Pular para o conteúdo principal

Suporte ao Claude Max e Anthropic Enterprise

info

Beta

Este recurso está em Beta. Os administradores da account podem gerenciar o acesso a este recurso na página Previews do console da account. Consulte Gerenciar prévias do Databricks.

O suporte ao Claude Max e ao Anthropic Enterprise permite que o senhor utilize um plano existente do Claude Pro, Max, Enterprise ou Team com o Unity AI Gateway. Em vez de armazenar uma key de API da Anthropic, o Unity AI Gateway transmite o próprio token OAuth da Anthropic de cada chamador para a Anthropic. As solicitações são cobradas na inscrição do chamador, enquanto o Unity AI Gateway governa o acesso, o roteamento e o uso.

Isso se aplica somente ao Claude Code, pois ele depende do login de inscrição da Anthropic do próprio Claude Code.

Requisitos

  • CREATE SERVICE no esquema onde você cria o serviço de provedor de modelos, além de USE CATALOG e USE SCHEMA em seu catálogo e esquema.
  • Uma inscrição Claude Pro, Max, Enterprise ou Team para autenticação ao realizar consultas.

Criar um serviço de provedor de modelos

Registre a conexão uma vez como um serviço de provedor de modelo retransmitido. Ao criar um serviço de provedor de modelo, selecione o modo de autenticação Claude Max/Enterprise . O serviço não armazena nenhuma credencial. Ele existe para retransmitir o token OAuth da Anthropic de cada chamador e para permitir que você governe o acesso com privilégios do Unity Catalog.

Conectar o Claude Code

dica

Para a maioria dos usuários, ucode é o caminho recomendado. Ele obtém e faz refresh do seu token OAuth do Databricks, define os cabeçalhos e aponta o Claude Code para o gateway automaticamente. Use a configuração manual abaixo apenas se você não puder usar ucode.

o passo 1: Obter um token do Databricks

O cabeçalho X-Databricks-AI-Gateway-Token carrega um token do Databricks que autentica a solicitação para o Unity AI Gateway. O Unity AI Gateway atribui o controle de acesso e os logs de uso à identidade vinculada a este token; portanto, use um token que pertença ao usuário que está realizando a consulta.

Selecione uma das seguintes opções:

  • OAuth usuário para máquina (U2M) com a CLI do Databricks (recomendado). Faça log in uma vez com a CLI e, em seguida, crie um token OAuth de curta duração:

    Bash
    databricks auth login --host https://<workspace-url>
    databricks auth token --host https://<workspace-url> | jq -r .access_token

    Consulte Autorizar o acesso do usuário ao Databricks com OAuth e Autenticação para a CLI do Databricks. Um token OAuth U2M expira em cerca de 1 hora, portanto, para uso interativo, você deve fazer o refresh dele e reexportar a variável quando ela expirar. Para automatizar o refresh de tokens, use ucode, que faz a execução de um proxy local que faz o refresh do token OAuth para você em cada solicitação.

  • access token pessoal (PAT), como backup. Se você não puder usar o OAuth, crie um PAT e use-o como <databricks-token>. Um PAT não expira na cadência de 1 hora do OAuth, mas é uma credencial de longa duração vinculada à sua identidade. Consulte Autenticar com tokens de acesso pessoal do Databricks (legado).

O passo 2: Defina suas variáveis de ambiente

Adicione o seguinte ao seu arquivo de configuração de shell (~/.zshrc ou ~/.bashrc):

Bash
export ANTHROPIC_BASE_URL="https://<workspace-url>/ai-gateway/anthropic"
export ANTHROPIC_CUSTOM_HEADERS="X-Databricks-AI-Gateway-Token: <databricks-token>
Databricks-Model-Provider-Service: <catalog>.<schema>.<name>"
  • Substitua <workspace-url> pela URL do seu workspace.
  • Substitua <databricks-token> pelo token do Databricks do passo 1.
  • Substitua <catalog>.<schema>.<name> pelo nome totalmente qualificado do seu serviço de provedor de modelos.

O passo 3: começar o Claude Code

Bash
claude

O passo 4: log in com sua inscrição

Se você ainda não estiver log in, o Claude Code solicitará que você se autentique. Selecione Option 1 - Claude account with inscrição e log in com sua account da Anthropic.

Se você encontrar problemas de execução, faça log out com claude /logout e faça log in novamente.

Suas solicitações do Claude Code agora são encaminhadas pelo Unity AI Gateway. As solicitações são cobradas em sua inscrição da Anthropic, e você obtém acesso centralizado, roteamento e governança de uso.

Como funciona o suporte ao Claude Max e ao Anthropic Enterprise

Ao configurar o Claude Code para usar o Unity AI Gateway, o Claude Code continua a se autenticar com a Anthropic. Ele envia seu cabeçalho Authorization, e o Unity AI Gateway transmite o token OAuth para a Anthropic em cada solicitação.

Como o cabeçalho Authorization é reservado para credenciais de inscrição do Claude, o Unity AI Gateway usa um cabeçalho separado, X-Databricks-AI-Gateway-Token, para suas próprias credenciais do Databricks. Isso permite que os mecanismos de autenticação da Anthropic e do Databricks coexistam.

O cabeçalho Databricks-Model-Provider-Service especifica qual serviço de provedor de modelos o Unity AI Gateway resolve. Como esse serviço é um objeto protegível do Unity Catalog, você o registra uma vez, governa o acesso com privilégios do Unity Catalog e faz a query dele por meio do Unity AI Gateway. A única diferença em relação a um serviço de provedor de modelos padrão é como cada solicitação é autenticada.

O diagrama a seguir mostra como as duas credenciais trafegam juntas e onde cada uma é usada. O Unity AI Gateway nunca armazena a credencial da Anthropic. Ele a retransmite em cada solicitação.

O Unity AI Gateway recebe um token OAuth da Anthropic e um token do Databricks do Claude Code, governa a solicitação com o Unity Catalog e, em seguida, transmite apenas o token OAuth para a Anthropic

Automatize a configuração com o ucode

ucode (Unity AI Gateway Coding CLI) instala, autentica e configura o Claude Code para você. Ele define os cabeçalhos, gerencia o refresh de tokens OAuth por meio de um proxy local e aponta o Claude Code para o gateway, para que você ignore a configuração manual do ambiente acima.

Passo 1: Instalar o ucode

Bash
uv tool install git+https://github.com/databricks/ucode

O passo 2: Abrir o Claude Code em um serviço de provedor de modelos

Passe o nome totalmente qualificado do serviço do provedor de modelos (<catalog>.<schema>.<name>) para --provider e o URL do workspace para --workspace:

Bash
ucode claude --provider main.default.claude_subscription --workspace https://<workspace>.databricks.com

ucode configura o Claude Code para enviar o cabeçalho Databricks-Model-Provider-Service e aponta o Claude Code para um proxy de refresh local em vez de diretamente para o endpoint do Unity AI Gateway. O proxy encaminha cada solicitação para https://<workspace-url>/ai-gateway/anthropic e adiciona o cabeçalho X-Databricks-AI-Gateway-Token. Como o serviço não armazena nenhuma credencial, ucode transmite seu token OAuth da Anthropic em vez de uma key de API.

nota

--provider para um serviço de provedor de modelo Claude Max/Enterprise só é suportado com ucode claude.

Limitações

  • As solicitações são cobradas na inscrição da Anthropic do chamador e estão sujeitas aos limites de taxa dessa inscrição.
  • Um serviço de fornecedor de modelo que usa o suporte do Claude Max e do Anthropic Enterprise não armazena nenhuma credencial, portanto, ele só pode atender a solicitações que transmitam o token OAuth da Anthropic do chamador.

Próximos passos