upstreamsへの静的ヘッダー送信対応
CHANGELOG 原文(英語)
Added an optional headers: map on Claude apps gateway upstreams, to send static headers to a proxy you run in front of a provider 公式の変更履歴を開く ↗ 日本語での補足
Claude appsゲートウェイのupstreamsに、プロバイダーの手前で動かすプロキシへ静的ヘッダーを送るオプションのheaders:マップを追加。
ドキュメント
ドキュメントの抜粋(参考訳)
アップストリームへのリクエストに付ける静的ヘッダー
ゲートウェイが特定のアップストリームへ送るリクエストに固定のヘッダーを追加するには、そのアップストリームに headers: を設定します。プロバイダーの手前で動かしているプロキシが、ヘッダーによってトラフィックをルーティングしたり属性付けしたりする場合に使用します。
headers: を使うには、ゲートウェイサーバーが Claude Code v2.1.277 以降である必要があります。これより前のゲートウェイは、このキーを見つけると起動を拒否します。キーを追加する前にすべてのレプリカをアップグレードし、以前のバージョンへロールバックする前にはこのキーを削除してください。
ヘッダーは、base_url が指すサーバーへ送られます。base_url が未設定の場合は、プロバイダー自身のエンドポイントへ送られます。プロキシが取り除かない限り、プロバイダーもこれらのヘッダーを受け取ります。
次の例では、upstream-proxy.internal.example.com にあるプロキシを経由して provider: vertex のアップストリームへ到達します。プロキシが読み取る x-source ヘッダーを設定し、PROXY_TOKEN 環境変数のトークンを x-proxy-token として送信します。
upstreams:
- provider: vertex
region: us-east5
project_id: example-prod
base_url: https://upstream-proxy.internal.example.com
auth: {}
headers:
x-source: claude-apps-gateway
x-proxy-token: ${PROXY_TOKEN}
値は、前後に空白のない印字可能な ASCII テキストです。数値、true、false は、YAML にテキストとして読み込ませるため引用符で囲んでください。
設定ファイルにシークレットを残さないようにするには、シークレットの展開を使って、${VAR} で環境変数から、または ${file:/path} でファイルから値を読み込みます。${VAR} の解決結果が空になる場合、ゲートウェイは起動しません。
headers: はすべてのプロバイダーで動作し、各アップストリームは自分自身のヘッダーだけを送信します。
ゲートウェイがアップストリームへ送るリクエストのすべてに、これらのヘッダーが付くわけではありません。
| ゲートウェイがこのアップストリームへ送るリクエスト | headers: が付くか |
|---|---|
/v1/messages(ストリーミングの有無を問わない)および /v1/messages/count_tokens |
付く |
| 別のアップストリームからフェイルオーバーしてきたリクエスト | 付く(このアップストリームの headers: のみ) |
クライアントが中断したリクエストに対する Amazon Bedrock の CountTokens 呼び出し |
付かない |
| Workload Identity Federation のトークン交換 | 付かない |
AWS SigV4 でリクエストに署名する Amazon Bedrock または Claude Platform on AWS のアップストリームでは、これらのヘッダーは署名の対象に含まれるため、プロキシは変更せずにそのまま転送する必要があります。
ゲートウェイが予約している名前を使うと、起動を拒否し、起動時のエラーにそのヘッダー名が示されます。予約されている名前には次が含まれます。
authorizationとx-api-keyhost、content-type、user-agentanthropic-、x-goog-、x-amz-、x-amzn-のいずれかで始まる名前
取得日 · 2026-09-23