Claude MaxおよびAnthropic Enterpriseのサポート
ベータ版
この機能はベータ版です。これにアクセスするには、アカウント管理者がアカウント コンソールの [プレビュー] ページから Enhanced Unity Gateway プレビューを有効にする必要があります。Databricksのプレビューを管理するを参照してください。
Claude MaxおよびAnthropic Enterpriseのサポートにより、既存のClaude Pro、Max、Enterprise、またはTeamプランをUnity Gatewayで使用できます。Anthropic APIキーを保存する代わりに、Unity Gatewayは各呼び出し元自身のAnthropic OAuthトークンをAnthropicに中継します。リクエストは呼び出し元のサブスクリプションに対して課金され、Unity Gatewayがアクセス、ルーティング、および使用状況を管理します。
これはClaude Codeのみに適用されます。Claude Code独自のAnthropicサブスクリプションログインに依存しているためです。
要件
CREATE SERVICEモデルプロバイダーサービスを作成するスキーマ、およびそのカタログとスキーマに対するUSE CATALOG権限とUSE SCHEMA権限。- クエリー実行時に認証を行うための Claude Pro、Max、Enterprise、または Team サブスクリプション。
モデルプロバイダーサービスを作成
接続をリレーされた モデルプロバイダーサービス として一度登録します。モデルプロバイダーサービスを作成する際は、 Claude Max/Enterprise 認証モードを選択してください。このサービスは認証情報を保存しません。これは、各呼び出し元のAnthropic OAuthトークンを中継し、Unity Catalogの権限でアクセスを管理できるようにするために存在します。
Claude Codeに接続
ほとんどのユーザーには、Unity Gateway CLI が推奨されるパスです。Databricks OAuth トークンの取得と更新、ヘッダーの設定を行い、Claude Code を自動的にゲートウェイに向けます。Unity Gateway CLIを使用できない場合にのみ、以下の手動セットアップを使用してください。
ステップ 1: Databricks トークンを取得する
X-Databricks-AI-Gateway-Tokenヘッダーには、Unity Gatewayへのリクエストを認証するDatabricksトークンが含まれています。Unity Gatewayは、このトークンに紐付けられたIDに対してアクセス制御と使用Logsを割り当てるため、クエリを実行するユーザーに属するトークンを使用してください。
次のいずれかを選択してください:
-
Databricks CLI を使用した OAuth ユーザーマシン間 (U2M) 認証 (推奨)。 CLI で一度ログインし、有効期間の短い OAuth トークンを発行します:
Bashdatabricks auth login --host https://<workspace-url>
databricks auth token --host https://<workspace-url> | jq -r .access_token「OAuth を使用して Databricks へのユーザー アクセスを承認する」および「Databricks CLI の認証」を参照してください。U2M OAuthトークンの有効期限は約1時間であるため、対話型で使用する場合は、有効期限が切れたときにトークンを更新し、変数を再エクスポートする必要があります。トークンの更新を自動化するには、Unity Gateway CLIを使用します。これは、リクエストごとにOAuthトークンを自動的に更新するローカルプロキシを実行します。
-
パーソナル アクセストークン (PAT) (バックアップ用) OAuth を使用できない場合は、PAT を作成し、それを
<databricks-token>として使用してください。PAT は 1 時間の OAuth サイクルで期限切れになることはありませんが、ユーザーの ID に紐付けられた長期有効な資格情報です。Databricks のパーソナル アクセストークン (レガシー) を使用した認証を参照してください。
ステップ2: 環境変数を設定する
シェル構成ファイル(~/.zshrc または ~/.bashrc)に以下を追加します:
export ANTHROPIC_BASE_URL="https://<workspace-url>/ai-gateway/anthropic"
export ANTHROPIC_CUSTOM_HEADERS="X-Databricks-AI-Gateway-Token: <databricks-token>
Databricks-Model-Provider-Service: <catalog>.<schema>.<name>"
<workspace-url>をワークスペースの URL に置き換えます。<databricks-token>をステップ 1 の Databricks トークンに置き換えます。<catalog>.<schema>.<name>を、モデルプロバイダーサービスの完全修飾名に置き換えます。
ステップ3: Claude Codeを起動する
claude
ステップ 4: Claudeサブスクリプションでログインする
まだログインしていない場合、Claude Codeは認証を促します。 Option 1 - Claude アカウント with subscription を選択し、Anthropicアカウントでログインします。
問題が発生した場合は、claude /logout でログアウトしてから、もう一度ログインしてください。
お客様のClaude Codeリクエストは、Unity Gatewayを経由してルーティングされるようになりました。リクエストはお客様のAnthropicサブスクリプションに対して課金され、一元化されたアクセス、ルーティング、および使用状況のガバナンスを利用できます。
Claude MaxおよびAnthropic Enterpriseサポートの仕組み
Claude CodeがUnity Gatewayを使用するように設定した場合でも、Claude Codeは引き続きAnthropicで認証を行います。これはAuthorizationヘッダーを送信し、Unity GatewayがリクエストごとにOAuthトークンをAnthropicへ中継します。
AuthorizationヘッダーはClaudeサブスクリプションの認証情報用に予約されているため、Unity Gatewayは独自のDatabricks認証情報用に別のヘッダーX-Databricks-AI-Gateway-Tokenを使用します。これにより、AnthropicとDatabricksの両方の認証メカニズムを共存させることができます。
Databricks-Model-Provider-Serviceヘッダーは、Unity Gatewayが解決するモデルプロバイダーサービスを指定します。そのサービスはUnity Catalogのセキュリティ保護可能なオブジェクトであるため、一度登録すれば、Unity Catalogの権限でアクセスを管理し、Unity Gatewayを介してクエリーを実行できます。標準のモデルプロバイダーサービスとの唯一の違いは、各リクエストの認証方法です。
次の図は、2 つの資格情報がどのように連携して移動し、それぞれがどこで使用されるかを示しています。Unity Gateway は Anthropic の資格情報を保存しません。リクエストのたびに中継されます。

Unity Gateway CLI を使用したセットアップの自動化
Unity Gateway CLI は、Claude Code のインストール、認証、構成を自動的に行います。ヘッダーを設定し、ローカルプロキシ経由で OAuth トークンの更新を管理し、Claude Code をゲートウェイに向けるため、上記の環境の手動セットアップを省略できます。
ステップ1:Unity Gateway CLIをインストールする
uv tool install git+https://github.com/databricks/unity-gateway
ステップ2: モデルプロバイダーサービスに対してClaude Codeを開く
モデルプロバイダーサービスの完全修飾名 (<catalog>.<schema>.<name>) を --provider に、ワークスペース URL を --workspace に渡します:
ug claude --provider main.default.claude_subscription --workspace https://<workspace>.databricks.com
Unity Gateway CLI は、Claude Code が Databricks-Model-Provider-Service ヘッダーを送信するように構成し、Unity Gateway Endpoint に直接ではなく、ローカルの更新プロキシを指すように Claude Code を設定します。プロキシは各リクエストを https://<workspace-url>/ai-gateway/anthropic に転送し、X-Databricks-AI-Gateway-Token ヘッダーを追加します。このサービスは認証情報を保存しないため、Unity Gateway CLI は API キーの代わりに、お客様の Anthropic OAuth トークンを中継します。
--provider Claude Max/Enterpriseモデルプロバイダーサービスは、ug claudeでのみサポートされています。
制限事項
- リクエストは呼び出し元の Anthropic サブスクリプションに対して課金され、そのサブスクリプションのレート制限が適用されます。
- Claude MaxおよびAnthropic Enterpriseをサポートするモデルプロバイダーサービスは資格情報を保存しないため、呼び出し元のAnthropic OAuthトークンを中継するリクエストのみを処理できます。