Aller au contenu principal

Support pour Claude Max et Anthropic Enterprise

info

Bêta

Cette fonctionnalité est en bêta. Les administrateurs de compte peuvent gérer l'accès à cette fonctionnalité depuis la page Previews de la console du compte. Voir Gérer les prévisualisations Databricks.

La prise en charge de Claude Max et d’Anthropic Enterprise vous permet d’utiliser un plan Claude Pro, Max, Enterprise ou Team existant avec Unity AI Gateway. Au lieu de stocker une clé d’API Anthropic, Unity AI Gateway transmet le jeton OAuth Anthropic de chaque appelant à Anthropic. Les requêtes sont facturées sur l’abonnement de l’appelant, tandis qu’Unity AI Gateway régit l’accès, le routage et l’utilisation.

Ceci s’applique uniquement à Claude Code, car il repose sur la connexion à l’abonnement Anthropic propre à Claude Code.

Exigences

  • CREATE SERVICE sur le schéma où vous créez le service de fournisseur de modèle, plus USE CATALOG et USE SCHEMA sur son catalogue et son schéma.
  • Un abonnement Claude Pro, Max, Enterprise ou Team pour vous authentifier lors des requêtes.

Créer un service de fournisseur de modèle

Enregistrez la connexion une fois en tant que service de fournisseur de modèle relayé. Lors de la création d'un service de fournisseur de modèle, sélectionnez le mode d'authentification Claude Max/Enterprise . Le service ne stocke aucun identifiant. Il existe pour relayer le jeton OAuth Anthropic de chaque appelant et pour vous permettre de régir l'accès avec les privilèges Unity Catalog.

Connecter Claude Code

astuce

Pour la plupart des utilisateurs, ucode est le chemin recommandé. Il obtient et refresh votre jeton OAuth Databricks, définit les en-têtes et pointe automatiquement Claude Code vers la passerelle. Utilisez la configuration manuelle ci-dessous uniquement si vous ne pouvez pas utiliser ucode.

Étape 1 : Obtenir un jeton Databricks

L’en-tête X-Databricks-AI-Gateway-Token contient un jeton Databricks qui authentifie la requête auprès de Unity AI Gateway. Unity AI Gateway attribue le contrôle d’accès et les logs d’utilisation à l’identité liée à ce jeton ; utilisez donc un jeton appartenant à l’utilisateur qui effectue la requête.

Sélectionnez l’une des options suivantes :

  • OAuth utilisateur à machine (U2M) avec la CLI Databricks (recommandé). Effectuez une connexion unique avec la CLI, puis créez un jeton OAuth à courte durée de vie :

    Bash
    databricks auth login --host https://<workspace-url>
    databricks auth token --host https://<workspace-url> | jq -r .access_token

    Consultez Autoriser l’accès utilisateur à Databricks avec OAuth et Authentification pour la CLI Databricks. Un jeton OAuth U2M expire en environ 1 heure ; pour une utilisation interactive, vous devez donc refresh et réexporter la variable lorsqu’il expire. Pour automatiser le refresh des jetons, utilisez ucode, qui exécute un proxy local qui refresh le jeton OAuth pour vous à chaque requête.

  • Jeton d'accès personnel (PAT), en guise de secours. Si vous ne pouvez pas utiliser OAuth, créez un PAT et utilisez-le comme <databricks-token>. Un PAT n'expire pas selon la cadence OAuth d'une heure, mais il s'agit d'un identifiant à longue durée de vie lié à votre identité. Voir S'authentifier avec des jetons d'accès personnels Databricks (hérité).

Étape 2 : définissez vos variables d’environnement

Ajoutez ce qui suit à votre fichier de configuration shell (~/.zshrc ou ~/.bashrc) :

Bash
export ANTHROPIC_BASE_URL="https://<workspace-url>/ai-gateway/anthropic"
export ANTHROPIC_CUSTOM_HEADERS="X-Databricks-AI-Gateway-Token: <databricks-token>
Databricks-Model-Provider-Service: <catalog>.<schema>.<name>"
  • Remplacez <workspace-url> par l’URL de votre workspace.
  • Remplacez <databricks-token> par le jeton Databricks de l'étape 1.
  • Remplacez <catalog>.<schema>.<name> par le nom complet de votre service de fournisseur de modèle.

Étape 3 : start Claude Code

Bash
claude

Étape 4 : Connexion avec votre abonnement Claude

Si vous n'êtes pas déjà en connexion, Claude Code vous invite à vous authentifier. Sélectionnez Option 1 - Compte Claude avec abonnement et Connexion avec votre compte Anthropic.

Si vous rencontrez des problèmes, déconnectez-vous avec claude /logout et effectuez une nouvelle connexion.

Vos requêtes Claude Code passent désormais par Unity AI Gateway. Les requêtes sont facturées via votre abonnement Anthropic, et vous bénéficiez d'un accès centralisé, d'un routage et d'une gouvernance de l'utilisation.

Fonctionnement du support pour Claude Max et Anthropic Enterprise

Lorsque vous configurez Claude Code pour utiliser Unity AI Gateway, Claude Code continue de s'authentifier auprès d'Anthropic. Il envoie son en-tête Authorization, et Unity AI Gateway transmet le jeton OAuth à Anthropic à chaque requête.

Comme l’en-tête Authorization est réservé aux identifiants d’abonnement Claude, Unity AI Gateway utilise un en-tête distinct, X-Databricks-AI-Gateway-Token, pour ses propres identifiants Databricks. Cela permet aux mécanismes d’authentification d’Anthropic et de Databricks de coexister.

L'en-tête Databricks-Model-Provider-Service spécifie quel service de fournisseur de modèles Unity AI Gateway résout. Comme ce service est un élément sécurisable de Unity Catalog, vous l'enregistrez une fois, vous gérez l'accès avec les privilèges Unity Catalog et vous le query via Unity AI Gateway. La seule différence par rapport à un service de fournisseur de modèles standard réside dans la manière dont chaque requête est authentifiée.

Le schéma suivant montre comment les deux identifiants circulent ensemble et où chacun est utilisé. Unity AI Gateway ne stocke jamais l'identifiant Anthropic. Il le relaie à chaque requête.

Unity AI Gateway reçoit un jeton OAuth d&#39;Anthropic et un jeton Databricks de Claude Code, régit la requête avec Unity Catalog, puis relaie uniquement le jeton OAuth à Anthropic

Automatiser la configuration avec ucode

ucode (Unity AI Gateway Coding CLI) installe, authentifie et configure Claude Code pour vous. Il définit les en-têtes, gère le refresh du jeton OAuth via un proxy local et pointe Claude Code vers la passerelle, vous permettant ainsi d'ignorer la configuration manuelle de l'environnement ci-dessus.

Étape 1 : Installez ucode

Bash
uv tool install git+https://github.com/databricks/ucode

Étape 2 : Ouvrez Claude Code avec un service de fournisseur de modèles

Transmettez le nom entièrement qualifié du service de fournisseur de modèle (<catalog>.<schema>.<name>) à --provider et l'URL du workspace à --workspace:

Bash
ucode claude --provider main.default.claude_subscription --workspace https://<workspace>.databricks.com

ucode configure Claude Code pour envoyer l’en-tête Databricks-Model-Provider-Service et pointe Claude Code vers un proxy de refresh local plutôt que directement vers l’endpoint Unity AI Gateway. Le proxy transfère chaque requête vers https://<workspace-url>/ai-gateway/anthropic et ajoute l’en-tête X-Databricks-AI-Gateway-Token. Comme le service ne stocke aucune information d’identification, ucode transmet votre jeton OAuth d’Anthropic au lieu d’une clé d’API.

remarque

--provider pour un service de fournisseur de modèle Claude Max/Enterprise n’est pris en charge qu’avec ucode claude.

Limitations

  • Les requêtes sont facturées sur l'abonnement Anthropic de l'appelant et sont soumises aux limites de débit de cet abonnement.
  • Un service de fournisseur de modèle qui utilise le support Claude Max et Anthropic Enterprise ne stocke aucune information d’identification ; il ne peut donc traiter que les requêtes qui transmettent le jeton OAuth d’Anthropic de l’appelant.

Étapes suivantes