Claude API
Workload Identity Federation(WIF)がClaude PlatformでGA — APIキーレス認証・サービスアカウント・Admin APIが正式利用可能に
元記事を読む(claude.com) ↗Summary
6月17日にWorkload Identity Federation(WIF)がClaude Platformで一般提供(GA)開始。静的APIキーを短寿命のスコープ付きクレデンシャルに置き換え、セキュリティリスクを大幅低減。AWS IAMロール・GCPサービスアカウント・Kubernetes・Azure Managed Identity・GitHub Actionsトークン・Okta等、任意のOIDC準拠IDプロバイダーに対応。サービスアカウント機能が新設され、ワークロードごとに固有のID・ロール・監査証跡を持つアイデンティティ管理が実現。Admin APIで発行者・サービスアカウント・フェデレーションルールをプログラマティックに管理可能。既存APIキーとの並行運用が可能で段階的移行をサポート。全Claude APIエンドポイント・SDK・Claude Codeに対応。
Key Takeaways
- ▸ 静的APIキーの作成・ローテーション・漏洩リスクが解消 — クレデンシャル管理コストが大幅削減
- ▸ OIDC準拠の任意IDプロバイダーに対応し既存のID基盤をそのまま活用可能
- ▸ サービスアカウントによるワークロード別アイデンティティ管理で監査・コンプライアンスが強化
- ▸ APIキーとの並行運用で段階的移行が可能 — 本番環境のリスクを最小化しつつ移行可能
Best Practice Updates
- ✓ エンタープライズ環境ではWIFへの段階的移行を開始すべき — 特にCI/CD・GitHub Actions・Kubernetes環境ではAPIキーレス認証が推奨
Same Day Signals
すべて見る →- Anthropic Anthropic幹部Chris Ciauri「数日中にFable 5・Mythos 5のアクセス復旧に自信」— ソウル記者会見で初めて復旧時期に言及
- Anthropic Anthropicソウルオフィス正式開設 — NAVER・Samsung SDS・Nexon等との大型パートナーシップ発表でアジア最大のエンタープライズ展開
- Anthropic Anthropicと韓国科学技術情報通信部がAI安全性・サイバーセキュリティ協力のMOU締結
- Claude API Agent SDK課金分離が施行当日に一時停止 — 開発者の反発とOpenAI価格競争を受けAnthropicが方針転換
元記事の著作権は各著作者に帰属します。