如果您的组织使用 Amazon Bedrock、Google Cloud Vertex AI、Azure AI Foundry 或 LLM 网关来访问 Claude,您可以部署 Claude Cowork 在相同的基础设施上运行。提示和完成内容通过您的推理提供商路由,因此 Anthropic 永远看不到它们,同时用户获得相同的 Cowork 体验:将长时间运行的任务委托给 Claude、处理本地文件并使用 MCP 连接器。您的 IT 团队通过 MDM 配置部署。
此部署支持 Claude Cowork(长时间运行的任务体验)和 Claude Code Desktop (CCD),这是一个为偏好图形界面而非终端的开发人员提供的代理编码界面。有关 CCD 的更多信息,请参阅 使用 Claude Code Desktop。
适用对象
此部署选项是为需要在其控制的基础设施上保持模型推理的组织而构建的。这通常意味着:
已通过第三方平台运行 Claude 的公司
在用户和模型 API 之间设有私有 LLM 网关的组织
具有数据驻留要求的公共部门团队和受监管行业
对于直接通过 Anthropic 访问 Claude 的组织,请参阅 Claude Cowork 入门。
支持的推理提供商
Claude Cowork 可与以下任何第三方平台配合使用:
Amazon Bedrock — 直接连接或通过 VPC 接口端点
Google Cloud Vertex AI — 公共区域端点或私有服务连接
Azure AI Foundry — 使用您的 Foundry 资源和 API 密钥
LLM 网关 — 任何公开 /v1/messages 并转发 anthropic-beta 和 anthropic-version 标头的网关
网关选项最灵活。如果您的组织已通过内部网关代理 Claude Code 或 API 流量,Claude Cowork 会重用相同的端点。
架构和数据流
Claude Desktop 在每个用户的机器上运行,因此代理循环、文件工具和捆绑的 MCP 服务器在 Cowork 内本地运行。应用程序有三个出站路径,所有这些都由您的管理员控制:
模型推理 — 提示和完成内容路由到您的云提供商。Anthropic 永远看不到此流量。
远程 MCP — 连接到管理员管理的允许列表上的 MCP 服务器。
遥测 — 使用情况和调试指标发送给 Anthropic。不包含提示、文件内容或凭据。可以完全禁用。
有关安全架构的更多详细信息,请参阅我们信任中心中的 Claude Cowork 安全概览(第三方平台)。
数据驻留
数据驻留由您选择的云提供商和区域决定。由于推理通过您的基础设施路由,驻留在您的控制下,并由您的提供商协议管理。
与 Claude Enterprise 的比较
在第三方平台上部署 Claude Cowork 提供了 Claude Enterprise 上可用功能的子集。
区域 | Claude Enterprise | 第三方部署 |
聊天、文件上传、工具使用 | 可用 | 可用 |
本地文件系统访问 | 可用 | 可用 |
本地和远程 MCP | 可用 | 可用 |
技能和插件 | 可用 | 本地或由管理员推送到用户机器 |
内存 | 可用 | 可用(本地) |
网络搜索 | 可用 | 在 Vertex 和 Azure 上可用 |
VDI 支持 | 可用 | 可用 |
每用户速率限制 | 可用 | 支持统一限制;通过网关支持每用户 |
OpenTelemetry 导出 | 可用 | 可用 |
账户管理 UI | 可用 | 不可用 |
项目和组织共享 | 可用 | 不可用 |
合规性和分析 API | 可用 | 不可用 |
技能和插件市场 | 可用 | 不可用 |
其他值得注意的差异:
配置 — Claude Enterprise 使用基于网络的管理 UI。第三方部署完全通过 MDM 配置,并提供用于构建配置文件的设置 UI。
推理 — Claude Enterprise 使用 Anthropic 的 API。第三方部署通过您的云提供商路由。
不可用的功能 — 聊天选项卡、项目和插件共享、Dispatch 和移动、语音模式、Chrome 中的 Claude、计算机使用以及技能和插件市场不可用。
虚拟桌面基础设施 (VDI) 支持
Claude Cowork 在支持嵌套虚拟化的 VDI 环境中运行。支持的平台包括 Azure 虚拟桌面、Windows 365(在支持嵌套虚拟化的 SKU 上)以及 Citrix 或 VMware Horizon(在客户管理的 vSphere 或 Hyper-V 上)。
AWS WorkSpaces、AWS AppStream 2.0、Google Cloud Workstations 和 Citrix DaaS(在 AWS 或 GCP 上)不受支持。GPU 启用的实例(如 Azure N 系列和带 PCI 直通的 vSphere)无论平台如何都不公开嵌套虚拟化。
对于本地 vSphere 或 Hyper-V 部署,嵌套虚拟化通常默认关闭,必须在 VM 模板或目录上启用。Anthropic 为 Darwin、Windows x64 和 Windows ARM64 提供轻量级就绪检查二进制文件 — 请参阅下面的当前下载链接。
如果您使用 FSLogix 或漫游配置文件,请将 vm_bundles 文件夹重定向到本地临时存储,而不是与漫游配置文件同步。该文件夹存储约 10 GB 的基线 VM 数据,同步它会导致配置文件膨胀和延迟。
定价
第三方部署没有来自 Anthropic 的基于座位的许可。使用成本遵循您现有的 Bedrock、Vertex 或 Azure 协议,基于令牌消耗。
常见问题
Anthropic 是否会看到我们的提示或完成内容?
不会。使用第三方平台,所有推理直接路由到您的云提供商。Anthropic 收集的唯一数据是使用遥测(令牌计数和错误诊断),可以通过 MDM 完全禁用。
我们需要新的基础设施吗?
不需要。如果您已通过 LLM 网关运行 Claude Code,Claude Cowork 会使用相同的端点。网关需要公开 /v1/messages 并转发 anthropic-beta 和 anthropic-version 标头。
凭据如何管理?
API 密钥和网关 URL 通过 MDM 传递或在首次启动时配置。它们存储在每个用户的机器上本地,永远不会发送给 Anthropic。
支持哪些 MCP 服务器?
本地(stdio)和远程(HTTP 或 SSE)MCP 服务器都可以工作。管理员可以通过 MDM 将远程服务器列入允许列表、通过内部网关路由流量,并为每个服务器设置工具级别的允许、询问或阻止策略。有关更多信息,请参阅 使用第三方平台扩展 Claude Cowork。
适用哪些合规框架?
由于 Anthropic 在此部署中看不到推理数据,大多数合规问题在您的云提供商层解决。有关特定框架的问题,请联系您的账户代表。
用户如何登录?
用户通过其管理员接收 API 密钥凭据,可以是静态密钥或通过自定义凭据脚本。不需要 Anthropic 账户或登录。
我们可以在第三方平台上使用 Claude for Excel、PowerPoint 和 Word 吗?
可以。Office 加载项(Excel、PowerPoint 和 Word)支持第三方平台。它们使用相同的提供商 — Amazon Bedrock、Google Cloud Vertex AI、Azure AI Foundry 或 LLM 网关。有关设置,请参阅 在第三方平台上使用 Claude for Excel、PowerPoint 和 Word。Cowork 3P 不直接与 Claude for Excel、PowerPoint 和 Word 通信。
