„(local mode)“ bezeichnet eine lokale Sitzung, keine Cloud-Sitzung. Lokale Sitzungen laufen an einem dieser Orte:
- Claude Code im Terminal
- Claude Code im Code-Tab von Claude Desktop
- Cowork in Claude Desktop
Computer vorbereiten, bevor die HIPAA-Konfiguration angewendet wird
Wir empfehlen, mit den Aufgaben in diesem Abschnitt zu beginnen und sie abzuschließen, bevor die Konfiguration angewendet wird.Prüfen, wie sich Entwickler anmelden und verbinden
Die HIPAA-Konfiguration wirkt nur in Sitzungen, in denen sich ein Entwickler mit einem Claude-Enterprise-Konto anmeldet und Claude Code sich direkt mit der Claude API verbindet. Bei jeder anderen Verbindung können Entwickler Claude Code weiter verwenden, es wendet dann aber die HIPAA-Konfiguration nicht an. Die Tabelle zeigt, welche Verbindungen infrage kommen. Ob Ihr BAA eine Sitzung in einer Zeile mit „Nein“ abdeckt, erfahren Sie unter Use Claude Code (local mode) and Cowork (local mode) on a HIPAA-ready Enterprise plan.Prüfen, wie sich ein Computer verbindet
Öffnen Sie auf dem Computer ein Terminal, führen Sieclaude aus und geben Sie im Eingabefeld /status ein. Der Tab Status zeigt diese Zeilen:
Wenn ein Computer eine Verbindung verwendet, die nicht für die HIPAA-Konfiguration geeignet ist, können Sie mit verwalteten Einstellungen Cloud-Anbieter, Gateways und Anmeldedaten blockieren, die mit
ANTHROPIC_API_KEY, ANTHROPIC_AUTH_TOKEN oder apiKeyHelper gesetzt werden.
Claude Code und Claude Desktop aktualisieren
Die HIPAA-Konfiguration erfordert Claude Code v2.1.285 oder höher und Claude Desktop v2.19675.0 oder höher. Wenn Ihre Organisation sowohl das Terminal als auch die Claude-Desktop-App verwendet, aktualisieren Sie beide. Um die installierte Claude-Code-Version auszulesen, führen Sie diesen Befehl in einem Terminal aus. Er ist in Bash, Zsh und PowerShell identisch:2.1.285 (Claude Code) oder eine höhere Nummer aus.
Wie Sie die installierte Claude-Desktop-Version auslesen, erfahren Sie unter Ihre Version prüfen.
Was Entwickler bei einer älteren Version sehen
Bei Organisationen mit der HIPAA-Konfiguration lehnen die Server von Anthropic Anfragen von Versionen ab, die älter als die Mindestversion sind. Anthropic hebt die Mindestversion im Laufe der Zeit an, und Sie müssen dafür nichts konfigurieren.
Damit Entwickler auf einer unterstützten Version bleiben, halten Sie Claude Code aktuell. Für Claude Desktop siehe Update Claude Desktop.
Netzwerkzugriff erlauben
Lassen Sie die Hosts in dieser Tabelle über HTTPS auf Port 443 durch Ihren Proxy und Ihre Firewall zu. Erlauben Sie jeweils den gesamten Host, nicht einzelne Pfade.
Diese Tabelle listet die Hosts auf, die eine native Installation von Claude Code im Terminal zum Anmelden, Ausführen und Aktualisieren benötigt. Die übrigen finden Sie auf diesen Seiten:
- Andere Installationsmethoden und optionale Funktionen: Anforderungen an den Netzwerkzugriff listet die Hosts auf, bei denen npm- und Homebrew-Installationen nach Updates suchen, sowie die Hosts für Funktionen wie Plugin-Installationen
- Der Code-Tab und Cowork: Desktop-Anforderungen an den Netzwerkzugriff listet die zusätzlichen Hosts auf, die Claude Desktop benötigt
- Proxys, die TLS untersuchen: Benutzerdefinierte CA-Zertifikate zeigt, wie Sie dem Zertifikat Ihres Proxys vertrauen
api.anthropic.com abruft, und zwar beim Start und danach etwa stündlich, solange die Sitzung verwendet wird. Die Richtlinie ist ein Datensatz über den HIPAA-Status Ihrer Organisation und die daraus folgenden Funktionseinschränkungen.
Wie Sie prüfen, ob ein Computer die Richtlinie abgerufen hat, erfahren Sie unter Die Konfiguration auf einem Computer bestätigen.
Verwaltete Einstellungen bereitstellen
Mit verwalteten Einstellungen können Sie Entwickler anweisen, sich mit einem Claude-Enterprise-Konto anzumelden, Cloud-Anbieter und Gateways blockieren und festlegen, wie viele Tage jeder Computer lokale Sitzungsdaten aufbewahrt. Die Einstellungen gelten unabhängig davon, ob die HIPAA-Konfiguration aktiv ist. Die Einstellungen in diesem Abschnitt sind ein Beispiel, das wir als Ausgangspunkt empfehlen. Ihre Organisation ist dafür verantwortlich, zu entscheiden, was ihre eigene Umgebung erfordert, und zu bestätigen, dass ihre Konfiguration diese Anforderungen erfüllt. Das folgende Beispiel setzt vier Schlüssel, die Sie zu den verwalteten Einstellungen hinzufügen könnten, die Ihre Organisation bereitstellt:Was jeder Schlüssel bewirkt
Die Tabelle zeigt, worauf Sie jeden Schlüssel setzen und was Claude Code dafür durchsetzt.
Die HIPAA-Konfiguration begrenzt
cleanupPeriodDays nicht, sodass ein Entwickler den Wert in seinen eigenen Einstellungen erhöhen kann. Wenn Sie ihn in verwalteten Einstellungen festlegen, ignoriert Claude Code den Wert des Entwicklers.
Wenn forceLoginMethod oder forceLoginOrgUUID gesetzt ist, verweigert Claude Code außerdem Sitzungen, die sich mit ANTHROPIC_API_KEY, ANTHROPIC_AUTH_TOKEN oder apiKeyHelper authentifizieren.
Bestätigen, dass die Einstellungen geladen wurden
Führen Sie auf einem Computer mit den Einstellungenclaude aus, melden Sie sich mit einem Claude-Enterprise-Konto an und geben Sie /status ein. Die Zeile Setting sources listet Enterprise managed settings gefolgt von der Quelle in Klammern auf, etwa (file), und die Zeile Allowed providers lautet Anthropic API (managed allowedProviders). Wenn Setting sources sie nicht auflistet oder die Zeile Allowed providers fehlt, siehe Prüfen, ob eine Richtlinie in Kraft ist.
Sitzungen, die die Schlüssel der verwalteten Einstellungen nicht blockieren
Auch wenn diese Schlüssel bereitgestellt sind, können manche Sitzungen weiterhin ohne die HIPAA-Konfiguration laufen:- Claude-Console-Anmeldungen und Föderations-Anmeldedaten:
forceLoginOrgUUIDprüft nur claude.ai-Anmeldungen. Anmeldung auf Ihre Organisation beschränken listet auf, was Claude Code für jeden Anmeldeweg und alle Anmeldedaten prüft. - Servergesteuerte Einstellungen: Wenn Ihre Organisation auch servergesteuerte Einstellungen verwendet, lassen Sie einen Owner dort dieselben Schlüssel hinzufügen. Wie Claude Code verwaltete Quellen kombiniert erklärt, welche Quelle gilt.
Die Konfiguration auf einem Computer bestätigen
Führen Sie diese Prüfung auf einem verwalteten Computer durch, nachdem die Konfiguration auf Ihre Organisation angewendet wurde.1
Claude Code neu starten
Beenden Sie alle laufenden Sitzungen, öffnen Sie ein Terminal und führen Sie
claude aus. Eine laufende Sitzung, die verwendet wird, übernimmt die Konfiguration innerhalb von etwa einer Stunde ohne Neustart. Bei einem Neustart ruft Claude Code sie sofort ab.2
Den Starthinweis prüfen
Bestätigen Sie, dass Claude Code beim Start
Per your organization's policy, some features are limited · /status for details ausgibt.3
Die Fußzeile prüfen
Bestätigen Sie, dass rechts in der Fußzeile unterhalb des Eingabefelds ein Tag
HIPAA configured erscheint. Vor v2.1.286 lautete das Tag HIPAA.4
/status ausführen
Geben Sie im Eingabefeld
/status ein. Bestätigen Sie, dass der Tab Status in der Zeile Organization configuration den Eintrag HIPAA aufführt.5
Claude Desktop prüfen
Das Anwenden der HIPAA-Konfiguration schaltet den Code-Tab für Ihre Organisation aus. Wenn Ihre Organisation ihn verwendet, bitten Sie einen Owner, zu Organization settings > Claude Code zu gehen und den Schalter Desktop einzuschalten. Für Cowork siehe Confirm the HIPAA configuration in Claude Desktop.Laden Sie Claude Desktop neu oder melden Sie sich erneut an. Bestätigen Sie, dass die Titelleiste die Bezeichnung HIPAA configured anzeigt. Öffnen Sie auf einem Mac die Seitenleiste, um sie zu sehen.
HIPAA in /status fehlt, prüfen Sie diese Ursachen in der angegebenen Reihenfolge:
- Das falsche Konto oder die falsche Verbindung: Bestätigen Sie, dass
/statusIhre Organisation in der ZeileOrganizationanzeigt und keine ZeileAPI provideroderAnthropic base URLenthält. Prüfen, wie sich Entwickler anmelden und verbinden listet die Verbindungen auf, die für die Konfiguration nicht geeignet sind. - Ein blockierter Richtlinienabruf: Suchen Sie in
/statusnach einer ZeileOrganization policy, die die Ursache angibt. Außerhalb einer Sitzung führen Sieclaude doctoraus und lesen dieselbe Zeile, die angibt, woher Claude Code die Richtlinie geladen hat oder warum sie nicht geladen wurde. Lassen Sieapi.anthropic.comdurch Ihren Proxy zu und starten Sie Claude Code dann neu. - Die Konfiguration ist noch nicht angewendet: Fragen Sie den Primary Owner, ob er die Konfiguration angewendet hat.
Was Entwickler in Claude Code sehen
Bei angewendeter HIPAA-Konfiguration sind einige Claude-Code-Funktionen im Terminal ausgeschaltet oder verhalten sich anders. Die Tabelle listet die Änderungen auf, nach denen Entwickler Sie am ehesten fragen werden. Die HIPAA-Tabelle zur Funktionsverfügbarkeit listet alle Funktionen von Claude Code und Cowork auf, einschließlich derer, die ein Owner wieder einschalten kann.Anthropic-Anmeldedaten in Befehlen, Hooks und MCP-Servern
Bei angewendeter HIPAA-Konfiguration entfernt Claude Code die Anmeldedaten, mit denen es Anthropic erreicht, etwaANTHROPIC_API_KEY und ANTHROPIC_AUTH_TOKEN, aus der Umgebung der Shell-Befehle, Hooks und MCP-Server, die es startet.
Die HIPAA-Konfiguration entfernt keine Anmeldedaten für Cloud-Anbieter oder GitHub, sodass ein Befehl, der zu GitHub pusht oder einen anderen Dienst aufruft, weiterhin mit dem Zugriff des jeweiligen Entwicklers funktioniert. Ihr BAA mit Anthropic deckt die Daten, die dabei dorthin gesendet werden, nicht ab. Die vollständige Liste der Eligible Services finden Sie im Implementation Guide.
Wie Sie einschränken, welche Befehle und Hosts Claude verwenden kann, erfahren Sie unter Berechtigungsregeln und Sandbox.
Lokale Sitzungsdaten verwalten
Claude Code (local mode) und Cowork (local mode) speichern Sitzungsdaten auf dem Computer jedes Entwicklers. Die Sicherung und Löschung dieser Daten liegt in der Verantwortung Ihrer Organisation.Claude-Code-Daten
Anwendungsdaten listet auf, was Claude Code (local mode) auf einem Computer speichert, was der Aufbewahrungsdurchlauf nachcleanupPeriodDays löscht und was bestehen bleibt, bis jemand es löscht. Dieselbe Seite beschreibt, was sich in einer Organisation mit angewendeter HIPAA-Konfiguration unterscheidet.
Der Aufbewahrungsdurchlauf läuft nur, wenn jemand Claude Code startet. Ein Computer, auf dem niemand es startet, behält also seine Daten.
Daten des Code-Tabs
Der Code-Tab speichert Daten an diesen Orten:- Transkripte: in
~/.claude/projects/, neben den Terminal-Transkripten. Automatisch bereinigt beschreibt, wann der Aufbewahrungsdurchlauf sie löscht. - Der Datenordner von Claude Desktop:
~/Library/Application Support/Claudeunter macOS. Unter Windows%APPDATA%\Claudeoder, beim von Anthropic heruntergeladenen Installer,%LOCALAPPDATA%\Packages\Claude_pzs8sxrjxfjjc\LocalCache\Roaming\Claude, prüfen Sie also beide. Bei angewendeter HIPAA-Konfiguration löscht Claude Desktop lokale Code-Tab-Sitzungen, die länger alscleanupPeriodDaysinaktiv waren, einschließlich markierter Sitzungen. Es löscht sie nur, während es läuft. Claude Desktop behandelt den Worktree einer gelöschten Sitzung auf eine dieser Arten:- Keine nicht committeten Änderungen, die Sitzung ist weder markiert noch angeheftet und keine andere Sitzung verwendet den Worktree: Claude Desktop entfernt den Worktree
- In allen anderen Fällen: Der Worktree bleibt auf dem Computer
~ für %USERPROFILE%.
Cowork-Daten
Manage Cowork data on each computer listet auf, wo Cowork (local mode) Daten speichert und was Claude Desktop löscht.Sitzungsdaten sofort löschen
Wenn Ihre Organisation die Sitzungsdaten eines Entwicklers entfernen muss, bevor der Aufbewahrungsdurchlauf sie löscht, können Sie die meisten davon mit einem Befehl entfernen. Melden Sie sich auf dem Computer als dieser Entwickler an und führen Sie diesen Befehl in einer beliebigen Shell aus:claude project purge.
Der Befehl löscht die Transkripte und das Auto-Memory aller Projekte, die Einträge in tasks/, debug/ und file-history/, history.jsonl sowie die Projekteinträge in ~/.claude.json. Ohne --yes gibt er den Plan aus und fragt zuerst nach.
Die Bereinigung lässt andere Pfade bestehen, die Sitzungsinhalte enthalten können, etwa eingefügten Text in paste-cache/. Lokale Daten löschen listet die Pfade auf, die Sie manuell löschen können. Um einen Computer vollständig zu bereinigen, etwa bevor Sie ihn neu zuweisen, setzen Sie ihn vollständig zurück.
Einen Entwickler offboarden
Das Entfernen des Platzes oder Kontos eines Entwicklers löscht nichts auf seinem Computer, und auch/logout löscht keine Sitzungsdaten. Um alles zu entfernen, können Sie den Computer mit Ihrem Geräteverwaltungstool vollständig zurücksetzen.