AWS e Anthropic hanno annunciato il Claude apps gateway per AWS, un control plane self-hosted pensato per chi distribuisce Claude Code e Claude Desktop su molti team di sviluppo. Il problema che promette di risolvere è concreto: senza un punto di controllo unico, ogni developer ha bisogno di una credenziale cloud dedicata, le configurazioni vanno spinte a mano su ogni laptop e la spesa è difficile da tracciare o limitare. Trattandosi di materiale AWS, vale la solita cautela: è un post di prodotto, non una valutazione indipendente.
Il gateway arriva dentro lo stesso binario della Claude Code CLI che gli sviluppatori usano già. Gira come singolo container stateless, appoggiato a un database PostgreSQL che tiene lo stato di sign-in a breve durata e i contatori di rate limit. Poiché client e gateway sono costruiti insieme, il flusso di /login è gateway-aware: le managed settings vengono applicate automaticamente all’accesso.
Cosa gestisce
AWS elenca cinque responsabilità: identity via provider OIDC con SSO da browser e token a vita breve (un’ora di default); policy definite una volta sul server e applicate a ogni request, con controllo su modelli ammessi, permessi sui tool e default per gruppo IdP; telemetry inviata in OpenTelemetry Protocol verso un collector a scelta (CloudWatch, Prometheus gestito o terze parti); routing verso Amazon Bedrock o Claude Platform on AWS con failover opzionale tra Region o account; e spend caps giornalieri, settimanali e mensili per organizzazione, gruppo o utente.
Onboarding e offboarding seguono il proprio IdP: si aggiunge o si rimuove l’utente, e la sessione scade entro la durata del token. Nessun segreto a vita lunga resta sulle macchine dei developer. Con Bedrock l’inference resta nel perimetro AWS; con Claude Platform on AWS le request sono processate da Anthropic. La configurazione è un unico file YAML e gli ID modello sono quelli dell’API Anthropic (ad esempio claude-sonnet-5, claude-opus-4-8), senza ARN o inference profile Bedrock.
Per chi già adotta Claude Code in azienda, il valore sta nell’attribuzione della spesa per utente e nell’enforcement centrale delle policy senza toccare l’esperienza di chi scrive codice.
In sintesi
- Control plane self-hosted per identity, policy e costi di Claude Code e Claude Desktop.
- Container stateless con PostgreSQL, SSO OIDC con token brevi, routing su Bedrock o Claude Platform on AWS.
- È materiale vendor: utile come riferimento tecnico, da verificare sul campo.
Hai qualcosa da aggiungere? Unisciti alla discussione.