AWS Machine Learning

عزّز أحمال العمل الخاضعة للتنظيم باستخدام Claude Code و Amazon Bedrock

نموذجا Anthropic Claude Opus 5.5 و Claude Sonnet 5.5 متاحان على Amazon Bedrock في مناطق AWS GovCloud (US). تعرّف على كيفية استخدامهما مع Claude Code، أداة الترميز الوكيلية من Anthropic، للتطوير المدعوم بالذكاء الاصطناعي…

مصدر الصورة · AWS Machine Learning

يُرجى ملاحظة أن المقالة التالية مخصصة لأغراض إعلامية فقط. قد لا يكون النهج الموضح أدناه مناسبًا لجميع المؤسسات أو برامج الامتثال. من المهم تقييم هذا الحل المحتمل مقابل متطلبات الامتثال الخاصة بمؤسستك وأي التزامات تنظيمية معمول بها لديك.

يوفر توفر Anthropic Claude Opus 5.5 و Claude Sonnet 5.5 في مناطق AWS GovCloud (US) بوابة للتطوير المدعوم بالذكاء الاصطناعي لأحمال العمل التي تتطلب متطلبات تنظيمية أو امتثال، بما في ذلك لوائح الاتجار الدولي بالأسلحة (ITAR). يحمل Claude Sonnet 5 شهادة FedRAMP Class D (المعروفة سابقًا باسم High) وتصاريح DoD Impact Level 4 and 5 (IL4/IL5)، ويحمل Claude Opus 5.5 و Claude Sonnet 5.5 شهادة FedRAMP Class D على Amazon Bedrock (تحقق من حالة شهادة النموذج الحالية).

في هذه المقالة، نستكشف كيفية استخدام هذه النماذج على Amazon Bedrock في AWS GovCloud (US) مع Claude Code، أداة الترميز الوكيلية من Anthropic. باستخدام هذا الحل، يمكنك تشغيل سير عمل مدعوم بالذكاء الاصطناعي يسرّع مهام التطوير اليومية مع الحفاظ على التوافق مع متطلبات الامتثال.

Amazon Bedrock في AWS GovCloud (US)

مناطق AWS GovCloud (US) مصممة خصيصًا للعملاء الأمريكيين ذوي احتياجات الامتثال المرتفعة. يمكنك نشر أحمال عمل الذكاء الاصطناعي التوليدي في بيئات حساسة مع الحفاظ على ضوابط الامتثال. Amazon Bedrock مبني بميزات تركز على الأمان، بما في ذلك:

حماية مدمجة للبيانات حيث لا يتم تخزين محتوى العميل أو تسجيله أو استخدامه لتدريب نماذج AWS أو مشاركته مع أطراف ثالثة.

شهادة FedRAMP Class D (المعروفة سابقًا باسم High) ومسارات تصريح DoD Cloud Service Provider (CSP) SRG IL4/IL5، مما يدعم متطلبات الامتثال للوكالات الحكومية. راجع صفحة امتثال نماذج Amazon Bedrock للاطلاع على حالة شهادة النموذج الحالية على مستوى النموذج.

التكامل مع ضوابط الأمان وأطر الامتثال الموجودة في AWS GovCloud (US)، مع الحفاظ على نفس معايير الأمان العالية كما في مناطق AWS الأخرى مع توفير مسارات تصريح إضافية.

يدعم Amazon Bedrock في AWS GovCloud (US) سطحين لنقاط النهاية، هما bedrock-runtime و bedrock-mantle، وكلاهما مدعوم بنفس محرك الاستدلال Mantle ببنية Zero Operator Access (ZOA). تستخدم نقطة النهاية bedrock-runtime حزمة AWS SDK (واجهات InvokeModel و Converse) وتدعم Amazon Bedrock Guardrails و Amazon Bedrock Knowledge Bases و Agents وتسجيل الاستدعاءات. وهذا يجعلها الخيار الموصى به لمعظم التطبيقات الجديدة، وخاصة تلك التي تتطلب سجلات تدقيق. تدعم نقطة النهاية bedrock-mantle واجهة Anthropic Messages API بشكل أصلي وتوفر إمكانية الوصول إلى قدرات متاحة حاليًا فقط على ذلك السطح، مثل الأدوات من جانب الخادم، والاستدلال في الخلفية، والمشاريع (Projects). كلتا النقطتين متاحتان لـ Claude Opus 5.5 و Claude Sonnet 5.5 و Claude Sonnet 5، مع توفر bedrock-runtime في كلتا منطقتي AWS GovCloud (US) (US-West و US-East) و bedrock-mantle متاحًا في AWS GovCloud (US-West).

Claude Code

Claude Code هي أداة برمجة وكيلية من Anthropic تقرأ قاعدة التعليمات البرمجية الخاصة بك، وتحرر الملفات، وتنفّذ الأوامر، وتتكامل مع أدوات التطوير لديك. وباستمداد قوتها من نماذج مثل Claude Opus 5.5 وClaude Sonnet 5.5 على Amazon Bedrock في AWS GovCloud (US)، تعمل مباشرةً في الطرفية (terminal) الخاص بك، وفي بيئات التطوير المتكاملة (IDEs) المفضلة لديك مثل VS Code وJetBrains، وفي الخلفية من خلال Claude Agent SDK. يفهم Claude Code قاعدة التعليمات البرمجية بأكملها ويمكنه العمل عبر ملفات وأدوات متعددة لإنجاز المهام. يمكن لـ Claude Code أن:

  • كتابة التعليمات البرمجية وإصلاح الأخطاء الممتدة عبر ملفات متعددة في قاعدة التعليمات البرمجية لديك.
  • الإجابة عن الأسئلة المتعلقة ببنية التعليمات البرمجية ومنطقها.
  • تنفيذ الاختبارات وفحوصات linting والأوامر الأخرى وإصلاحها.
  • البحث في سجل Git، وحل تعارضات الدمج، وإنشاء الالتزامات (commits) وطلبات السحب (pull requests).
  • الاتصال بالأدوات الخارجية ومصادر البيانات باستخدام بروتوكول سياق النموذج (MCP)بما في ذلك واجهة سطر الأوامر من AWS (AWS CLI)وTerraform وKubernetes.
  • إنشاء وكلاء فرعيين يعملون على أجزاء مختلفة من المهمة في وقت واحد.
  • تخصيص السلوك باستخدام ملفات ذاكرة CLAUDE.md و المهارات لسير العمل القابل للتكرار، و الخطافات للأتمتة قبل الإجراء وبعده.
  • أتمتة المهام المتكررة والتكامل مع التكامل المستمر والتسليم المستمر (CI/CD) من خلال GitHub Actions أو GitLab CI/CD.

لمعرفة المزيد، راجع مقالات Anthropic: دروس Claude Code و Claude Code: أفضل الممارسات للترميز الوكيلي.

نظرة عامة على الحل: جرّب Claude Code مع Amazon Bedrock في AWS GovCloud (US)

يوفر هذا القسم تعليمات خطوة بخطوة لإعداد وتكوين Claude Code للعمل مع Amazon Bedrock في AWS GovCloud (US)، بما في ذلك المتطلبات الأساسية وأوامر التثبيت وتكوين البيئة وخطوات التحقق.

المتطلبات الأساسية

قبل أن تبدأ، تأكد من توفر ما يلي لديك:

  • حساب AWS GovCloud (US) مع إمكانية الوصول إلى Amazon Bedrock.
  • مناسب لـ AWS Identity and Access Management (IAM) الأدوار والصلاحيات لخدمة Amazon Bedrock. كحد أدنى، يجب أن تتضمن سياسة IAM الخاصة بك:
    • بالنسبة إلى bedrock-runtime: bedrock:InvokeModel, bedrock:InvokeModelWithResponseStream, bedrock:ListInferenceProfiles، و bedrock:GetInferenceProfile.
    • لأساس الأرض والعباءة (إذا كنت تستخدم نقطة نهاية Mantle): bedrock-mantle:CreateInference, bedrock-mantle:GetProject, bedrock-mantle:ListProjects، و bedrock-mantle:ListModels.
    • بدلاً من ذلك، قم بإرفاق AmazonBedrockMantleInferenceAccess سياسة مُدارة.
  • الوصول إلى نماذج Amazon Bedrock إلى Claude Opus 5.5 و Claude Sonnet 5.5 و Claude Sonnet 5 المفعّلة في حسابك في AWS GovCloud (US).
  • AWS CLI مُهيّأ ببيانات اعتماد جلسة AWS صالحة باستخدام مفاتيح API قصيرة الأجل أو تسجيل الدخول عبر AWS SSO.

إعداد Claude Code مع Amazon Bedrock في AWS GovCloud (US)

بعد تكوين AWS CLI ببيانات الاعتماد الخاصة بك، قم بتثبيت Claude Code باستخدام إحدى الطرق التالية:

macOS وLinux وWSL:

curl -fsSL https://claude.ai/install.sh | bash

Windows PowerShell:

irm https://claude.ai/install.ps1 | iex

أمر CMD في ويندوز:

curl -fsSL https://claude.ai/install.cmd -o install.cmd && install.cmd && del install.cmd

Homebrew‏ (‏macOS/Linux‏):

brew install --cask claude-code

للاطلاع على طرق تثبيت إضافية، انظر وثائق تثبيت Claude Code.

الخيار أ: معالج الإعداد التفاعلي (موصى به)

  1. انتقل إلى مشروعك:
    cd your-code-project
  2. شغّل Claude Code:
    claude
  3. مرّ عبر معالج تسجيل الدخول:
    /login

في موجه تسجيل الدخول، اختر منصة الطرف الـ3، ثم Amazon Bedrockاتبع خطوات المعالج لاختيار طريقة المصادقة الخاصة بك، والمنطقة (us-gov-west-1)، وتثبيت نماذجك. يحفظ المعالج الإعدادات تلقائيًا في ملف الإعدادات الخاص بك.

إذا كنت قد قمت مسبقاً بإعداد Claude Code، فقم بتشغيل /setup-bedrock لإعادة فتح المعالج وتحديث بيانات اعتمادك أو منطقتك أو النماذج المثبتة.

الخيار ب: التهيئة اليدوية لمتغيرات البيئة

لعمليات النشر المبرمجة أو المؤسسية، قم بتعيين متغيرات البيئة التالية:

export CLAUDE_CODE_USE_BEDROCK=1
export AWS_REGION='us-gov-west-1'
export ANTHROPIC_MODEL='us-gov.anthropic.claude-sonnet-5-5'

لاستخدام Claude Opus 5.5 كنموذج أساسي بدلاً من ذلك:

export ANTHROPIC_MODEL='us-gov.anthropic.claude-opus-5-5'

لتثبيت إصدارات نموذج محددة لضمان عمليات نشر متسقة للفريق:

export ANTHROPIC_DEFAULT_OPUS_MODEL='us-gov.anthropic.claude-opus-5-5'
export ANTHROPIC_DEFAULT_SONNET_MODEL='us-gov.anthropic.claude-sonnet-5-5'

ثم انتقل إلى مشروعك وشغّل Claude Code:

cd your-code-project
claude

الخيار C: استخدام نقطة نهاية Bedrock Mantle

يدعم Bedrock Mantle واجهة Anthropic Messages API بشكل أصلي وهو متاح في AWS GovCloud (US-West). لتوجيه Claude Code عبر Mantle:

export CLAUDE_CODE_USE_MANTLE=1
export AWS_REGION='us-gov-west-1'

عند الحاجة إلى كلاً من bedrock-runtime و bedrock-mantle في نفس الجلسة:

export CLAUDE_CODE_USE_BEDROCK=1
export CLAUDE_CODE_USE_MANTLE=1

ملاحظة: تتوفر ميزات Guardrails وتسجيل الاستدعاءات حصرياً عبر نقطة نهاية bedrock-runtime. للعمليات النشر التي تتطلب هذه الميزات الامتثالية، استخدم نقطة نهاية bedrock-runtime (الخيار A أو B).

تحقق من إعداداتك

تحقق من أن Claude Code يعمل عن طريق التأكد من وجود رسالة مرحباً بك في Claude Code! في جهازك الطرفي. شغّل أمر /status لتأكيد النموذج والمزوّد لديك. يجب أن يُظهر سطر المزوّد Amazon Bedrock أو Amazon Bedrock (Mantle) حسب إعداداتك.

لمعرفة المزيد حول إعداد Claude Code لـ Amazon Bedrock، راجع Claude Code على Amazon Bedrock.

اعتبارات عند نشر Claude Code في مؤسستك

مع توفر Claude Code الآن بشكل عام، فإن الخطوة التالية هي تحديد كيفية نشره عبر مؤسستك. ضع في اعتبارك بنيتك التحتية الأساسية للأمان والحوكمة والامتثال:

استخدم AWS IAM Identity Center لحوكمة الهوية والوصول إلى Claude Code بشكل مركزي. هذا يضمن أن المطورين المصرح لهم فقط لديهم إمكانية الوصول. بالإضافة إلى ذلك، باستخدام IAM Identity Center، يمكن للمطورين الوصول إلى الموارد من خلال اعتمادات مؤقتة قائمة على الأدوارمما يغني عن الحاجة إلى مفاتيح وصول ثابتة ويساعد في تعزيز الأمان. قبل فتح Claude Code، تأكد من إعداد AWS CLI لاستخدام ملف تعريف IAM Identity Center باستخدام aws configure sso --profile <PROFILE_NAME>. ثم سجّل الدخول باستخدام الملف التعريفي الذي أنشأته: aws sso login --profile <PROFILE_NAME>.

فكّر في الإعداد الآلي لمتغيرات البيئة الافتراضية. يشمل ذلك متغيرات البيئة الموضحة في هذه المقالة، مثل AWS_REGION, CLAUDE_CODE_USE_BEDROCK, ANTHROPIC_MODEL, ANTHROPIC_DEFAULT_OPUS_MODELو ANTHROPIC_DEFAULT_SONNET_MODEL. سيؤدي هذا إلى إعداد Claude Code للاتصال تلقائياً بـ Amazon Bedrock، مما يوفر خط أساس متسقاً للتطوير عبر الفرق. يمكن للمؤسسات البدء بتزويد المطورين بتعليمات الخدمة الذاتية، أو استخدام ملفات الإعدادات لإدارة الإعدادات بشكل مركزي.

فكّر في تطبيق إرشادات Claude Code مع Amazon Bedrock لعمليات النشر في المؤسسات الكبيرة. تساعد هذه الإرشادات المؤسسات على نشر Claude Code مع الحفاظ على تحكم صارم في الوصول إلى موارد الذكاء الاصطناعي، والاتصال بالبنية التحتية الحالية للهوية، وتوفير قابلية الرصد لإنتاجية المطورين وأنماط الاستخدام.

راجع حصص الخدمة واضبط عدد الرموز المناسبة في الدقيقة (TPM) والطلبات في الدقيقة (RPM) بناءً على عدد المطوّرين النشطين. تأكد من أن لديك حصص TPM وRPM كافية لدعم استخدام فريقك. للحصول على الإرشادات، اتبع توصيات حدود المعدل.

ثبّت إصدارات النماذج لضمان عمليات نشر متسقة للفريق. بدون التثبيت، تتحول أسماء النماذج البديلة مثل sonnet و opus إلى القيم الافتراضية المدمجة في Claude Code، والتي قد تتغير بين الإصدارات. يستخدم Claude Code افتراضيًا Claude Opus 5.5 كنموذجه الأساسي، لذا فإن أي نشر غير مثبَّت يُفوترة بسعر Opus لكل رمز. لإبقاء الفرق على Claude Sonnet 5.5، اضبط ANTHROPIC_MODEL على معرّف النموذج الكامل الخاص به. استخدم ANTHROPIC_DEFAULT_OPUS_MODEL و ANTHROPIC_DEFAULT_SONNET_MODEL للتحكم في وقت انتقال فريقك إلى نموذج جديد. في AWS GovCloud (الولايات المتحدة)، استخدم البادئة us-gov. لمعرّفات ملفات الاستدلال عبر المناطق.

طبّق مراقبة التكاليف وضوابط الرموز لكل مستخدم. يمكن أن تكون جلسات Claude Code كثيفة الاستهلاك للرموز، خاصة مع Claude Opus 5.5، الذي يحمل تكلفة أعلى لكل رمز من Claude Sonnet 5.5. وفقًا لـ Anthropic، يُنجز Claude Opus 5.5 المهام باستخدام رموز أقل من Claude Opus 5، وبسعر أقل لكل رمز. ضع في اعتبارك ما يلي:

  • طبّق ضوابط الرموز لكل مستخدم فرض حدود يومية للرموز لكل مطوّر، مع تنبيهات عند عتبتي 80% و100%. يستخدم هذا النمط سجل استدعاءات Amazon CloudWatch وAWS Lambda وAmazon DynamoDB لتتبع الحدود وفرضها في الوقت شبه الفعلي.
  • استخدم التخزين المؤقت للأوامر الترويجية لتقليل التكاليف وتحسين أوقات الاستجابة. يتوفر خيارا مدة البقاء 5 دقائق و 1 ساعة للنماذج المدعومة.
  • فكّروا في جعل الفرق تستخدم Claude Sonnet 5.5 افتراضيًا (بتكلفة أقل من Claude Opus 5.5) وحجز Claude Opus 5.5 للمهام التي تتطلب تفكيرًا أعمق أو تشغيلًا ذاتيًا أطول. بالنسبة لأحمال العمل التي تتطلب تفويض IL4/IL5، استخدموا Claude Sonnet 5 افتراضيًا.

اطلع على دليل تنفيذ مراقبة Claude Code للحصول على أنماط مراقبة إضافية.

فكّروا في الأذونات والذاكرة وخوادم MCP لمؤسستكم. يمكن لفرق الأمان تكوين الأذونات المُدارة لتحديد ما يُسمح لـ Claude Code بفعله وما لا يُسمح به، ولا يمكن تجاوزها عبر التكوين المحلي. بالإضافة إلى ذلك، يمكنك تكوين ملفات ذاكرة CLAUDE.md عبر المشاريع لإضافة سير العمل الشائعة واصطلاحات الأسلوب ومعايير الترميز تلقائيًا بما يتوافق مع تفضيلات مؤسستكم. انشروا ملف CLAUDE.md الخاص بكم في دليل مؤسسي ليحصل جميع المطورين على نفس خط الأساس. استخدموا الخطافات (hooks) فرض الأتمتة قبل الإجراء وبعده مثل التنسيق التلقائي أو فحوصات lint.

اختاروا نقطة النهاية المناسبة لمتطلبات الامتثال لديكم. تدعم نقطة النهاية bedrock-runtime ميزة Guardrails وتسجيل الاستدعاء والاستدلال عبر المناطق في كلا منطقتي AWS GovCloud (US) (US-West و US-East). تدعم نقطة النهاية bedrock-mantle واجهة Anthropic Messages API بشكل أصلي وهي متوفرة في AWS GovCloud (US-West). إن ميزتا Guardrails وتسجيل الاستدعاء حصريتان لـ bedrock-runtime حاليًا، لذا يُوصى باستخدام bedrock-runtime للنشرات التي تتطلب مسارات تدقيق شاملة وتصفية المحتوى.

أجروا تقييمًا أمنيًا شاملًا قبل النشر. قيّموا قدرات Claude Code مقارنة بسياسات الأمان في مؤسستكم. تؤمّن Amazon Bedrock طبقة الاستدلال، لكن Claude Code يعمل على أجهزة المطورين المحلية ويتطلب تقييمًا وإدارة مخاطر منفصلين. طبّقوا ضوابط مثل الأذونات المُدارة وتسجيل الاستدعاء وحدود الرموز (tokens) لكل مستخدم، كما تفعلون مع أي برامج تابعة لجهات خارجية تعمل في بيئتكم.

الخلاصة

يوفر توفر Claude Opus 5.5 و Claude Sonnet 5.5 على Amazon Bedrock في AWS GovCloud (US) للمؤسسات مسارًا متوافقًا مع الامتثال للتطوير المدعوم بالذكاء الاصطناعي لأحمال العمل الخاضعة للتنظيم. يقدم Claude Sonnet 5، بشهادة FedRAMP Class D (المعروفة سابقًا باسم High) وتفويض DoD IL4/IL5، أقوى تغطية امتثالية للبيئات الحساسة. يُعد Claude Sonnet 5.5، بشهادة FedRAMP Class D، خطوة متقدمة مقارنة بـ Claude Sonnet 5 في الترميز والعمل المعرفي وبتكلفة أقل لكل مهمة. ويجلب Claude Opus 5.5، بشهادة FedRAMP Class D، قدرات تفكير أعمق ومهام ذاتية أطول لأحمال العمل التي تكفيها هذا المستوى من الشهادة.

وبالجمع بين ذلك و Claude Code، يمكن للفرق تبنّي سير عمل الترميز الوكيلي مباشرة في الطرفية (terminal) أو IDE أو خطوط أنابيب CI/CD بينما تبقى البيانات داخل بنية AWS GovCloud (US) التحتية. وسواء اخترتم نقطة النهاية bedrock-runtime للحصول على الدعم الكامل لـ Guardrails والتسجيل، أو نقطة النهاية bedrock-mantle للوصول الأصلي إلى واجهة Anthropic Messages API، يمكنكم تخصيص النشر وفق متطلبات الامتثال والتشغيل لمؤسستكم.

لمزيد من المعلومات


عن المؤلفين

المصدر الأصلي

AWS Machine Learning

ملاحظات المحتوى

النشر الأصلي والحقوق تعود إلى المصدر.

ترجمة آلية · يُرجى الرجوع إلى الأصل