Claude Code 网关 forward_user_identity 用来分摊账单
2.1.233 可选 apps gateway 设置:把登录用户身份作为头转给上游代理,便于按人归因 Anthropic 花费。

企业用 Claude Code 走自建 apps gateway / 代理时,账单常落成「一整个 upstream key」。2.1.233 增加可选设置 forward_user_identity:在 Anthropic upstream 上打开后,会把已登录用户的身份作为 HTTP 头转出去,让网关后面的代理按人归因花费。
解决什么问题
共享组织密钥时,财务只看见总量。打开转发后,代理可按头里的用户标识做配额、告警与摊销,而不必给每人发一张官方 key。这是 opt-in:默认不传,避免无意扩大身份暴露面。
落地注意
- 只在信任的企业网关链路上开;公网随意代理不要转发身份头。
- 代理必须认识这些头并写入自己的计量库;Claude Code 只负责送出。
- 与隐私/合规政策对齐:哪些字段算 PII、日志保留多久。
- 配错时看 gateway 启动校验。邻近版本对空 groups、畸形 email_domain 已改为启动失败而非静默匹配全员。
和软中转的差别
合法企业网关做的是可控归因;灰产「换 Base URL 四折」不在此列。若你只是个人用官方订阅,通常不需要碰这个开关。