Pular para o conteúdo principal

Suporte ao Claude Max e Anthropic Enterprise

info

Beta

Esse recurso está na versão Beta. Para acessá-lo, um administrador de account deve habilitar a prévia do Enhanced Unity Gateway na página Prévias do console da account. Consulte Gerenciar prévias do Databricks.

O suporte ao Claude Max e Anthropic Enterprise permite que você use um plano existente do Claude Pro, Max, Enterprise ou Team com o Unity Gateway. Em vez de armazenar uma chave de API da Anthropic, o Unity Gateway transmite o token OAuth da Anthropic de cada chamador para a Anthropic. As solicitações são cobradas na inscrição do chamador, enquanto o Unity Gateway governa o acesso, o roteamento e o uso.

Isso se aplica somente ao Claude Code, pois ele depende do login de inscrição da Anthropic do próprio Claude Code.

Requisitos

  • CREATE SERVICE no esquema onde você cria o serviço de provedor de modelos, além de USE CATALOG e USE SCHEMA em seu catálogo e esquema.
  • Uma inscrição Claude Pro, Max, Enterprise ou Team para autenticação ao realizar consultas.

Criar um serviço de provedor de modelos

Registre a conexão uma vez como um serviço de provedor de modelo retransmitido. Ao criar um serviço de provedor de modelo, selecione o modo de autenticação Claude Max/Enterprise . O serviço não armazena nenhuma credencial. Ele existe para retransmitir o token OAuth da Anthropic de cada chamador e para permitir que você governe o acesso com privilégios do Unity Catalog.

Conectar o Claude Code

dica

Para a maioria dos usuários, a CLI do Unity Gateway é o caminho recomendado. Ele obtém e faz refresh do seu token OAuth do Databricks, define os cabeçalhos e aponta o Claude Code para o gateway automaticamente. Use a configuração manual abaixo apenas se você não puder usar a CLI do Unity Gateway.

o passo 1: Obter um token do Databricks

O cabeçalho X-Databricks-AI-Gateway-Token carrega um token do Databricks que autentica a solicitação ao Unity Gateway. O Unity Gateway atribui o controle de acesso e os logs de uso à identidade vinculada a este token; portanto, use um token que pertença ao usuário que está realizando a consulta.

Selecione uma das seguintes opções:

  • OAuth usuário para máquina (U2M) com a CLI do Databricks (recomendado). Faça log in uma vez com a CLI e, em seguida, crie um token OAuth de curta duração:

    Bash
    databricks auth login --host https://<workspace-url>
    databricks auth token --host https://<workspace-url> | jq -r .access_token

    Consulte Autorizar o acesso do usuário ao Databricks com OAuth e Autenticação para a CLI do Databricks. Um token OAuth U2M expira em cerca de 1 hora, portanto, para uso interativo, você deve fazer o refresh dele e reexportar a variável quando ela expirar. Para automatizar o refresh de tokens, use a Unity Gateway CLI, que faz a execução de um proxy local que faz o refresh do token OAuth para você em cada solicitação.

  • access token pessoal (PAT), como backup. Se você não puder usar o OAuth, crie um PAT e use-o como <databricks-token>. Um PAT não expira na cadência de 1 hora do OAuth, mas é uma credencial de longa duração vinculada à sua identidade. Consulte Autenticar com tokens de acesso pessoal do Databricks (legado).

O passo 2: Defina suas variáveis de ambiente

Adicione o seguinte ao seu arquivo de configuração de shell (~/.zshrc ou ~/.bashrc):

Bash
export ANTHROPIC_BASE_URL="https://<workspace-url>/ai-gateway/anthropic"
export ANTHROPIC_CUSTOM_HEADERS="X-Databricks-AI-Gateway-Token: <databricks-token>
Databricks-Model-Provider-Service: <catalog>.<schema>.<name>"
  • Substitua <workspace-url> pela URL do seu workspace.
  • Substitua <databricks-token> pelo token do Databricks do passo 1.
  • Substitua <catalog>.<schema>.<name> pelo nome totalmente qualificado do seu serviço de provedor de modelos.

O passo 3: começar o Claude Code

Bash
claude

O passo 4: log in com sua inscrição

Se você ainda não estiver log in, o Claude Code solicitará que você se autentique. Selecione Option 1 - Claude account with inscrição e log in com sua account da Anthropic.

Se você encontrar problemas de execução, faça log out com claude /logout e faça log in novamente.

Suas solicitações do Claude Code agora são encaminhadas pelo Unity Gateway. As solicitações são cobradas em sua inscrição da Anthropic, e você obtém acesso centralizado, roteamento e governança de uso.

Como funciona o suporte ao Claude Max e ao Anthropic Enterprise

Ao configurar o Claude Code para usar o Unity Gateway, o Claude Code continua a se autenticar com a Anthropic. Ele envia seu cabeçalho Authorization, e o Unity Gateway transmite o token OAuth para a Anthropic em cada solicitação.

Como o cabeçalho Authorization é reservado para credenciais de inscrição do Claude, o Unity Gateway usa um cabeçalho separado, X-Databricks-AI-Gateway-Token, para suas próprias credenciais do Databricks. Isso permite que os mecanismos de autenticação da Anthropic e do Databricks coexistam.

O cabeçalho Databricks-Model-Provider-Service especifica qual serviço de provedor de modelos o Unity Gateway resolve. Como esse serviço é um objeto protegível do Unity Catalog, você o registra uma vez, governa o acesso com privilégios do Unity Catalog e faz queries nele por meio do Unity Gateway. A única diferença em relação a um serviço de provedor de modelos padrão é como cada solicitação é autenticada.

O diagrama a seguir mostra como as duas credenciais viajam juntas e onde cada uma é usada. O Unity Gateway nunca armazena a credencial da Anthropic. Ele a retransmite em cada solicitação.

O Unity Gateway recebe um token OAuth da Anthropic e um token do Databricks do Claude Code, governa a solicitação com o Unity Catalog e, em seguida, transmite apenas o token OAuth para a Anthropic

Automatize a configuração com a CLI do Unity Gateway

A CLI do Unity Gateway instala, autentica e configura o Claude Code para você. Ela define os cabeçalhos, gerencia o refresh de tokens OAuth por meio de um proxy local e aponta o Claude Code para o gateway, para que você ignore a configuração manual do ambiente acima.

O passo 1: Instale a CLI do Unity Gateway

Bash
uv tool install git+https://github.com/databricks/unity-gateway

O passo 2: Abrir o Claude Code em um serviço de provedor de modelos

Passe o nome totalmente qualificado do serviço do provedor de modelos (<catalog>.<schema>.<name>) para --provider e o URL do workspace para --workspace:

Bash
ug claude --provider main.default.claude_subscription --workspace https://<workspace>.databricks.com

A CLI do Unity Gateway configura o Claude Code para enviar o cabeçalho Databricks-Model-Provider-Service e aponta o Claude Code para um proxy de refresh local em vez de diretamente para o endpoint do Unity Gateway. O proxy encaminha cada solicitação para https://<workspace-url>/ai-gateway/anthropic e adiciona o cabeçalho X-Databricks-AI-Gateway-Token. Como o serviço não armazena nenhuma credencial, a CLI do Unity Gateway transmite seu token OAuth da Anthropic em vez de uma key de API.

nota

--provider para um serviço de provedor de modelo Claude Max/Enterprise só é suportado com ug claude.

Limitações

  • As solicitações são cobradas na inscrição da Anthropic do chamador e estão sujeitas aos limites de taxa dessa inscrição.
  • Um serviço de fornecedor de modelo que usa o suporte do Claude Max e do Anthropic Enterprise não armazena nenhuma credencial, portanto, ele só pode atender a solicitações que transmitam o token OAuth da Anthropic do chamador.

Próximos passos