تصور کنید باید کدهای حساس یک پروژه نظامی یا دولتی را مدیریت کنید، اما نمیتوانید از ابزارهای ابری معمولی به دلیل قوانین سختگیرانه امنیتی استفاده کنید. چالشهای منحصربهفردی مانند حفظ انطباق با استانداردهای ITAR و FedRAMP در حالی که قصد دارید هوش مصنوعی پیشرفته را در جریان توسعه نرمافزار ادغام کنید، همواره یک مانع بودهاند. حالا با استقرار Claude Code در مناطق AWS GovCloud (US)، این بنبست برای سازمانهایی که با دادههای طبقهبندیشده سر و کار دارند، شکسته شد و قابلیتهای عاملمحور (Agentic) آنتروپیک به سختگیرانهترین محیطهای نظارتی وارد شد.
این تحول در حالی رخ میدهد که شرکتها از رابطهای سادهی چت به سمت عاملهای هوشمند (AI Agents) — شبیه به دستیاران متخصصی که نهتنها پیشنهاد میدهند، بلکه میتوانند مستقیماً فایلها را تغییر دهند و دستورات را اجرا کنند — حرکت میکنند. همانطور که در تحلیل قبلی ما دربارهی اینکه بازیگران بزرگی مانند مایکروسافت و متا چگونه هزینههای خود را با تبدیل شدن Anthropic به یک رقیب مستقیم تنظیم کردهاند اشاره کردیم، این ادغام نشاندهنده استراتژی آمازون برای تسخیر و تثبیت بازار بخش عمومی و امنیتی با سطح دسترسی بالا است.
انطباق و در دسترس بودن
طبق اعلام AWS در وبلاگ یادگیری ماشین این شرکت در ۵ اکتبر ۲۰۲۶، این استقرار از مدلهای Claude Opus 5.5 و Claude Sonnet 5.5 پشتیبانی میکند. این مدلها گواهینامه FedRAMP Class D (که پیشتر High نامیده میشد) را در سرویس Amazon Bedrock دارند. مدل Opus 5.5 در ۲۲ سپتامبر ۲۰۲۶ و مدل Sonnet 5.5 در ۲۸ سپتامبر ۲۰۲۶ در مناطق GovCloud (US) در دسترس قرار گرفتند.
برای محیطهایی با بالاترین سطح حساسیت و بارهای کاری که نیازمند حداکثر امنیت هستند، مدل Claude Sonnet 5 با گواهینامه FedRAMP Class D و مجوزهای DoD Impact Level 4 و 5 (IL4/IL5) ارائه شده است. بر اساس مستندات آمازون، Sonnet 5 جامعترین پوشش انطباق را برای محیطهای حساس فراهم میکند، در حالی که Sonnet 5.5 یک گام رو به جلو در زمینه کدنویسی و کارهای دانشبنیان با هزینه کمتر به ازای هر تسک ارائه میدهد.
معماری فنی و نقاط اتصال (Endpoints)
معماری فنی این سیستم بر پایه موتور استنتاج Mantle با ساختار Zero Operator Access است. این معماری تضمین میکند که محتوای مشتری ذخیره نمیشود، ثبت (Log) نمیگردد، برای آموزش مدلهای AWS استفاده نمیشود و با هیچ شخص ثالثی به اشتراک گذاشته نمیشود. آمازون دو درگاه دسترسی متمایز برای این استقرارها ارائه داده است:
- bedrock-runtime: این درگاه برای اکثر برنامههای جدید، بهویژه آنهایی که نیازمند ردپای حسابرسی (Audit Trail) هستند، توصیه میشود. این مسیر از AWS SDK از طریق APIهای InvokeModel و Converse استفاده میکند و از قابلیتهایی مانند Guardrails (حفاظها)، Knowledge Bases (پایگاههای دانش)، Agents و ثبت فراخوانیها پشتیبانی میکند. این درگاه در هر دو منطقه GovCloud US-West و US-East در دسترس است.
- bedrock-mantle: این درگاه تنها در منطقه US-West در دسترس است. این مسیر بهطور بومی از API پیامهای آنتروپیک پشتیبانی میکند و قابلیتهای انحصاری مانند ابزارهای سمت سرور (Server-side tools)، استنتاج در پسزمینه (Background inference) و Projects را فعال میسازد.
قابلیتهای Claude Code
Claude Code بهعنوان یک ابزار عاملمحور (Agentic) در ترمینالها، محیطهای توسعه (IDE) مانند VS Code و JetBrains یا در پسزمینه از طریق Claude Agent SDK عمل میکند. این ابزار میتواند کل پایگاه کد (Codebase) را بخواند، فایلها را ویرایش کند، دستورات را اجرا نماید، تداخلهای Merge را حل کرده و Pull Request ایجاد کند. این رویکرد در راستای تلاشهای گستردهتر آمازون برای مدیریت متمرکز عاملهاست که در استراتژی جدید AWS برای حل مشکل Shadow AI در سازمانها به تفصیل بررسی کردیم.
قابلیتهای کلیدی فنی این ابزار عبارتند از:
- نگهداری کد: نوشتن کد و رفع باگ در چندین فایل بهطور همزمان، و همچنین اجرا و اصلاح تستها و فرآیندهای Linting.
- کنترل نسخه: جستوجو در تاریخچه Git و ایجاد Commitها.
- یکپارچگی خارجی: اتصال به AWS CLI، Terraform و Kubernetes از طریق پروتکل زمینهٔ مدل (Model Context Protocol یا MCP).
- عاملگری پیشرفته: توانایی ایجاد زیر-عاملها (Sub-agents) برای مدیریت همزمان بخشهای مختلف یک تسک پیچیده.
توسعهدهندگان میتوانند رفتار ابزار را با استفاده از مهارتها (Skills)، قلابها (Hooks) و فایلهای حافظه CLAUDE.md سفارشیسازی کنند. همچنین تسکهای تکراری را میتوان از طریق یکپارچگی CI/CD با GitHub Actions یا GitLab CI/CD خودکار کرد.
راهاندازی و پیکربندی
برای استقرار، کاربران به یک حساب AWS GovCloud (US) با دسترسی به Bedrock و AWS CLI پیکربندیشده با AWS SSO یا اعتبارنامههای کوتاهمدت نیاز دارند. مجوزهای IAM مورد نیاز برای درگاه runtime شامل bedrock:InvokeModel ،bedrock:InvokeModelWithResponseStream ،bedrock:ListInferenceProfiles و bedrock:GetInferenceProfile است. برای درگاه Mantle، سیاست مدیریتشده AmazonBedrockMantleInferenceAccess مورد نیاز است.
آمازون سه مسیر پیکربندی را ترسیم کرده است:
- گزینه A: استفاده از جادوگر ورود تعاملی (از طریق دستور
/setup-bedrock) و انتخاب Amazon Bedrock در منطقهus-gov-west-1. - گزینه B: تنظیم متغیرهای محیطی مانند
CLAUDECODEUSEBEDROCK=1،AWSREGION=us-gov-west-1وANTHROPICMODEL(مثلاًus-gov.anthropic.claude-sonnet-5-5). - گزینه C: مسیریابی از طریق Mantle با تنظیم
CLAUDECODEUSEMANTLE=1.
حاکمیت استقرار و هزینهها
AWS توصیه میکند به جای کلیدهای استاتیک، از AWS IAM Identity Center برای دسترسیهای مبتنی بر نقش (Role-based) استفاده شود. در زمینه مدیریت هزینه، آمازون پیشنهاد میکند تیمها بهطور پیشفرض از Claude Sonnet 5.5 استفاده کنند و مدل گرانتر Claude Opus 5.5 را برای تسکهای استدلال عمیق یا اجراهای خودکار طولانی رزرو کنند. نکته بسیار مهم این است که Claude Code بهطور پیشفرض روی Opus 5.5 تنظیم شده است؛ این بدان معنای است که استقرارهای بدون تعیین مدل (Unpinned)، با نرخ هزینه بالاتر Opus صورتحساب میشوند.
برای کنترل مالی، آمازون سه راهکار پیشنهاد میدهد:
- تثبیت مدل (Model Pinning): تثبیت نسخههای خاص برای جلوگیری از تغییرات پیشفرضی که ممکن است بین نسخههای مختلف منتشر شده رخ دهد.
- حفاظهای توکن: پیادهسازی محدودیتهای روزانه برای هر کاربر از طریق ثبت فراخوانیهای CloudWatch، Lambda و DynamoDB، همراه با هشدار در آستانههای ۸۰٪ و ۱۰۰٪.
- کش کردن پرامپت (Prompt Caching): استفاده از گزینههای TTL ۵ دقیقهای و ۱ ساعتی برای مدلهای پشتیبانیشده جهت کاهش هزینههای تکراری.
این تغییر به معنای بسته شدن شکاف میان بهرهوری AI پیشرو و امنیت دولتی است. با فراهم کردن مسیر مجوز IL4/IL5، آمازون اصلیترین مانع پذیرش AI عاملمحور در آژانسهای فدرال را حذف کرد. با این حال، مسئولیت امنیتی مشترک است؛ در حالی که Bedrock لایه استنتاج را ایمن میکند، Claude Code روی ماشین محلی اجرا میشود. این امر مستلزم آن است که سازمانها مدیریت ریسک خود را برای اجرای محلی دستورات تولیدشده توسط AI، شامل مجوزهای مدیریتشده و ارزیابیهای امنیتی دقیق، اعمال کنند.
گام بعدی شما
- اگر در محیطهای سازمانی فعالیت میکنید، مدلهای Sonnet 5.5 را برای تسکهای روزمره جایگزین Opus کنید تا هزینههای استنتاج کاهش یابد.
- برای کاهش تکرار هزینهها، تنظیمات Prompt Caching را در مدلهای پشتیبانیشده فعال کنید.
- پروتکل MCP را برای اتصال عاملهای کدنویسی به زیرساختهای Kubernetes و Terraform بررسی کنید.
اما داستان سختافزاری این تحول حتی شگفتانگیزتر است — به تحلیل ما دربارهی تراشههای Blackwell مراجعه کنید.




گفتگو