёт расходов и управление настройками. Вмес

Anthropic совместно с AWS представили open-source решение для централизованного управления Claude Code и Claude Desktop — Claude apps gateway. Это self-hosted control plane, который разворачивается в инфраструктуре компании и берёт на себя аутентификацию, учёт расходов и управление настройками. Вместо хранения API-ключей в dotfile каждого разработчика команда может выдать единый ключ для gateway, а политики задаются централизованно. Решение представляет собой stateless-контейнер за внутренним Application Load Balancer (ALB), вход через корпоративный OIDC-провайдер. Gateway поддерживает managed settings по группам, телеметрию по OTLP и лимиты трат через admin API. Разберём, что именно контролирует gateway, где проходит граница enforcement и какие риски стоит учесть перед массовым внедрением.
Как устроен Claude apps gateway
Claude apps gateway — это не просто прокси-сервер, а полноценный control plane. Он перехватывает все запросы от Claude Code и Claude Desktop к API Anthropic, добавляя слой аутентификации и авторизации. Основные компоненты: контейнер с gateway, база данных для хранения конфигураций и метрик, а также интеграция с OIDC-провайдером. Gateway работает без сохранения состояния — вся информация о сессиях и политиках хранится в PostgreSQL или аналогичной БД. Это упрощает масштабирование: можно запустить несколько реплик за ALB, и каждая будет обрабатывать запросы независимо. Для телеметрии используется OpenTelemetry Protocol (OTLP), что позволяет отправлять логи и метрики в любой совместимый бэкенд, например, в AWS CloudWatch или Grafana. Ключевая особенность — managed settings по группам. Администратор может определить набор правил для разных команд: ограничить количество токенов в день для стажёров или разрешить использование только определённых моделей. Эти настройки хранятся в БД и применяются при каждом запросе.
Предыстория и контекст
Проблема управления API-ключами и расходами при использовании AI-ассистентов в корпоративной среде стала особенно острой с ростом популярности Claude Code и аналогичных инструментов. Разработчики часто хранят ключи в локальных конфигах, что создаёт риски утечки и усложняет контроль бюджета. Кроме того, отсутствие централизованной аутентификации затрудняет внедрение политик безопасности. Anthropic и AWS уже предлагали решения для enterprise-клиентов, но они были либо слишком сложными в настройке, либо требовали использования сторонних сервисов. Новый gateway — это попытка дать компаниям инструмент, который легко интегрируется с существующей инфраструктурой и не привязывает к конкретному облаку. Важно отметить, что gateway не является заменой API Anthropic — это прослойка, которая добавляет корпоративные функции поверх существующего API. Разработчики продолжают использовать Claude Code как обычно, но все запросы проходят через gateway, который проверяет права и лимиты.
Чем gateway отличается от стандартного API Anthropic?
Основное отличие — централизованное управление. При использовании стандартного API каждый разработчик получает свой ключ, и администратор не может контролировать, как именно он используется. Gateway позволяет задать единую политику для всех пользователей: ограничить количество запросов, запретить определённые модели или настроить аутентификацию через корпоративный SSO. Кроме того, gateway собирает телеметрию по каждому запросу: кто, когда и какую модель использовал, сколько токенов потрачено. Эти данные можно визуализировать в дашбордах, что помогает оптимизировать расходы. В стандартном API такой детализации нет — только общая статистика по ключу. Ещё одно преимущество — возможность использовать единый ключ для всей организации. Вместо распространения ключей среди сотен разработчиков администратор выдаёт один ключ для gateway, а аутентификация конечных пользователей происходит через OIDC. Это снижает риск утечки ключей и упрощает ротацию.
Технические подробности и архитектура
Gateway построен на основе AWS CDK и может быть развёрнут в любой VPC. Основные компоненты: контейнер на базе Node.js, PostgreSQL для хранения данных и Redis для кэширования (опционально). Всё это упаковано в Docker-образ, который можно запустить как в ECS, так и в Kubernetes. Для аутентификации gateway поддерживает любой OIDC-совместимый провайдер: Azure AD, Okta, Keycloak и другие. После успешного входа пользователь получает JWT-токен, который gateway проверяет при каждом запросе к API Anthropic. Токен содержит информацию о группах пользователя, на основе которых применяются managed settings. Managed settings определяются в YAML-конфиге и могут включать: максимальное количество токенов в день, неделю или месяц; список разрешённых моделей; лимит на количество запросов в минуту; настройки для конкретных групп (например, team-alpha). Конфиг хранится в БД и может быть изменён через admin API без перезапуска gateway. Admin API позволяет управлять пользователями, группами и лимитами программно. Это удобно для интеграции с существующими системами управления доступом, например, с Active Directory. API задокументирован в Swagger и поддерживает базовые CRUD-операции. Enforcement политик происходит на стороне gateway: перед отправкой запроса к Anthropic проверяется, не превысил ли пользователь лимит и разрешена ли запрашиваемая модель. Если лимит исчерпан, gateway возвращает ошибку 429 Too Many Requests. Однако важно понимать, что gateway не может контролировать, что именно отправляется в запросе — он видит только метаданные (модель, количество токенов).
Кого затронет и как
Решение в первую очередь ориентировано на enterprise-клиентов, которые хотят внедрить Claude Code в масштабах компании, но сталкиваются с проблемами безопасности и контроля расходов. Для небольших команд gateway может быть избыточным — проще использовать стандартный API с ограничениями на уровне ключа. Для разработчиков изменения будут незаметны: они продолжают работать в Claude Code как обычно, но при первом запуске gateway перенаправляет их на страницу аутентификации через корпоративный SSO. После входа все запросы автоматически проходят через gateway. Для администраторов gateway упрощает управление: не нужно вручную создавать и распространять ключи, настраивать лимиты или собирать статистику. Всё это делается через единый интерфейс — admin API или веб-консоль (в планах). Для российских компаний, использующих Claude Code, gateway может стать удобным инструментом, если они уже работают в AWS. Однако стоит учитывать, что gateway требует развёртывания в облаке или on-premises, что может быть сложно для организаций с жёсткими требованиями к инфраструктуре.
Что будет дальше
Anthropic и AWS планируют развивать gateway: в ближайших релизах ожидается поддержка большего числа провайдеров OIDC, улучшенная веб-консоль и интеграция с AWS Organizations для автоматического управления политиками. Также возможно появление плагинов для популярных CI/CD-систем. Однако перед массовым внедрением стоит учесть несколько моментов. Во-первых, gateway пока не поддерживает шифрование данных на уровне приложения — только TLS на транспортном уровне. Во-вторых, enforcement политик основан на честности клиента: если разработчик сможет обойти gateway, например, используя прямой API-ключ, ограничения не сработают. Поэтому важно настроить сетевые политики так, чтобы доступ к API Anthropic был возможен только через gateway. В целом, gateway — это шаг в правильном направлении для enterprise-внедрения AI-ассистентов. Он решает основные проблемы безопасности и управления, но требует грамотной настройки и понимания границ его возможностей.
Итог
Claude apps gateway от Anthropic и AWS — это мощный инструмент для централизованного управления Claude Code и Claude Desktop в корпоративной среде. Он позволяет отказаться от хранения ключей на ноутбуках разработчиков, внедрить единую аутентификацию и контролировать расходы. Однако решение требует тщательной настройки сетевой политики и понимания, что gateway не является панацеей — он лишь добавляет слой управления поверх существующего API. Для организаций, которые уже используют AWS и ищут способ масштабировать использование AI-ассистентов без потери контроля, gateway станет ценным дополнением к инфраструктуре.