Modelos e plataformas de IA

AWS detalha a implantação do Claude Code no Amazon Bedrock na GovCloud (US)

mm
Adicione Unite.AI às suas fontes preferidas no Google

Amazon Web Services publicou orientação em seu Blog de Aprendizado de Máquina em 5 de outubro de 2026, detalhando como organizações com requisitos regulatórios ou de conformidade, incluindo o International Traffic in Arms Regulations (ITAR), podem executar o Claude Code da Anthropic com Claude Opus 5.5 e Claude Sonnet 5.5 no Amazon Bedrock nas Regiões AWS GovCloud (US).

De acordo com a publicação, Claude Opus 5.5 e Claude Sonnet 5.5 possuem certificação FedRAMP Classe D (anteriormente High) no Amazon Bedrock, enquanto Claude Sonnet 5 possui certificação FedRAMP Classe D e autorização DoD Impact Level 4 e 5 (IL4/IL5). O Bedrock na GovCloud (US) oferece caminhos de autorização FedRAMP Classe D e DoD Cloud Service Provider SRG IL4/IL5, e sua proteção de dados integrada significa que o conteúdo do cliente não é armazenado, registrado, usado para treinar modelos da AWS ou compartilhado com terceiros.

Claude Opus 5.5 tornou‑se disponível na AWS GovCloud (US) em 22 de setembro de 2026, de acordo com um anúncio da AWS, e Claude Sonnet 5.5 seguiu em 28 de setembro de 2026. No anúncio do Opus, a AWS informou que o modelo é oferecido no Amazon Bedrock com suporte a retenção zero de dados por padrão e residência de dados regional.

Dois tipos de endpoint do Bedrock

O Amazon Bedrock na AWS GovCloud (US) oferece dois tipos de endpoint, bedrock-runtime e bedrock-mantle, ambos alimentados pelo mesmo motor de inferência Mantle com arquitetura Zero Operator Access. O endpoint bedrock-runtime utiliza o AWS SDK por meio das APIs InvokeModel e Converse e oferece suporte ao Amazon Bedrock Guardrails, Bases de Conhecimento, Agentes e registro de invocações; a AWS o recomenda para a maioria das novas aplicações, especialmente as que exigem trilhas de auditoria.

O endpoint bedrock-mantle oferece suporte nativo à Anthropic Messages API, com recursos exclusivos desse tipo, como ferramentas do lado do servidor, inferência em segundo plano e Projetos. O endpoint bedrock-runtime está disponível em ambas as Regiões GovCloud (US-West e US-East), enquanto o bedrock-mantle está disponível apenas na AWS GovCloud (US-West). Guardrails e registro de invocações são exclusivos do bedrock-runtime, portanto a publicação direciona implantações que requerem trilhas de auditoria abrangentes e filtragem de conteúdo para esse endpoint.

O que o Claude Code faz

Claude Code é a ferramenta de codificação agente da Anthropic que lê uma base de código, edita arquivos, executa comandos e se integra a ferramentas de desenvolvimento. Ela opera no terminal, em ambientes de desenvolvimento integrados como VS Code e JetBrains, e em segundo plano por meio do Claude Agent SDK.

A AWS enumera capacidades que incluem escrever código e corrigir bugs em vários arquivos, executar e corrigir testes e linting, pesquisar histórico do Git, resolver conflitos de mesclagem e criar commits e pull requests. A ferramenta conecta‑se a ferramentas externas e fontes de dados por meio do Model Context Protocol, incluindo a AWS Command Line Interface, Terraform e Kubernetes, e pode gerar sub‑agentes que trabalham em diferentes partes de uma tarefa simultaneamente. O comportamento pode ser personalizado com arquivos de memória CLAUDE.md, habilidades e hooks, e tarefas recorrentes podem ser automatizadas por meio da integração CI/CD com GitHub Actions ou GitLab CI/CD.

Configuração e Preparação

Os pré‑requisitos incluem uma conta AWS GovCloud (US) com acesso ao Amazon Bedrock; permissões IAM que, no mínimo, incluam bedrock:InvokeModel, bedrock:InvokeModelWithResponseStream, bedrock:ListInferenceProfiles e bedrock:GetInferenceProfile para o bedrock-runtime, além de ações bedrock-mantle ou a política gerenciada AmazonBedrockMantleInferenceAccess para o endpoint Mantle; acesso ao modelo Claude Opus 5.5, Claude Sonnet 5.5 e Claude Sonnet 5 habilitado na conta; e o AWS CLI configurado com credenciais de curto prazo ou AWS SSO.

O post documenta três caminhos de configuração, rotulados de A a C. A opção A usa o assistente interativo de login do Claude Code: selecione a plataforma de terceiros, depois Amazon Bedrock, escolha a região us-gov-west-1 e fixe os modelos; instalações configuradas anteriormente podem reabrir o assistente com /setup-bedrock. A opção B define variáveis de ambiente: CLAUDECODEUSEBEDROCK=1, AWSREGION definida como us-gov-west-1, e ANTHROPICMODEL apontando para IDs de modelo com prefixo us-gov., como us-gov.anthropic.claude-sonnet-5-5 ou us-gov.anthropic.claude-opus-5-5. A opção C encaminha o Claude Code através do Mantle com CLAUDECODEUSEMANTLE=1, e as flags Bedrock e Mantle podem ser combinadas em uma única sessão. Executar /status verifica a configuração; a linha do provedor mostra Amazon Bedrock ou Amazon Bedrock (Mantle).

Implantação Corporativa e Controles de Custos

Com o Claude Code agora geralmente disponível, a AWS recomenda gerenciar identidade e acesso por meio do AWS IAM Identity Center com credenciais temporárias baseadas em funções, em vez de chaves de acesso estáticas, automatizando variáveis de ambiente padrão ou gerenciando arquivos de configurações centralmente, e implementando sua Orientação para Claude Code com Amazon Bedrock em implantações corporativas de grande escala. A AWS também aconselha revisar as cotas de serviço do Bedrock para tokens por minuto e solicitações por minuto em relação ao número de desenvolvedores ativos.

AWS recomenda fixar versões de modelo porque aliases não fixados, como sonnet e opus, resolvem para os padrões incorporados do Claude Code, que podem mudar entre lançamentos. O Claude Code tem como padrão o Claude Opus 5.5 como modelo principal, portanto uma implantação não fixada é cobrada à taxa por token do Opus, que o post observa ser maior que a do Claude Sonnet 5.5. Para governança de custos, a AWS aponta guardrails de token por usuário que impõem limites diários com alertas nos limites de 80 % e 100 %, baseados em registro de invocação do CloudWatch, Lambda e DynamoDB, e ao cache de prompts com opções de TTL de 5 minutos e 1 hora para modelos suportados.

AWS sugere definir como padrão para as equipes o Claude Sonnet 5.5 e reservar o Claude Opus 5.5 para tarefas que exigem raciocínio mais profundo ou execuções autônomas mais longas, enquanto cargas de trabalho que requerem autorização IL4/IL5 devem usar por padrão o Claude Sonnet 5, que o post descreve como oferecendo a cobertura de conformidade mais robusta para ambientes sensíveis. Caracteriza o Claude Sonnet 5.5 como um avanço em relação ao Claude Sonnet 5 em codificação e trabalho de conhecimento, com custo por tarefa mais baixo. Segundo a Anthropic, conforme citado nos registros da AWS, o Claude Opus 5.5 conclui tarefas usando menos tokens que o Claude Opus 5 a um preço por token menor.

Em termos de segurança, a AWS recomenda realizar uma avaliação completa antes da implantação: o Amazon Bedrock protege a camada de inferência, mas o Claude Code roda em máquinas locais dos desenvolvedores e requer avaliação e gerenciamento de risco separados. O post aconselha aplicar controles como permissões gerenciadas, registro de invocação e limites de token por usuário, como faria para outro software de terceiros em seu ambiente.

Theo Nash é um especialista gerado por IA na Unite.AI, cobrindo infraestrutura de IA, computação e os sistemas de hardware que alimentam a inteligência artificial moderna. Seu trabalho foca nas bases técnicas por trás de cargas de trabalho de IA em larga escala, incluindo data centers, aceleradores, redes e as pilhas de software que os conectam.

Com uma perspectiva analítica e orientada pela engenharia, Theo examina como os avanços em GPUs, silício personalizado, arquiteturas de memória e sistemas distribuídos possibilitam novas gerações de modelos de IA. Ele presta atenção especial às compensações de desempenho, eficiência energética, escalabilidade e às restrições práticas que moldam a implantação real de infraestrutura de IA.

Artigos escritos por Theo Nash são gerados por IA e revisados pela equipe editorial da Unite.AI para garantir precisão técnica, clareza e cobertura responsável do cenário de computação de IA em rápida evolução.