Перейти к основному содержанию
Шлюз LLM — это прокси, который ваша организация запускает между Claude Code и поставщиком модели. Когда ваша организация использует его, Claude Code аутентифицируется на шлюзе с учетными данными, которые выдает ваша организация, вместо вашего личного входа claude.ai. Эта страница предназначена для разработчиков, запускающих Claude Code через шлюз, который управляет их организация. Она охватывает два пути: проверка того, уже ли администратор его настроил для вас, и самостоятельная настройка, если он этого не сделал.

Проверка существующей конфигурации

Администраторы могут распространять адрес шлюза и учетные данные через управляемые параметры, управление устройствами или apiKeyHelper, чтобы Claude Code подхватил их при запуске без каких-либо действий с вашей стороны. Чтобы проверить, уже ли ваша организация это сделала:
1

Запустите Claude Code

Запустите claude. Если он открывается на экран входа вместо сеанса, учетные данные шлюза не были распространены; настройте его самостоятельно ниже.
2

Проверьте вкладку Status

Если Claude Code запустил сеанс без отображения экрана входа, запустите /status, откройте вкладку Status и проверьте две строки:
  • Anthropic base URL: эта строка появляется только при установке адреса шлюза. Если ее нет, Claude Code не указан на шлюз; настройте его самостоятельно ниже.
  • Auth token или API key: строка, называющая ANTHROPIC_AUTH_TOKEN, ANTHROPIC_API_KEY или apiKeyHelper, подтверждает, что учетные данные шлюза активны. Строка Login method, называющая учетную запись claude.ai, означает, что учетные данные не были распространены; установите их самостоятельно.
3

Отправьте тестовое сообщение

Закройте меню /status и отправьте любой запрос в Claude Code. Обычный ответ от Claude без ошибок подтверждает, что соединение с шлюзом работает.
Если обе строки в меню /status выглядят правильно, но сообщение Claude не проходит, см. таблицу устранения неполадок.

Самостоятельная настройка Claude Code

Чтобы самостоятельно настроить Claude Code для шлюза, вам нужны от команды шлюза:
  • Базовый URL шлюза
  • Учетные данные: строка ключа или токена, или команда, которая их получает
Разделы ниже охватывают конфигурацию по порядку:
  • Установка переменной учетных данных и установка базового URL: две переменные, которые нужны каждому соединению с шлюзом
  • Проверка соединения: подтвердите, что оно работает, прежде чем что-либо сохранять
  • Настройка каждой поверхности: если вы используете поверхность, отличную от CLI Claude Code, такую как VS Code, см., как настроить ее с учетными данными шлюза
  • Дополнительная конфигурация: переменные, которые некоторым шлюзам нужны помимо базового URL и учетных данных, такие как пользовательский заголовок, помощник учетных данных, обнаружение модели, базовый URL в формате поставщика или отключение трафика вне пути шлюза. Устанавливайте их только если администратор их назвал или ваша сеть ограничивает исходящий трафик

Установка переменной учетных данных

Чтобы аутентифицировать Claude Code на шлюзе, установите ваши учетные данные в переменную окружения. Какая переменная зависит от того, что вам сказала команда шлюза: Если вам не сказали, какой тип, используйте ANTHROPIC_AUTH_TOKEN; запрос проверки ниже показывает, как определить, нужно ли переключиться.

Установка базового URL и учетных данных

Установите базовый URL шлюза и переменную учетных данных, которую вы выбрали выше, как переменные окружения. Примеры используют ANTHROPIC_AUTH_TOKEN; замените его на ANTHROPIC_API_KEY, если это переменная, которую вы выбрали. Вы можете установить их в вашей оболочке, что длится один сеанс терминала, или в файле параметров Claude Code, что сохраняется везде, где работает Claude Code. Для вашего первого соединения начните с экспорта оболочки и запустите запрос проверки перед перемещением значений в файл параметров.

Установка как переменные окружения оболочки

Замените значения на те, которые вам дала команда шлюза:
Экспорты оболочки применяются только к этому сеансу терминала и программам, запущенным из него; редактор, запущенный с док-станции или меню “Пуск”, их не увидит. Чтобы они сохранялись в новых терминалах, добавьте те же строки в профиль вашей оболочки, такой как ~/.zshrc, ~/.bashrc или ваш PowerShell $PROFILE, или используйте файл параметров вместо этого.

Установка в файле параметров

Чтобы конфигурация применялась везде, где работает Claude Code, без зависимости от вашей оболочки, установите переменные в блоке env файла параметров. Файлы параметров имеют разные области:
  • ~/.claude/settings.json применяется ко всем вашим проектам. На Windows путь — %USERPROFILE%\.claude\settings.json
  • .claude/settings.local.json применяется к одному проекту. Claude Code добавляет его в ваш gitignore при создании файла; если вы создаете его самостоятельно, сначала добавьте его в gitignore вручную, чтобы случайно не зафиксировать ваши учетные данные
Не помещайте учетные данные в .claude/settings.json проекта. Этот файл фиксируется и совместно используется со всеми, кто клонирует репозиторий.
Блок env выглядит одинаково в любом файле:
Когда и экспорт оболочки, и блок env файла параметров устанавливают одну и ту же переменную, применяется значение файла параметров. Запустите /status, чтобы увидеть, какой базовый URL и источник учетных данных использует Claude Code.

Проверка соединения

С переменными, экспортированными в вашей оболочке, отправьте однотокенный запрос на шлюз напрямую. Это подтверждает, что URL и учетные данные работают, прежде чем вы откроете Claude Code, поэтому сбой указывает на шлюз, а не на вашу конфигурацию. Команды ниже читают переменные оболочки, поэтому им нужны экспорты оболочки даже если вы также поместили значения в файл параметров.
Если ваш шлюз ожидает ключи в заголовке x-api-key, замените заголовок Authorization на x-api-key: $ANTHROPIC_API_KEY в команде Bash или запись таблицы хеша "Authorization" на "x-api-key" = "$env:ANTHROPIC_API_KEY" в команде PowerShell. Ответ JSON, начинающийся с {"id":"msg_ и включающий поле "content":[...], означает, что шлюз доступен и учетные данные работают. Ошибка, называющая неизвестную модель, все еще доказывает, что URL и учетные данные работают, так как шлюз аутентифицировал запрос перед отклонением имени модели; вам не нужно находить модель, которую обслуживает ваш шлюз, для этого теста. 401 означает, что учетные данные были отклонены: если вы угадали переменную, переключитесь на другую и переэкспортируйте.

Подтверждение в Claude Code

Запустите claude из той же оболочки, чтобы он унаследовал экспорты, отправьте сообщение и запустите /status. На вкладке Status строка Anthropic base URL должна показывать адрес вашего шлюза, что подтверждает маршрутизацию запросов туда; если строки нет, переменная не достигла сеанса. Строка Auth token или API key, называющая переменную, которую вы установили, подтверждает, что учетные данные шлюза активны, а не сохраненный вход claude.ai. Если сообщение не проходит или /status не показывает URL шлюза, см. таблицу устранения неполадок ниже.

Как переменная учетных данных отображается на заголовок

Каждая переменная отправляет учетные данные в другом HTTP-заголовке: ANTHROPIC_AUTH_TOKEN в Authorization: Bearer, ANTHROPIC_API_KEY в x-api-key и apiKeyHelper в обоих. Учетные данные в неправильной переменной достигают шлюза в заголовке, который он не читает, и запрос не проходит с 401. Если запрос проверки вернул 401, переключитесь на другую переменную и попробуйте снова.

Конфликты с существующим входом

Переменная учетных данных шлюза имеет приоритет над сохраненным входом claude.ai или ключом Console. Ваш вход claude.ai остается сохраненным и неиспользуемым, пока переменная установлена; отмените установку переменной, и Claude Code вернется к нему. С ANTHROPIC_AUTH_TOKEN переменная имеет приоритет немедленно. С ANTHROPIC_API_KEY вам предлагается один раз в интерактивном режиме одобрить ключ перед тем, как он возьмет верх. Запустите /status, чтобы подтвердить, какой источник учетных данных активен. Если при запуске показывается предупреждение о конфликте аутентификации, называющее два источника, см. первую строку таблицы устранения неполадок, чтобы узнать, какой из них отбросить. Чтобы очистить сохраненный вход, чтобы остались только учетные данные шлюза, запустите /logout.

Настройка каждой поверхности

CLI читает переменные окружения и файлы параметров выше. Другие поверхности — это расширение VS Code, настольное приложение, GitHub Actions, Agent SDK и облачные поверхности, такие как Slack и веб; разделы ниже охватывают, достигают ли эти параметры каждую.

Расширение VS Code

Установите переменные шлюза для расширения VS Code в claudeCode.environmentVariables в собственных параметрах пользователя VS Code, открытых командой Preferences: Open User Settings (JSON). Расширение проверяет учетные данные из этого параметра перед запуском, поэтому это надежное место для учетных данных шлюза; значения в ~/.claude/settings.json достигают порожденного процесса, но не проверку входа самого расширения.

Настольное приложение

Настольное приложение читает маршрутизацию шлюза из конфигурации сторонних поставщиков, а не из ANTHROPIC_BASE_URL или settings.json. Эта конфигурация может поступить от вашей организации или из формы в самом приложении:
  • Распределено администратором: если ваша организация развернула конфигурацию, настольное приложение маршрутизирует через шлюз без каких-либо действий с вашей стороны
  • Настроено локально: для устройств без распределенной администратором конфигурации откройте Help → Troubleshooting → Включить режим разработчика, который перезагружает приложение с меню Developer. Затем откройте Developer → Configure Third-Party Inference и введите базовый URL вашего шлюза. Распределенная администратором конфигурация имеет приоритет и делает эту форму доступной только для чтения
При активной конфигурации шлюза настольное приложение запускает сеансы только на вашем локальном компьютере: средство выбора окружения не предлагает сеансы SSH или размещенные в облаке окружения Anthropic, и Remote Control недоступен. Чтобы использовать Claude Code на удаленном хосте через шлюз, запустите CLI на этом хосте с установленными ANTHROPIC_BASE_URL и учетными данными шлюза. Если настольное приложение показывает Gateway was unreachable, приложение не смогло достичь настроенный базовый URL при запуске; проверьте URL и сетевой путь с помощью теста curl выше.

GitHub Actions

Claude Code GitHub Actions читает ANTHROPIC_BASE_URL и ANTHROPIC_CUSTOM_HEADERS из блока env рабочего процесса. Передайте учетные данные как вход anthropic_api_key действия; действие устанавливает его как ANTHROPIC_API_KEY, поэтому он достигает шлюза в заголовке x-api-key. Для шлюза x-api-key установите базовый URL в env и передайте ключ шлюза как вход:
Для шлюза bearer-token передайте один и тот же секрет как вход anthropic_api_key и ANTHROPIC_AUTH_TOKEN в блоке env рабочего процесса. Действие требует anthropic_api_key, CLAUDE_CODE_OAUTH_TOKEN или федерацию рабочей нагрузки перед запуском Claude Code, и оно не читает ANTHROPIC_AUTH_TOKEN, поэтому вход удовлетворяет эту проверку запуска. Переменная окружения помещает ключ в заголовок Authorization, который читает шлюз; копия в x-api-key игнорируется:
Для других вариантов аутентификации действия, включая CLAUDE_CODE_OAUTH_TOKEN и федерацию рабочей нагрузки, см. Claude Code GitHub Actions и README действия.

Agent SDK

Agent SDK не имеет опций, специфичных для шлюза; он передает переменные окружения процессу Claude Code, который он порождает. Каждый SDK принимает опцию env, которая устанавливает окружение порожденного процесса, и SDK TypeScript и Python обрабатывают это по-разному:
  • TypeScript: порожденный процесс по умолчанию наследует родительское окружение, но установка options.env полностью заменяет окружение. Распределите process.env в него, чтобы сохранить переменные шлюза.
  • Python: ClaudeAgentOptions(env=...) объединяется поверх унаследованного окружения, поэтому переменные шлюза, установленные в родительском процессе, проходят без распределения.

Slack, веб и Remote Control

Claude Code в Slack и Claude Code на веб — это размещенные Anthropic продукты, которые всегда используют API Anthropic; они не являются частью развертывания шлюза. Переменные шлюза, установленные в конфигурации окружения облачного сеанса, не применяются. Если ваш трафик должен оставаться на шлюзе, не включайте эти поверхности для этих пользователей. Remote Control и голосовая диктовка оба полагаются на идентичность claude.ai: Remote Control для связи живого сеанса с вашей учетной записью, и голосовая диктовка для достижения конечной точки транскрипции claude.ai. Они недоступны, пока активны ANTHROPIC_API_KEY, ANTHROPIC_AUTH_TOKEN или apiKeyHelper. Начиная с версии 2.1.196, Remote Control также отключен, пока ANTHROPIC_BASE_URL указывает на хост, не принадлежащий Anthropic, поэтому входа с claude.ai недостаточно само по себе. Чтобы восстановить любую из этих функций, войдите с claude.ai и отмените установку переменных шлюза, которые проверяет эта функция. Раздел Remote Control в claude doctor называет переменную учетных данных для отмены установки.
  • Голосовая диктовка: отмените установку учетных данных шлюза
  • Remote Control: отмените установку учетных данных шлюза и ANTHROPIC_BASE_URL

Дополнительная конфигурация

Эти параметры охватывают случаи, выходящие за рамки базового URL и учетных данных. Устанавливайте их только если инструкции администратора, правила исходящего трафика вашей сети или таблица устранения неполадок требуют одного.

Отправка дополнительных заголовков

Некоторые шлюзы маршрутизируют или помечают запросы, используя пользовательский заголовок в дополнение к учетным данным, например идентификатор клиента или ключ маршрутизации. Чтобы отправить один, установите ANTHROPIC_CUSTOM_HEADERS с одной парой Name: Value на строку. Пример ниже добавляет заголовок маршрутизации с именем X-Org-Route:
Вы также можете установить ANTHROPIC_CUSTOM_HEADERS в блоке env файла параметров. Используйте \n между парами там, так как строки JSON не могут охватывать несколько строк:

Добавление моделей шлюза в средство выбора модели

Обнаружение модели запрашивает шлюз для его списка моделей при запуске и добавляет эти имена в средство выбора /model наряду со встроенными записями. Включите его, если ваш шлюз обслуживает имена моделей, которых нет в встроенном списке Claude Code, и вы хотите выбрать их из средства выбора. Если встроенные модели — это то, что вы используете, вам не нужно обнаружение; администратор также мог уже включить его через управляемые параметры. Чтобы включить его, установите CLAUDE_CODE_ENABLE_GATEWAY_MODEL_DISCOVERY=1 в вашей оболочке или в блоке env ~/.claude/settings.json. Обнаружение требует Claude Code v2.1.129 или позже. Обнаруженные модели появляются как дополнительные записи /model, помеченные From gateway. Чтобы подтвердить, что обнаружение запустилось, запустите claude --debug и ищите строки [gatewayDiscovery]: успех регистрирует, сколько моделей было кэшировано, и 404, timeout или перенаправление также записываются там. Для того, когда запускается обнаружение, что оно фильтрует и формат ответа, который обслуживают шлюзы, см. справочник обнаружения модели.

Ротация учетных данных с apiKeyHelper

apiKeyHelper — это команда, которую Claude Code запускает для получения ваших учетных данных шлюза, вместо чтения их из статической переменной окружения. Используйте помощника, когда учетные данные истекают по расписанию, поступают из хранилища или команды SSO, или администратор сказал вам настроить один. Если ваши учетные данные — это фиксированная строка, которую вы устанавливаете один раз, переменная учетных данных — это все, что вам нужно, и вы можете пропустить этот раздел. Помощник — это любая команда оболочки, которая выводит текущие учетные данные на stdout. Claude Code запускает ее через вашу системную оболочку, поэтому на Windows это может быть исполняемый файл или вызов PowerShell. Напишите скрипт, сделайте его исполняемым и ссылайтесь на него из apiKeyHelper в вашем файле параметров:
Например, скрипт, который читает из хранилища:
Ссылайтесь на его путь в ~/.claude/settings.json:
Claude Code кэширует вывод помощника в течение пяти минут по умолчанию и переустанавливает его, когда запрос возвращает HTTP 401. Чтобы изменить время жизни кэша, установите CLAUDE_CODE_API_KEY_HELPER_TTL_MS в миллисекундах, например CLAUDE_CODE_API_KEY_HELPER_TTL_MS=900000 на 15 минут. Значение помощника отправляется в оба заголовка Authorization и x-api-key, поэтому оно работает, какой бы заголовок ни читал ваш шлюз.

Отключение трафика вне пути шлюза

Шлюз переносит запросы модели, но Claude Code также отправляет несущественный фоновый трафик вне пути шлюза в Anthropic и в сторонние сервисы, такие как GitHub: проверки версий, телеметрия, отчеты об ошибках, примечания к выпуску и аналогичные запросы. В сети, которая разрешает исходящий трафик только на шлюз, эти запросы не выполняются и могут отображаться как заблокированные соединения в вашем мониторинге исходящего трафика. Чтобы отключить этот трафик, установите CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC=1 наряду с переменными шлюза, в том же блоке экспорта оболочки или блоке env файла параметров:
Установка переменной имеет эти эффекты и ограничения:
  • Она отключает автоматические обновления, поэтому планируйте другой путь обновления, такой как ваш менеджер пакетов или управляемое распределение.
  • Она подавляет проверку доступности быстрого режима. Если предыдущая проверка уже не включила быстрый режим на машине, /fast сообщает, что быстрый режим недоступен.
  • Она отключает обнаружение модели шлюза, хотя обнаружение запрашивает сам шлюз. Ранее обнаруженные модели остаются доступными из локального кэша, но список не обновляется.
  • Проверка безопасности домена инструмента WebFetch не затрагивается и по-прежнему вызывает api.anthropic.com. Отключите ее отдельно с помощью skipWebFetchPreflight: true в параметрах, если ваша сеть блокирует этот хост.
  • Для каждого потока телеметрии и переменной, которая его контролирует, см. сервисы телеметрии.

Маршрутизация к облачному поставщику через шлюз

Эти конфигурации направляют Claude Code на шлюз через переменную базового URL, специфичную для поставщика, вместо ANTHROPIC_BASE_URL. Шлюзы Amazon Bedrock и Google Cloud’s Agent Platform принимают собственные форматы запросов этих поставщиков; шлюзы Microsoft Foundry и Claude Platform на AWS принимают формат Anthropic Messages и отличаются только тем, какая переменная базового URL их достигает. Используйте один только если команда шлюза специально назвала Amazon Bedrock, Google Cloud’s Agent Platform, Microsoft Foundry или Claude Platform на AWS. Если запрос проверки выше вернул JSON, вы можете пропустить этот раздел. Установите блок для поставщика, которого назвала команда шлюза. Переменные skip-auth говорят Claude Code не подписывать запросы с учетными данными поставщика, так как шлюз их держит. Если шлюзу нужен свой собственный токен, добавьте ANTHROPIC_AUTH_TOKEN после блока, кроме Microsoft Foundry, который использует ANTHROPIC_FOUNDRY_API_KEY, как показано. Шлюз Microsoft Foundry, который ожидает токен-носитель, может использовать ANTHROPIC_FOUNDRY_AUTH_TOKEN вместо этого; он имеет приоритет над ANTHROPIC_FOUNDRY_API_KEY, когда оба установлены. ANTHROPIC_FOUNDRY_AUTH_TOKEN требует Claude Code v2.1.203 или позже.

Amazon Bedrock

Google Cloud’s Agent Platform

Microsoft Foundry

Поместите учетные данные шлюза в ANTHROPIC_FOUNDRY_API_KEY; они отправляются на шлюз как заголовок x-api-key. Шлюз, который ожидает токен-носитель, может принять ANTHROPIC_FOUNDRY_AUTH_TOKEN вместо этого. Claude Code отправляет это значение как заголовок Authorization: Bearer, и оно имеет приоритет над ANTHROPIC_FOUNDRY_API_KEY, когда оба установлены. Требует Claude Code v2.1.203 или позже. Для шлюза, который внедряет свой собственный заголовок Authorization, установите CLAUDE_CODE_SKIP_FOUNDRY_AUTH=1 и оставьте обе переменные учетных данных неустановленными. Claude Code затем отправляет запросы без учетных данных Azure и сохраняет заголовок Authorization, который вы предоставляете, например через ANTHROPIC_CUSTOM_HEADERS. До v2.1.203, CLAUDE_CODE_SKIP_FOUNDRY_AUTH без ключа API оставлял клиент Microsoft Foundry неспособным отправлять запросы.

Claude Platform на AWS

См. Claude Platform на AWS для ID рабочего пространства.

Устранение неполадок с ошибками шлюза

Это наиболее распространенные ошибки при запуске Claude Code через шлюз, с причиной на стороне шлюза и исправлением: Если Claude Code повторно просит вас войти после удаления конфигурации шлюза, причина обычно в хранилище учетных данных, а не в шлюзе; см. ошибки аутентификации.