实战

Claude Code 企业部署完全指南:Teams vs Enterprise、云服务商对比、代理网关与安全策略

Claude Code 企业部署完全指南:Teams vs Enterprise 功能对比、Amazon Bedrock/Google Vertex AI/Microsoft Foundry 三大云服务商完整配置代码、企业代理 vs LLM Gateway 使用场景、组织级 CLAUDE.md 多层部署、托管权限安全策略,以及模型版本固定(防云服务商部署失败)和 MCP 团队协作最佳实践。

2026/3/45分钟 阅读ClaudeEagle

组织可以通过 Anthropic 直接部署,或通过云服务商部署 Claude Code。本文帮助你选择适合你的配置。

部署方案对比

主要选项总览

功能维度Teams/Enterprise(推荐)Anthropic ConsoleAmazon BedrockGoogle Vertex AIMicrosoft Foundry
最适合大多数组织个人开发者AWS 原生部署GCP 原生部署Azure 原生部署
计费方式Teams:$150/座/月(Premium)<br>Enterprise:联系销售按量计费通过 AWS 按量计费通过 GCP 按量计费通过 Azure 按量计费
Prompt 缓存✅ 默认启用✅ 默认启用✅ 默认启用✅ 默认启用✅ 默认启用
认证方式Claude.ai SSO 或邮箱API KeyAPI Key 或 AWS 凭证GCP 凭证API Key 或 Microsoft Entra ID
包含 Claude Web 版
企业功能团队管理、SSO、使用监控IAM 策略、CloudTrailIAM 角色、Cloud Audit LogsRBAC、Azure Monitor

Claude for Teams vs Claude for Enterprise

Teams:自助服务,适合快速启动的小团队

  • 协作功能和管理工具
  • 统一计费管理
  • 无需基础设施配置

Enterprise:适合有合规要求的大型组织

  • SSO 和域名捕获
  • 基于角色的权限控制
  • 合规 API 访问
  • 组织级 Claude Code 配置的托管策略设置

三大云服务商配置

Amazon Bedrock

bash
# 启用 Bedrock
export CLAUDE_CODE_USE_BEDROCK=1
export AWS_REGION=us-east-1

# 配置企业代理(可选)
export HTTPS_PROXY='https://proxy.example.com:8080'

通过 LLM Gateway 路由:

bash
export CLAUDE_CODE_USE_BEDROCK=1
export ANTHROPIC_BEDROCK_BASE_URL='https://your-llm-gateway.com/bedrock'
export CLAUDE_CODE_SKIP_BEDROCK_AUTH=1  # 如果 Gateway 处理 AWS 认证

Google Vertex AI

bash
export CLAUDE_CODE_USE_VERTEX=1
export CLOUD_ML_REGION=us-east5
export ANTHROPIC_VERTEX_PROJECT_ID=your-project-id

# 企业代理
export HTTPS_PROXY='https://proxy.example.com:8080'

通过 LLM Gateway:

bash
export CLAUDE_CODE_USE_VERTEX=1
export ANTHROPIC_VERTEX_BASE_URL='https://your-llm-gateway.com/vertex'
export CLAUDE_CODE_SKIP_VERTEX_AUTH=1

Microsoft Foundry

bash
export CLAUDE_CODE_USE_FOUNDRY=1
export ANTHROPIC_FOUNDRY_RESOURCE=your-resource
export ANTHROPIC_FOUNDRY_API_KEY=your-api-key  # 或省略使用 Entra ID 认证

# 企业代理
export HTTPS_PROXY='https://proxy.example.com:8080'

通过 LLM Gateway:

bash
export CLAUDE_CODE_USE_FOUNDRY=1
export ANTHROPIC_FOUNDRY_BASE_URL='https://your-llm-gateway.com'
export CLAUDE_CODE_SKIP_FOUNDRY_AUTH=1

验证配置:在 Claude Code 中运行 /status 确认代理和 Gateway 配置已生效。

代理与 LLM Gateway

两种配置可以同时使��,各有不同用途:

配置类型适用场景配置方式
企业代理出站流量必须经过代理(合规、安全监控、网络策略)HTTPS_PROXY / HTTP_PROXY
LLM Gateway跨团队统一使用追踪、自定义速率限制、集中认证管理ANTHROPIC_BASE_URL

企业最佳实践

1. 投入文档和 Memory 建设

组织级 CLAUDE.md 文件是 Claude Code 理解代码库的关键,可以部署在多个层级:

系统级(组织全员共享)

macOS: /Library/Application Support/ClaudeCode/CLAUDE.md Linux: /etc/claude-code/CLAUDE.md Windows: C:\ProgramData\ClaudeCode\CLAUDE.md

仓库级:在仓库根目录创建 CLAUDE.md,包含:

  • 项目架构说明
  • 构建命令
  • 贡献规范
  • 测试运行方式

将仓库级 CLAUDE.md 提交到版本控制,所有团队成员自动受益。

2. 简化部署流程

创建「一键安装」方式是提高组织内 Claude Code 采用率的关键。

建议提供一个安装脚本,自动完成:

  • 安装 Claude Code
  • 配置云服务商认证
  • 设置企业代理
  • 写入组织级 CLAUDE.md

3. 引导式上手路径

推荐新用户从低风险任务开始:

  1. 先用 Q&A 模式:让 Claude Code 解释代码库,不做任何修改
  2. 处理小型 Bug:修复明确定义的小 Bug,人工 Review 全部改动
  3. 让 Claude 制定计划:先让 Claude 输出实现方案,确认无误再执行
  4. 逐步放开自主权:随着信任建立,允许更多自主执行

4. 云服务商部署必须固定模型版本

通过 Bedrock、Vertex AI 或 Foundry 部署时,必须固定模型版本

bash
export ANTHROPIC_DEFAULT_OPUS_MODEL=claude-opus-4-6-20251001
export ANTHROPIC_DEFAULT_SONNET_MODEL=claude-sonnet-4-6-20250922
export ANTHROPIC_DEFAULT_HAIKU_MODEL=claude-haiku-4-6-20250922

原因:不固定版本时,Claude Code 的别名会解析到最新版本。当 Anthropic 发布新模型但你的账号尚未启用时,会导致用户遇到错误。

5. 配置安全策略

安全团队可以配置托管权限(Managed Permissions),限制 Claude Code 允许和禁止的操作,且这些配置无法被本地配置覆盖

json
// 部署到系统目录的 settings.json
{
  "permissions": {
    "allow": ["Bash(git *)", "Read"],
    "deny": ["Bash(rm -rf *)", "WebFetch"]
  }
}

6. 利用 MCP 扩展集成能力

MCP 是为 Claude Code 添加自定义工具和数据源的标准方式:

  • 连接内部 Ticket 系统(Jira、Linear)
  • 接入错误日志平台(Datadog、Sentry)
  • 整合代码质量工具(SonarQube)

推荐做法:由中央团队统一配置 MCP Server,将 .mcp.json 提交到代码库,所有用户自动获得这些工具。

部署后下一步

  1. 团队推广:分享安装说明,引导成员完成认证
  2. 创建共享 CLAUDE.md:在主仓库中建立组织级文档
  3. 配置权限策略:review 安全设置,定义允许/禁止行为
  4. 监控使用情况:通过 Teams/Enterprise 控制台跟踪使用量和成本

原文:Enterprise deployment overview - Claude Code Docs | 来源:Anthropic 官方文档

相关文章推荐

实战Claude Code 接入 Microsoft Foundry 完整指南:Azure 资源部署、Entra ID 认证与 RBAC 权限Claude Code 接入 Microsoft Foundry 完整指南:Azure Foundry 资源创建(三个模型部署)、API Key vs Microsoft Entra ID 两种认证方式、CLAUDE_CODE_USE_FOUNDRY 环境变量、模型版本固定(使用部署名称)、Azure RBAC 权限(内置角色 vs 自定义最小权限),以及三大云服务商(Bedrock/Vertex/Foundry)对比表和 LLM Gateway 路由配置。2026/3/4实战Claude Code 接入 Google Vertex AI 完整指南:GCP 凭证、全局端点与模型版本配置Claude Code 接入 Google Vertex AI 完整指南:Vertex AI API 启用、gcloud 凭证配置、全局端点 vs 区域端点选择、VERTEX_REGION_* 模型区域覆盖变量、模型版本固定、roles/aiplatform.user IAM 配置、1M Token 超长上下文窗口支持,以及配额/404/429 常见错误排查。2026/3/4实战Claude Code 接入 Amazon Bedrock 完整指南:IAM 配置、模型版本固定与 AWS GuardrailsClaude Code 接入 Amazon Bedrock 完整指南:五种 AWS 凭证配置方式(CLI/AccessKey/SSO/API Key)、awsAuthRefresh 自动刷新 SSO 凭证、CLAUDE_CODE_USE_BEDROCK 环境变量设置、模型版本固定(防 alias 解析失败)、最小权限 IAM Policy、AWS Guardrails 内容过滤配置,以及区域问题和 on-demand throughput 错误排查。2026/3/4实战Claude Code 企业部署指南:AWS Bedrock、Google Vertex AI 与 Azure 集成方案本文对比 Claude Code 五种企业部署方案(Claude for Teams/Enterprise、Anthropic Console、Amazon Bedrock、Google Vertex AI、Microsoft Azure Foundry),提供各平台的详细配置步骤、企业代理配置、TLS 证书设置以及 LiteLLM 网关集成方案,帮助企业选择最适合自身基础设施的部署路径。2026/2/27实战Claude Code 企业规模化最佳实践:AI 网关、成本控制和可观测性完全指南Claude Code 企业级部署完整指南:原生局限(订阅模式无实时仪表盘/API 密钥散落风险);AI 网关层解决方案(7 个最佳实践:凭证三级层级/预算速率限制/完整请求可观测性/请求元数据标签/多提供商故障转移/输入输出护栏/灵活提供商切换);Portkey 2 分钟配置示例;Enterprise 专属功能(managed-settings/allowManagedDomainsOnly/OpenTelemetry);以及团队 CLAUDE.md 安全策略模板。2026/5/7实战Claude Code 企业级部署最佳实践:大规模团队的成本控制、安全治理与可观测性Claude Code 企业规模化使用完整指南:AI 网关架构解决成本黑盒/隔离缺失/单点故障三大痛点,含凭证层级化管理、预算速率限制配置、请求打标成本归因、Provider 故障转移、输入输出过滤,以及企业 CLAUDE.md 标准化模板。2026/4/18