【Bug已解决】How do I use Claude Code through AWS bedrock? 解决方案 【Bug已解决】How do I use Claude Code through AWS bedrock 解决方案一、现象长什么样你想让 Claude Code命令行走AWS Bedrock后端调用 Claude而不是默认的 Anthropic 直连可能是为了用企业 AWS 账号、合规、或走私有 VPC。你遇到的状况直接跑claude它连的是api.anthropic.com根本没走 Bedrock你设了ANTHROPIC_BASE_URL指向 Bedrock 域名但请求格式不对报 4xx你不知道该填哪个模型名——Bedrock 的模型 ID 长得像anthropic.claude-3-5-sonnet-20241022-v2:0和直连的claude-3-5-sonnet-latest不一样你 AWS 凭证没配报Unable to locate credentials你以为要改 Claude Code 源码其实只是环境变量/配置的事你担心走 Bedrock 后某些能力如扩展思考行为不同。一句话Claude Code 原生支持多后端Anthropic / Bedrock / Vertex。要切到 Bedrock只需配置 AWS 凭证与区域、把模型指定为 Bedrock 的 model IDClaude Code 会自动改用 Bedrock 的调用格式Messages API 兼容的 InvokeModel/Converse 路径无需改代码。关键是环境变量 trio模型 ID region AWS 凭证。二、背景Claude Code 在启动时会根据模型标识与若干环境变量决定后端默认模型形如claude-3-5-sonnet-latest走api.anthropic.comBedrock把模型指定为 Bedrock 的模型 ID通常以anthropic.开头如anthropic.claude-3-5-sonnet-20241022-v2:0并准备好 AWS 凭证与 regionClaude Code 会切换到 Bedrock 的 Messages 兼容端点凭证来源标准 AWS 凭证链——环境变量AWS_ACCESS_KEY_ID/AWS_SECRET_ACCESS_KEY、或AWS_PROFILE、或 EC2/EKS 实例角色。要点Bedrock 的模型 ID 和直连模型名不是一回事必须填 Bedrock 控制台里那个带anthropic.前缀、带日期版本、带:0/:1后缀的 ID。另外 Bedrock 有配额与区域可用性差异模型在某些区域可能未上线。三、根因根因是后端判定靠模型 ID 形态 AWS 环境你没把这几样同时配对# 错误模型还是直连名且没 AWS 凭证 - 走 Anthropic 直连 export ANTHROPIC_MODELclaude-3-5-sonnet-latest claude # 连 api.anthropic.com # 正确Bedrock 模型 ID 区域 凭证 export ANTHROPIC_MODELanthropic.claude-3-5-sonnet-20241022-v2:0 export AWS_REGIONus-east-1 export AWS_ACCESS_KEY_ID... # 或用 AWS_PROFILE export AWS_SECRET_ACCESS_KEY... claude # 走 Bedrock后端判定 模型 ID 形如 anthropic.xxx AWS 凭证/region 就绪 - Bedrock 否则 - Anthropic 直连若只设了模型 ID 却没 AWS 凭证会报Unable to locate credentials若模型 ID 用了直连名则压根不会走 Bedrock。四、最小可运行复现先确认 AWS 凭证与 Bedrock 模型可用脱离 Claude Code用 boto3 验证再配置 Claude Code# 1) 验证 AWS 凭证与 Bedrock 可达 export AWS_REGIONus-east-1 export AWS_ACCESS_KEY_ID... export AWS_SECRET_ACCESS_KEY... python - PY import boto3, json c boto3.client(bedrock-runtime, region_nameus-east-1) r c.invoke_model( modelIdanthropic.claude-3-5-sonnet-20241022-v2:0, contentTypeapplication/json, acceptapplication/json, bodyjson.dumps({anthropic_version:bedrock-2023-05-31,max_tokens:32, messages:[{role:user,content:hi}]}), ) print(json.loads(r[body].read())[content][0][text]) PYboto3 能通说明凭证/region/模型 ID 都对。然后让 Claude Code 用同一套环境# 2) 让 Claude Code 走 Bedrock export ANTHROPIC_MODELanthropic.claude-3-5-sonnet-20241022-v2:0 claude --print 用 Bedrock 后端的身份说 hello五、解决方案第一层最小直接修复最小修复是配齐 Bedrock 后端所需的三个环境变量再启动 Claude Code# ~/.zshrc 追加凭证从安全处注入勿写明文历史 export AWS_REGIONus-east-1 export AWS_PROFILEmy-bedrock-profile # 或 AWS_ACCESS_KEY_ID/SECRET export ANTHROPIC_MODELanthropic.claude-3-5-sonnet-20241022-v2:0 # 从本 shell 启动claude 继承环境走 Bedrock claude要点① 模型 ID 必须是 Bedrock 的anthropic.前缀版本:0/:1② AWS 凭证/region 必须就绪③ 从注入了变量的 shell 启动保证继承④ 验证用claude --print hi之类非交互命令确认不再连api.anthropic.com⑤ 企业 VPC/私有端点需额外网络配置。六、解决方案第二层结构化改进把Claude Code 该走哪个后端、需要哪些环境固化成策略用一个 dataclass 作为单一事实来源from dataclasses import dataclass import os import re import subprocess from pathlib import Path dataclass(frozenTrue) class ClaudeCodeBedrockPolicy: Claude Code 走 Bedrock 后端的策略单一事实来源。 规则 - 模型必须是 Bedrock 的 anthropic.ver 形式非直连名 - AWS_REGION 与凭证必须就绪 - 从注入了环境的 shell 启动 claude确保继承 model_id: str anthropic.claude-3-5-sonnet-20241022-v2:0 region: str us-east-1 profile: str | None None def validate(self) - list[str]: errs [] if not re.match(r^anthropic\.[a-z0-9.\-]:(0|1)$, self.model_id): errs.append(模型 ID 不是 Bedrock 形态(应形如 anthropic.claude-...:0)) if not self.region: errs.append(AWS_REGION 未设置) return errs def env(self) - dict: e dict(os.environ) e[ANTHROPIC_MODEL] self.model_id e[AWS_REGION] self.region if self.profile: e[AWS_PROFILE] self.profile return e def launch(self, folder: str) - int: if self.validate(): raise RuntimeError(配置未通过校验: ; .join(self.validate())) return subprocess.call([claude, folder], envself.env()) def demo() - None: policy ClaudeCodeBedrockPolicy(profilemy-bedrock-profile) assert policy.validate() [] print(Bedrock 后端配置自洽:, policy.model_id, policy.region) if __name__ __main__: demo()这样① 模型 ID 形态被正则校验避免误填直连名② 凭证/region 集中管理③launch()保证 claude 子进程继承正确环境不会回退直连。七、解决方案第三层断言 / CI 守护用 pytest 守住Bedrock 配置校验正确、环境注入无误import os import pytest from your_module import ClaudeCodeBedrockPolicy def test_valid_model_id_passes(): p ClaudeCodeBedrockPolicy(model_idanthropic.claude-3-5-sonnet-20241022-v2:0) assert p.validate() [] def test_direct_model_name_rejected(): p ClaudeCodeBedrockPolicy(model_idclaude-3-5-sonnet-latest) assert any(Bedrock in e for e in p.validate()) def test_missing_region_rejected(): p ClaudeCodeBedrockPolicy(region) assert any(REGION in e for e in p.validate()) def test_env_injects_model_and_region(): p ClaudeCodeBedrockPolicy(profileprof) e p.env() assert e[ANTHROPIC_MODEL].startswith(anthropic.) assert e[AWS_REGION] us-east-1 assert e[AWS_PROFILE] prof def test_launch_blocked_when_invalid(): p ClaudeCodeBedrockPolicy(model_idbad) with pytest.raises(RuntimeError): p.launch(.) def test_version_suffix_required(): p ClaudeCodeBedrockPolicy(model_idanthropic.claude-3-5-sonnet-20241022-v2) assert p.validate() # 缺 :0/:1 应被拒CI 里这 6 条断言守住模型 ID 形态、region、环境注入、启动前校验一旦有人误把直连模型名或漏了 region测试立刻红。八、排查清单模型 ID 是否 Bedrock 形态anthropic.前缀版本:0/:1直连名不会走 Bedrock。AWS 凭证与 region 是否就绪缺凭证报Unable to locate credentials。是否从注入了变量的 shell 启动 claude否则不继承环境、回退直连。目标区域是否上线了该模型Bedrock 模型有区域可用性差异。是否用--print非交互验证确认不再连 api.anthropic.com。企业 VPC/私有端点是否配了网络私有 Bedrock 需额外可达性。是否意识到 Bedrock 与直连的模型名不同必须填 Bedrock 控制台那串。是否有配置校验CI 守护没有就补一条。九、小结让 Claude Code 走 AWS Bedrock 后端关键是配齐三件套Bedrock 形态的模型 IDanthropic.claude-...:0、AWS_REGION、以及可用的 AWS 凭证——Claude Code 会自动切换到 Bedrock 的 Messages 兼容调用格式无需改代码。最小修复是在启动 claude 的 shell 里注入这三个变量结构化做法是抽成ClaudeCodeBedrockPolicy校验模型 ID 形态、集中管理凭证与区域、确保子进程继承环境最后用 pytest 守护配置校验既走通企业 AWS 后端又不会悄悄回落到直连。