Saltar al contenido principal
Una puerta de enlace LLM es un proxy que su organización ejecuta entre Claude Code y el proveedor del modelo. Cuando su organización usa una, Claude Code se autentica en la puerta de enlace con una credencial que su organización emite en lugar de su inicio de sesión personal en claude.ai. Esta página es para desarrolladores que ejecutan Claude Code a través de una puerta de enlace que opera su organización. Cubre dos caminos: comprobar si su administrador ya la configuró para usted, y configurarla usted mismo cuando no lo haya hecho.

Comprobar una configuración existente

Los administradores pueden distribuir la dirección de la puerta de enlace y la credencial a través de configuración administrada, administración de dispositivos, o un apiKeyHelper, para que Claude Code las recoja al iniciar sin que tenga que configurar nada. Para comprobar si su organización ya lo hizo:
1

Iniciar Claude Code

Ejecute claude. Si se abre en la pantalla de inicio de sesión en lugar de una sesión, no se distribuyó ninguna credencial de puerta de enlace; configúrela usted mismo a continuación.
2

Comprobar la pestaña Estado

Si Claude Code inició una sesión sin mostrar la pantalla de inicio de sesión, ejecute /status, abra la pestaña Estado, y compruebe dos líneas:
  • Anthropic base URL: esta línea solo aparece cuando se establece una dirección de puerta de enlace. Si no está ahí, Claude Code no está apuntando a la puerta de enlace; configúrela usted mismo a continuación.
  • Auth token o API key: una línea que nombre ANTHROPIC_AUTH_TOKEN, ANTHROPIC_API_KEY, o un apiKeyHelper confirma que una credencial de puerta de enlace está activa. Una línea Login method que nombre una cuenta de claude.ai en su lugar significa que la credencial no se distribuyó; establézcala usted mismo.
3

Enviar un mensaje de prueba

Cierre el menú /status y envíe cualquier solicitud en Claude Code. Una respuesta normal de Claude, sin error, confirma que la conexión de la puerta de enlace funciona.
Si ambas líneas en el menú /status se ven bien pero el mensaje a Claude falla, consulte la tabla de solución de problemas.

Configurar Claude Code usted mismo

Para configurar Claude Code para la puerta de enlace usted mismo, necesita de su equipo de puerta de enlace:
  • La URL base de la puerta de enlace
  • Una credencial: una cadena de clave o token, o un comando que obtenga una
    • Si su equipo de puerta de enlace no dijo qué tipo de credencial es, la sección variable de credencial a continuación cubre qué intentar
Las secciones a continuación cubren la configuración en orden:
  • Establecer la variable de credencial y establecer la URL base: las dos variables que toda conexión de puerta de enlace necesita
  • Verificar la conexión: confirmar que funciona antes de persistir nada
  • Configurar cada superficie: si está usando una superficie además de la CLI de Claude Code, como VS Code, vea cómo configurarla con sus credenciales de puerta de enlace
  • Configuración adicional: variables que algunas puertas de enlace necesitan más allá de la URL base y la credencial, como un encabezado personalizado, un asistente de credencial, descubrimiento de modelos, una URL base en formato de proveedor, o desactivar el tráfico fuera de la ruta de la puerta de enlace. Establezca estos solo si su administrador los nombró o su red restringe la salida

Establecer la variable de credencial

Para autenticar Claude Code en la puerta de enlace, establezca su credencial en una variable de entorno. Qué variable depende de lo que su equipo de puerta de enlace le dijo: Si no le dijeron cuál, use ANTHROPIC_AUTH_TOKEN; la solicitud de verificación a continuación muestra cómo saber si necesita cambiar.

Establecer la URL base y la credencial

Establezca la URL base de la puerta de enlace y la variable de credencial que eligió arriba como variables de entorno. Los ejemplos usan ANTHROPIC_AUTH_TOKEN; cámbielo por ANTHROPIC_API_KEY si esa es la variable que eligió. Puede establecerlos en su shell, que dura una sesión de terminal, o en un archivo de configuración de Claude Code, que persiste en todas partes donde se ejecuta Claude Code. Para su primera conexión, comience con exportaciones de shell y ejecute la solicitud de verificación antes de mover los valores a un archivo de configuración.

Establecer como variables de entorno de shell

Reemplace los valores con los que su equipo de puerta de enlace le dio:
Las exportaciones de shell se aplican solo a esa sesión de terminal y a los programas iniciados desde ella; un editor lanzado desde el dock o el menú Inicio no las verá. Para que persistan en nuevas terminales, agregue las mismas líneas a su perfil de shell, como ~/.zshrc, ~/.bashrc, o su $PROFILE de PowerShell, o use un archivo de configuración en su lugar.

Establecer en un archivo de configuración

Para que la configuración se aplique en todas partes donde se ejecuta Claude Code sin depender de su shell, establezca las variables en el bloque env de un archivo de configuración. Los archivos de configuración tienen diferentes alcances:
  • ~/.claude/settings.json se aplica a todos sus proyectos. En Windows la ruta es %USERPROFILE%\.claude\settings.json
  • .claude/settings.local.json se aplica a un proyecto. Claude Code lo agrega a su gitignore cuando crea el archivo; si lo crea usted mismo, agréguelo a su gitignore manualmente primero para que no cometa accidentalmente su credencial
No ponga la credencial en el .claude/settings.json de un proyecto. Ese archivo se confirma y se comparte con todos los que clonan el repositorio.
El bloque env se ve igual en cualquiera de los archivos:
Cuando tanto una exportación de shell como un bloque env de archivo de configuración establecen la misma variable, se aplica el valor del archivo de configuración. Ejecute /status para ver qué URL base y fuente de credencial está usando Claude Code.

Verificar la conexión

Con las variables exportadas en su shell, envíe una solicitud de un token a la puerta de enlace directamente. Esto confirma que la URL y la credencial funcionan antes de abrir Claude Code, por lo que una falla apunta a la puerta de enlace en lugar de su configuración. Los comandos a continuación leen las variables de shell, por lo que necesitan las exportaciones de shell incluso si también pone los valores en un archivo de configuración.
Si su puerta de enlace espera claves en el encabezado x-api-key, reemplace el encabezado Authorization con x-api-key: $ANTHROPIC_API_KEY en el comando Bash, o la entrada de tabla hash "Authorization" con "x-api-key" = "$env:ANTHROPIC_API_KEY" en el comando PowerShell. Una respuesta JSON que comience con {"id":"msg_ e incluya un campo "content":[...] significa que la puerta de enlace es alcanzable y la credencial funciona. Un error que nombre un modelo desconocido aún prueba que la URL y la credencial funcionan, ya que la puerta de enlace autenticó la solicitud antes de rechazar el nombre del modelo; no necesita encontrar un modelo que su puerta de enlace sirva para esta prueba. Un 401 significa que la credencial fue rechazada: si adivinó la variable, cambie a la otra y re-exporte.

Confirmar en Claude Code

Inicie claude desde el mismo shell para que herede las exportaciones, envíe un mensaje, y ejecute /status. En la pestaña Estado, la línea Anthropic base URL debe mostrar su dirección de puerta de enlace, lo que confirma que las solicitudes se enrutan allí; si la línea no está ahí, la variable no llegó a la sesión. Una línea Auth token o API key que nombre la variable que estableció confirma que la credencial de puerta de enlace está activa en lugar de un inicio de sesión de claude.ai guardado. Si el mensaje falla, o /status no muestra la URL de la puerta de enlace, consulte la tabla de solución de problemas a continuación.

Cómo la variable de credencial se asigna a un encabezado

Cada variable envía la credencial en un encabezado HTTP diferente: ANTHROPIC_AUTH_TOKEN en Authorization: Bearer, ANTHROPIC_API_KEY en x-api-key, y apiKeyHelper en ambos. Una credencial en la variable incorrecta llega a la puerta de enlace en un encabezado que no lee, y la solicitud falla con 401. Si la solicitud de verificación devolvió 401, cambie a la otra variable e intente de nuevo.

Conflictos con un inicio de sesión existente

Una variable de credencial de puerta de enlace tiene precedencia sobre un inicio de sesión de claude.ai guardado o una clave de Consola. Su inicio de sesión de claude.ai permanece guardado y sin usar mientras la variable está establecida; desestablezca la variable y Claude Code vuelve a ella. Con ANTHROPIC_AUTH_TOKEN, la variable tiene precedencia inmediatamente. Con ANTHROPIC_API_KEY, se le solicita una vez en modo interactivo para aprobar la clave antes de que tome el control. Ejecute /status para confirmar qué fuente de credencial está activa. Si el inicio muestra una advertencia de conflicto de autenticación que nombra dos fuentes, consulte la primera fila de la tabla de solución de problemas para saber cuál descartar. Para borrar un inicio de sesión guardado para que solo permanezca la credencial de puerta de enlace, ejecute /logout.

Configurar cada superficie

La CLI lee las variables de entorno y archivos de configuración anteriores. Las otras superficies son la extensión de VS Code, la aplicación de escritorio, GitHub Actions, el Agent SDK, y las superficies en la nube como Slack y la web; las secciones a continuación cubren si esa configuración llega a cada una.

Extensión de VS Code

Establezca las variables de puerta de enlace para la extensión de VS Code en claudeCode.environmentVariables, en la configuración de usuario propia de VS Code abierta con el comando Preferences: Open User Settings (JSON). La extensión comprueba las credenciales de esta configuración antes de lanzarse, por lo que es el lugar confiable para la credencial de puerta de enlace; los valores en ~/.claude/settings.json llegan al proceso generado pero no a la comprobación de inicio de sesión propia de la extensión.

Aplicación de escritorio

La aplicación de escritorio lee el enrutamiento de puerta de enlace de su configuración de inferencia de terceros, no de ANTHROPIC_BASE_URL o settings.json. Esa configuración puede provenir de su organización o de un formulario en la aplicación misma:
  • Distribuida por un administrador: si su organización ha implementado la configuración, la aplicación de escritorio se enruta a través de la puerta de enlace sin configuración de su parte
  • Configurada localmente: para dispositivos sin una configuración distribuida por administrador, abra Help → Troubleshooting → Enable Developer Mode, que reinicia la aplicación con un menú Developer. Luego abra Developer → Configure Third-Party Inference e ingrese su URL base de puerta de enlace. Una configuración distribuida por administrador tiene prioridad y hace que este formulario sea de solo lectura
Con la configuración de puerta de enlace activa, la aplicación de escritorio ejecuta sesiones solo en su máquina local: el selector de entorno no ofrece sesiones SSH ni entornos en la nube alojados por Anthropic, y Control Remoto no está disponible. Para usar Claude Code en un host remoto a través de la puerta de enlace, ejecute la CLI en ese host con ANTHROPIC_BASE_URL y la credencial de puerta de enlace establecidas allí. Si la aplicación de escritorio muestra Gateway was unreachable, la aplicación no pudo alcanzar la URL base configurada al iniciar; compruebe la URL y la ruta de red con la prueba de curl anterior.

GitHub Actions

Claude Code GitHub Actions lee ANTHROPIC_BASE_URL y ANTHROPIC_CUSTOM_HEADERS del bloque env del flujo de trabajo. Pase la credencial como la entrada anthropic_api_key de la acción; la acción la establece como ANTHROPIC_API_KEY, por lo que llega a la puerta de enlace en el encabezado x-api-key. Para una puerta de enlace x-api-key, establezca la URL base en env y pase la clave de puerta de enlace como entrada:
Para una puerta de enlace de token portador, pase el mismo secreto dos veces: como la entrada anthropic_api_key y como ANTHROPIC_AUTH_TOKEN en el bloque env del flujo de trabajo. La acción requiere anthropic_api_key, CLAUDE_CODE_OAUTH_TOKEN, o federación de identidad de carga de trabajo antes de lanzar Claude Code, y no lee ANTHROPIC_AUTH_TOKEN, por lo que la entrada está ahí solo para satisfacer esa comprobación de lanzamiento. La variable de entorno es lo que pone la clave en el encabezado Authorization que la puerta de enlace lee; la copia en x-api-key se ignora:
Para las otras opciones de autenticación de la acción, incluidas CLAUDE_CODE_OAUTH_TOKEN y federación de identidad de carga de trabajo, consulte Claude Code GitHub Actions y el README de la acción.

Agent SDK

El Agent SDK no tiene opciones específicas de puerta de enlace; pasa variables de entorno al proceso de Claude Code que genera. Cada SDK acepta una opción env que establece el entorno del proceso generado, y los SDK de TypeScript y Python lo tratan de manera diferente:
  • TypeScript: el proceso generado hereda el entorno principal de forma predeterminada, pero establecer options.env reemplaza el entorno completamente. Extienda process.env en él para mantener sus variables de puerta de enlace.
  • Python: ClaudeAgentOptions(env=...) se fusiona en el entorno heredado, por lo que las variables de puerta de enlace establecidas en el proceso principal se transmiten sin extender.

Slack, web y Control Remoto

Claude Code en Slack y Claude Code en la web son productos alojados por Anthropic que siempre usan la API de Anthropic; no son parte de una implementación de puerta de enlace. Las variables de puerta de enlace establecidas en la configuración de entorno de una sesión en la nube no se aplican. Si su tráfico debe permanecer en la puerta de enlace, no habilite estas superficies para esos usuarios. Control Remoto y dictado de voz ambos se basan en una identidad de claude.ai: Control Remoto para emparejar una sesión en vivo con su cuenta, y dictado de voz para alcanzar el punto final de transcripción de claude.ai. No están disponibles mientras ANTHROPIC_API_KEY, ANTHROPIC_AUTH_TOKEN, o un apiKeyHelper está activo. A partir de v2.1.196, Control Remoto también está deshabilitado mientras ANTHROPIC_BASE_URL apunta a un host que no es de Anthropic, por lo que iniciar sesión con claude.ai no es suficiente por sí solo. Para restaurar cualquiera de estas características, inicie sesión con claude.ai y desestablezca las variables de puerta de enlace que comprueba. La sección Control Remoto de claude doctor nombra la variable de credencial a desestablecer.
  • Dictado de voz: desestablezca la credencial de puerta de enlace
  • Control Remoto: desestablezca la credencial de puerta de enlace y ANTHROPIC_BASE_URL

Configuración adicional

Estas configuraciones cubren casos más allá de la URL base y la credencial. Establézcalas solo si las instrucciones de su administrador, las reglas de salida de su red, o la tabla de solución de problemas llaman a una.

Enviar encabezados adicionales

Algunas puertas de enlace enrutan o etiquetan solicitudes usando un encabezado personalizado además de la credencial, por ejemplo un identificador de inquilino o una clave de enrutamiento. Para enviar uno, establezca ANTHROPIC_CUSTOM_HEADERS con un par Name: Value por línea. El ejemplo a continuación agrega un encabezado de enrutamiento llamado X-Org-Route:
También puede establecer ANTHROPIC_CUSTOM_HEADERS en el bloque env de un archivo de configuración. Use \n entre pares allí, ya que las cadenas JSON no pueden abarcar múltiples líneas:

Agregar modelos de puerta de enlace al selector de modelos

El descubrimiento de modelos consulta la puerta de enlace para su lista de modelos al iniciar y agrega esos nombres al selector /model junto con las entradas integradas. Habilítelo si su puerta de enlace sirve nombres de modelos que no están en la lista integrada de Claude Code y desea seleccionarlos del selector. Si los modelos integrados son los que usa, no necesita descubrimiento; su administrador también puede haberlo habilitado ya a través de configuración administrada. Para habilitarlo, establezca CLAUDE_CODE_ENABLE_GATEWAY_MODEL_DISCOVERY=1 en su shell o en el bloque env de ~/.claude/settings.json. El descubrimiento requiere Claude Code v2.1.129 o posterior. Los modelos descubiertos aparecen como entradas /model adicionales etiquetadas como From gateway. Para confirmar que el descubrimiento se ejecutó, inicie claude --debug y busque las líneas [gatewayDiscovery]: un éxito registra cuántos modelos se almacenaron en caché, y un 404, tiempo de espera, o redirección se registra allí también. Para cuándo se ejecuta el descubrimiento, qué filtra, y el formato de respuesta que las puertas de enlace sirven, consulte la referencia de descubrimiento de modelos.

Rotar credenciales con apiKeyHelper

Un apiKeyHelper es un comando que Claude Code ejecuta para obtener su credencial de puerta de enlace, en lugar de leerla de una variable de entorno estática. Use un asistente cuando la credencial expira en un cronograma, viene de un comando de almacén o SSO, o su administrador le dijo que configure uno. Si su credencial es una cadena fija que establece una vez, la variable de credencial es todo lo que necesita y puede omitir esta sección. El asistente es cualquier comando de shell que imprime la credencial actual en stdout. Claude Code lo ejecuta a través de su shell del sistema, por lo que en Windows puede ser un ejecutable o una invocación de PowerShell. Escriba el script, hágalo ejecutable, y haga referencia a él desde apiKeyHelper en su archivo de configuración:
Por ejemplo, un script que lee desde un almacén:
Haga referencia a su ruta en ~/.claude/settings.json:
Claude Code almacena en caché la salida del asistente durante cinco minutos de forma predeterminada y lo re-ejecuta cuando una solicitud devuelve HTTP 401. Para cambiar la duración del caché, establezca CLAUDE_CODE_API_KEY_HELPER_TTL_MS en milisegundos, por ejemplo CLAUDE_CODE_API_KEY_HELPER_TTL_MS=900000 para 15 minutos. El valor del asistente se envía en los encabezados Authorization y x-api-key, por lo que funciona cualquiera que sea el encabezado que su puerta de enlace lea.

Desactivar tráfico fuera de la ruta de la puerta de enlace

La puerta de enlace lleva solicitudes de modelo, pero Claude Code también envía tráfico de fondo no esencial fuera de la ruta de la puerta de enlace, a Anthropic y a servicios de terceros como GitHub: comprobaciones de versión, telemetría, informes de errores, notas de lanzamiento, y solicitudes similares. En una red que solo permite salida a la puerta de enlace, estas solicitudes fallan y pueden aparecer como conexiones bloqueadas en su monitoreo de salida. Para desactivar ese tráfico, establezca CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC=1 junto con las variables de puerta de enlace, en las mismas exportaciones de shell o bloque env del archivo de configuración:
Establecer la variable tiene estos efectos y limitaciones:
  • Desactiva las actualizaciones automáticas, por lo que planifique otra ruta de actualización, como su gestor de paquetes o distribución administrada.
  • Suprime la comprobación de disponibilidad del modo rápido. A menos que una comprobación anterior ya haya habilitado el modo rápido en la máquina, /fast reporta que el modo rápido no está disponible.
  • Desactiva el descubrimiento de modelos de puerta de enlace, aunque el descubrimiento consulta la puerta de enlace en sí. Los modelos descubiertos previamente permanecen disponibles desde el caché local, pero la lista no se actualiza.
  • La comprobación de seguridad de dominio de la herramienta WebFetch no se ve afectada y aún llama a api.anthropic.com. Desactívela por separado con skipWebFetchPreflight: true en configuración si su red bloquea ese host.
  • Para cada flujo de telemetría y la variable que lo controla, consulte servicios de telemetría.

Enrutar a un proveedor en la nube a través de una puerta de enlace

Estas configuraciones apuntan Claude Code a una puerta de enlace a través de una variable de URL base específica del proveedor en lugar de ANTHROPIC_BASE_URL. Las puertas de enlace de Amazon Bedrock y Google Cloud’s Agent Platform aceptan los formatos de solicitud nativos de esos proveedores; las puertas de enlace de Microsoft Foundry y Claude Platform en AWS aceptan el formato de Mensajes de Anthropic y difieren solo en qué variable de URL base las alcanza. Use una solo si su equipo de puerta de enlace nombró específicamente Amazon Bedrock, Google Cloud’s Agent Platform, Microsoft Foundry, o Claude Platform en AWS. Si la solicitud de verificación anterior devolvió JSON, puede omitir esta sección. Establezca el bloque para el proveedor que su equipo de puerta de enlace nombró. Las variables de omitir autenticación le dicen a Claude Code que no firme solicitudes con credenciales de proveedor, ya que la puerta de enlace tiene esas. Si la puerta de enlace necesita su propio token, agregue ANTHROPIC_AUTH_TOKEN después del bloque, excepto para Microsoft Foundry, que usa ANTHROPIC_FOUNDRY_API_KEY como se muestra. Una puerta de enlace de Microsoft Foundry que espera un token de portador puede usar ANTHROPIC_FOUNDRY_AUTH_TOKEN en su lugar; tiene precedencia sobre ANTHROPIC_FOUNDRY_API_KEY cuando ambos están establecidos. ANTHROPIC_FOUNDRY_AUTH_TOKEN requiere Claude Code v2.1.203 o posterior.

Amazon Bedrock

Google Cloud’s Agent Platform

Microsoft Foundry

Ponga la credencial de la puerta de enlace en ANTHROPIC_FOUNDRY_API_KEY; se envía a la puerta de enlace como el encabezado x-api-key. Una puerta de enlace que espera un token de portador puede tomar ANTHROPIC_FOUNDRY_AUTH_TOKEN en su lugar. Claude Code envía ese valor como el encabezado Authorization: Bearer, y tiene precedencia sobre ANTHROPIC_FOUNDRY_API_KEY cuando ambos están establecidos. Requiere Claude Code v2.1.203 o posterior. Para una puerta de enlace que inyecta su propio encabezado Authorization, establezca CLAUDE_CODE_SKIP_FOUNDRY_AUTH=1 y deje ambas variables de credencial sin establecer. Claude Code entonces envía solicitudes sin una credencial de Azure y preserva el encabezado Authorization que suministra, por ejemplo a través de ANTHROPIC_CUSTOM_HEADERS. Antes de v2.1.203, CLAUDE_CODE_SKIP_FOUNDRY_AUTH sin una clave de API dejaba el cliente de Microsoft Foundry incapaz de enviar solicitudes.

Claude Platform en AWS

Consulte Claude Platform en AWS para el ID del espacio de trabajo.

Solucionar problemas de errores de puerta de enlace

Estos son los errores más comunes al ejecutar Claude Code a través de una puerta de enlace, con la causa del lado de la puerta de enlace y la solución: Si Claude Code le solicita que inicie sesión repetidamente después de eliminar la configuración de puerta de enlace, la causa es generalmente almacenamiento de credenciales en lugar de la puerta de enlace; consulte errores de autenticación.