Claude Code поддерживает различные конфигурации сети и безопасности предприятия через переменные окружения. Это включает маршрутизацию трафика через корпоративные прокси-серверы, доверие пользовательским центрам сертификации (CA) и аутентификацию с использованием сертификатов взаимного Transport Layer Security (mTLS) для повышенной безопасности.
Все переменные окружения, показанные на этой странице, также можно настроить в settings.json.
Конфигурация прокси
Переменные окружения
Claude Code соответствует стандартным переменным окружения прокси:
# HTTPS прокси (рекомендуется)
export HTTPS_PROXY=https://proxy.example.com:8080
# HTTP прокси (если HTTPS недоступен)
export HTTP_PROXY=http://proxy.example.com:8080
# Обход прокси для конкретных запросов - формат, разделённый пробелами
export NO_PROXY="localhost 192.168.1.1 example.com .example.com"
# Обход прокси для конкретных запросов - формат, разделённый запятыми
export NO_PROXY="localhost,192.168.1.1,example.com,.example.com"
# Обход прокси для всех запросов
export NO_PROXY="*"
Claude Code не поддерживает SOCKS прокси.
Базовая аутентификация
Если ваш прокси требует базовую аутентификацию, включите учётные данные в URL прокси:
export HTTPS_PROXY=http://username:password@proxy.example.com:8080
Избегайте жёсткого кодирования паролей в скриптах. Используйте переменные окружения или безопасное хранилище учётных данных.
Для прокси, требующих расширенную аутентификацию (NTLM, Kerberos и т. д.), рассмотрите использование сервиса LLM Gateway, который поддерживает ваш метод аутентификации.
Пользовательские сертификаты CA
Если ваша корпоративная среда использует пользовательские центры сертификации для HTTPS-соединений (через прокси или прямой доступ к API), настройте Claude Code для доверия им:
export NODE_EXTRA_CA_CERTS=/path/to/ca-cert.pem
Аутентификация mTLS
Для корпоративных сред, требующих аутентификацию с использованием сертификата клиента:
# Сертификат клиента для аутентификации
export CLAUDE_CODE_CLIENT_CERT=/path/to/client-cert.pem
# Приватный ключ клиента
export CLAUDE_CODE_CLIENT_KEY=/path/to/client-key.pem
# Опционально: парольная фраза для зашифрованного приватного ключа
export CLAUDE_CODE_CLIENT_KEY_PASSPHRASE="your-passphrase"
Требования к доступу в сети
Claude Code требует доступ к следующим URL-адресам:
api.anthropic.com - конечные точки Claude API
claude.ai - гарантии WebFetch
statsig.anthropic.com - телеметрия и метрики
sentry.io - отчёты об ошибках
Убедитесь, что эти URL-адреса добавлены в белый список в конфигурации прокси и правилах брандмауэра. Это особенно важно при использовании Claude Code в контейнеризованных или ограниченных сетевых средах.
Дополнительные ресурсы