

# 使用持有者令牌设置 Claude Code
<a name="coding-agents-claude-code-bearer-token"></a>

在此路径中，Claude Code 直接将 OpenTelemetry（OTel）指标发送到 Amazon CloudWatch 原生 OTLP 指标端点，并通过持有者令牌（CloudWatch 指标 API 密钥）进行身份验证。不需要 OpenTelemetry 收集器。这是个人开发人员或小型团队将 Claude Code 指标引入编程代理洞察控制面板的最快方法。

**重要**  
持有者令牌是长期凭证。我们建议仅在短期 AWS 凭证不可行的情况下使用它们，例如 AWS 之外的开发人员笔记本电脑。有关安全权衡和密钥轮换指导，请参阅[为指标设置持有者令牌身份验证](CloudWatch-OTLP-MetricsBearerTokenAuth.md)。通过公司 SSO 联合身份的组织应改为使用采用 Claude 应用程序网关的企业部署。请参阅[使用 Claude 应用程序网关设置 Claude Code](coding-agents-claude-code-gateway.md)。

## 先决条件
<a name="coding-agents-claude-code-bearer-token-prereqs"></a>
+ Claude Code 安装在开发人员的计算机上。
+ Claude Code 调用模型进行推理的有效方式。此遥测设置与推理无关，因此您可以使用 Anthropic 账户（默认 Claude Code 提供商）或 Amazon Bedrock。要使用 Amazon Bedrock 进行推理，请参阅 Claude Code 文档中的 [Amazon Bedrock 上的 Claude Code](https://code.claude.com/docs/en/amazon-bedrock)。
+ 由具有 CloudWatch 指标权限的 IAM 用户创建的 CloudWatch 指标 API 密钥（持有者令牌）。有关创建 IAM 用户和生成密钥的过程，请参阅[为指标设置持有者令牌身份验证](CloudWatch-OTLP-MetricsBearerTokenAuth.md)。

## 配置指标导出程序
<a name="coding-agents-claude-code-bearer-token-configure"></a>

Claude Code 通过环境变量配置 OpenTelemetry。在启动 Claude Code 的 shell（或 shell 配置文件）中设置以下变量以启用指标，选择 OTLP/HTTP 协议，并将指标导出程序指向 CloudWatch 指标端点，并在 `Authorization` 标头中包含您的持有者令牌。包括完整的 `/v1/metrics` 路径。

```
export CLAUDE_CODE_ENABLE_TELEMETRY=1
export OTEL_METRICS_EXPORTER=otlp
export OTEL_EXPORTER_OTLP_PROTOCOL=http/protobuf
export OTEL_EXPORTER_OTLP_METRICS_ENDPOINT="https://monitoring.{{region}}.amazonaws.com/v1/metrics"
export OTEL_EXPORTER_OTLP_METRICS_HEADERS="Authorization=Bearer {{YOUR_API_KEY}}"
```

**注意**  
将持有者令牌视为机密。避免将其提交到共享或备份不安全的源代码控制或 shell 配置文件中。按 [为指标设置持有者令牌身份验证](CloudWatch-OTLP-MetricsBearerTokenAuth.md) 中所述定期轮换密钥。

## 添加身份和组织属性
<a name="coding-agents-claude-code-bearer-token-attributes"></a>

编程代理洞察控制面板按开发人员、团队、部门和其他组织维度对使用情况进行分组。通过 `OTEL_RESOURCE_ATTRIBUTES` 环境变量将这些内容作为 OTel *资源*属性提供。根据开发人员的身份和组织结构设置值。

```
export OTEL_RESOURCE_ATTRIBUTES="\
user.id={{alias}},\
user.email={{developer@example.com}},\
user.name={{Jane Doe}},\
department={{engineering}},\
team.id={{platform}},\
cost_center={{cc-1234}},\
organization={{example-corp}},\
location={{us-seattle}},\
role={{software-engineer}},\
manager={{manager@example.com}}"
```

**注意**  
将它们设置为资源属性（而不是每个数据点的属性）与控制面板预期的结构相匹配，因此您可以按 `@resource.team.id`、`@resource.department` 和类似标签进行分组。Claude Code 会自动在指标上标记指标级维度（例如 `model` 和 `type`）。

## 验证和查看
<a name="coding-agents-claude-code-bearer-token-verify"></a>

运行 Claude Code 生成指标，然后确认数据已到达 CloudWatch。

**验证指标**

1. 运行一个 Claude Code 会话来执行一些工作。

1. 在 CloudWatch 控制台中，选择 **GenAI 可观测性**、**编程代理洞察**，然后选择 Claude Code 选项卡。指标通常会在几分钟内显示。

1. 或者，直接使用 PromQL 查询指标。有关更多信息，请参阅 [PromQL 查询](CloudWatch-PromQL-Querying.md)。

有关持续更新的完整指导，请参阅 GitHub 上的 [Guidance for Claude Code with Amazon Bedrock](https://github.com/aws-solutions-library-samples/guidance-for-claude-code-with-amazon-bedrock)。