Claude Platform on AWS je GA: same-day parity, AWS IAM, AWS billing

Claude Platform on AWS je GA: same-day parity, AWS IAM, AWS billing

Anthropic ohlásil GA Claude Platform on AWS. Plný Claude API přes IAM, faktura v AWS konzoli, identický pricing. Skills, Managed Agents, Advisor pattern a MCP connector – vše ten samý den, žádné týdny čekání jako u Bedrocku. Co tím dev a tým fakticky odemyká.

Jakub Kontra
Jakub Kontra
Developer

Anthropic ohlásil GA Claude Platform on AWS. Skills, Managed Agents, Advisor pattern i MCP connector přistanou v tvém AWS účtu ten samý den, kdy je Anthropic vydá, ne s několikatýdenním zpožděním proti Bedrocku. Bedrock nikam nezmizel, ale už není jedinou cestou, jak dostat Claude do produktu skrz korporátní AWS účet.

Co Anthropic vydal

Claude Platform on AWS je nová cesta, jak konzumovat Claude API. Autentikace běží přes AWS IAM, takže odpadá separátní Anthropic účet, API klíč v Secrets Manageru i druhý vendor v compliance reviewu. Audit trail spadá do CloudTrail a security tým dostává volání modelu do stejné konzole, kterou už zná. Faktura padá do konsolidovaného AWS billingu.

Jeden detail se v marketingových postech ztrácí. Anthropic provozuje samotnou službu a zůstává data processorem. Inference běží v Anthropic infrastruktuře, takže data nezůstanou nutně v tvém AWS regionu jako u Bedrocku. Není to „data tečou někam pryč" v dramatickém smyslu, ale kontrolu nad lokalitou inference drží Anthropic, ne ty. Pro většinu workloadů to vyhovuje. Pro některé regulované scénáře ne.

Pricing je identický s direct Claude API. Žádná AWS přirážka, žádný discount za to, že fakturuješ přes Amazon. Ekonomika modelu se nemění, mění se jen, komu pošleš peníze.

Co konkrétně tím odemkneš

Managed Agents jsou hostovaný runtime pro agenta. Anthropic provozuje celou agent loop, tool execution i sandbox. Definuješ model, system prompt, sadu tools, MCP servery a skills, agenta vytvoříš jednou a pak ho referencuješ přes ID napříč sessions. Padá tím vlastní orchestrátor v Lambdě nebo ECS, který v praxi existuje jen kvůli udržení kontextu mezi nástrojovými voláními.

Advisor pattern je způsob, jak nepřeplácet Opus tam, kde stačí Sonnet. Levný executor jede většinu konverzace, a v okamžiku, kdy narazí na rozhodnutí, které vyžaduje hlubší úvahu, zavolá Opus jako poradce. Není to garantovaná úspora s prokázaným ROI, závisí to na tom, jak často tvůj workflow trefuje „těžké" momenty. Jako pattern ale stojí za vyzkoušení vždy, když ti měsíční Opus účet začne narůstat lineárně s objemem volání.

Skills jsou modulární balíčky SKILL.md plus scripts a templates. Anthropic dodává pre-built skills pro PowerPoint, Excel, Word a PDF. Místo psaní vlastního layeru nad python-pptx nebo openpyxl použiješ existující skill a model už ho umí použít.

MCP connector se připojí k remote MCP serverům přímo z Messages API, takže nepotřebuješ vlastního MCP klienta běžícího vedle aplikace. Pomáhá tomu MCP Tool Search, který podle Anthropic vlastních benchmarků snižuje context consumption MCP nástrojů až o 85 %. Číslo bude v praxi kolísat podle toho, jak vypadají tvoje tool definice, ale směr je jasný: širší ekosystém MCP serverů bez utopeného kontextového okna.

Vedle toho dostáváš code execution v sandboxovaném Python prostředí, kde model spustí kód mid-conversation, a server-side web search s citovanými výsledky. Vlastní sandbox runtime, search wrapper a MCP klient se v této kombinaci scvrkávají do jednoho API.

IAM, CloudTrail, AWS commitmenty

Utracené dolary za Claude Platform on AWS se započítávají proti tvým AWS commitmentům (commitment retirement). Pokud máš s AWS podepsaný enterprise discount nebo jiný předplacený závazek, AI utility nepřidává nový vendor spend, jen se přiznává k tomu, co už platíš.

IAM role znamená, že přístup k modelu řídíš stejnými politikami jako přístup k S3 bucketu. CloudTrail loguje každé volání. Odpadá druhý onboarding, druhý SOC 2 review a vysvětlování právnímu oddělení, proč v Secrets Manageru přibyl klíč k další SaaS službě.

Kdy zůstat na Bedrocku

Bedrock to řeší obráceně: AWS je tam data processor, inference se z regionu nehne, a regulátor nemusí řešit, kam data tečou. Banky a zdravotnictví, veřejná správa, cokoli pod přísnou data residency – tam Bedrock dává smysl právě proto, co Platform on AWS nedělá. Platform on AWS bere většinu věcí, Bedrock kryje projekty, kde data residency v AWS regionu je tvrdá podmínka.

Co bych s tím udělal příští sprint

Místo tří povinných kroků jeden konkrétní, který stojí za první odpoledne. Založ IAM roli s úzkou policy na Claude Platform a pusť přes ni jeden existující prototyp. Konkrétní action namespace najdeš v dokumentaci k službě.

V CloudTrailu pak sleduj event source odpovídající Claude Platform a podívej se, co se loguje a co ne. Čekej standardní AWS pattern: metadata volání (kdo, kdy, jaký model, jaká role) v CloudTrailu, obsah promptu a response řešený aplikační vrstvou. Ověř si to ale v dokumentaci pro tvou release, nová služba se v tomhle někdy odlišuje od Bedrocku. Pokud potřebuješ obsahové logování kvůli internímu auditu konverzací nebo PII review, musíš ho řešit aplikačně. CloudTrail to za tebe neudělá.

Když tohle prošlapeš pro jeden prototyp, dostaneš odpověď na dvě otázky najednou: jestli ti Claude Platform sedí do existujícího IAM a audit modelu, a jestli budeš muset doplnit vlastní obsahový logging layer dřív, než půjdeš do produkce.