claude --cloud, Claude Tag, процедуры, мобильное приложение Claude и приложение Desktop. Каждая из этих поверхностей также может маршрутизировать в самостоятельно размещённую среду. Доступность и ограничения охватывает то, что Claude ещё не может использовать, когда сеанс Claude Tag работает в одной.
Среда Default
Если у вас ещё нет среды, подключение устанавливает среду Default. Как это происходит, зависит от того, где вы подключаетесь:- Потоки CLI, такие как
/web-setup: создают Default для вас - Веб-подключение на Pro и Max: создаёт Default для вас
- Веб-подключение на Team и Enterprise: показывает форму Create your first cloud environment, если владелец не включил Quick web setup; сохраните значения по умолчанию в форме и нажмите Create & finish, чтобы получить ту же среду Default
- Trusted доступ в сеть: сеансы достигают реестров пакетов и других разрешённых доменов, и ничего больше через сеть сеанса.
- Никакой другой конфигурации: Default не определяет переменные окружения или скрипт установки, поэтому сеансы начинаются только с предустановленных инструментов.
- На веб-версии, приложении Desktop и мобильном приложении сеансы используют среду, показанную в селекторе. Организационное значение по умолчанию, установленное владельцем, заполняет выбор, когда вы не выбрали ничего.
- Из CLI Claude Code использует ваш выбор
/remote-env, или возвращается к среде, размещённой Anthropic, когда ваш список имеет одну, и в противном случае к первой среде в вашем списке, которая не является мостовой средой, записью Remote Control, которую регистрирует для представления вашей собственной машины, а не облачной среды. Для самостоятельно размещённой среды передача--environment <environment-id>с еёccpool_ID когда вы отправляете сеанс переопределяет выбор/remote-envи резервный вариант для этого вызова. Claude Code отклоняет размещённые Anthropicenv_ID, переданные флагу, поэтому используйте/remote-envдля их целевого назначения. Флаг требует Claude Code v2.1.224 или позже.
Настройка вашей среды
Создавайте, редактируйте и архивируйте среды из селектора среды на claude.ai/code, который вы достигаете после веб-подключения. Среды, которые вы создаёте, являются личными для вашей учётной записи; общие среды, созданные владельцем, появляются в том же селекторе. Смотрите Установленные инструменты для того, что доступно без какой-либо конфигурации.Откройте селектор среды

Добавьте или отредактируйте среду

Установка переменных окружения
Переменные окружения используют формат.env, одна пара KEY=value на строку. Простые значения не нуждаются в кавычках, и если вы заключите значение в кавычки с соответствующей парой, кавычки не станут частью значения. Заключите в кавычки значение, которое охватывает несколько строк или содержит #: в неэкранированном значении # начинает комментарий, и остаток строки отбрасывается.
Следующий пример определяет три переменные.
CLAUDE_AUTOCOMPACT_PCT_OVERRIDE значение, которое устанавливает Claude Code на веб-версии, переопределяет то, которое вы добавляете здесь, поэтому добавление этого ключа здесь не имеет эффекта.
Любой, кто использует среду, может читать значения. На планах Pro и Max используйте учётные данные API вместо этого для ключа, который прокси агента может прикрепить к запросу. Запросы, которые никогда не получают учётные данные, перечислены там.
Добавление учётных данных API
Учётные данные API — это ключ API или токен, который вы сохраняете в облачной среде, чтобы Claude мог вызывать этот API из любого сеанса в среде без просмотра ключа. Прокси агента Anthropic добавляет ключ к запросам для хостов, которые вы перечисляете, после того как каждый запрос покидает виртуальную машину сеанса. Ключ никогда не достигает Claude, команд, которые он запускает, или переменных окружения сеанса. Учётные данные API доступны на планах Pro и Max. Они недоступны на планах Team или Enterprise пока, поэтому раздел API credentials не появляется в диалоге среды на этих планах.Требования
Два из них решают, можете ли вы добавить учётные данные, и два решают, может ли прокси агента использовать их после добавления:- Роль: роль администратора организации в вашей организации claude.ai
- На Team и Enterprise её держат владельцы, а администраторы нет
- На Pro и Max вы её держите в своей собственной организации
- Без неё вы видите примечание вместо списка учётных данных, даже на ваших собственных средах. Попросите владельца добавить учётные данные в общую среду и запустить ваши сеансы там
- Тип среды: облачная среда, размещённая Anthropic, которая уже существует. Самостоятельно размещённая среда не имеет учётных данных API
- Доступность API: API принимает соединения из интернета, потому что запросы выходят из сети Anthropic
- Ключи шифрования: если ваша организация использует управляемые клиентом ключи шифрования, вы не можете сохранять учётные данные
Добавление учётных данных
Вы добавляете учётные данные по одному из редактора среды, которая уже существует. Диалог для новой среды их не предлагает. Редактирования тоже нет. Чтобы изменить хосты учётных данных или значение, удалите их и добавьте снова.Откройте учётные данные API среды
Добавьте учётные данные
- Name: метка для учётных данных, такая как
Internal billing API - Allowed websites: хосты API, такие как
api.example.com. Ведущий*.соответствует каждому поддомену - Custom headers: одна строка для заголовка, который несёт ключ. Строка начинается с
Authorizationкак Name заголовка иBearerкак его Prefix; вставьте сам ключ как Value. Для заголовка, такого какX-Api-Key, который принимает голое значение, измените имя и очистите префикс
Сохраните учётные данные
curl. API отвечает так, как если бы ключ был в запросе, и ключ не появляется в переменных окружения сеанса или в любом файле. Если список отмечает учётные данные Not sent вместо этого, примечание под ним говорит почему и что делать. Два учётных данных, чьи хосты перекрываются без точного совпадения, не получают маркер, и прокси агента отправляет только один из них.
Какие запросы получают учётные данные
Прокси агента прикрепляет учётные данные к запросу, когда хост запроса соответствует одному, который вы перечислили на этих учётных данных. Сеансы могут достичь этих хостов, даже когда уровень доступа в сеть среды иначе их не разрешал бы, кроме хостов, которые прокси агента пропускает. Учётные данные применяются в каждом сеансе, который работает в среде, кто бы его ни запустил, пока вы их не удалите.Запросы, которые никогда не получают учётные данные
Прокси агента никогда не прикрепляет учётные данные, которые вы добавляете, к этим запросам:- GitHub: прокси GitHub аутентифицирует запросы к GitHub вместо этого, поэтому вам не нужны учётные данные API для этого
- API Anthropic и общедоступные реестры пакетов: запросы к
api.anthropic.com,registry.npmjs.org,jsr.io,npm.jsr.io,pypi.org,files.pythonhosted.org,index.crates.ioиproxy.golang.orgне проходят через прокси агента - Запросы скрипта установки: Claude Code подключается к прокси агента, когда он запускается, после того как скрипт установки запустился
Выбор среды из CLI
Запустите/remote-env в вашем терминале, чтобы выбрать среду по умолчанию для облачных сеансов, которые вы создаёте из CLI, такие как claude --cloud. Команда открывает средство выбора ваших существующих сред и сохраняет ваш выбор в ключ remote.defaultEnvironmentId в ваших пользовательских параметрах, поэтому он применяется в каждом проекте на вашей машине, пока вы его не измените, если только тот же ключ не установлен на более высоком приоритете слой параметров, такой как параметры проекта репозитория.
ID самостоятельно размещённой среды, который имеет форму ccpool_..., следует более строгому правилу источника. Смотрите remote.defaultEnvironmentId для слоёв параметров, которые Claude Code чтит это из.
/remote-env только устанавливает значение по умолчанию: он не запускает сеанс и не может добавлять или редактировать среды. Управляйте ими на claude.ai/code.
Архивирование среды
Чтобы архивировать среду, откройте её для редактирования и выберите Archive. Вы не можете удалить среду, только архивировать её. Архивирование влияет на новые сеансы, а не на работающие:- Сеансы, которые уже работают в среде, продолжают работать.
- Среда исчезает из селектора и из
/remote-env, поэтому вы не можете выбрать её для новых сеансов. - Учётные данные API в среде остаются прикреплены в её работающих сеансах. Удалите те, которые вам больше не нужны, перед архивированием.
- Ни один новый сеанс не может запуститься в архивированной среде на любой поверхности. Если среда была вашим сохранённым значением по умолчанию CLI, Claude Code запускает облачные сеансы CLI в среде, размещённой Anthropic, когда ваш список имеет одну, и в противном случае в первой среде в вашем списке, которая не является мостовой средой Remote Control. Всё, что явно настроено с помощью среды, такое как процедура, не может запустить новые сеансы в ней. Укажите её на другую среду.
Общие среды организации
На планах Team и Enterprise владелец может создавать облачные среды, которые совместно используются со всеми членами организации. Та же роль управляет всем остальным на странице администратора Cloud environments, включая самостоятельно размещённые среды; роль Admin не может открыть страницу. Полный список ролей, которые могут открыть её, — это список для управления параметрами, управляемыми сервером. Общие среды появляются в селекторе среды каждого члена рядом с их личными, поэтому команда может стандартизировать одну конфигурацию вместо того, чтобы каждый член пересоздавал её. Создавайте, редактируйте и архивируйте общие среды со страницы Cloud environments в параметрах администратора. Общая среда также открывается из селектора среды на claude.ai/code: владелец может редактировать её там. Другие члены видят её только для чтения. Каждая общая среда имеет имя, уровень доступа в сеть, переменные окружения в формате.env и скрипт установки. Владельцы выбирают среду по умолчанию организации отдельно на claude.ai/admin-settings/claude-code.
Каждый сеанс члена в общей среде читает её переменные, поэтому не включайте секреты в них. Учётные данные API, которые дают сеансам ключ, который они не могут читать, недоступны на планах Team или Enterprise пока.
Установка среды, которую использует канал Claude Tag
В каналах Claude Tag Claude работает как общая идентичность вашей организации, а не как какой-либо член, поэтому сеансы каналов используют только среды уровня организации, либо общие среды, либо самостоятельно размещённые среды. Чтобы дать каналу цепочку инструментов, которая не является предустановленной, такая как .NET, владелец может создать общую среду со страницы администратора Cloud environments с скриптом установки, который её устанавливает. Укажите канал на среду двумя способами:- Установите общую или самостоятельно размещённую среду как среду по умолчанию организации на claude.ai/admin-settings/claude-code.
- Закрепите одну на канале в параметрах администратора Claude Tag.
Доступ в сеть
Каждая среда устанавливает один уровень доступа в сеть, который контролирует исходящие соединения, которые могут устанавливать её сеансы. Уровень по умолчанию, Trusted, разрешает реестры пакетов и другие разрешённые домены; Custom принимает ваш собственный список доменов. Чтобы изменить доступ в сеть среды, откройте её для редактирования и используйте селектор Network access в диалоге. Облачный значок, который открывает селектор, появляется на поверхностях приложения, перечисленных в Среда Default и в редакторе процедуры; личные среды не имеют отдельной страницы в параметрах вашей учётной записи claude.ai.Уровни доступа
Поле Network access в диалоге среды принимает один из четырёх уровней:- GitHub, через его отдельный прокси
- Соединители MCP, которые вы включаете, чей трафик проходит через серверы Anthropic
- Хосты, которые вы перечислили на учётных данных API среды, кроме хостов, которые прокси агента пропускает
- API Anthropic, для собственных запросов Claude Code, даже при None, как отмечено в Безопасность и изоляция
Разрешение определённых доменов
Чтобы разрешить домены, которые не находятся в списке Trusted, выберите Custom в параметрах доступа в сеть среды, затем перечислите один домен на строку в поле Allowed domains. Этот пример разрешает три хоста, которые может потребоваться внутреннему проекту.api.example.com, любого поддомена internal.example.com и registry.example.com, и никаких других доменов через сеть сеанса. Трафик GitHub, трафик соединителя MCP и запросы к хостам учётных данных API среды, кроме хостов, которые прокси агента пропускает, не проходят через этот список разрешений. Ведущий *. соответствует каждому поддомену. Чтобы сохранить доверенные домены тоже, отметьте Also include default list of common package managers; оставьте его без отметки, чтобы разрешить только то, что вы перечислили.
Если ваша организация использует артефакты, вам не нужен *.frame.claudeusercontent.com в списке для сеансов, чтобы их читать. Когда список оставляет этот хост, Claude Code читает содержимое артефакта через соединение сеанса с Anthropic вместо этого. Сохраняйте хост в списке разрешений в двух ситуациях:
- Сеансы в этой среде открывают общедоступные артефакты другой организации: Claude Code получает их с хоста напрямую, поэтому добавьте его в этот список.
- Вы настраиваете локальный CLI или самостоятельно размещённый runner: сохраняйте хост в этом списке разрешений. Смотрите требования доступа в сеть и самостоятельно размещённые требования к сети.
GitHub прокси
В среде, размещённой Anthropic, все операции GitHub проходят через выделенный прокси, который держит ваши реальные учётные данные GitHub вне виртуальной машины сеанса, независимо от уровня доступа среды. Сеансы в самостоятельно размещённой среде аутентифицируют операции git с учётными данными, которые предоставляет ваше развёртывание; Настройка git охватывает опции, включая выданные для каждого сеанса учётные данные и согласие на использование этого же прокси. Прокси предоставляет:- Git учётные данные: git-клиент внутри виртуальной машины использует ограниченные учётные данные, которые прокси проверяет и обменивает на ваш фактический токен GitHub.
- Запросы API: запросы от встроенных инструментов GitHub и от
ghпод заполнителемproxy-injectedвыходят с подставленными вашими реальными учётными данными. - Защита от отправки:
git pushработает только для текущей рабочей ветви сеанса; клонирование, получение и операции PR работают нормально. - Область репозитория: API GitHub и запросы активов выпуска достигают только репозиториев, прикреплённых к сеансу, поэтому скрипт установки, который загружает активы выпуска из неприкреплённого репозитория, получает 403.
- Ограничения GraphQL: прокси служит только закреплённому набору операций GraphQL для рабочих процессов запросов на слияние. Прокси отклоняет всё остальное на конечной точке GraphQL с 403, который говорит
This GraphQL query is not enabled for this sessionи называет резервный вариант REST,gh api repos/{owner}/{repo}/.... Ограничение применяется к каждому запросу через прокси независимо от учётных данных, которые вы предоставляете, поэтомуGH_TOKEN, который вы устанавливаете, получает тот же 403. Claude не может достичь API GitHub, которые существуют только в GraphQL, такие как Projects v2, через прокси.
raw.githubusercontent.com, который прокси безопасности обрабатывает вместо этого. Этот домен находится в списке Trusted по умолчанию, поэтому эти файлы остаются доступными, если уровень доступа среды их не исключает.
Прокси безопасности
Облачные сеансы в среде, размещённой Anthropic, работают за HTTP/HTTPS сетевым прокси в целях безопасности и предотвращения злоупотреблений; в самостоятельно размещённой среде исходящий трафик выходит через вашу собственную границу сети вместо этого. Весь исходящий интернет-трафик из сеанса, размещённого Anthropic, проходит через этот прокси, который обеспечивает:- Защиту от вредоносных запросов
- Ограничение скорости и предотвращение злоупотреблений
- Фильтрацию контента для повышенной безопасности
- Журнал аудита на уровне DNS запрошенных имён хостов
Что доступно в облачных сеансах
В среде, размещённой Anthropic, каждый сеанс получает свежую виртуальную машину (VM) под управлением Ubuntu 24.04 на x86_64, независимо от вашей собственной операционной системы и архитектуры CPU, с клонированным репозиторием и предустановленными общими цепочками инструментов. Когда зависимость предоставляет предкомпилированные двоичные файлы, такие как Ruby gems с собственными расширениями или предварительно построенные колёса Python, используйте его сборку x86_64 Linux, чтобы соответствовать виртуальной машине. Этот раздел охватывает значения по умолчанию, размещённые Anthropic, встроенные инструменты GitHub, как запускать тесты и сервисы и ограничения ресурсов, которые получает каждая виртуальная машина.Что переносится из вашей установки
Облачные сеансы начинаются со свежего клона вашего репозитория. Всё, что вы зафиксировали в репозитории, доступно. Всё, что вы установили или настроили только на своей собственной машине, недоступно в сеансе. Политика вашей организации поступает отдельно через параметры, управляемые сервером.Установленные инструменты
Облачные сеансы поставляются с предустановленными общими рантаймами языков, инструментами сборки и базами данных. Таблица ниже суммирует, что включено по категориям.check-tools в облачном сеансе. Это команда оболочки, установленная на виртуальной машине сеанса, а не slash команда; вы просите Claude, потому что Claude запускает все команды виртуальной машины для вас. Для инструмента, который он не сообщает, такого как Ruby, PHP, bun, PostgreSQL или Redis, попросите Claude запустить команду версии самого инструмента, например psql --version.
Версии Node.js установлены в /opt/node20, /opt/node21 и /opt/node22, с 22 на PATH по умолчанию. Чтобы работать с другой версией, попросите Claude добавить в начало каталог bin этой версии, такой как /opt/node20/bin, к PATH.
Цепочки инструментов вне этого списка, такие как .NET SDK, не предустановлены, даже когда их реестры пакетов находятся в списке разрешений по умолчанию. Установите их с помощью скрипта установки.
Работа с проблемами GitHub и запросами на слияние
Облачные сеансы включают встроенные инструменты GitHub, которые позволяют Claude читать проблемы, перечислять запросы на слияние, получать различия и публиковать комментарии без какой-либо установки. Эти инструменты аутентифицируются через GitHub прокси, используя любой метод, который вы настроили в параметрах аутентификации GitHub, поэтому ваш токен никогда не входит в контейнер. Вы можете установитьGH_TOKEN или GITHUB_TOKEN сами в параметрах среды, или оставить оба неустановленными и позволить GitHub прокси аутентифицировать вас:
- Если вы установите токен, он проходит в контейнер без изменений, поэтому ваши скрипты и GitHub
ghCLI используют его напрямую. - Если вы не установите ни один и GitHub прокси обрабатывает аутентификацию для вашего сеанса, обе переменные читаются как строка заполнителя
proxy-injectedв командах, которые запускает Claude, и прокси подставляет ваши реальные учётные данные в исходящих запросах GitHub.ghработает без вашего собственного токена, но скрипт, который читаетGITHUB_TOKENнапрямую, получает заполнитель, а не используемый токен.
echo $GH_TOKEN.
GitHub gh CLI предустановлен. Если вам нужна команда gh, которую встроенные инструменты не охватывают, такая как gh release или gh workflow run, попросите Claude запустить её. gh читает GH_TOKEN автоматически, поэтому вам не нужно запускать gh auth login.
Связь вывода обратно с сеансом
Каждый облачный сеанс имеет URL стенограммы на claude.ai, и сеанс может читать свой собственный ID из переменной окруженияCLAUDE_CODE_REMOTE_SESSION_ID. Используйте это, чтобы поместить отслеживаемую ссылку в тела PR, сообщения коммитов, посты Slack или созданные отчёты, чтобы рецензент мог открыть запуск, который их произвёл.
Коммиты, которые Claude создаёт в облачном сеансе, включают трейлер git Claude-Session: <url>, и тела PR включают URL сеанса на отдельной строке. Это требует v2.1.179 или позже. Чтобы опустить трейлер и ссылку в теле PR, установите attribution.sessionUrl на false. Параметр требует v2.1.182 или позже.
Чтобы включить ссылку сеанса в что-то другое, чем коммит или PR, такое как сообщение Slack, которое публикует Claude, или файл отчёта, который он пишет, попросите Claude запустить следующую команду и использовать её вывод. Команда преобразует префикс cse_ в значении переменной окружения в префикс session_, который ожидает URL стенограммы:
Запуск тестов, запуск сервисов и добавление пакетов
Вы не получаете оболочку в виртуальную машину сеанса. Claude запускает каждую команду для вас, поэтому сформулируйте задачи в этом разделе как запросы в вашем приглашении.Запуск тестов
Claude запускает тесты как часть работы над задачей. Попросите это в вашем приглашении, например “исправьте неудачные тесты вtests/” или “запустите pytest после каждого изменения.” Средства запуска тестов, которые поставляются с предустановленными цепочками инструментов, такие как pytest и cargo test, работают без дополнительной установки. Средство запуска, которое ваш проект объявляет как зависимость, такое как jest, устанавливается с вашими зависимостями.
Запуск сервисов
PostgreSQL и Redis предустановлены, но не работают по умолчанию. Попросите Claude запустить тот, который вам нужен; команды, которые он запускает:docker compose up, чтобы запустить сервисы вашего проекта. Сетевой доступ для получения образов следует уровню доступа вашей среды, и доверенные значения по умолчанию включают Docker Hub и другие общие реестры.
Если ваши образы большие или медленно получаются, добавьте docker compose pull или docker compose build в ваш скрипт установки. Кэш среды сохраняет полученные образы, поэтому каждый новый сеанс имеет их на диске. Кэш хранит только файлы, а не работающие процессы, поэтому Claude всё ещё запускает контейнеры каждый сеанс.
Добавление пакетов
Чтобы добавить пакеты, которые не предустановлены, используйте скрипт установки. Кэш среды сохраняет то, что устанавливает скрипт, поэтому пакеты, которые вы устанавливаете там, доступны в начале каждого сеанса без переустановки каждый раз. Вы также можете попросить Claude установить пакеты в середине сеанса, но эти установки не переносятся в другие сеансы.Ограничения ресурсов
Облачные сеансы в среде, размещённой Anthropic, работают с приблизительными потолками ресурсов, которые могут меняться со временем:- 4 vCPU
- 16 ГБ ОЗУ
- 30 ГБ диска
Скрипты установки
Скрипт установки — это скрипт Bash, который запускается при запуске нового облачного сеанса, перед запуском Claude Code. Используйте скрипты установки для установки зависимостей, настройки инструментов или получения всего, что нужно сеансу и что не предустановлено. Скрипты запускаются как root на Ubuntu 24.04, поэтомуapt install и большинство менеджеров пакетов языков работают.
Чтобы добавить скрипт установки, откройте диалог параметров среды и введите ваш скрипт в поле Setup script.
Этот пример устанавливает ShellCheck, который не предустановлен.
Требования к скрипту
Скрипт установки имеет три ограничения для работы:- Выход с нулём: если скрипт выходит с ненулевым значением, сеанс не запускается. Добавьте
|| trueк некритичным командам, чтобы перебой установки не блокировал сеанс. - Завершение в течение пяти минут: держите общее время выполнения скрипта примерно под пять минут, чтобы кэш среды мог построиться. Запускайте независимые установки параллельно с
&иwait, и переместите любую одиночную загрузку, которая не подходит, в hook SessionStart, который запускает её в фоне. - Сетевой доступ для установок: установки пакетов должны достичь реестров. Уровень Trusted по умолчанию охватывает общие реестры пакетов, включая npm, PyPI, RubyGems и crates.io; с None сетевым доступом установки не удаются.
Кэширование среды
Скрипт установки запускается в первый раз, когда вы запускаете сеанс в среде. После его завершения Anthropic создаёт снимок файловой системы и повторно использует этот снимок как начальную точку для более поздних сеансов. Новые сеансы начинаются с ваших зависимостей, инструментов и образов Docker уже на диске и пропускают шаг скрипта установки. Это держит запуск быстрым, даже когда скрипт устанавливает большие цепочки инструментов или получает образы контейнеров. Кэш — это снимок файловой системы, поэтому он сохраняет то, что скрипт установки пишет на диск, и теряет всё, что было только работающим. Пакеты, которые вы устанавливаете, образы Docker, которые вы получаете, и файлы, которые вы пишете, все переносятся. База данных, которую запустил скрипт, стекdocker compose up или любой другой фоновый процесс не переносятся; запускайте их для каждого сеанса, попросив Claude или с помощью hook SessionStart.
Скрипт установки запускается снова, чтобы перестроить кэш, когда вы изменяете скрипт установки среды или разрешённые сетевые хосты, и когда кэш достигает своего истечения примерно через семь дней. Возобновление существующего сеанса никогда не переустанавливает скрипт установки.
Вам не нужно включать кэширование или управлять снимками самостоятельно.
Скрипты установки против hooks SessionStart
Используйте скрипт установки для подготовки самой виртуальной машины: цепочки инструментов и инструменты CLI, которые не предустановлены. Используйте hook SessionStart для установки проекта, которая должна работать везде, облачно и локально, напримерnpm install.
Скрипты установки и hooks SessionStart запускаются в фиксированном порядке при запуске облачного сеанса. Таблица сравнивает, где вы их настраиваете, когда они запускаются и где они запускаются.
~/.claude/settings.json, не ожидайте их в облаке: пользовательские параметры остаются на вашей машине. Какие другие hooks запускаются, зависит от того, где работает сеанс:
- Среда, размещённая Anthropic: Claude Code запускает hooks из репозитория и из параметров, управляемых сервером вашей организации.
- Самостоятельно размещённая среда: Claude Code также запускает hooks, которые оператор посеял из
~/.claude/хоста runner, и hooks в файле управляемых параметров образа runner, когда этот файл является одним из управляемых источников, которые применяет Claude Code.
Установка зависимостей с помощью hook SessionStart
Чтобы установить зависимости только в облачных сеансах, объедините hook SessionStart со скриптом, который проверяет, где он работает. Сначала добавьте hook SessionStart в.claude/settings.json вашего репозитория. Эта конфигурация говорит Claude Code запустить scripts/install_pkgs.sh из вашего репозитория всякий раз, когда сеанс запускается или возобновляется:
matcher ограничивает hook событиями startup и resume, и $CLAUDE_PROJECT_DIR разрешается в корень репозитория, поэтому hook находит скрипт независимо от рабочего каталога сеанса.
Далее создайте скрипт в scripts/install_pkgs.sh. Он выходит немедленно вне облака, затем устанавливает ваши зависимости:
CLAUDE_CODE_REMOTE — это то, что ограничивает установку облачными сеансами: виртуальная машина сеанса несёт эту переменную как true, она никогда не true локально, поэтому на вашем ноутбуке скрипт выходит перед установкой чего-либо.
Вместе два файла дают каждому облачному сеансу свежий npm install и pip install при запуске, оставляя локальные сеансы нетронутыми.
Ограничения в облачных сеансах
Hooks SessionStart ведут себя одинаково в облаке и локально, с этими оговорками:- Нет облачного ограничения: hooks запускаются в локальных и облачных сеансах. Чтобы пропустить локальное выполнение, проверьте переменную окружения
CLAUDE_CODE_REMOTE, как показано выше. - Требует сетевого доступа: команды установки должны достичь реестров пакетов. Если ваша среда использует None сетевой доступ, эти hooks не удаются. Список разрешений по умолчанию под Trusted охватывает npm, PyPI, RubyGems и crates.io.
- Совместимость с прокси: в среде, размещённой Anthropic, весь исходящий трафик проходит через прокси безопасности, и некоторые менеджеры пакетов не работают правильно с этим прокси; Bun — известный пример. В самостоятельно размещённой среде исходящий трафик проходит через вашу собственную границу сети вместо этого.
- Добавляет задержку запуска: hooks запускаются каждый раз, когда сеанс запускается или возобновляется, в отличие от скриптов установки, которые выигрывают от кэширования среды. Держите скрипты установки быстрыми, проверяя, присутствуют ли зависимости, перед переустановкой.
docker compose. Полная замена базового образа ещё не поддерживается.
Разрешённые домены по умолчанию
С Trusted сетевым доступом сеансы могут достичь следующих доменов по умолчанию. Домены, отмеченные*, указывают на совпадение поддомена с подстановочным знаком, поэтому *.gcr.io разрешает любой поддомен gcr.io.
Сервисы Anthropic
Сервисы Anthropic
- api.anthropic.com
- statsig.anthropic.com
- docs.claude.com
- platform.claude.com
- code.claude.com
- claude.ai
Контроль версий
Контроль версий
- github.com
- www.github.com
- api.github.com
- npm.pkg.github.com
- raw.githubusercontent.com
- pkg-npm.githubusercontent.com
- objects.githubusercontent.com
- release-assets.githubusercontent.com
- codeload.github.com
- avatars.githubusercontent.com
- camo.githubusercontent.com
- gist.github.com
- gitlab.com
- www.gitlab.com
- registry.gitlab.com
- bitbucket.org
- www.bitbucket.org
- api.bitbucket.org
Реестры контейнеров
Реестры контейнеров
- registry-1.docker.io
- auth.docker.io
- index.docker.io
- hub.docker.com
- www.docker.com
- production.cloudflare.docker.com
- download.docker.com
- gcr.io
- *.gcr.io
- ghcr.io
- mcr.microsoft.com
- *.data.mcr.microsoft.com
- public.ecr.aws
Облачные платформы
Облачные платформы
- cloud.google.com
- accounts.google.com
- gcloud.google.com
- *.googleapis.com
- storage.googleapis.com
- compute.googleapis.com
- container.googleapis.com
- azure.com
- portal.azure.com
- microsoft.com
- www.microsoft.com
- *.microsoftonline.com
- packages.microsoft.com
- dotnet.microsoft.com
- dot.net
- visualstudio.com
- dev.azure.com
- *.amazonaws.com
- *.api.aws
- oracle.com
- www.oracle.com
- java.com
- www.java.com
- java.net
- www.java.net
- download.oracle.com
- yum.oracle.com
Менеджеры пакетов JavaScript и Node
Менеджеры пакетов JavaScript и Node
- registry.npmjs.org
- www.npmjs.com
- www.npmjs.org
- npmjs.com
- npmjs.org
- yarnpkg.com
- registry.yarnpkg.com
Менеджеры пакетов Python
Менеджеры пакетов Python
- pypi.org
- www.pypi.org
- files.pythonhosted.org
- pythonhosted.org
- test.pypi.org
- pypi.python.org
- pypa.io
- www.pypa.io
Менеджеры пакетов Ruby
Менеджеры пакетов Ruby
- rubygems.org
- www.rubygems.org
- api.rubygems.org
- index.rubygems.org
- ruby-lang.org
- www.ruby-lang.org
- rubyforge.org
- www.rubyforge.org
- rubyonrails.org
- www.rubyonrails.org
- rvm.io
- get.rvm.io
Менеджеры пакетов Rust
Менеджеры пакетов Rust
- crates.io
- www.crates.io
- index.crates.io
- static.crates.io
- rustup.rs
- static.rust-lang.org
- www.rust-lang.org
Менеджеры пакетов Go
Менеджеры пакетов Go
- proxy.golang.org
- sum.golang.org
- index.golang.org
- golang.org
- www.golang.org
- goproxy.io
- pkg.go.dev
Менеджеры пакетов JVM
Менеджеры пакетов JVM
- maven.org
- repo.maven.org
- central.maven.org
- repo1.maven.org
- repo.maven.apache.org
- jcenter.bintray.com
- gradle.org
- www.gradle.org
- services.gradle.org
- plugins.gradle.org
- kotlinlang.org
- www.kotlinlang.org
- spring.io
- repo.spring.io
Другие менеджеры пакетов
Другие менеджеры пакетов
- packagist.org (PHP Composer)
- www.packagist.org
- repo.packagist.org
- nuget.org (.NET NuGet)
- www.nuget.org
- api.nuget.org
- pub.dev (Dart/Flutter)
- api.pub.dev
- hex.pm (Elixir/Erlang)
- www.hex.pm
- cpan.org (Perl CPAN)
- www.cpan.org
- metacpan.org
- www.metacpan.org
- api.metacpan.org
- cocoapods.org (iOS/macOS)
- www.cocoapods.org
- cdn.cocoapods.org
- haskell.org
- www.haskell.org
- hackage.haskell.org
- swift.org
- www.swift.org
Дистрибутивы Linux
Дистрибутивы Linux
- archive.ubuntu.com
- security.ubuntu.com
- ubuntu.com
- www.ubuntu.com
- *.ubuntu.com
- ppa.launchpad.net
- launchpad.net
- www.launchpad.net
- *.nixos.org
Инструменты разработки и платформы
Инструменты разработки и платформы
- dl.k8s.io (Kubernetes)
- pkgs.k8s.io
- k8s.io
- www.k8s.io
- releases.hashicorp.com (HashiCorp)
- apt.releases.hashicorp.com
- rpm.releases.hashicorp.com
- archive.releases.hashicorp.com
- hashicorp.com
- www.hashicorp.com
- repo.anaconda.com (Anaconda/Conda)
- conda.anaconda.org
- anaconda.org
- www.anaconda.com
- anaconda.com
- continuum.io
- apache.org (Apache)
- www.apache.org
- archive.apache.org
- downloads.apache.org
- eclipse.org (Eclipse)
- www.eclipse.org
- download.eclipse.org
- nodejs.org (Node.js)
- www.nodejs.org
- developer.apple.com
- developer.android.com
- pkg.stainless.com
- binaries.prisma.sh
Облачные сервисы и мониторинг
Облачные сервисы и мониторинг
- statsig.com
- www.statsig.com
- api.statsig.com
- sentry.io
- *.sentry.io
- downloads.sentry-cdn.com
- http-intake.logs.datadoghq.com
- browser-intake-us5-datadoghq.com
- *.datadoghq.com
- *.datadoghq.eu
- api.honeycomb.io
Доставка контента и зеркала
Доставка контента и зеркала
- sourceforge.net
- *.sourceforge.net
- packagecloud.io
- *.packagecloud.io
- fonts.googleapis.com
- fonts.gstatic.com
Схема и конфигурация
Схема и конфигурация
- json-schema.org
- www.json-schema.org
- json.schemastore.org
- www.schemastore.org
Model Context Protocol
Model Context Protocol
- *.modelcontextprotocol.io
Связанные ресурсы
- Claude Code на веб-версии: запуск, управление и совместное использование облачных сеансов
- Веб-быстрый старт: подключение GitHub и запуск вашего первого облачного сеанса
- Claude Tag: сеансы, которые Claude запускает из Slack, работают в одних и тех же средах
- Процедуры: запланированные запуски используют одни и те же среды и уровни доступа в сеть
- Remote Control: запуск сеансов на сети и файлах вашей собственной машины вместо этого
- Самостоятельно размещённые среды: запуск облачных сеансов на инфраструктуре вашей организации
- Hooks SessionStart: зафиксированная в репозитории установка, которая работает в локальных и облачных сеансах
- Параметры, управляемые сервером: политика организации, которая достигает облачных сеансов