llm-integration.eu

Workflows Claude Code : équipe et UE 2026

Workflows Claude Code pour une équipe UE : agents dynamiques, GitHub Actions sur Bedrock UE, gouvernance et coûts. Comment garder les prompts dans l'Union.

Mis à jour 10 min de lectureFaits vérifiés le 11 octobre 2026

TL;DR

Les workflows Claude Code pour une équipe UE sont trois couches : recettes au poste, scripts dynamiques à beaucoup d’agents, et anthropics/claude-code-action en CI. L’API Claude n’a pas d’inférence UE. Pour traiter dans l’Union, passez par Bedrock eu.anthropic.claude-sonnet-5-5 ou Google CLOUD_ML_REGION=eu.

Que sont les workflows Claude Code en équipe ?

Les workflows Claude Code sont des enchaînements reproductibles autour de Claude Code : planifier avant d’éditer, worktrees parallèles, claude -p dans un script, orchestration dynamique d’agents, et l’Action GitHub. La gouvernance, c’est un modèle fixé, une région fixée, des règles deny, et Ultracode éteint par défaut. L’API Claude ne stocke les workspaces qu’aux États-Unis.

La page des recettes couvre le quotidien. Un développeur lance claude, demande une vue d’ensemble, attache un fichier avec @src/utils/auth.js (jusqu’à 25 000 jetons ; un fichier texte de plus de 256 Ko est ignoré), et passe en mode plan avec Shift+Tab ou claude --permission-mode plan. Une seconde session reste isolée via claude --worktree feature-auth. Pour la CI et les hooks, claude -p "prompt" se comporte comme un filtre Unix.

Quatre planificateurs coexistent. Les Routines tournent dans le cloud Anthropic, même machine éteinte. Les tâches Bureau voient les fichiers locaux. GitHub Actions vit avec le dépôt. /loop ne sonde que la session CLI ouverte. Pour une entreprise européenne, les Routines sont le chemin risqué : l’inférence est chez Anthropic, inference_geo n’accepte que us et global, et la géo du workspace est uniquement us.

Nous recommandons cet ordre. D’abord les recettes et le mode plan. Ensuite les workflows dynamiques versionnés sous .claude/workflows/. Puis l’Action GitHub sur Bedrock ou Google Cloud, pas sur ANTHROPIC_API_KEY. Le savoir répétable sans système vivant va dans Claude Skills en entreprise. Les droits et le bac à sable sont dans sécurité de Claude Code.

Couche Où ça tourne Quand l’utiliser
Recettes, mode plan, worktrees Portable ou devcontainer Quotidien, relecture avant la première édition
Workflows dynamiques (/workflows) Même session, script en fond Audit, migration, recherche recoupée
claude -p Hook, cron, lot Un prompt, sortie lisible par une machine
Action GitHub / job GitLab Runner @claude sur une MR, revue, jobs récurrents
Routines sur claude.ai Cloud Anthropic Seulement si l’inférence US ou globale est acceptable

Comment un workflow dynamique orchestre-t-il beaucoup d’agents ?

Un workflow dynamique est un script JavaScript qui lance beaucoup de sous-agents. Claude écrit le script, une runtime l’exécute, la session reste utilisable. Prenez-le quand une poignée de sous-agents ne suffit plus : audit, migration de 500 fichiers, recherche à recouper. Le plafond par défaut est 16 agents simultanés et 1000 agents par run.

La page workflows sépare quatre motifs. Sous-agents, skills et équipes laissent Claude décider à chaque tour. Un workflow met la boucle dans le code. Les résultats intermédiaires restent dans des variables, pas dans le contexte. Le script peut faire vérifier les findings par d’autres agents avant de rendre compte. Disponibilité : tous les forfaits payants, API Anthropic, Bedrock, Google Cloud Agent Platform, Microsoft Foundry. Sur Pro, activez la ligne Dynamic workflows dans /config.

/deep-research est le run fourni. Il exige l’outil WebSearch. Enregistrez vos runs sous .claude/workflows/ (projet) ou ~/.claude/workflows/ (personnel). Le projet gagne en cas de collision de nom. Un plugin place le script dans workflows/ et l’expose en /plugin:name. Ultracode (/effort ultracode ou claude --effort ultracode, dès v2.1.203) planifie un workflow pour chaque tâche substantielle. Cela consomme plus de jetons et vide plus vite les plafonds de session et de semaine. Le mot-clé ultracode dans un prompt que vous tapez lance un run. Avant la v2.1.210, il partait aussi d’un webhook ou d’un commentaire de pull request. Ce n’est plus le cas.

Limites de la runtime, même page :

Limite Valeur
Agents simultanés 16 par défaut, 1 à 256 via CLAUDE_CODE_WORKFLOW_MAX_CONCURRENT_AGENTS (v2.1.269+)
Agents par run 1000
Éléments dans pipeline() / parallel() 4096
Cache de prompt du fan-out 5 minutes, ou 1 heure avec subagentPromptCacheTtl
Décalage du cache partagé 5000 ms (CLAUDE_CODE_WORKFLOW_PREFIX_STAGGER_MS)
Tentatives de sortie structurée 5, modifiable avec MAX_STRUCTURED_OUTPUT_RETRIES

Un script enregistré ressemble à ceci. agent() lance un sous-agent, pipeline() un par élément, et Date.now() comme Math.random() lèvent une erreur pour qu’un relancement rejoue les mêmes appels.

export const meta = {
  name: 'audit-routes',
  description: 'Audit every route handler for missing auth checks',
}

const found = await agent('List every .ts file under src/routes/.', {
  schema: {
    type: 'object',
    required: ['files'],
    properties: { files: { type: 'array', items: { type: 'string' } } },
  },
})

const audits = await pipeline(found.files, file =>
  agent(`Audit ${file} for missing authentication checks.`, { label: file }),
)

return audits.filter(Boolean)

Sans pinning, Claude Code sur Bedrock et Google Cloud facture le modèle principal en Opus 5.5 dès la v2.1.207. Pour un audit d’équipe, épinglez Sonnet. La skill /workflow-authoring (v2.1.248 ou plus) charge la référence d’écriture avant toute modification du script.

Comment mettre Claude Code en CI ?

L’Action GitHub anthropics/claude-code-action@v1 lance Claude Code sur le runner. Sans prompt, elle attend @claude sur un ticket ou une pull request. Avec un prompt, elle part sur l’événement. Pour une inférence UE, mettez use_bedrock: "true" ou use_vertex: "true" et de l’OIDC.

La doc GitHub Actions décrit deux chemins. /install-github-app dans un dépôt github.com installe l’app, pose ANTHROPIC_API_KEY ou CLAUDE_CODE_OAUTH_TOKEN, et ouvre la pull request du workflow. En manuel : installer l’app, ajouter le secret, copier examples/claude.yml dans .github/workflows/. L’app officielle demande Actions, Administration, Checks, Contents, Discussions, Issues, Members, Merge queues, Metadata, Pull requests, Repository hooks, Statuses et Workflows. GitHub n’accepte pas un sous-ensemble. Une app maison limitée à Contents, Issues et Pull requests ne couvre que cette Action. Code Review et l’auto-correctif web exigent encore l’app officielle.

Deux contrôles d’abord : droit d’écriture sur le dépôt (sauf schedule) et un acteur humain. Listez les bots dans allowed_bots sinon vous créez une boucle. Les commits faits avec GITHUB_TOKEN ne relancent pas les workflows suivants. Utilisez l’app Claude ou un jeton d’app maison. Avant la v2.1.229, une revue n’écrivait que dans le journal du run.

Pour Bedrock, Google Cloud et Foundry, la page cloud passe par OIDC. AWS exige l’IdP https://token.actions.githubusercontent.com, l’audience sts.amazonaws.com, et un rôle avec bedrock:InvokeModel, bedrock:InvokeModelWithResponseStream, bedrock:ListInferenceProfiles, bedrock:GetInferenceProfile plus deux actions Marketplace. Google exige IAM Credentials, STS, aiplatform.googleapis.com, un pool d’identité de charge et un compte avec roles/aiplatform.user. Foundry exige une appli Entra avec identifiant fédéré et le rôle Azure AI User.

  1. Limitez le rôle IAM au dépôt exact (repo:org/name:*).
  2. Stockez AWS_ROLE_TO_ASSUME. Pas de clé d’accès.
  3. Accordez id-token: write au workflow.
  4. Épinglez le modèle sur un profil UE, pas sur l’exemple US de la doc.
  5. Ajoutez --max-turns dans claude_args.
name: Claude PR Action
permissions:
  contents: write
  pull-requests: write
  issues: write
  id-token: write
on:
  issue_comment:
    types: [created]
  pull_request_review_comment:
    types: [created]
jobs:
  claude-pr:
    if: contains(github.event.comment.body, '@claude')
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v6
      - uses: aws-actions/configure-aws-credentials@v4
        with:
          role-to-assume: ${{ secrets.AWS_ROLE_TO_ASSUME }}
          aws-region: eu-central-1
      - uses: anthropics/claude-code-action@v1
        with:
          use_bedrock: "true"
          claude_args: "--model eu.anthropic.claude-sonnet-5-5 --max-turns 20"

L’exemple Bedrock officiel utilise us-west-2 et us.anthropic.claude-sonnet-4-6. Pour un traitement dans l’Union, remplacez région et modèle par l’ID géo UE de la fiche Sonnet 5.5. Variables et deny IAM contre global. sont dans Claude Code sur Bedrock en Europe.

Comment les workflows Claude Code restent-ils dans l’UE ?

Les workflows Claude Code restent dans l’UE si l’inférence passe par Bedrock eu. ou Google CLOUD_ML_REGION=eu. L’API Claude n’offre pas d’inférence UE. La géo du workspace est uniquement us. Routines et ANTHROPIC_API_KEY envoient les prompts chez Anthropic. Sans pin, Claude Code choisit Opus 5.5.

Sur Bedrock, Claude Code mappe chaque région eu-* vers le préfixe eu.. Fixez aussi ANTHROPIC_BEDROCK_REGION_PREFIX=eu. Le préfixe est une préférence, pas une garantie. Sans profil correspondant, Claude Code se rabat. Sans aucune région, le défaut est us-east-1. La page Bedrock de Claude Code lit AWS_REGION, puis AWS_DEFAULT_REGION, puis le profil, puis le défaut US.

export CLAUDE_CODE_USE_BEDROCK=1
export AWS_REGION=eu-central-1
export ANTHROPIC_BEDROCK_REGION_PREFIX=eu
export ANTHROPIC_MODEL=eu.anthropic.claude-sonnet-5-5
export ANTHROPIC_DEFAULT_SONNET_MODEL=eu.anthropic.claude-sonnet-5-5
export ANTHROPIC_DEFAULT_OPUS_MODEL=eu.anthropic.claude-opus-5-5
claude

Sonnet 5.5 a été lancé sur Bedrock le 28 septembre 2026. Contexte 1 million de jetons, sortie 128 000, coupure des connaissances juin 2026, fin de vie pas avant le 28 septembre 2027. L’ID géo UE eu.anthropic.claude-sonnet-5-5 depuis Francfort route vers Francfort, Stockholm, Milan, Espagne, Irlande et Paris. Londres n’entre que si la source est eu-west-2. Cela reste l’Europe, ce n’est pas une région unique. Vous n’obtenez pas région unique plus workflows dynamiques avec Sonnet 5.5 sur bedrock-runtime.

Sur Google Cloud, CLOUD_ML_REGION=eu vise aiplatform.eu.rep.googleapis.com. La page Sonnet 5.5 indique l’Europe multi-région à 1 250 QPM, 12 500 000 TPM d’entrée non cachée et 1 250 000 TPM de sortie. Le global double ces chiffres. Rôle : roles/aiplatform.user. Sans pin, le modèle principal est claude-opus-5-5.

Le cut RGPD est le même que dans notre comparatif d’hébergement : un sous-traitant AWS ou Google, pas un workspace Anthropic aux États-Unis. La plateforme est dans le guide Amazon Bedrock. La dépense par clé, quand beaucoup de portables sortent de la facture cloud, passe par LiteLLM en passerelle UE.

Que coûtent les workflows Claude Code ?

Les workflows Claude Code coûtent des jetons, pas une licence à part. Anthropic indique 13 USD par développeur et jour actif, et 150 à 250 USD par mois. Quatre-vingt-dix pour cent restent sous 30 USD par jour actif. Les runs dynamiques poussent ces chiffres. Sonnet 5.5 vaut 2 / 10 USD par million de jetons. Les points UE ajoutent 10 pour cent.

D’après la doc coûts et la page des prix du 11 octobre 2026 :

Poste Montant
Moyenne par développeur et jour actif 13 USD
Moyenne par développeur et mois 150 à 250 USD
Plafond 90 pour cent par jour actif sous 30 USD
Sonnet 5.5 entrée / sortie 2 / 10 USD par million de jetons
Opus 5.5 entrée / sortie 4 / 20 USD par million de jetons
Haiku 5.5 (prompt jusqu’à 100 000 jetons) 0,10 / 0,50 USD
Lecture de cache Sonnet 5.5 0,10 USD par million (0,05x)
Régional / multi-région dès Sonnet 4.5 plus 10 pour cent
inference_geo US-only 1,1x
Tâches de fond par session typiquement sous 0,04 USD

Un audit de 500 fichiers, un agent par fichier, Sonnet 5.5, environ 4 000 jetons d’entrée et 1 500 de sortie par fichier : 500 × (0,008 + 0,015) = 11,50 USD plus le cache. Le même run sur Opus 5.5 double la facture. Ultracode dans une session Team peut vider les fenêtres de session et de semaine avant l’après-midi. Sur un abonnement, ces jetons partagent les mêmes plafonds que le chat, voir limites d’utilisation Claude. Les prix d’abonnement et d’API sans orchestration sont dans prix Claude Code.

Les TPM sont organisationnels, pas par tête : 5 à 20 utilisateurs, 100k à 150k TPM et 2,5 à 3,5 RPM par utilisateur. Deux cents utilisateurs : 20k TPM chacun, 4 millions de TPM au total. Sur Bedrock, Google Cloud et Foundry, les analytics Anthropic ne voient pas le trafic. Mesurez avec OpenTelemetry, une passerelle Claude apps auto-hébergée, ou une passerelle LLM. Le premier login Console crée un workspace nommé « Claude Code ». Il n’a pas de clés API, seulement de l’usage.

Nous recommandons Sonnet 5.5 comme défaut d’équipe, Opus pour l’architecture seulement, --max-turns en CI, et Ultracode éteint une fois le run enregistré.

FAQ

Que coûtent les workflows dynamiques en plus du siège ?

Des jetons seulement. Il n’y a pas de licence workflow. Un run multi-agents paie les mêmes 2 / 10 USD (Sonnet 5.5) ou 4 / 20 USD (Opus 5.5) par million de jetons. La moyenne de 13 USD par jour actif mélange les usages. Un audit de 500 fichiers peut dépasser nettement cette moyenne sur une journée.

Workflows Claude Code vs Skills : lequel choisir ?

Les Skills sont des dossiers SKILL.md plus scripts. Claude charge d’abord le nom et la description, le reste à la demande. Un workflow dynamique est un script exécutable qui lance beaucoup d’agents et recoupe les résultats. Skills pour un savoir répétable sans système vivant. Workflows pour audits, migrations et vérification. MCP seulement si Claude doit écrire dans des tickets ou des dépôts.

Les workflows Claude Code tournent-ils sur Bedrock dans l’UE ?

Oui. Les workflows dynamiques sont activés sur Bedrock, Google Cloud Agent Platform et Foundry. La résidence reste votre affaire : AWS_REGION=eu-central-1, ANTHROPIC_BEDROCK_REGION_PREFIX=eu, modèle eu.anthropic.claude-sonnet-5-5. Sans pin, Claude Code peut choisir Opus 5.5 ou un profil us. ou global..

L’Action GitHub peut-elle utiliser une clé API Anthropic ?

Techniquement oui. Pour un traitement dans l’Union, non. ANTHROPIC_API_KEY et CLAUDE_CODE_OAUTH_TOKEN appellent l’API Claude. inference_geo vaut seulement us ou global. Utilisez use_bedrock: "true" ou use_vertex: "true" avec OIDC.

Comment arrêter un workflow qui dérape ?

/workflows ouvre la liste. x arrête l’agent sélectionné ou tout le run, p met en pause, r relance un agent. Un relancement rejoue les agents terminés depuis le cache et recommence au premier modifié ou en échec. import() dans le script échoue avant le démarrage.

Les règles deny s’appliquent-elles en CI et dans les sous-agents ?

Oui. Les sous-agents déclenchent les mêmes hooks PreToolUse et PostToolUse. claude -p et l’Action n’affichent pas de dialogue. Mettez Workflow dans les règles allow, utilisez le mode auto, ou approuvez le lancement avec un hook. Un deny managé reste le bord le plus dur.

Sources

  1. Claude Code : Common workflows (11 octobre 2026)
  2. Claude Code : Dynamic workflows (11 octobre 2026)
  3. Claude Code : GitHub Actions (11 octobre 2026)
  4. Claude Code : GitHub Actions with cloud providers (11 octobre 2026)
  5. Claude Code : Amazon Bedrock (11 octobre 2026)
  6. Claude Code : Google Cloud Agent Platform (11 octobre 2026)
  7. Claude Code : Manage costs (11 octobre 2026)
  8. Anthropic : Pricing (11 octobre 2026)
  9. Anthropic : Data residency (11 octobre 2026)
  10. AWS : fiche Claude Sonnet 5.5 (11 octobre 2026)
  11. Google Cloud : Claude Sonnet 5.5 (11 octobre 2026)

Guides associés