实战

Claude Code 企业部署完全指南:Teams vs Enterprise、云服务商对比、代理网关与安全策略

Claude Code 企业部署完全指南:Teams vs Enterprise 功能对比、Amazon Bedrock/Google Vertex AI/Microsoft Foundry 三大云服务商完整配置代码、企业代理 vs LLM Gateway 使用场景、组织级 CLAUDE.md 多层部署、托管权限安全策略,以及模型版本固定(防云服务商部署失败)和 MCP 团队协作最佳实践。

2026/3/45分钟 阅读ClaudeEagle

组织可以通过 Anthropic 直接部署,或通过云服务商部署 Claude Code。本文帮助你选择适合你的配置。

部署方案对比

主要选项总览

功能维度Teams/Enterprise(推荐)Anthropic ConsoleAmazon BedrockGoogle Vertex AIMicrosoft Foundry
最适合大多数组织个人开发者AWS 原生部署GCP 原生部署Azure 原生部署
计费方式Teams:$150/座/月(Premium)<br>Enterprise:联系销售按量计费通过 AWS 按量计费通过 GCP 按量计费通过 Azure 按量计费
Prompt 缓存✅ 默认启用✅ 默认启用✅ 默认启用✅ 默认启用✅ 默认启用
认证方式Claude.ai SSO 或邮箱API KeyAPI Key 或 AWS 凭证GCP 凭证API Key 或 Microsoft Entra ID
包含 Claude Web 版
企业功能团队管理、SSO、使用监控IAM 策略、CloudTrailIAM 角色、Cloud Audit LogsRBAC、Azure Monitor

Claude for Teams vs Claude for Enterprise

Teams:自助服务,适合快速启动的小团队

  • 协作功能和管理工具
  • 统一计费管理
  • 无需基础设施配置

Enterprise:适合有合规要求的大型组织

  • SSO 和域名捕获
  • 基于角色的权限控制
  • 合规 API 访问
  • 组织级 Claude Code 配置的托管策略设置

三大云服务商配置

Amazon Bedrock

bash
# 启用 Bedrock
export CLAUDE_CODE_USE_BEDROCK=1
export AWS_REGION=us-east-1

# 配置企业代理(可选)
export HTTPS_PROXY='https://proxy.example.com:8080'

通过 LLM Gateway 路由:

bash
export CLAUDE_CODE_USE_BEDROCK=1
export ANTHROPIC_BEDROCK_BASE_URL='https://your-llm-gateway.com/bedrock'
export CLAUDE_CODE_SKIP_BEDROCK_AUTH=1  # 如果 Gateway 处理 AWS 认证

Google Vertex AI

bash
export CLAUDE_CODE_USE_VERTEX=1
export CLOUD_ML_REGION=us-east5
export ANTHROPIC_VERTEX_PROJECT_ID=your-project-id

# 企业代理
export HTTPS_PROXY='https://proxy.example.com:8080'

通过 LLM Gateway:

bash
export CLAUDE_CODE_USE_VERTEX=1
export ANTHROPIC_VERTEX_BASE_URL='https://your-llm-gateway.com/vertex'
export CLAUDE_CODE_SKIP_VERTEX_AUTH=1

Microsoft Foundry

bash
export CLAUDE_CODE_USE_FOUNDRY=1
export ANTHROPIC_FOUNDRY_RESOURCE=your-resource
export ANTHROPIC_FOUNDRY_API_KEY=your-api-key  # 或省略使用 Entra ID 认证

# 企业代理
export HTTPS_PROXY='https://proxy.example.com:8080'

通过 LLM Gateway:

bash
export CLAUDE_CODE_USE_FOUNDRY=1
export ANTHROPIC_FOUNDRY_BASE_URL='https://your-llm-gateway.com'
export CLAUDE_CODE_SKIP_FOUNDRY_AUTH=1

验证配置:在 Claude Code 中运行 /status 确认代理和 Gateway 配置已生效。

代理与 LLM Gateway

两种配置可以同时使��,各有不同用途:

配置类型适用场景配置方式
企业代理出站流量必须经过代理(合规、安全监控、网络策略)HTTPS_PROXY / HTTP_PROXY
LLM Gateway跨团队统一使用追踪、自定义速率限制、集中认证管理ANTHROPIC_BASE_URL

企业最佳实践

1. 投入文档和 Memory 建设

组织级 CLAUDE.md 文件是 Claude Code 理解代码库的关键,可以部署在多个层级:

系统级(组织全员共享)

macOS: /Library/Application Support/ClaudeCode/CLAUDE.md Linux: /etc/claude-code/CLAUDE.md Windows: C:\ProgramData\ClaudeCode\CLAUDE.md

仓库级:在仓库根目录创建 CLAUDE.md,包含:

  • 项目架构说明
  • 构建命令
  • 贡献规范
  • 测试运行方式

将仓库级 CLAUDE.md 提交到版本控制,所有团队成员自动受益。

2. 简化部署流程

创建「一键安装」方式是提高组织内 Claude Code 采用率的关键。

建议提供一个安装脚本,自动完成:

  • 安装 Claude Code
  • 配置云服务商认证
  • 设置企业代理
  • 写入组织级 CLAUDE.md

3. 引导式上手路径

推荐新用户从低风险任务开始:

  1. 先用 Q&A 模式:让 Claude Code 解释代码库,不做任何修改
  2. 处理小型 Bug:修复明确定义的小 Bug,人工 Review 全部改动
  3. 让 Claude 制定计划:先让 Claude 输出实现方案,确认无误再执行
  4. 逐步放开自主权:随着信任建立,允许更多自主执行

4. 云服务商部署必须固定模型版本

通过 Bedrock、Vertex AI 或 Foundry 部署时,必须固定模型版本

bash
export ANTHROPIC_DEFAULT_OPUS_MODEL=claude-opus-4-6-20251001
export ANTHROPIC_DEFAULT_SONNET_MODEL=claude-sonnet-4-6-20250922
export ANTHROPIC_DEFAULT_HAIKU_MODEL=claude-haiku-4-6-20250922

原因:不固定版本时,Claude Code 的别名会解析到最新版本。当 Anthropic 发布新模型但你的账号尚未启用时,会导致用户遇到错误。

5. 配置安全策略

安全团队可以配置托管权限(Managed Permissions),限制 Claude Code 允许和禁止的操作,且这些配置无法被本地配置覆盖

json
// 部署到系统目录的 settings.json
{
  "permissions": {
    "allow": ["Bash(git *)", "Read"],
    "deny": ["Bash(rm -rf *)", "WebFetch"]
  }
}

6. 利用 MCP 扩展集成能力

MCP 是为 Claude Code 添加自定义工具和数据源的标准方式:

  • 连接内部 Ticket 系统(Jira、Linear)
  • 接入错误日志平台(Datadog、Sentry)
  • 整合代码质量工具(SonarQube)

推荐做法:由中央团队统一配置 MCP Server,将 .mcp.json 提交到代码库,所有用户自动获得这些工具。

部署后下一步

  1. 团队推广:分享安装说明,引导成员完成认证
  2. 创建共享 CLAUDE.md:在主仓库中建立组织级文档
  3. 配置权限策略:review 安全设置,定义允许/禁止行为
  4. 监控使用情况:通过 Teams/Enterprise 控制台跟踪使用量和成本

原文:Enterprise deployment overview - Claude Code Docs | 来源:Anthropic 官方文档

相关文章推荐

实战Claude Code 接入 Microsoft Foundry 完整指南:Azure 资源部署、Entra ID 认证与 RBAC 权限Claude Code 接入 Microsoft Foundry 完整指南:Azure Foundry 资源创建(三个模型部署)、API Key vs Microsoft Entra ID 两种认证方式、CLAUDE_CODE_USE_FOUNDRY 环境变量、模型版本固定(使用部署名称)、Azure RBAC 权限(内置角色 vs 自定义最小权限),以及三大云服务商(Bedrock/Vertex/Foundry)对比表和 LLM Gateway 路由配置。2026/3/4实战Claude Code 接入 Google Vertex AI 完整指南:GCP 凭证、全局端点与模型版本配置Claude Code 接入 Google Vertex AI 完整指南:Vertex AI API 启用、gcloud 凭证配置、全局端点 vs 区域端点选择、VERTEX_REGION_* 模型区域覆盖变量、模型版本固定、roles/aiplatform.user IAM 配置、1M Token 超长上下文窗口支持,以及配额/404/429 常见错误排查。2026/3/4实战Claude Code 接入 Amazon Bedrock 完整指南:IAM 配置、模型版本固定与 AWS GuardrailsClaude Code 接入 Amazon Bedrock 完整指南:五种 AWS 凭证配置方式(CLI/AccessKey/SSO/API Key)、awsAuthRefresh 自动刷新 SSO 凭证、CLAUDE_CODE_USE_BEDROCK 环境变量设置、模型版本固定(防 alias 解析失败)、最小权限 IAM Policy、AWS Guardrails 内容过滤配置,以及区域问题和 on-demand throughput 错误排查。2026/3/4实战Claude Code 企业部署指南:AWS Bedrock、Google Vertex AI 与 Azure 集成方案本文对比 Claude Code 五种企业部署方案(Claude for Teams/Enterprise、Anthropic Console、Amazon Bedrock、Google Vertex AI、Microsoft Azure Foundry),提供各平台的详细配置步骤、企业代理配置、TLS 证书设置以及 LiteLLM 网关集成方案,帮助企业选择最适合自身基础设施的部署路径。2026/2/27实战Claude Code 命令行工具开发实战:用 AI 快速构建专业 CLI 工具Claude Code 辅助命令行工具(CLI)开发的完整实战指南:Python Click/Typer、Go Cobra、Rust Clap 技术栈选型、用 Claude Code 生成完整 CLI 项目结构(参数解析/子命令/全局选项)、交互式提示和彩色输出、配置文件管理、Shell 自动补全生成、跨平台打包(PyInstaller/goreleaser),以及发布到 PyPI/npm/Homebrew 的完整流程。2026/3/26实战Claude Code Vue 3 实战完全指南:Composition API 开发到企业级前端工程化Claude Code 辅助 Vue 3 开发的完整实战指南:Composition API 组件生成(setup/ref/computed)、Pinia 状态管理代码生成、Vue Router 4 路由配置、TypeScript 类型定义生成(Props/Emits)、Composables 抽象、Vitest 单元测试生成、性能优化(虚拟滚动/v-memo),以及 Options API 迁移和响应式丢失问题排查的 Prompt 模板。2026/3/26