App Attest는 기기에서 직접 Claude API를 호출하는 iOS 및 macOS 앱을 인증하며, 사용량은 워크스페이스에 청구됩니다. 이 페이지에서는 App Attest의 작동 방식, Claude Console에서 앱을 등록하는 방법, 그리고 앱 통합을 취소하는 방법을 설명합니다.
앱은 Claude for Foundation Models Swift 패키지를 통해 App Attest를 사용합니다. 이 패키지는 베타 버전으로, OS 27 베타가 필요하며 정식 출시 전에 API가 변경될 수 있습니다. Swift 구성에 대해서는 Apple Foundation Models를 참조하세요.
앱의 각 설치본은 Apple의 App Attest 서비스를 사용하여 등록한 앱의 정품이며 수정되지 않은 빌드임을 증명합니다. 그런 다음 Anthropic은 해당 기기에 사용량을 워크스페이스에 청구하는 단기 액세스 토큰을 발급합니다. 앱에는 API 키가 포함되지 않으며, 운영해야 할 프록시도 없습니다.
App Attest 인증은 앱이 Claude API를 직접 호출하는 경우에만 사용할 수 있습니다. Amazon Bedrock, Google Cloud 또는 Microsoft Foundry를 통해서는 사용할 수 없습니다.
앱이 기기에서 Claude를 처음 사용할 때, 앱은 Anthropic에 챌린지를 요청하고, Apple의 DCAppAttestService로 기기를 증명한 다음, 검증된 증명을 액세스 토큰으로 교환합니다. Claude for Foundation Models 패키지는 이 흐름을 자동으로 실행하고 토큰이 만료되면 새 토큰을 요청합니다. 따라서 직접 작성해야 할 증명 코드는 없습니다.
토큰은 워크스페이스로 범위가 지정되고, 한 시간 후에 만료되며, Messages API 호출만 승인합니다. 토큰은 최종 사용자 ID를 포함하지 않습니다. App Attest는 앱을 사용하는 사람이 아니라 앱 자체를 식별하므로, 사용자별 로직은 앱에서 처리하세요.
App Attest를 설정하려면 Apple Developer Team ID와 조직 내 관리자, 소유자 또는 기본 소유자 역할이 필요합니다. Xcode 프로젝트를 구성하고 Claude Console에서 앱을 등록하세요:
clid_...)를 복사하여 앱의 Claude 구성에 전달하세요.손상되었거나 더 이상 사용하지 않는 앱을 중지하려면 해당 통합을 취소하세요. Claude Console의 워크스페이스 설정에서 App integrations를 열고 해당 통합을 선택한 다음 Revoke를 클릭하고 확인하세요. 통합을 취소하면 발급된 토큰이 모두 취소되며, 등록된 기기는 더 이상 새 토큰을 요청할 수 없습니다. 취소는 영구적이므로 접근 권한을 복원하려면 새 앱 통합을 생성하세요.
Claude for Foundation Models Swift 패키지에서 App Attest 구성하기
API 키, Workload Identity Federation 및 App Attest 비교하기
Was this page helpful?