AWS GovCloud上线Claude Opus 5.5与Sonnet 5.5,支持通过Claude Code开发受监管工作负载
AWS称新模型已在GovCloud(美国)区域可用,Claude Sonnet 5持有FedRAMP Class D(原High)认证及DoD IL4/IL5授权,Opus 5.5与Sonnet 5.5持有FedRAMP Class D认证;两套端点均面向合规场景的AI辅助开发。
AI解读:AWS在官方博客中宣布,Anthropic的Claude Opus 5.5和Claude Sonnet 5.5已在AWS GovCloud(美国)区域上线,可用于在受监管、含ITAR要求的工作负载上开展AI辅助开发。
文章给出合规边界:Claude Sonnet 5持有FedRAMP Class D(原High)认证和DoD Impact Level 4与 5(IL4/IL5)授权;Opus 5.5和Sonnet 5.5在Amazon Bedrock上持有FedRAMP Class D认证。AWS提醒需核对模型当前认证状态。
Amazon Bedrock在GovCloud提供bedrock-runtime和bedrock-mantle两个端点,同一Mantle推理引擎并采用Zero Operator Access(ZOA)架构。
bedrock-runtime支持Guardrails、Knowledge Bases、Agents和调用日志,AWS称其为多数新应用尤其需要审计追踪时的推荐选择;bedrock-mantle原生支持Anthropic Messages API,可提供服务器端工具、后台推理和Projects等能力。
配置层面,Claude Code可通过交互向导或环境变量接入,前者选择第三方平台Amazon Bedrock并指定区域us-gov-west-1,后者需设置CLAUDE_CODE_USE_BEDROCK、AWS_REGION、ANTHROPIC_MODEL等;使用Mantle端点则设CLAUDE_CODE_USE_MANTLE=1。Guardrails与调用日志仅限bedrock-runtime。
文章还列出面向组织的部署注意点:用IAM Identity Center集中身份与访问管理并避免静态密钥、按活跃开发者数量设置TPM/RPM配额、固定模型版本以免别名随版本变化(未固定时默认以Opus 5.5按用量计费)、为每位开发者设置令牌上限并在 80% 和 100% 阈值告警,以及将团队默认模型设为Sonnet 5.5、把Opus 5.5留给更需要深度推理的任务。
对要求IL4/IL5授权的工作负载,文章建议默认使用Claude Sonnet 5。文章同时说明Claude Code运行在开发者本机,Amazon Bedrock只保护推理层,需另行安全评估;文中关于Opus 5.5以更少令牌和更低单价完成任务的表述引自Anthropic。
AWS在机器学习博客中宣布,Anthropic的Claude Opus 5.5和Claude Sonnet 5.5已在AWS GovCloud(美国)区域提供,用户可在Amazon Bedrock上配合Claude Code使用,面向具有监管或合规要求的工作负载,包括受《国际武器贸易条例》(ITAR)约束的场景。
模型可用范围与认证状态
文章称,Claude Sonnet 5持有FedRAMP Class D(原High)认证以及DoD Impact Level 4和 5(IL4/IL5)授权;Claude Opus 5.5和Claude Sonnet 5.5在Amazon Bedrock上持有FedRAMP Class D认证。AWS提醒读者核实模型的当前认证状态。
对要求IL4/IL5授权的工作负载,文章建议默认使用Claude Sonnet 5。
- Claude Sonnet 5:FedRAMP Class D(原High)+ DoD IL4/IL5授权
- Claude Opus 5.5、Claude Sonnet 5.5:Amazon Bedrock上持有FedRAMP Class D认证
- AWS提示需核对当前模型认证状态
两个端点的功能差别
Amazon Bedrock在AWS GovCloud(美国)支持bedrock-runtime与bedrock-mantle两个端点,二者由同一Mantle推理引擎驱动,采用Zero Operator Access(ZOA)架构。
bedrock-runtime使用AWS SDK(InvokeModel与Converse API),支持Amazon Bedrock Guardrails、Knowledge Bases、Agents和调用日志,AWS称其为多数新应用、特别是需要审计追踪时的推荐选择,并在US-West和US-East两个GovCloud区域提供。bedrock-mantle原生支持Anthropic Messages API,提供目前仅该端点可用的能力,如服务器端工具、后台推理和Projects,仅在GovCloud US-West提供。
据文章,Guardrails和调用日志目前仅通过bedrock-runtime提供,需要完整审计追踪和内容过滤的部署应选择该端点。
- bedrock-runtime:AWS SDK接入,支持Guardrails、Knowledge Bases、Agents、调用日志,两个GovCloud区域可用
- bedrock-mantle:原生Anthropic Messages API,含服务器端工具、后台推理、Projects,仅US-West可用
- 两个端点均支持Claude Opus 5.5、Claude Sonnet 5.5和Claude Sonnet 5
接入与部署要求
使用前需要AWS GovCloud(美国)账户并开通Amazon Bedrock访问权限、相应的IAM角色和权限,以及在账户中启用对应模型访问。最小IAM权限中,bedrock-runtime需要bedrock:InvokeModel、InvokeModelWithResponseStream、ListInferenceProfiles、GetInferenceProfile;使用bedrock-mantle时还需CreateInference、GetProject、ListProjects、ListModels,或直接附加AmazonBedrockMantleInferenceAccess托管策略。
Claude Code可通过交互式向导或环境变量配置。向导方式选择第三方平台、再选Amazon Bedrock,区域设为us-gov-west-1并固定模型;手动方式需设置CLAUDE_CODE_USE_BEDROCK=1、AWS_REGION和ANTHROPIC_MODEL等变量;使用Mantle端点则设置CLAUDE_CODE_USE_MANTLE=1。文章称可用 /status命令确认模型和提供方。
- 前置条件:GovCloud账户、IAM权限、账户内启用Claude Opus 5.5/Sonnet 5.5/Sonnet 5模型访问、配置有效凭证的AWS CLI
- 向导方式:/login选择第三方平台与Amazon Bedrock,区域us-gov-west-1;已配置过的用户可用 /setup-bedrock重新打开
- 手动方式:设置CLAUDE_CODE_USE_BEDROCK、AWS_REGION、ANTHROPIC_MODEL,并可分别固定Opus与Sonnet版本
- 模型ID在GovCloud中使用us-gov.前缀
组织级治理建议
文章建议用AWS IAM Identity Center集中管理身份和访问,以临时角色凭证替代静态访问密钥;通过配置文件或设置文件集中下发默认环境变量;按活跃开发者数量核对服务配额并设置TPM和RPM。
文章提醒需固定模型版本,否则sonnet、opus等模型别名会解析到Claude Code内置默认值,可能随版本变化;Claude Code默认以Claude Opus 5.5为主模型,未固定时按Opus的每令牌费率计费。要维持团队使用Sonnet 5.5,应把ANTHROPIC_MODEL设为完整模型ID,并用ANTHROPIC_DEFAULT_OPUS_MODEL、ANTHROPIC_DEFAULT_SONNET_MODEL控制模型切换时机。
成本与安全方面,文章建议为每位开发者设置每日令牌上限并在 80% 和 100% 阈值告警,使用提示缓存降低成本,默认让团队用Sonnet 5.5、把Opus 5.5留给需要更深推理或更长自主运行的任务。文章还称安全团队可配置不可被本地配置覆盖的托管权限,通过企业目录下发CLAUDE.md记忆文件,并用hooks强制执行预/后动作自动化。
文章明确Claude Code运行在开发者本机,Amazon Bedrock只保护推理层,组织需按引入其他第三方软件的方式另行安全评估和风险管理。文中“Claude Opus 5.5用更少令牌完成任务、每令牌价格低于Claude Opus 5”的表述标注为Anthropic的说法。
- 用IAM Identity Center集中身份与访问,避免静态访问密钥
- 按活跃开发者数量设置TPM/RPM配额
- 固定模型版本,避免别名解析到内置默认值;未固定时默认按Opus 5.5计费
- 每用户令牌上限,80% 和 100% 两档告警;使用提示缓存
- 团队默认Sonnet 5.5,Opus 5.5留给深度推理或长时间自主任务
- Claude Code在本机运行,需单独安全评估;文章提示该方案不一定适合所有组织或合规项目