Skip to main content
Claude Code mendukung berbagai konfigurasi jaringan dan keamanan enterprise melalui variabel lingkungan. Ini termasuk merutekan lalu lintas melalui server proxy perusahaan, mempercayai Certificate Authorities (CA) kustom, dan mengautentikasi dengan sertifikat mutual Transport Layer Security (mTLS) untuk keamanan yang ditingkatkan.
Semua variabel lingkungan yang ditampilkan di halaman ini juga dapat dikonfigurasi di settings.json.

Konfigurasi proxy

Variabel lingkungan

Claude Code menghormati variabel lingkungan proxy standar:
Claude Code tidak mendukung proxy SOCKS.

Autentikasi dasar

Jika proxy Anda memerlukan autentikasi dasar, sertakan kredensial dalam URL proxy:
Hindari hardcoding kata sandi dalam skrip. Gunakan variabel lingkungan atau penyimpanan kredensial aman sebagai gantinya.
Untuk proxy yang memerlukan autentikasi lanjutan (NTLM, Kerberos, dll.), pertimbangkan menggunakan layanan LLM Gateway yang mendukung metode autentikasi Anda.

Penyimpanan sertifikat CA

Secara default, Claude Code mempercayai baik sertifikat CA Mozilla yang disertakan maupun penyimpanan sertifikat sistem operasi Anda. Membaca penyimpanan OS memerlukan runtime dengan tls.getCACertificates: installer native selalu memilikinya, dan instalasi npm memerlukan Node 22.15 atau lebih baru. Pada versi Node yang lebih lama, hanya set yang disertakan dan NODE_EXTRA_CA_CERTS yang berlaku. Proxy inspeksi TLS enterprise seperti CrowdStrike Falcon dan Zscaler bekerja tanpa konfigurasi tambahan ketika sertifikat akar mereka diinstal di penyimpanan kepercayaan OS dan runtime dapat membacanya. CLAUDE_CODE_CERT_STORE menerima daftar sumber yang dipisahkan koma. Nilai yang dikenali adalah bundled untuk set CA Mozilla yang dikirimkan dengan Claude Code dan system untuk penyimpanan kepercayaan sistem operasi. Default adalah bundled,system. Untuk mempercayai hanya set CA Mozilla yang disertakan:
Untuk mempercayai hanya penyimpanan sertifikat OS:
CLAUDE_CODE_CERT_STORE tidak memiliki kunci skema settings.json khusus. Aturnya melalui blok env di ~/.claude/settings.json atau langsung di lingkungan proses.

Sertifikat CA kustom

Jika lingkungan enterprise Anda menggunakan CA kustom, konfigurasikan Claude Code untuk mempercayainya secara langsung:

Autentikasi mTLS

Untuk lingkungan enterprise yang memerlukan autentikasi sertifikat klien:
Claude Code membaca file sertifikat dan kunci saat startup dan membacanya kembali setiap kali menerapkan pengaturan, termasuk ketika pengaturan berubah selama sesi. Untuk merotasi sertifikat dan kunci, ganti file di jalur yang sama.

Persyaratan akses jaringan

Claude Code memerlukan akses ke URL berikut. Izinkan URL ini dalam konfigurasi proxy dan aturan firewall Anda, terutama di lingkungan jaringan terkontainer atau terbatas. Jika Anda menginstal Claude Code melalui npm atau mengelola distribusi biner Anda sendiri, pengguna akhir tidak perlu menggunakan penginstal asli dan pembaruan otomatis downloads.claude.ai. Penggunaan lain dalam tabel berlaku terlepas dari metode instalasi. Claude Code juga mengirimkan telemetri operasional opsional secara default, yang dapat Anda nonaktifkan dengan variabel lingkungan. Lihat Layanan telemetri untuk cara menonaktifkannya sebelum menyelesaikan daftar izin Anda. Saat menggunakan Amazon Bedrock, Google Cloud’s Agent Platform, Microsoft Foundry, atau sesi gateway aplikasi Claude yang sudah masuk, lalu lintas model dan autentikasi menuju penyedia atau gateway Anda alih-alih api.anthropic.com, claude.ai, atau platform.claude.com. Alat WebFetch masih memanggil api.anthropic.com untuk pemeriksaan keamanan domainnya kecuali Anda menetapkan skipWebFetchPreflight: true di pengaturan. Claude Code di web dan Code Review terhubung ke repositori Anda dari infrastruktur yang dikelola Anthropic. Jika organisasi GitHub Enterprise Cloud Anda membatasi akses berdasarkan alamat IP, aktifkan pewarisan daftar izin IP untuk GitHub Apps yang diinstal. Claude GitHub App mendaftarkan rentang IP-nya, jadi mengaktifkan pengaturan ini memungkinkan akses tanpa konfigurasi manual. Untuk menambahkan rentang ke daftar izin Anda secara manual sebagai gantinya, atau untuk mengonfigurasi firewall lainnya, lihat Alamat IP API Anthropic. Untuk instans GitHub Enterprise Server yang dihosting sendiri di belakang firewall, izinkan daftar Alamat IP API Anthropic yang sama sehingga infrastruktur Anthropic dapat menjangkau host GHES Anda untuk mengkloning repositori dan memposting komentar tinjauan.

Desktop dan claude.ai

Tabel sebelumnya terutama mencakup CLI mandiri. Aplikasi Claude Desktop dan claude.ai di browser memuat kode aplikasi mereka dari host CDN Anthropic tambahan, termasuk assets-proxy.anthropic.com. Mengizinkan claude.ai sambil memblokir host tersebut menghasilkan halaman kosong daripada kesalahan. Lihat persyaratan akses jaringan di halaman Desktop.

Sumber daya tambahan