Claude Code Gateway icon

Claude Code Gateway

Claude Code Gateway 是 Hoop.dev 为 Claude Code 提供的访问治理层,可屏蔽敏感数据、拦截危险命令并记录 AI 辅助会话,让团队更可控地使用 Claude Code。

Claude Code Gateway

概览

Claude Code Gateway 是 Hoop.dev 为 Claude Code 提供的访问治理层。它位于模型与基础设施之间,让团队可以在不暴露原始密钥或让不安全操作未经检查地通过的情况下,允许 Claude Code 查询系统、运行命令并与内部服务交互。

该产品结合了协议级脱敏、命令拦截、人工审批工作流和会话日志记录。网站将其定位为适合希望 Claude Code 继续保留完整上下文,同时由策略决定其可见数据和可执行操作的团队。

功能

零配置数据脱敏

Hoop 会在 PII、PHI 和 PCI 数据到达 Claude 的上下文之前将其脱敏,因此模型可以处理查询结果而不会看到原始敏感值。

破坏性命令拦截

DROP TABLE、无 WHERE 的 DELETE 以及 rm -rf 等危险命令会在协议层被拦截,并在执行前终止。

命令级审查

模式变更和其他高风险操作可以发送到 Slack 或 Microsoft Teams 进行一键批准/拒绝,因此在有人响应前执行会暂停。

完整会话记录

每条命令、响应、批准和拒绝都会记录在可回放的审计轨迹中,便于审查和取证使用。

广泛的协议覆盖

该网关支持对数据库、应用运行时、SSH、Kubernetes、Web 服务、TCP、RDP、AWS SSM 以及自定义 CLI 工具的受控访问。

基于身份的访问治理

定价围绕通过网关连接的身份进行组织,网站描述了在同一方案下支持工程师、服务账号和 AI 代理。

使用场景

  • 安全访问内部数据

    让开发者对内部数据库或 API 使用 Claude Code,同时在查询结果和命令输出中屏蔽敏感字段。

  • 带审批门控的生产变更

    在命令执行前,对模式变更、生产写入和其他高风险操作要求人工审查。

  • 协议级防护

    在破坏性操作到达基础设施之前阻止它们,例如数据库删除或不安全的 shell 命令。

  • 审计与取证回顾

    保留 AI 辅助会话的可回放记录,用于合规、审计、事件审查或事后分析。

  • 集中式 AI 访问控制

    通过受治理的网关路由 Claude Code,以便团队在不修改 Claude Code 本身的情况下控制它能看到什么和能做什么。

Pros and Cons

Pros

  • 在模型上下文之前屏蔽敏感数据,从而减少原始 PII、PHI 和 PCI 数据的暴露。
  • 在协议层拦截破坏性命令,而不只是依赖执行后的审查。
  • 支持对高风险操作进行人工审批,包括基于 Slack 的一键审核。
  • 保留详细且可回放的命令与响应审计轨迹。
  • 提供多种部署路径,包括云端注册和 Docker、AWS、Kubernetes 等自托管选项。

Cons

  • 公共页面没有为每种环境逐一说明完整的设置细节,因此某些部署和集成问题仍需查阅文档或与销售沟通。
  • 页面材料对防护措施和审计的说明很充分,但除首页演示外,对完整端到端团队工作流的具体示例较少。

FAQ

Claude Code Gateway 有什么作用?

Hoop 位于 Claude Code 与你的基础设施之间,因此它可以在执行前屏蔽敏感数据、拦截破坏性命令,并将高风险操作转交审批。

如何进行设置?

来源内容显示了 Docker、AWS CloudFormation 和 Kubernetes 的设置路径,以及云端注册流程。它还说明,你只需通过一个环境变量即可将 Claude Code 连接到 Hoop,无需修改代码。

Hoop 如何定价?

定价页面说明,一个方案包含全部功能,价格基于通过网关连接的身份数量。它将工程师、服务账号和 AI 代理列为身份。

它适合团队使用吗?

是的。网站描述了来自人类、服务账号和 AI 代理的访问,并包含 Slack 和 Microsoft Teams 审批,以及开发者部署和自托管部署选项。

Quick Facts

类别
开发者工具
产品类型
Claude Code 访问网关
主要用户
工程师、数据库管理员、SRE、AI 代理和服务账号
部署选项
Hoop Cloud、Docker、AWS、Kubernetes
审批
Slack 和 Microsoft Teams
网站
hoop.dev