Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Claude Code

最終更新 Markdown で表示Agent セットアップ

Claude Code の向き先をプロバイダー直ではなく AI Gateway にすると、claude の呼び出し方を変えずに、可観測性、キャッシュ、レート制限、および Anthropic、Amazon Bedrock、Google Vertex AI 向けの認証情報の集中管理が使えます。Claude Code はエンドポイントと認証情報を環境変数から読み取ります。ゲートウェイが Cloudflare Access で保護されている場合は、Cloudflare Access と使う を参照してください。この設定では、リクエストを AI Gateway の Anthropic エンドポイント に送り、Cloudflare のゲートウェイトークンで認証します。Anthropic エンドポイントは、Claude Code が想定する同じ /v1/messages API を公開します。AI Gateway が Anthropic の認証情報を供給する場合(プロバイダーキー (BYOK) として保存した Anthropic API キー、または Unified Billing のクレジット)は、Claude Code が必要とする ANTHROPIC_API_KEY に任意のプレースホルダー値を設定できます。

前提条件

開始する前に、次のものが必要です。

  1. ベース URL をゲートウェイの Anthropic エンドポイントに設定し、cf-aig-authorization ヘッダーでゲートウェイトークンを送ります。Claude Code は変数の設定を必須とするため、ANTHROPIC_API_KEY にも同じトークンを設定します。次のコマンドは、現在のセッション向けのシェル環境変数として設定します。永続化するには、シェルのプロファイル(例: ~/.zshrc または ~/.bashrc)か、Claude Code の settings.jsonenv キーに追加します。

    <ACCOUNT_ID><GATEWAY_ID><CF_AIG_TOKEN> を自身の値に置き換えます。

    export ANTHROPIC_BASE_URL="https://gateway.ai.cloudflare.com/v1/<ACCOUNT_ID>/<GATEWAY_ID>/anthropic"
    export ANTHROPIC_API_KEY="<CF_AIG_TOKEN>"
    export ANTHROPIC_CUSTOM_HEADERS="cf-aig-authorization: Bearer <CF_AIG_TOKEN>"
    $env:ANTHROPIC_BASE_URL = "https://gateway.ai.cloudflare.com/v1/<ACCOUNT_ID>/<GATEWAY_ID>/anthropic"
    $env:ANTHROPIC_API_KEY = "<CF_AIG_TOKEN>"
    $env:ANTHROPIC_CUSTOM_HEADERS = "cf-aig-authorization: Bearer <CF_AIG_TOKEN>"
  2. Claude Code を起動し、プロンプトを送信します。以降のリクエストは AI Gateway 経由になります。

    claude

Amazon Bedrock を使う

Claude モデルを Amazon Bedrock 経由で動かす場合は、Claude Code の向き先をゲートウェイの Amazon Bedrock エンドポイントにします。AI Gateway は プロバイダーキーとして保存 した AWS 認証情報で Bedrock に認証するため、Claude Code 側の AWS 認証は省略できます。

  1. <ACCOUNT_ID><GATEWAY_ID><AWS_REGION>(例: us-east-1)、<CF_AIG_TOKEN> を自身の値に置き換えます。

    export CLAUDE_CODE_USE_BEDROCK="1"
    export ANTHROPIC_BEDROCK_BASE_URL="https://gateway.ai.cloudflare.com/v1/<ACCOUNT_ID>/<GATEWAY_ID>/aws-bedrock/bedrock-runtime/<AWS_REGION>/"
    export CLAUDE_CODE_SKIP_BEDROCK_AUTH="1"
    export ANTHROPIC_CUSTOM_HEADERS="cf-aig-authorization: Bearer <CF_AIG_TOKEN>"
    $env:CLAUDE_CODE_USE_BEDROCK = "1"
    $env:ANTHROPIC_BEDROCK_BASE_URL = "https://gateway.ai.cloudflare.com/v1/<ACCOUNT_ID>/<GATEWAY_ID>/aws-bedrock/bedrock-runtime/<AWS_REGION>/"
    $env:CLAUDE_CODE_SKIP_BEDROCK_AUTH = "1"
    $env:ANTHROPIC_CUSTOM_HEADERS = "cf-aig-authorization: Bearer <CF_AIG_TOKEN>"
  2. Claude Code を起動し、プロンプトを送信します。以降のリクエストは AI Gateway 経由で Amazon Bedrock に送られます。

    claude

Google Vertex AI を使う

Claude モデルを Google Vertex AI 経由で動かす場合は、Claude Code の向き先をゲートウェイの Google Vertex AI エンドポイントにします。AI Gateway は プロバイダーキーとして保存 した Google Cloud 認証情報で Vertex AI に認証するため、Claude Code 側の Vertex 認証は省略できます。

  1. <ACCOUNT_ID><GATEWAY_ID><GCP_PROJECT_ID><GCP_REGION>(例: us-east5)、<CF_AIG_TOKEN> を自身の値に置き換えます。

    export CLAUDE_CODE_USE_VERTEX="1"
    export ANTHROPIC_VERTEX_BASE_URL="https://gateway.ai.cloudflare.com/v1/<ACCOUNT_ID>/<GATEWAY_ID>/google-vertex-ai/v1"
    export ANTHROPIC_VERTEX_PROJECT_ID="<GCP_PROJECT_ID>"
    export CLOUD_ML_REGION="<GCP_REGION>"
    export CLAUDE_CODE_SKIP_VERTEX_AUTH="1"
    export ANTHROPIC_CUSTOM_HEADERS="cf-aig-authorization: Bearer <CF_AIG_TOKEN>"
    $env:CLAUDE_CODE_USE_VERTEX = "1"
    $env:ANTHROPIC_VERTEX_BASE_URL = "https://gateway.ai.cloudflare.com/v1/<ACCOUNT_ID>/<GATEWAY_ID>/google-vertex-ai/v1"
    $env:ANTHROPIC_VERTEX_PROJECT_ID = "<GCP_PROJECT_ID>"
    $env:CLOUD_ML_REGION = "<GCP_REGION>"
    $env:CLAUDE_CODE_SKIP_VERTEX_AUTH = "1"
    $env:ANTHROPIC_CUSTOM_HEADERS = "cf-aig-authorization: Bearer <CF_AIG_TOKEN>"
  2. Claude Code を起動し、プロンプトを送信します。以降のリクエストは AI Gateway 経由で Google Vertex AI に送られます。

    claude

Cloudflare Access と使う

ゲートウェイが Cloudflare Access で保護されている場合、Claude Code はゲートウェイトークンの代わりに短期間の Access トークンで認証できます。ANTHROPIC_BASE_URLカスタムドメイン に向け、Claude Code の apiKeyHelpercloudflared からトークンを取得します。Claude Code はトークンを API キーとして送り、Access がエッジで検証します。

Claude Code の settings.json に次を追加し、ai-gateway.example.com を自身のカスタムドメインに置き換えます。

~/.claude/settings.jsonjson
{
	"apiKeyHelper": "cloudflared access login --no-verbose https://ai-gateway.example.com",
	"env": {
		"ANTHROPIC_BASE_URL": "https://ai-gateway.example.com/anthropic"
	}
}

最初のリクエストで、ID プロバイダーのログインフローが開きます。認証後、リクエストは Access の ID が cf.user_id として付与された状態で AI Gateway 経由になります。

トラフィックが AI Gateway に到達していることを確認するには、動作確認 を参照してください。

役に立ちましたか?