App Attest 可驗證直接從裝置呼叫 Claude API 的 iOS 和 macOS 應用程式,使用量將計入您的工作區帳單。本頁說明 App Attest 的運作方式、如何在 Claude Console 中註冊您的應用程式,以及如何撤銷應用程式整合。
應用程式透過 Claude for Foundation Models Swift 套件使用 App Attest,該套件目前處於測試階段:它需要 OS 27 測試版,且 API 在正式發布前可能會有所變更。如需 Swift 設定說明,請參閱 Apple Foundation Models。
您應用程式的每個安裝都會使用 Apple 的 App Attest 服務來證明它是您所註冊應用程式的真實、未經修改的版本。接著,Anthropic 會向該裝置發放一個短期有效的存取權杖,並將使用量計費至您的工作區。應用程式本身不包含任何 API 金鑰,您也無需運行任何代理伺服器。
App Attest 驗證僅在您的應用程式直接呼叫 Claude API 時可用。透過 Amazon Bedrock、Google Cloud 或 Microsoft Foundry 則無法使用此功能。
當您的應用程式首次在裝置上使用 Claude 時,應用程式會向 Anthropic 請求一個「challenge」(質詢),透過 Apple 的 DCAppAttestService 對裝置進行認證,並以經過驗證的認證換取存取權杖。Claude for Foundation Models 套件會自動執行此流程,並在權杖過期時請求新的權杖;您無需編寫任何認證程式碼。
權杖的範圍限定於您的工作區,一小時後過期,且僅授權 Messages API 呼叫。權杖不攜帶任何終端使用者身分:App Attest 識別的是您的應用程式,而非使用該應用程式的人,因此請在您的應用程式中處理任何針對個別使用者的邏輯。
若要設定 App Attest,您需要擁有 Apple Developer Team ID,以及在您的組織中具備管理員、擁有者或主要擁有者角色。請設定您的 Xcode 專案,並在 Claude Console 中註冊您的應用程式:
clid_...),並將其傳遞至您應用程式的 Claude 設定。若要停止已遭入侵或已停用的應用程式,請撤銷其整合:在 Claude Console 中您工作區的設定裡,開啟 App integrations(應用程式整合),選取該整合,然後點擊 Revoke(撤銷),接著確認。撤銷整合會撤銷其尚未失效的權杖,且其已註冊的裝置將無法再請求新的權杖。撤銷是永久性的,因此若要恢復存取權限,請建立新的應用程式整合。
在 Claude for Foundation Models Swift 套件中設定 App Attest
比較 API 金鑰、Workload Identity Federation 和 App Attest
Was this page helpful?