App Attest authentifiziert iOS- und macOS-Apps, die die Claude API direkt vom Gerät aus aufrufen, wobei die Nutzung deinem Workspace in Rechnung gestellt wird. Diese Seite erklärt, wie App Attest funktioniert, wie du deine App in der Claude Console registrierst und wie du eine App-Integration widerrufst.
Apps nutzen App Attest über das Swift-Paket Claude for Foundation Models, das sich in der Beta-Phase befindet: Es erfordert die OS-27-Betas, und die APIs können sich vor der allgemeinen Verfügbarkeit noch ändern. Für die Swift-Konfiguration siehe Apple Foundation Models.
Jede Installation deiner App nutzt Apples App Attest-Dienst, um nachzuweisen, dass es sich um einen echten, unveränderten Build der von dir registrierten App handelt. Anthropic stellt dem Gerät daraufhin ein kurzlebiges Access-Token aus, das die Nutzung deinem Workspace in Rechnung stellt. Die App enthält keinen API-Key, und du musst keinen Proxy betreiben.
Die App-Attest-Authentifizierung ist nur verfügbar, wenn deine App die Claude API direkt aufruft. Sie ist nicht über Amazon Bedrock, Google Cloud oder Microsoft Foundry verfügbar.
Wenn deine App Claude zum ersten Mal auf einem Gerät verwendet, fordert die App eine Challenge von Anthropic an, attestiert das Gerät mit Apples DCAppAttestService und tauscht die verifizierte Attestierung gegen ein Access-Token ein. Das Claude for Foundation Models-Paket führt diesen Ablauf automatisch aus und fordert neue Tokens an, sobald sie ablaufen; du musst keinen Attestierungscode schreiben.
Tokens sind auf deinen Workspace beschränkt, laufen nach einer Stunde ab und autorisieren ausschließlich Aufrufe der Messages API. Sie enthalten keine Endnutzer-Identität: App Attest identifiziert deine App, nicht die Person, die sie verwendet. Jegliche nutzerspezifische Logik musst du daher in deiner App selbst umsetzen.
Um App Attest einzurichten, benötigst du deine Apple Developer Team ID und die Rolle Admin, Owner oder Primary Owner in deiner Organisation. Konfiguriere dein Xcode-Projekt und registriere deine App in der Claude Console:
clid_...) aus dem Overview-Tab der Integration und übergib sie an die Claude-Konfiguration deiner App.Um eine kompromittierte oder ausgemusterte App zu stoppen, widerrufe ihre Integration: Öffne in den Einstellungen deines Workspaces in der Claude Console den Bereich App integrations, wähle die Integration aus, klicke auf Revoke und bestätige anschließend. Das Widerrufen einer Integration widerruft ihre ausstehenden Tokens, und ihre registrierten Geräte können keine neuen mehr anfordern. Der Widerruf ist dauerhaft – erstelle daher eine neue App-Integration, um den Zugriff wiederherzustellen.
Konfiguriere App Attest im Swift-Paket Claude for Foundation Models
Vergleiche API-Keys, Workload Identity Federation und App Attest
Was this page helpful?