- Para implementar una puerta de enlace para su organización, consulte Implementar una puerta de enlace LLM
- Para ver qué envía Claude Code a una puerta de enlace, consulte la referencia del protocolo de puerta de enlace
Comprobar una configuración existente
Los administradores pueden distribuir la dirección de la puerta de enlace y la credencial a través de configuración administrada, administración de dispositivos, o unapiKeyHelper, para que Claude Code las recoja al iniciar sin que tenga que configurar nada. Para comprobar si su organización ya lo hizo:
1
Iniciar Claude Code
Ejecute
claude. Si se abre en la pantalla de inicio de sesión en lugar de una sesión, no se distribuyó ninguna credencial de puerta de enlace; configúrela usted mismo a continuación.2
Comprobar la pestaña Estado
Si Claude Code inició una sesión sin mostrar la pantalla de inicio de sesión, ejecute
/status, abra la pestaña Estado, y compruebe dos líneas:Anthropic base URL: esta línea solo aparece cuando se establece una dirección de puerta de enlace. Si no está ahí, Claude Code no está apuntando a la puerta de enlace; configúrela usted mismo a continuación.Auth tokenoAPI key: una línea que nombreANTHROPIC_AUTH_TOKEN,ANTHROPIC_API_KEY, o unapiKeyHelperconfirma que una credencial de puerta de enlace está activa. Una líneaLogin methodque nombre una cuenta de claude.ai en su lugar significa que la credencial no se distribuyó; establézcala usted mismo.
3
Enviar un mensaje de prueba
Cierre el menú
/status y envíe cualquier solicitud en Claude Code. Una respuesta normal de Claude, sin error, confirma que la conexión de la puerta de enlace funciona./status se ven bien pero el mensaje a Claude falla, consulte la tabla de solución de problemas.
Configurar Claude Code usted mismo
Para configurar Claude Code para la puerta de enlace usted mismo, necesita de su equipo de puerta de enlace:- La URL base de la puerta de enlace
- Una credencial: una cadena de clave o token, o un comando que obtenga una
- Si su equipo de puerta de enlace no dijo qué tipo de credencial es, la sección variable de credencial a continuación cubre qué intentar
- Establecer la variable de credencial y establecer la URL base: las dos variables que toda conexión de puerta de enlace necesita
- Verificar la conexión: confirmar que funciona antes de persistir nada
- Configurar cada superficie: si está usando una superficie además de la CLI de Claude Code, como VS Code, vea cómo configurarla con sus credenciales de puerta de enlace
- Configuración adicional: variables que algunas puertas de enlace necesitan más allá de la URL base y la credencial, como un encabezado personalizado, un asistente de credencial, descubrimiento de modelos, una URL base en formato de proveedor, o desactivar el tráfico fuera de la ruta de la puerta de enlace. Establezca estos solo si su administrador los nombró o su red restringe la salida
Establecer la variable de credencial
Para autenticar Claude Code en la puerta de enlace, establezca su credencial en una variable de entorno. Qué variable depende de lo que su equipo de puerta de enlace le dijo:
Si no le dijeron cuál, use
ANTHROPIC_AUTH_TOKEN; la solicitud de verificación a continuación muestra cómo saber si necesita cambiar.
Establecer la URL base y la credencial
Establezca la URL base de la puerta de enlace y la variable de credencial que eligió arriba como variables de entorno. Los ejemplos usanANTHROPIC_AUTH_TOKEN; cámbielo por ANTHROPIC_API_KEY si esa es la variable que eligió. Puede establecerlos en su shell, que dura una sesión de terminal, o en un archivo de configuración de Claude Code, que persiste en todas partes donde se ejecuta Claude Code.
Para su primera conexión, comience con exportaciones de shell y ejecute la solicitud de verificación antes de mover los valores a un archivo de configuración.
Establecer como variables de entorno de shell
Reemplace los valores con los que su equipo de puerta de enlace le dio:- Bash o Zsh
- PowerShell
~/.zshrc, ~/.bashrc, o su $PROFILE de PowerShell, o use un archivo de configuración en su lugar.
Establecer en un archivo de configuración
Para que la configuración se aplique en todas partes donde se ejecuta Claude Code sin depender de su shell, establezca las variables en el bloqueenv de un archivo de configuración. Los archivos de configuración tienen diferentes alcances:
~/.claude/settings.jsonse aplica a todos sus proyectos. En Windows la ruta es%USERPROFILE%\.claude\settings.json.claude/settings.local.jsonse aplica a un proyecto. Claude Code lo agrega a su gitignore cuando crea el archivo; si lo crea usted mismo, agréguelo a su gitignore manualmente primero para que no cometa accidentalmente su credencial
env se ve igual en cualquiera de los archivos:
env de archivo de configuración establecen la misma variable, se aplica el valor del archivo de configuración. Ejecute /status para ver qué URL base y fuente de credencial está usando Claude Code.
Verificar la conexión
Con las variables exportadas en su shell, envíe una solicitud de un token a la puerta de enlace directamente. Esto confirma que la URL y la credencial funcionan antes de abrir Claude Code, por lo que una falla apunta a la puerta de enlace en lugar de su configuración. Los comandos a continuación leen las variables de shell, por lo que necesitan las exportaciones de shell incluso si también pone los valores en un archivo de configuración.- Bash o Zsh
- PowerShell
x-api-key, reemplace el encabezado Authorization con x-api-key: $ANTHROPIC_API_KEY en el comando Bash, o la entrada de tabla hash "Authorization" con "x-api-key" = "$env:ANTHROPIC_API_KEY" en el comando PowerShell.
Una respuesta JSON que comience con {"id":"msg_ e incluya un campo "content":[...] significa que la puerta de enlace es alcanzable y la credencial funciona. Un error que nombre un modelo desconocido aún prueba que la URL y la credencial funcionan, ya que la puerta de enlace autenticó la solicitud antes de rechazar el nombre del modelo; no necesita encontrar un modelo que su puerta de enlace sirva para esta prueba. Un 401 significa que la credencial fue rechazada: si adivinó la variable, cambie a la otra y re-exporte.
Confirmar en Claude Code
Inicieclaude desde el mismo shell para que herede las exportaciones, envíe un mensaje, y ejecute /status.
En la pestaña Estado, la línea Anthropic base URL debe mostrar su dirección de puerta de enlace, lo que confirma que las solicitudes se enrutan allí; si la línea no está ahí, la variable no llegó a la sesión. Una línea Auth token o API key que nombre la variable que estableció confirma que la credencial de puerta de enlace está activa en lugar de un inicio de sesión de claude.ai guardado.
Si el mensaje falla, o /status no muestra la URL de la puerta de enlace, consulte la tabla de solución de problemas a continuación.
Cómo la variable de credencial se asigna a un encabezado
Cada variable envía la credencial en un encabezado HTTP diferente:ANTHROPIC_AUTH_TOKEN en Authorization: Bearer, ANTHROPIC_API_KEY en x-api-key, y apiKeyHelper en ambos. Una credencial en la variable incorrecta llega a la puerta de enlace en un encabezado que no lee, y la solicitud falla con 401. Si la solicitud de verificación devolvió 401, cambie a la otra variable e intente de nuevo.
Conflictos con un inicio de sesión existente
Una variable de credencial de puerta de enlace tiene precedencia sobre un inicio de sesión de claude.ai guardado o una clave de Consola. Su inicio de sesión de claude.ai permanece guardado y sin usar mientras la variable está establecida; desestablezca la variable y Claude Code vuelve a ella. ConANTHROPIC_AUTH_TOKEN, la variable tiene precedencia inmediatamente. Con ANTHROPIC_API_KEY, se le solicita una vez en modo interactivo para aprobar la clave antes de que tome el control.
Ejecute /status para confirmar qué fuente de credencial está activa. Si el inicio muestra una advertencia de conflicto de autenticación que nombra dos fuentes, consulte la primera fila de la tabla de solución de problemas para saber cuál descartar. Para borrar un inicio de sesión guardado para que solo permanezca la credencial de puerta de enlace, ejecute /logout.
Configurar cada superficie
La CLI lee las variables de entorno y archivos de configuración anteriores. Las otras superficies son la extensión de VS Code, la aplicación de escritorio, GitHub Actions, el Agent SDK, y las superficies en la nube como Slack y la web; las secciones a continuación cubren si esa configuración llega a cada una.Extensión de VS Code
Establezca las variables de puerta de enlace para la extensión de VS Code enclaudeCode.environmentVariables, en la configuración de usuario propia de VS Code abierta con el comando Preferences: Open User Settings (JSON). La extensión comprueba las credenciales de esta configuración antes de lanzarse, por lo que es el lugar confiable para la credencial de puerta de enlace; los valores en ~/.claude/settings.json llegan al proceso generado pero no a la comprobación de inicio de sesión propia de la extensión.
Aplicación de escritorio
La aplicación de escritorio lee el enrutamiento de puerta de enlace de su configuración de inferencia de terceros, no deANTHROPIC_BASE_URL o settings.json. Esa configuración puede provenir de su organización o de un formulario en la aplicación misma:
- Distribuida por un administrador: si su organización ha implementado la configuración, la aplicación de escritorio se enruta a través de la puerta de enlace sin configuración de su parte
- Configurada localmente: para dispositivos sin una configuración distribuida por administrador, abra Help → Troubleshooting → Enable Developer Mode, que reinicia la aplicación con un menú Developer. Luego abra Developer → Configure Third-Party Inference e ingrese su URL base de puerta de enlace. Una configuración distribuida por administrador tiene prioridad y hace que este formulario sea de solo lectura
ANTHROPIC_BASE_URL y la credencial de puerta de enlace establecidas allí.
Si la aplicación de escritorio muestra Gateway was unreachable, la aplicación no pudo alcanzar la URL base configurada al iniciar; compruebe la URL y la ruta de red con la prueba de curl anterior.
GitHub Actions
Claude Code GitHub Actions leeANTHROPIC_BASE_URL y ANTHROPIC_CUSTOM_HEADERS del bloque env del flujo de trabajo. Pase la credencial como la entrada anthropic_api_key de la acción; la acción la establece como ANTHROPIC_API_KEY, por lo que llega a la puerta de enlace en el encabezado x-api-key.
Para una puerta de enlace x-api-key, establezca la URL base en env y pase la clave de puerta de enlace como entrada:
anthropic_api_key y como ANTHROPIC_AUTH_TOKEN en el bloque env del flujo de trabajo. La acción requiere anthropic_api_key, CLAUDE_CODE_OAUTH_TOKEN, o federación de identidad de carga de trabajo antes de lanzar Claude Code, y no lee ANTHROPIC_AUTH_TOKEN, por lo que la entrada está ahí solo para satisfacer esa comprobación de lanzamiento. La variable de entorno es lo que pone la clave en el encabezado Authorization que la puerta de enlace lee; la copia en x-api-key se ignora:
CLAUDE_CODE_OAUTH_TOKEN y federación de identidad de carga de trabajo, consulte Claude Code GitHub Actions y el README de la acción.
Agent SDK
El Agent SDK no tiene opciones específicas de puerta de enlace; pasa variables de entorno al proceso de Claude Code que genera. Cada SDK acepta una opciónenv que establece el entorno del proceso generado, y los SDK de TypeScript y Python lo tratan de manera diferente:
- TypeScript: el proceso generado hereda el entorno principal de forma predeterminada, pero establecer
options.envreemplaza el entorno completamente. Extiendaprocess.enven él para mantener sus variables de puerta de enlace. - Python:
ClaudeAgentOptions(env=...)se fusiona en el entorno heredado, por lo que las variables de puerta de enlace establecidas en el proceso principal se transmiten sin extender.
Slack, web y Control Remoto
Claude Code en Slack y Claude Code en la web son productos alojados por Anthropic que siempre usan la API de Anthropic; no son parte de una implementación de puerta de enlace. Las variables de puerta de enlace establecidas en la configuración de entorno de una sesión en la nube no se aplican. Si su tráfico debe permanecer en la puerta de enlace, no habilite estas superficies para esos usuarios. Control Remoto y dictado de voz ambos se basan en una identidad de claude.ai: Control Remoto para emparejar una sesión en vivo con su cuenta, y dictado de voz para alcanzar el punto final de transcripción de claude.ai. No están disponibles mientrasANTHROPIC_API_KEY, ANTHROPIC_AUTH_TOKEN, o un apiKeyHelper está activo. A partir de v2.1.196, Control Remoto también está deshabilitado mientras ANTHROPIC_BASE_URL apunta a un host que no es de Anthropic, por lo que iniciar sesión con claude.ai no es suficiente por sí solo.
Para restaurar cualquiera de estas características, inicie sesión con claude.ai y desestablezca las variables de puerta de enlace que comprueba. La sección Control Remoto de claude doctor nombra la variable de credencial a desestablecer.
- Dictado de voz: desestablezca la credencial de puerta de enlace
- Control Remoto: desestablezca la credencial de puerta de enlace y
ANTHROPIC_BASE_URL
Configuración adicional
Estas configuraciones cubren casos más allá de la URL base y la credencial. Establézcalas solo si las instrucciones de su administrador, las reglas de salida de su red, o la tabla de solución de problemas llaman a una.Enviar encabezados adicionales
Algunas puertas de enlace enrutan o etiquetan solicitudes usando un encabezado personalizado además de la credencial, por ejemplo un identificador de inquilino o una clave de enrutamiento. Para enviar uno, establezcaANTHROPIC_CUSTOM_HEADERS con un par Name: Value por línea. El ejemplo a continuación agrega un encabezado de enrutamiento llamado X-Org-Route:
- Bash o Zsh
- PowerShell
ANTHROPIC_CUSTOM_HEADERS en el bloque env de un archivo de configuración. Use \n entre pares allí, ya que las cadenas JSON no pueden abarcar múltiples líneas:
Agregar modelos de puerta de enlace al selector de modelos
El descubrimiento de modelos consulta la puerta de enlace para su lista de modelos al iniciar y agrega esos nombres al selector/model junto con las entradas integradas.
Habilítelo si su puerta de enlace sirve nombres de modelos que no están en la lista integrada de Claude Code y desea seleccionarlos del selector. Si los modelos integrados son los que usa, no necesita descubrimiento; su administrador también puede haberlo habilitado ya a través de configuración administrada.
Para habilitarlo, establezca CLAUDE_CODE_ENABLE_GATEWAY_MODEL_DISCOVERY=1 en su shell o en el bloque env de ~/.claude/settings.json. El descubrimiento requiere Claude Code v2.1.129 o posterior.
Los modelos descubiertos aparecen como entradas /model adicionales etiquetadas como From gateway. Para confirmar que el descubrimiento se ejecutó, inicie claude --debug y busque las líneas [gatewayDiscovery]: un éxito registra cuántos modelos se almacenaron en caché, y un 404, tiempo de espera, o redirección se registra allí también. Para cuándo se ejecuta el descubrimiento, qué filtra, y el formato de respuesta que las puertas de enlace sirven, consulte la referencia de descubrimiento de modelos.
Rotar credenciales con apiKeyHelper
UnapiKeyHelper es un comando que Claude Code ejecuta para obtener su credencial de puerta de enlace, en lugar de leerla de una variable de entorno estática.
Use un asistente cuando la credencial expira en un cronograma, viene de un comando de almacén o SSO, o su administrador le dijo que configure uno. Si su credencial es una cadena fija que establece una vez, la variable de credencial es todo lo que necesita y puede omitir esta sección.
El asistente es cualquier comando de shell que imprime la credencial actual en stdout. Claude Code lo ejecuta a través de su shell del sistema, por lo que en Windows puede ser un ejecutable o una invocación de PowerShell. Escriba el script, hágalo ejecutable, y haga referencia a él desde apiKeyHelper en su archivo de configuración:
- Bash o Zsh
- PowerShell
Por ejemplo, un script que lee desde un almacén:Haga referencia a su ruta en
~/.claude/settings.json:CLAUDE_CODE_API_KEY_HELPER_TTL_MS en milisegundos, por ejemplo CLAUDE_CODE_API_KEY_HELPER_TTL_MS=900000 para 15 minutos.
El valor del asistente se envía en los encabezados Authorization y x-api-key, por lo que funciona cualquiera que sea el encabezado que su puerta de enlace lea.
Desactivar tráfico fuera de la ruta de la puerta de enlace
La puerta de enlace lleva solicitudes de modelo, pero Claude Code también envía tráfico de fondo no esencial fuera de la ruta de la puerta de enlace, a Anthropic y a servicios de terceros como GitHub: comprobaciones de versión, telemetría, informes de errores, notas de lanzamiento, y solicitudes similares. En una red que solo permite salida a la puerta de enlace, estas solicitudes fallan y pueden aparecer como conexiones bloqueadas en su monitoreo de salida. Para desactivar ese tráfico, establezcaCLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC=1 junto con las variables de puerta de enlace, en las mismas exportaciones de shell o bloque env del archivo de configuración:
- Bash o Zsh
- PowerShell
- Desactiva las actualizaciones automáticas, por lo que planifique otra ruta de actualización, como su gestor de paquetes o distribución administrada.
- Suprime la comprobación de disponibilidad del modo rápido. A menos que una comprobación anterior ya haya habilitado el modo rápido en la máquina,
/fastreporta que el modo rápido no está disponible. - Desactiva el descubrimiento de modelos de puerta de enlace, aunque el descubrimiento consulta la puerta de enlace en sí. Los modelos descubiertos previamente permanecen disponibles desde el caché local, pero la lista no se actualiza.
- La comprobación de seguridad de dominio de la herramienta WebFetch no se ve afectada y aún llama a
api.anthropic.com. Desactívela por separado conskipWebFetchPreflight: trueen configuración si su red bloquea ese host. - Para cada flujo de telemetría y la variable que lo controla, consulte servicios de telemetría.
Enrutar a un proveedor en la nube a través de una puerta de enlace
Estas configuraciones apuntan Claude Code a una puerta de enlace a través de una variable de URL base específica del proveedor en lugar deANTHROPIC_BASE_URL. Las puertas de enlace de Amazon Bedrock y Google Cloud’s Agent Platform aceptan los formatos de solicitud nativos de esos proveedores; las puertas de enlace de Microsoft Foundry y Claude Platform en AWS aceptan el formato de Mensajes de Anthropic y difieren solo en qué variable de URL base las alcanza.
Use una solo si su equipo de puerta de enlace nombró específicamente Amazon Bedrock, Google Cloud’s Agent Platform, Microsoft Foundry, o Claude Platform en AWS. Si la solicitud de verificación anterior devolvió JSON, puede omitir esta sección.
Establezca el bloque para el proveedor que su equipo de puerta de enlace nombró. Las variables de omitir autenticación le dicen a Claude Code que no firme solicitudes con credenciales de proveedor, ya que la puerta de enlace tiene esas. Si la puerta de enlace necesita su propio token, agregue ANTHROPIC_AUTH_TOKEN después del bloque, excepto para Microsoft Foundry, que usa ANTHROPIC_FOUNDRY_API_KEY como se muestra. Una puerta de enlace de Microsoft Foundry que espera un token de portador puede usar ANTHROPIC_FOUNDRY_AUTH_TOKEN en su lugar; tiene precedencia sobre ANTHROPIC_FOUNDRY_API_KEY cuando ambos están establecidos. ANTHROPIC_FOUNDRY_AUTH_TOKEN requiere Claude Code v2.1.203 o posterior.
Amazon Bedrock
- Bash o Zsh
- PowerShell
Google Cloud’s Agent Platform
- Bash o Zsh
- PowerShell
Microsoft Foundry
Ponga la credencial de la puerta de enlace enANTHROPIC_FOUNDRY_API_KEY; se envía a la puerta de enlace como el encabezado x-api-key. Una puerta de enlace que espera un token de portador puede tomar ANTHROPIC_FOUNDRY_AUTH_TOKEN en su lugar. Claude Code envía ese valor como el encabezado Authorization: Bearer, y tiene precedencia sobre ANTHROPIC_FOUNDRY_API_KEY cuando ambos están establecidos. Requiere Claude Code v2.1.203 o posterior.
Para una puerta de enlace que inyecta su propio encabezado Authorization, establezca CLAUDE_CODE_SKIP_FOUNDRY_AUTH=1 y deje ambas variables de credencial sin establecer. Claude Code entonces envía solicitudes sin una credencial de Azure y preserva el encabezado Authorization que suministra, por ejemplo a través de ANTHROPIC_CUSTOM_HEADERS. Antes de v2.1.203, CLAUDE_CODE_SKIP_FOUNDRY_AUTH sin una clave de API dejaba el cliente de Microsoft Foundry incapaz de enviar solicitudes.
- Bash o Zsh
- PowerShell
Claude Platform en AWS
Consulte Claude Platform en AWS para el ID del espacio de trabajo.- Bash o Zsh
- PowerShell
Solucionar problemas de errores de puerta de enlace
Estos son los errores más comunes al ejecutar Claude Code a través de una puerta de enlace, con la causa del lado de la puerta de enlace y la solución:
Si Claude Code le solicita que inicie sesión repetidamente después de eliminar la configuración de puerta de enlace, la causa es generalmente almacenamiento de credenciales en lugar de la puerta de enlace; consulte errores de autenticación.
Recursos relacionados
- Descripción general de puertas de enlace LLM: qué es una puerta de enlace y cómo interactúa con las suscripciones de claude.ai
- Implementar una puerta de enlace LLM para su organización: la lista de verificación orientada al administrador para implementar y distribuir la configuración de puerta de enlace
- Referencia del protocolo de puerta de enlace: qué envía Claude Code a una puerta de enlace, incluidos los encabezados y campos que la puerta de enlace debe reenviar
- Configuración: dónde viven los archivos de configuración y cómo se lee el bloque
env - Autenticación: cómo interactúan las variables de credencial,
apiKeyHelper, e inicio de sesión OAuth