Claude Code ↗ の向き先をプロバイダー直ではなく AI Gateway にすると、claude の呼び出し方を変えずに、可観測性、キャッシュ、レート制限、および Anthropic、Amazon Bedrock、Google Vertex AI 向けの認証情報の集中管理が使えます。Claude Code はエンドポイントと認証情報を環境変数から読み取ります。ゲートウェイが Cloudflare Access で保護されている場合は、Cloudflare Access と使う を参照してください。この設定では、リクエストを AI Gateway の Anthropic エンドポイント に送り、Cloudflare のゲートウェイトークンで認証します。Anthropic エンドポイントは、Claude Code が想定する同じ /v1/messages API を公開します。AI Gateway が Anthropic の認証情報を供給する場合(プロバイダーキー (BYOK) として保存した Anthropic API キー、または Unified Billing のクレジット)は、Claude Code が必要とする ANTHROPIC_API_KEY に任意のプレースホルダー値を設定できます。
開始する前に、次のものが必要です。
- 認証済みゲートウェイ と、その ゲートウェイトークン。ゲートウェイトークンには
Run権限が必要です。 - Cloudflare の Account ID。確認方法は Account ID と Zone ID を確認する を参照してください。
- ルーティング先プロバイダーの認証情報:
- Anthropic: Cloudflare アカウントにチャージした Unified Billing クレジット(Cloudflare が請求)、または自身の Anthropic API キー(Anthropic が請求)のいずれかです。自身のキーは、AI Gateway に プロバイダーキー (BYOK) として保存するか、
ANTHROPIC_API_KEYに直接渡します。 - Amazon Bedrock または Google Vertex AI: プロバイダーの認証情報を、AI Gateway に プロバイダーキー (BYOK) として保存します。
- Anthropic: Cloudflare アカウントにチャージした Unified Billing クレジット(Cloudflare が請求)、または自身の Anthropic API キー(Anthropic が請求)のいずれかです。自身のキーは、AI Gateway に プロバイダーキー (BYOK) として保存するか、
- Claude Code ↗ をインストールし、最新バージョンに更新します。
-
ベース URL をゲートウェイの Anthropic エンドポイントに設定し、
cf-aig-authorizationヘッダーでゲートウェイトークンを送ります。Claude Code は変数の設定を必須とするため、ANTHROPIC_API_KEYにも同じトークンを設定します。次のコマンドは、現在のセッション向けのシェル環境変数として設定します。永続化するには、シェルのプロファイル(例:~/.zshrcまたは~/.bashrc)か、Claude Code のsettings.json↗ のenvキーに追加します。<ACCOUNT_ID>、<GATEWAY_ID>、<CF_AIG_TOKEN>を自身の値に置き換えます。export ANTHROPIC_BASE_URL="https://gateway.ai.cloudflare.com/v1/<ACCOUNT_ID>/<GATEWAY_ID>/anthropic" export ANTHROPIC_API_KEY="<CF_AIG_TOKEN>" export ANTHROPIC_CUSTOM_HEADERS="cf-aig-authorization: Bearer <CF_AIG_TOKEN>"$env:ANTHROPIC_BASE_URL = "https://gateway.ai.cloudflare.com/v1/<ACCOUNT_ID>/<GATEWAY_ID>/anthropic" $env:ANTHROPIC_API_KEY = "<CF_AIG_TOKEN>" $env:ANTHROPIC_CUSTOM_HEADERS = "cf-aig-authorization: Bearer <CF_AIG_TOKEN>" -
Claude Code を起動し、プロンプトを送信します。以降のリクエストは AI Gateway 経由になります。
claude
Claude モデルを Amazon Bedrock 経由で動かす場合は、Claude Code の向き先をゲートウェイの Amazon Bedrock エンドポイントにします。AI Gateway は プロバイダーキーとして保存 した AWS 認証情報で Bedrock に認証するため、Claude Code 側の AWS 認証は省略できます。
-
<ACCOUNT_ID>、<GATEWAY_ID>、<AWS_REGION>(例:us-east-1)、<CF_AIG_TOKEN>を自身の値に置き換えます。export CLAUDE_CODE_USE_BEDROCK="1" export ANTHROPIC_BEDROCK_BASE_URL="https://gateway.ai.cloudflare.com/v1/<ACCOUNT_ID>/<GATEWAY_ID>/aws-bedrock/bedrock-runtime/<AWS_REGION>/" export CLAUDE_CODE_SKIP_BEDROCK_AUTH="1" export ANTHROPIC_CUSTOM_HEADERS="cf-aig-authorization: Bearer <CF_AIG_TOKEN>"$env:CLAUDE_CODE_USE_BEDROCK = "1" $env:ANTHROPIC_BEDROCK_BASE_URL = "https://gateway.ai.cloudflare.com/v1/<ACCOUNT_ID>/<GATEWAY_ID>/aws-bedrock/bedrock-runtime/<AWS_REGION>/" $env:CLAUDE_CODE_SKIP_BEDROCK_AUTH = "1" $env:ANTHROPIC_CUSTOM_HEADERS = "cf-aig-authorization: Bearer <CF_AIG_TOKEN>" -
Claude Code を起動し、プロンプトを送信します。以降のリクエストは AI Gateway 経由で Amazon Bedrock に送られます。
claude
Claude モデルを Google Vertex AI 経由で動かす場合は、Claude Code の向き先をゲートウェイの Google Vertex AI エンドポイントにします。AI Gateway は プロバイダーキーとして保存 した Google Cloud 認証情報で Vertex AI に認証するため、Claude Code 側の Vertex 認証は省略できます。
-
<ACCOUNT_ID>、<GATEWAY_ID>、<GCP_PROJECT_ID>、<GCP_REGION>(例:us-east5)、<CF_AIG_TOKEN>を自身の値に置き換えます。export CLAUDE_CODE_USE_VERTEX="1" export ANTHROPIC_VERTEX_BASE_URL="https://gateway.ai.cloudflare.com/v1/<ACCOUNT_ID>/<GATEWAY_ID>/google-vertex-ai/v1" export ANTHROPIC_VERTEX_PROJECT_ID="<GCP_PROJECT_ID>" export CLOUD_ML_REGION="<GCP_REGION>" export CLAUDE_CODE_SKIP_VERTEX_AUTH="1" export ANTHROPIC_CUSTOM_HEADERS="cf-aig-authorization: Bearer <CF_AIG_TOKEN>"$env:CLAUDE_CODE_USE_VERTEX = "1" $env:ANTHROPIC_VERTEX_BASE_URL = "https://gateway.ai.cloudflare.com/v1/<ACCOUNT_ID>/<GATEWAY_ID>/google-vertex-ai/v1" $env:ANTHROPIC_VERTEX_PROJECT_ID = "<GCP_PROJECT_ID>" $env:CLOUD_ML_REGION = "<GCP_REGION>" $env:CLAUDE_CODE_SKIP_VERTEX_AUTH = "1" $env:ANTHROPIC_CUSTOM_HEADERS = "cf-aig-authorization: Bearer <CF_AIG_TOKEN>" -
Claude Code を起動し、プロンプトを送信します。以降のリクエストは AI Gateway 経由で Google Vertex AI に送られます。
claude
ゲートウェイが Cloudflare Access で保護されている場合、Claude Code はゲートウェイトークンの代わりに短期間の Access トークンで認証できます。ANTHROPIC_BASE_URL を カスタムドメイン に向け、Claude Code の apiKeyHelper で cloudflared からトークンを取得します。Claude Code はトークンを API キーとして送り、Access がエッジで検証します。
Claude Code の settings.json ↗ に次を追加し、ai-gateway.example.com を自身のカスタムドメインに置き換えます。
{
"apiKeyHelper": "cloudflared access login --no-verbose https://ai-gateway.example.com",
"env": {
"ANTHROPIC_BASE_URL": "https://ai-gateway.example.com/anthropic"
}
}最初のリクエストで、ID プロバイダーのログインフローが開きます。認証後、リクエストは Access の ID が cf.user_id として付与された状態で AI Gateway 経由になります。
トラフィックが AI Gateway に到達していることを確認するには、動作確認 を参照してください。