- Pour déployer une passerelle pour votre organisation, voir Déployer une passerelle LLM
- Pour savoir ce que Claude Code envoie à une passerelle, voir la référence du protocole de passerelle
Vérifier une configuration existante
Les administrateurs peuvent distribuer l’adresse de la passerelle et l’identifiant via les paramètres gérés, la gestion des appareils, ou unapiKeyHelper, de sorte que Claude Code les récupère au démarrage sans rien à configurer de votre côté. Pour vérifier si votre organisation l’a déjà fait :
1
Démarrer Claude Code
Exécutez
claude. S’il s’ouvre sur l’écran de connexion au lieu d’une session, aucun identifiant de passerelle n’a été distribué ; configurez-le vous-même ci-dessous.2
Vérifier l'onglet Statut
Si Claude Code a démarré une session sans afficher l’écran de connexion, exécutez
/status, qui s’ouvre sur l’onglet Status, et vérifiez deux lignes :Anthropic base URL: cette ligne n’apparaît que lorsqu’une adresse de passerelle est définie. Si elle n’est pas là, Claude Code n’est pas pointé vers la passerelle ; configurez-le vous-même ci-dessous.Auth tokenouAPI key: une ligne nommantANTHROPIC_AUTH_TOKEN,ANTHROPIC_API_KEY, ou unapiKeyHelperconfirme qu’un identifiant de passerelle est actif. Une ligneLogin methodnommant un compte claude.ai à la place signifie que l’identifiant n’a pas été distribué ; définissez-le vous-même.
3
Envoyer un message de test
Fermez le menu
/status et envoyez n’importe quel message dans Claude Code. Une réponse normale de Claude, sans erreur, confirme que la connexion à la passerelle fonctionne./status semblent correctes mais que le message à Claude échoue, voir le tableau de dépannage.
Configurer Claude Code vous-même
Pour configurer Claude Code pour la passerelle vous-même, vous avez besoin de votre équipe de passerelle :- L’URL de base de la passerelle
- Un identifiant : une chaîne de clé ou de jeton, ou une commande qui en récupère un
- Si votre équipe de passerelle n’a pas dit quel type d’identifiant c’est, la section variable d’identifiant ci-dessous couvre ce qu’il faut essayer
- Définir la variable d’identifiant et définir l’URL de base : les deux variables que chaque connexion de passerelle nécessite
- Vérifier la connexion : confirmer qu’elle fonctionne avant de persister quoi que ce soit
- Configurer chaque surface : si vous utilisez une surface autre que la CLI Claude Code, comme VS Code, voir comment la configurer avec vos identifiants de passerelle
- Configuration supplémentaire : variables que certaines passerelles nécessitent au-delà de l’URL de base et de l’identifiant, comme un en-tête personnalisé, un assistant d’identifiant, la découverte de modèle, une URL de base au format fournisseur, ou désactiver le trafic en dehors du chemin de la passerelle. Définissez-les uniquement si votre administrateur les a nommées ou si votre réseau restreint la sortie
Définir la variable d’identifiant
Pour authentifier Claude Code auprès de la passerelle, définissez votre identifiant dans une variable d’environnement. Quelle variable dépend de ce que votre équipe de passerelle vous a dit :
Si vous n’avez pas été informé du type, utilisez
ANTHROPIC_AUTH_TOKEN ; la demande de vérification ci-dessous montre comment savoir si vous devez basculer.
Définir l’URL de base et l’identifiant
Définissez l’URL de base de la passerelle et la variable d’identifiant que vous avez choisie ci-dessus comme variables d’environnement. Les exemples utilisentANTHROPIC_AUTH_TOKEN ; remplacez-le par ANTHROPIC_API_KEY si c’est la variable que vous avez choisie. Vous pouvez les définir dans votre shell, ce qui dure une session de terminal, ou dans un fichier de paramètres Claude Code, ce qui persiste partout où Claude Code s’exécute.
Pour votre première connexion, commencez par les exports shell et exécutez la demande de vérification avant de déplacer les valeurs vers un fichier de paramètres.
Définir comme variables d’environnement shell
Remplacez les valeurs par celles que votre équipe de passerelle vous a données :- Bash ou Zsh
- PowerShell
~/.zshrc, ~/.bashrc, ou votre $PROFILE PowerShell.
Si vous exportez la passerelle uniquement dans votre shell, elle n’atteint pas de manière fiable les agents d’arrière-plan hébergés par le superviseur ; voir comment chaque session d’arrière-plan récupère sa passerelle. Utilisez un fichier de paramètres pour toute passerelle que les agents d’arrière-plan doivent toujours router.
Définir dans un fichier de paramètres
Pour que la configuration s’applique partout où Claude Code s’exécute, y compris les agents d’arrière-plan, définissez les variables dans le blocenv d’un fichier de paramètres au lieu de vous fier à votre shell. Les fichiers de paramètres ont des portées différentes :
~/.claude/settings.jsons’applique à tous vos projets. Sur Windows, le chemin est%USERPROFILE%\.claude\settings.json.claude/settings.local.jsons’applique à un projet. Claude Code l’ajoute à votre gitignore global quand il enregistre un paramètre là ; si vous le créez à la main ou faites écrire par Claude, ajoutez-le à votre gitignore vous-même d’abord pour ne pas accidentellement valider votre identifiant
env ressemble au même dans l’un ou l’autre fichier :
env de fichier de paramètres définissent la même variable, la valeur du fichier de paramètres s’applique. Exécutez /status pour voir quelle URL de base et source d’identifiant Claude Code utilise.
Vérifier la connexion
Avec les variables exportées dans votre shell, envoyez une demande d’un jeton à la passerelle directement. Cela confirme que l’URL et l’identifiant fonctionnent avant d’ouvrir Claude Code, de sorte qu’une défaillance pointe vers la passerelle plutôt que votre configuration. Les commandes ci-dessous lisent les variables shell, elles ont donc besoin des exports shell même si vous mettez aussi les valeurs dans un fichier de paramètres.- Bash ou Zsh
- PowerShell
x-api-key, remplacez l’en-tête Authorization par x-api-key: $ANTHROPIC_API_KEY dans la commande Bash, ou l’entrée de table de hachage "Authorization" par "x-api-key" = "$env:ANTHROPIC_API_KEY" dans la commande PowerShell.
Une réponse JSON qui commence par {"id":"msg_ et inclut un champ "content":[...] signifie que la passerelle est accessible et l’identifiant fonctionne. Une erreur nommant un modèle inconnu prouve toujours que l’URL et l’identifiant fonctionnent, puisque la passerelle a authentifié la demande avant de rejeter le nom du modèle ; vous n’avez pas besoin de trouver un modèle que votre passerelle sert pour ce test. Un 401 signifie que l’identifiant a été rejeté : si vous avez deviné la variable, basculez vers l’autre et réexportez.
Confirmer dans Claude Code
Démarrezclaude à partir du même shell pour qu’il hérite des exports, envoyez un message, et exécutez /status.
Sur l’onglet Status, la ligne Anthropic base URL devrait afficher votre adresse de passerelle, ce qui confirme que les demandes y sont routées ; si la ligne n’est pas là, la variable n’a pas atteint la session. Une ligne Auth token ou API key nommant la variable que vous avez définie confirme que l’identifiant de passerelle est actif plutôt qu’une connexion claude.ai sauvegardée.
Si le message échoue, ou /status n’affiche pas l’URL de la passerelle, voir le tableau de dépannage ci-dessous.
Comment la variable d’identifiant mappe à un en-tête
Chaque variable envoie l’identifiant dans un en-tête HTTP différent :ANTHROPIC_AUTH_TOKEN dans Authorization: Bearer, ANTHROPIC_API_KEY dans x-api-key, et apiKeyHelper dans les deux. Un identifiant dans la mauvaise variable atteint la passerelle dans un en-tête qu’elle ne lit pas, et la demande échoue avec 401. Si la demande de vérification a retourné 401, basculez vers l’autre variable et réessayez.
Conflits avec une connexion existante
Une variable d’identifiant de passerelle prend précédence sur une connexion claude.ai sauvegardée ou une clé Console. Votre connexion claude.ai reste sauvegardée et inutilisée tandis que la variable est définie ; désactivez la variable et Claude Code revient à elle. AvecANTHROPIC_AUTH_TOKEN, la variable prend précédence immédiatement. Avec ANTHROPIC_API_KEY, vous êtes invité une fois en mode interactif à approuver la clé avant qu’elle ne prenne le contrôle.
Exécutez /status pour confirmer quelle source d’identifiant est active. Si le démarrage affiche un avertissement de conflit d’authentification nommant deux sources, voir la première ligne du tableau de dépannage pour savoir laquelle supprimer. Pour effacer une connexion sauvegardée afin que seul l’identifiant de passerelle reste, exécutez /logout.
Configurer chaque surface
La CLI lit les variables d’environnement et les fichiers de paramètres ci-dessus. Les autres surfaces sont l’extension VS Code, l’application de bureau, GitHub Actions, l’Agent SDK, et les surfaces cloud comme Slack et le web ; les sections ci-dessous couvrent si ces paramètres atteignent chacun.Extension VS Code
Définissez les variables de passerelle pour l’extension VS Code dansclaudeCode.environmentVariables, dans les propres paramètres utilisateur de VS Code ouverts avec la commande Preferences: Open User Settings (JSON). L’extension vérifie les identifiants de ce paramètre avant de lancer, c’est donc l’endroit fiable pour l’identifiant de passerelle ; les valeurs dans ~/.claude/settings.json atteignent le processus généré mais pas la vérification de connexion propre de l’extension.
Application de bureau
L’application de bureau lit le routage de passerelle à partir de sa configuration d’inférence tierce, pas à partir deANTHROPIC_BASE_URL ou settings.json. Cette configuration peut provenir de votre organisation ou d’un formulaire dans l’application elle-même :
- Distribuée par un administrateur : si votre organisation a déployé la configuration, l’application de bureau route via la passerelle sans configuration de votre côté
- Configurée localement : pour les appareils sans configuration distribuée par un administrateur, ouvrez Help → Troubleshooting → Enable Developer Mode, qui redémarre l’application avec un menu Developer. Ensuite, ouvrez Developer → Configure Third-Party Inference et entrez l’URL de base de votre passerelle. Une configuration distribuée par un administrateur a la priorité et rend ce formulaire en lecture seule
ANTHROPIC_BASE_URL et l’identifiant de passerelle définis là.
Si l’application de bureau affiche Gateway was unreachable, l’application n’a pas pu atteindre l’URL de base configurée au démarrage ; vérifiez l’URL et le chemin réseau avec le test curl ci-dessus.
GitHub Actions
Claude Code GitHub Actions litANTHROPIC_BASE_URL et ANTHROPIC_CUSTOM_HEADERS à partir du bloc env du workflow. Passez l’identifiant comme entrée anthropic_api_key de l’action ; l’action le définit comme ANTHROPIC_API_KEY, de sorte qu’il atteint la passerelle dans l’en-tête x-api-key.
Pour une passerelle x-api-key, définissez l’URL de base dans env et passez la clé de passerelle comme entrée :
anthropic_api_key et comme ANTHROPIC_AUTH_TOKEN dans le bloc env du workflow. L’action nécessite anthropic_api_key, CLAUDE_CODE_OAUTH_TOKEN, ou la fédération d’identité de charge de travail avant de lancer Claude Code, et elle ne lit pas ANTHROPIC_AUTH_TOKEN, de sorte que l’entrée est là uniquement pour satisfaire cette vérification de lancement. La variable d’environnement est ce qui met la clé dans l’en-tête Authorization que la passerelle lit ; la copie dans x-api-key est ignorée :
CLAUDE_CODE_OAUTH_TOKEN et la fédération d’identité de charge de travail, voir Claude Code GitHub Actions et le README de l’action.
Agent SDK
L’Agent SDK n’a pas d’options spécifiques à la passerelle ; il transmet les variables d’environnement au processus Claude Code qu’il génère. Chaque SDK accepte une optionenv qui définit l’environnement du processus généré, et les SDK TypeScript et Python le traitent différemment :
- TypeScript : le processus généré hérite de l’environnement parent par défaut, mais la définition de
options.envremplace entièrement l’environnement. Propagezprocess.envdedans pour conserver vos variables de passerelle. - Python :
ClaudeAgentOptions(env=...)fusionne au-dessus de l’environnement hérité, de sorte que les variables de passerelle définies dans le processus parent se transmettent sans propagation.
Slack, sessions cloud et Remote Control
Claude Code dans Slack et sessions cloud utilisent toujours l’API d’Anthropic ; ils ne font pas partie d’un déploiement de passerelle. Les variables de passerelle définies dans la configuration d’environnement d’une session cloud ne sont pas appliquées. Si votre trafic doit rester sur la passerelle, n’activez pas ces surfaces pour ces utilisateurs. Remote Control et la dictée vocale dépendent tous deux d’une identité claude.ai : Remote Control pour appairer une session en direct avec votre compte, et la dictée vocale pour atteindre le point de terminaison de transcription claude.ai. Ils ne sont pas disponibles tandis queANTHROPIC_API_KEY, ANTHROPIC_AUTH_TOKEN, ou un apiKeyHelper est actif. Remote Control est également désactivé tandis que ANTHROPIC_BASE_URL pointe vers un hôte non-Anthropic, de sorte que la connexion avec claude.ai n’est pas suffisante en soi. Avant la v2.1.196, une URL de base non-Anthropic ne bloquait pas Remote Control.
Pour restaurer l’une ou l’autre fonctionnalité, connectez-vous avec claude.ai et désactivez les variables de passerelle que la fonctionnalité vérifie. La section Remote Control de claude doctor nomme ce qui bloque actuellement Remote Control.
- Dictée vocale : désactivez l’identifiant de passerelle
- Remote Control : désactivez l’identifiant de passerelle et
ANTHROPIC_BASE_URL
Configuration supplémentaire
Ces paramètres couvrent les cas au-delà de l’URL de base et de l’identifiant. Définissez-les uniquement si les instructions de votre administrateur, les règles de sortie de votre réseau, ou le tableau de dépannage en appellent un.Envoyer des en-têtes supplémentaires
Certaines passerelles routent ou balisent les demandes en utilisant un en-tête personnalisé en plus de l’identifiant, par exemple un identifiant de locataire ou une clé de routage. Pour en envoyer un, définissezANTHROPIC_CUSTOM_HEADERS avec une paire Name: Value par ligne. L’exemple ci-dessous ajoute un en-tête de routage nommé X-Org-Route :
- Bash ou Zsh
- PowerShell
ANTHROPIC_CUSTOM_HEADERS dans le bloc env d’un fichier de paramètres. Utilisez \n entre les paires là, puisque les chaînes JSON ne peuvent pas s’étendre sur plusieurs lignes :
env.
Ajouter des modèles de passerelle au sélecteur de modèle
Avec la découverte de modèle activée, Claude Code interroge la passerelle pour sa liste de modèles au démarrage et ajoute ces noms au sélecteur/model à côté des entrées intégrées. Si vous ou votre administrateur définissez replaceBuiltInOptions dans une lignée modelPicker, Claude Code masque aussi les noms découverts. Il conserve une ligne pour le modèle que la session utilise déjà.
Activez-la si votre passerelle sert des noms de modèle qui ne sont pas dans la liste intégrée de Claude Code et que vous voulez les sélectionner à partir du sélecteur. Si les modèles intégrés sont ce que vous utilisez, vous n’avez pas besoin de découverte ; votre administrateur peut aussi l’avoir déjà activée via les paramètres gérés.
Pour l’activer, définissez CLAUDE_CODE_ENABLE_GATEWAY_MODEL_DISCOVERY=1 dans votre shell ou dans le bloc env de ~/.claude/settings.json.
Les modèles découverts apparaissent comme des entrées /model supplémentaires. Chaque entrée affiche la description que votre passerelle fournit pour le modèle, ou From gateway quand elle n’en fournit pas.
Pour confirmer que la découverte a fonctionné, démarrez claude --debug et cherchez les lignes [gatewayDiscovery] dans le journal de débogage à ~/.claude/debug/<session-id>.txt. La première fois que la découverte réussit, Claude Code enregistre combien de modèles il a mis en cache, et il enregistre à nouveau uniquement quand la liste de la passerelle change. Un 404, un délai d’attente, ou une redirection y apparaît aussi. Pour quand la découverte s’exécute, ce qu’elle filtre, et le format de réponse que les passerelles servent, voir la référence de découverte de modèle.
Faire tourner les identifiants avec apiKeyHelper
UnapiKeyHelper est une commande que Claude Code exécute pour récupérer votre identifiant de passerelle, au lieu de le lire à partir d’une variable d’environnement statique.
Utilisez un assistant quand l’identifiant expire selon un calendrier, provient d’une commande de coffre-fort ou SSO, ou votre administrateur vous a dit de configurer un. Si votre identifiant est une chaîne fixe que vous définissez une fois, la variable d’identifiant est tout ce dont vous avez besoin et vous pouvez ignorer cette section.
L’assistant est n’importe quelle commande shell qui imprime l’identifiant actuel sur stdout. Claude Code l’exécute via votre shell système, donc sur Windows il peut être un exécutable ou une invocation PowerShell. La commande ne doit rien imprimer d’autre que l’identifiant. Sur Claude Code v2.1.227 ou ultérieur, une bannière ou une ligne de journal imprimée à côté de la clé fait échouer l’assistant. Écrivez le script, rendez-le exécutable, et référencez-le à partir de apiKeyHelper dans votre fichier de paramètres :
- Bash ou Zsh
- PowerShell
Par exemple, un script qui lit à partir d’un coffre-fort :Référencez son chemin dans
~/.claude/settings.json :CLAUDE_CODE_API_KEY_HELPER_TTL_MS en millisecondes, par exemple CLAUDE_CODE_API_KEY_HELPER_TTL_MS=900000 pour 15 minutes.
Voir apiKeyHelper pour les autres cas dans lesquels Claude Code réexécute l’assistant.
La valeur de l’assistant est envoyée dans les en-têtes Authorization et x-api-key, de sorte qu’elle fonctionne quel que soit l’en-tête que votre passerelle lit.
Désactiver le trafic en dehors du chemin de la passerelle
La passerelle achemine les demandes de modèle, mais Claude Code envoie aussi du trafic de fond non essentiel en dehors du chemin de la passerelle, vers Anthropic et vers des services tiers tels que GitHub : vérifications de version, télémétrie, notes de version, et demandes similaires. Sur un réseau qui n’autorise la sortie que vers la passerelle, ces demandes échouent et peuvent apparaître comme des connexions bloquées dans votre surveillance de sortie. Claude Code attache un identifiant à une demande de télémétrie ou de métriques d’utilisation uniquement quand la demande va vers l’hôte auquel l’identifiant appartient. Tandis queANTHROPIC_BASE_URL pointe vers la passerelle, Claude Code envoie ses événements de télémétrie à Anthropic sans votre identifiant de passerelle. Avec une variable d’identifiant ou apiKeyHelper aussi actif, Claude Code ne signale pas les métriques d’utilisation au tableau de bord analytique de la Console. Avant v2.1.246, Claude Code pouvait attacher l’identifiant de passerelle aux demandes de télémétrie et de métriques d’utilisation destinées aux hôtes Anthropic ; les demandes de modèle allaient toujours à la passerelle avec l’identifiant que la passerelle attend.
Pour désactiver ce trafic, définissez CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC=1 à côté des variables de passerelle, dans les mêmes exports shell ou bloc env du fichier de paramètres :
- Bash ou Zsh
- PowerShell
- Elle désactive les mises à jour automatiques, donc prévoyez un autre chemin de mise à jour, tel que votre gestionnaire de paquets ou distribution gérée.
- Elle supprime la vérification de disponibilité du mode rapide. À moins qu’une vérification précédente n’ait déjà activé le mode rapide sur la machine,
/fastsignale que le mode rapide est indisponible. - Elle n’affecte pas la découverte de modèle de passerelle, qui interroge uniquement votre passerelle. Avant v2.1.257, la variable arrêtait aussi la découverte de s’actualiser, de sorte que le sélecteur conservait la liste précédemment mise en cache.
- La vérification de sécurité du domaine de l’outil WebFetch n’est pas affectée et appelle toujours
api.anthropic.com. Désactivez-la séparément avecskipWebFetchPreflight: truedans les paramètres si votre réseau bloque cet hôte. Voir la vérification de sécurité du domaine WebFetch. - Pour chaque flux de télémétrie et la variable qui le contrôle, voir services de télémétrie.
Router vers un fournisseur cloud via une passerelle
Ces configurations pointent Claude Code vers une passerelle via une variable d’URL de base spécifique au fournisseur à la place deANTHROPIC_BASE_URL. Les passerelles Amazon Bedrock et Google Cloud’s Agent Platform acceptent les formats de demande natifs de ces fournisseurs ; les passerelles Microsoft Foundry et Claude Platform sur AWS acceptent le format Anthropic Messages. Sur les routes Amazon Bedrock et Google Cloud’s Agent Platform, Claude Code limite aussi les en-têtes bêta et les champs de demande qu’il envoie à l’ensemble que le fournisseur accepte. Pour ce que votre passerelle reçoit sur chaque route, voir le guide de compatibilité de passerelle.
Utilisez-en une uniquement si votre équipe de passerelle a spécifiquement nommé Amazon Bedrock, Google Cloud’s Agent Platform, Microsoft Foundry, ou Claude Platform sur AWS. Si la demande de vérification ci-dessus a retourné JSON, vous pouvez ignorer cette section.
Définissez le bloc pour le fournisseur que votre équipe de passerelle a nommé. Les variables skip-auth dans les blocs Amazon Bedrock, Google Cloud’s Agent Platform, et Claude Platform sur AWS disent à Claude Code de ne pas signer les demandes avec les identifiants du fournisseur cloud, puisque la passerelle les détient. Si la passerelle a besoin de son propre jeton, où vous le mettez dépend du fournisseur :
- Amazon Bedrock, Google Cloud’s Agent Platform, ou Claude Platform sur AWS : ajoutez
ANTHROPIC_AUTH_TOKENaprès le bloc. Claude Code l’envoie à la passerelle comme en-têteAuthorization: Bearer. Pour un identifiant dans un schéma ou un en-tête différent, utilisezANTHROPIC_CUSTOM_HEADERSà la place. Gardez la variable skip-auth définie de toute façon, puisque sans elle Claude Code supprime tout en-têteAuthorizationqueANTHROPIC_AUTH_TOKEN, unapiKeyHelper, ouANTHROPIC_CUSTOM_HEADERSajouterait. - Microsoft Foundry : utilisez
ANTHROPIC_FOUNDRY_API_KEYcomme son bloc le montre
Amazon Bedrock
LaissezAWS_BEARER_TOKEN_BEDROCK non défini quand la passerelle émet son propre identifiant. Si vous le définissez, Claude Code envoie cette clé API Amazon Bedrock comme en-tête Authorization à la place de votre jeton de passerelle, même avec CLAUDE_CODE_SKIP_BEDROCK_AUTH défini.
- Bash ou Zsh
- PowerShell
Google Cloud’s Agent Platform
Remplacez l’ID de projet et la région par vos propres valeurs. Claude Code inclut les deux dans le chemin de chaque demande qu’il envoie à la passerelle :- Bash ou Zsh
- PowerShell
- Régions par modèle : si votre passerelle sert certains modèles à partir d’une région autre que
CLOUD_ML_REGION, définissez la variableVERTEX_REGION_CLAUDE_*correspondante pour chacun, par exempleVERTEX_REGION_CLAUDE_4_6_SONNET=europe-west1. La référence des variables d’environnement liste les noms exacts. - Versions de modèle : épinglez
ANTHROPIC_DEFAULT_OPUS_MODEL,ANTHROPIC_DEFAULT_SONNET_MODEL, etANTHROPIC_DEFAULT_HAIKU_MODELcomme dans Épingler les versions de modèle. DéfinirANTHROPIC_DEFAULT_HAIKU_MODELdéplace aussi les tâches de fond telles que les titres de session vers ce modèle, et cette section explique quel modèle les exécute autrement. - Capacités de modèle : si vous épinglez un ID de modèle que votre version de Claude Code ne reconnaît pas, les fonctionnalités telles que les niveaux d’effort ou la réflexion étendue peuvent rester désactivées sur celui-ci. Déclarez ce que le modèle supporte avec
ANTHROPIC_DEFAULT_OPUS_MODEL_SUPPORTED_CAPABILITIESet ses homologues Sonnet et Haiku.
Microsoft Foundry
Mettez l’identifiant de la passerelle dansANTHROPIC_FOUNDRY_API_KEY ; il est envoyé à la passerelle comme en-tête x-api-key. Une passerelle qui s’attend à un jeton porteur peut prendre ANTHROPIC_FOUNDRY_AUTH_TOKEN à la place. Claude Code envoie cette valeur comme en-tête Authorization: Bearer, et elle prend la priorité sur ANTHROPIC_FOUNDRY_API_KEY quand les deux sont définis. Nécessite Claude Code v2.1.203 ou ultérieur.
Pour une passerelle qui injecte son propre en-tête Authorization, définissez CLAUDE_CODE_SKIP_FOUNDRY_AUTH=1 et laissez les deux variables d’identifiant non définies. Claude Code envoie alors les demandes sans identifiant Azure et préserve l’en-tête Authorization que vous fournissez, par exemple via ANTHROPIC_CUSTOM_HEADERS. Avant v2.1.203, CLAUDE_CODE_SKIP_FOUNDRY_AUTH sans clé API laissait le client Microsoft Foundry incapable d’envoyer des demandes.
- Bash ou Zsh
- PowerShell
Claude Platform sur AWS
Voir Claude Platform sur AWS pour l’ID d’espace de travail.- Bash ou Zsh
- PowerShell
Confirmer la route du fournisseur
Démarrezclaude à partir du shell où vous avez défini le bloc et exécutez /status. Avec le bloc Amazon Bedrock, l’onglet Status affiche des lignes comme celles-ci :
Vertex base URL et GCP auth skipped pour Google Cloud’s Agent Platform ; le bloc Microsoft Foundry affiche une ligne auth skipped uniquement si vous définissez CLAUDE_CODE_SKIP_FOUNDRY_AUTH. Si vous routez aussi via un proxy d’entreprise, une ligne Proxy affiche l’URL du proxy. Si la ligne d’URL de base est manquante, la variable n’a pas atteint la session.
Dépanner les erreurs de passerelle
Ce sont les erreurs les plus courantes lors de l’exécution de Claude Code via une passerelle, avec la cause côté passerelle et la correction :
Si Claude Code vous demande de vous connecter à plusieurs reprises après la suppression de la configuration de passerelle, la cause est généralement le stockage d’identifiants plutôt que la passerelle ; voir erreurs d’authentification.
Ressources connexes
- Aperçu des passerelles LLM : ce qu’est une passerelle et comment elle interagit avec les abonnements claude.ai
- Déployer une passerelle LLM pour votre organisation : la liste de contrôle orientée administrateur pour déployer et distribuer la configuration de passerelle
- Guide de compatibilité de passerelle : ce que Claude Code envoie à une passerelle, y compris les en-têtes et les champs que la passerelle doit transférer
- Paramètres : où vivent les fichiers de paramètres et comment le bloc
envest lu - Authentification : comment les variables d’identifiant,
apiKeyHelper, et la connexion OAuth interagissent