孤本网
/ 0 阅读
0
0

Claude Opus 5.5 与 Sonnet 5.5 登陆 AWS GovCloud,Bedrock 双端点支持受监管工作负载

一句话结论

Claude Opus 5.5 与 Sonnet 5.5 上线 AWS GovCloud,Bedrock 双端点为受监管行业提供合规 AI 开发路径。

关键要点

  • Claude Opus 5.5 和 Claude Sonnet 5.5 已在 AWS GovCloud (US) 区域上线,支持含 ITAR 在内的受监管工作负载。
  • Amazon Bedrock 在 GovCloud (US) 提供 bedrock-runtime 与 bedrock-mantle 两个端点,均基于 Mantle 推理引擎并采用零操作员访问架构。
  • bedrock-runtime 支持 AWS SDK、Guardrails、知识库及调用日志,在 US-West 与 US-East 可用;bedrock-mantle 原生支持 Anthropic Messages API,仅在 US-West 可用。
  • Claude Code 已正式可用(GA),可集成 VS Code、JetBrains 等 IDE,支持终端及 Claude Agent SDK 后台运行,登录时需选择“第三方平台”及“Amazon Bedrock”,区域设为 us-gov-west-1。
  • 不固定模型版本时,sonnet 和 opus 别名解析为 Claude Code 内置默认值,Claude Code 默认主要模型为 Claude Opus 5.5,未固定时按 Opus 代币费率计费。

背景与事实

Anthropic 的 Claude Opus 5.5 与 Claude Sonnet 5.5 模型已在 AWS GovCloud (US) 区域正式可用,专门面向受监管的工作负载。在合规资质方面,Claude Sonnet 5 持有 FedRAMP Class D(原 High)认证及 DoD IL4/IL5 授权,为敏感环境提供最强合规覆盖;Claude Sonnet 5.5 具备 FedRAMP Class D 认证,在编码和知识工作方面优于 Claude Sonnet 5 且单任务成本更低;Claude Opus 5.5 同样具备 FedRAMP Class D 认证,提供更深层推理和更长自主任务能力。Amazon Bedrock 本身获得 FedRAMP Class D 及 DoD CSP SRG IL4/IL5 授权,确保客户内容不存储、不用于模型训练或共享。

在技术架构上,Amazon Bedrock 在 GovCloud (US) 提供 bedrock-runtime 与 bedrock-mantle 两个端点。两者均基于 Mantle 推理引擎,采用零操作员访问架构以强化安全边界。bedrock-runtime 端点支持 AWS SDK、Guardrails、知识库及调用日志,推荐用于新应用开发,其可用性覆盖 US-West 与 US-East 区域。相比之下,bedrock-mantle 端点原生支持 Anthropic Messages API,提供服务器端工具、后台推理及项目功能,但目前仅在 US-West 区域可用。若需同时使用两个端点,需注意 Guardrails 和调用日志仅通过 bedrock-runtime 端点提供。

Claude Code 作为 Anthropic 的代理编码工具,支持读取代码库、编辑文件及运行命令。该工具已正式可用(GA),可集成 VS Code、JetBrains 等主流 IDE,并支持终端及 Claude Agent SDK 后台运行。配置时需具备 bedrock:InvokeModel、bedrock-mantle:CreateInference 等权限。安装支持 macOS、Linux、WSL、Windows PowerShell、CMD 及 Homebrew。在登录配置中,用户需选择“第三方平台”及“Amazon Bedrock”,并将区域设为 us-gov-west-1,模型配置将保存至设置文件。运行 /setup-bedrock 可更新配置。验证 Claude Code 运行时,终端显示的“Welcome to Claude Code!”信息即为确认;执行 /status 命令可进一步确认模型和提供商。

影响分析

对于中文开发者与从业者而言,这一部署路径主要针对涉及国防、政府或严格数据合规要求的跨国项目或特殊行业。虽然 AWS GovCloud (US) 主要服务于美国政府及特定合规场景,但其中体现的“零操作员访问”架构与端点分离策略(功能型 runtime 与 API 原生型 mantle)为国内金融、医疗等高敏感行业的数据本地化部署提供了参考范式。特别是 bedrock-mantle 对原生 Messages API 的支持,降低了底层协议适配成本,开发者可直接使用熟悉的 Anthropic 接口规范,无需额外转换层。

在实际操作层面,使用 AWS IAM Identity Center 集中管理身份和访问、使用临时基于角色的凭证替代静态访问密钥,是提升安全性的最佳实践。安全团队可配置受管权限防止本地配置被覆盖,并通过配置 CLAUDE.md 内存文件统一工作流和编码标准。需要注意的是,需根据活跃开发人员数量调整每分钟代币(TPM)和每分钟请求(RPM)配额,以避免生产环境瓶颈。对于成本敏感型团队,由于 Claude Opus 5.5 比 Claude Sonnet 5.5 代币消耗大且单次成本更高,虽 Anthropic 称 Opus 5.5 相比 Opus 5 完成任务使用更少代币且单价更低,但在高并发场景下仍需精确计算单位任务成本,避免预算超支。

适用边界

本文结论仅适用于部署在 AWS GovCloud (US) 区域内、且拥有相应 FedRAMP Class D 或 DoD 合规要求的工作负载。若组织位于非美国政府合规体系下,或数据需存储于其他 AWS 区域(如 us-east-1 或 ap-northeast-1),则 bedrock-mantle 端点不可用(仅限 US-West),且合规认证覆盖范围不同。此外,若在本地开发环境中运行 Claude Code,必须部署受管权限、调用日志记录和每用户令牌限制等控制措施,否则无法满足受监管环境的安全评估要求。跨区域推理配置文件 ID 在 GovCloud 中需使用 us-gov. 前缀,普通 AWS 账号无法直接复用该配置。

孤本观察

编辑认为,Bedrock 将“功能完备性”(runtime)与“API 原生性”(mantle)拆分为两个独立端点,且 mantle 仅在 US-West 可用,这一非对称架构暗示了推理引擎迭代中的区域灰度策略,而非简单的功能区分。判断表明,未来多区域 mantle 支持将逐步落地,但当前合规场景下,对 API 严格性高的团队仍受限于 US-West 单区域部署。

常见问题

Amazon Bedrock 在 GovCloud (US) 提供的两个端点有何功能区别及可用区域限制?

bedrock-runtime 支持 AWS SDK 等,可用 US-West/US-East;bedrock-mantle 原生支持 Messages API,仅限 US-West 可用。

在 Claude Code 中未固定模型版本时,系统默认使用哪个模型及如何计费?

默认主要模型为 Claude Opus 5.5,未固定时按 Opus 代币费率计费。

Claude Sonnet 5.5 相比 Claude Sonnet 5 在合规认证及任务成本方面有何优势?

两者均具 FedRAMP Class D 认证;Sonnet 5.5 编码知识工作更优且单任务成本更低。

配置 Claude Code 连接 GovCloud 时,区域设置及登录平台选择的具体要求是什么?

需选择“第三方平台”及“Amazon Bedrock”,区域必须设为 us-gov-west-1。

跨区域推理配置文件 ID 在 GovCloud 中与普通 AWS 账号相比有何格式差异?

GovCloud 中需使用 us-gov. 前缀,普通 AWS 账号无法直接复用该配置。

来源:AWS Machine Learning Blog


评论