Параметры, управляемые сервером, находятся в открытой бета-версии и доступны для клиентов Claude for Teams и Claude for Enterprise. Функции могут измениться перед общей доступностью.
Требования
Для использования параметров, управляемых сервером, вам необходимо:- План Claude for Teams или Claude for Enterprise
- Claude Code версии 2.1.38 или более поздней для Claude for Teams, или версии 2.1.30 или более поздней для Claude for Enterprise
- Сетевой доступ к
api.anthropic.com
Выбор между параметрами, управляемыми сервером, и параметрами, управляемыми конечной точкой
Claude Code поддерживает два подхода к централизованной конфигурации. Параметры, управляемые сервером, доставляют конфигурацию с серверов Anthropic. Параметры, управляемые конечной точкой развертываются непосредственно на устройства через встроенные политики ОС (управляемые параметры macOS, реестр Windows) или управляемые файлы параметров.| Подход | Лучше всего подходит для | Модель безопасности |
|---|---|---|
| Параметры, управляемые сервером | Организации без MDM или пользователи на неуправляемых устройствах | Параметры доставляются с серверов Anthropic во время аутентификации |
| Параметры, управляемые конечной точкой | Организации с MDM или управлением конечными точками | Параметры развертываются на устройства через профили конфигурации MDM, политики реестра или управляемые файлы параметров |
Настройка параметров, управляемых сервером
Откройте консоль администратора
В Claude.ai перейдите в Admin Settings > Claude Code > Managed settings.
Определите ваши параметры
Добавьте вашу конфигурацию как JSON. Все параметры, доступные в Hooks используют тот же формат, что и в Для настройки классификатора режима автоматизации, чтобы он знал, какие репозитории, бакеты и домены доверяет ваша организация:Поскольку hooks выполняют команды оболочки, пользователи видят диалог одобрения безопасности перед их применением. Смотрите Настройка классификатора режима автоматизации для информации о том, как записи
settings.json, поддерживаются, включая hooks, переменные окружения и параметры только для управления, такие как allowManagedPermissionRulesOnly.Этот пример применяет список отказа в разрешениях и предотвращает обход разрешений пользователями:settings.json.Этот пример запускает скрипт аудита после каждого редактирования файла во всей организации:autoMode влияют на то, что блокирует классификатор, и важные предупреждения о полях allow и soft_deny.Проверка доставки параметров
Чтобы подтвердить, что параметры применяются, попросите пользователя перезагрузить Claude Code. Если конфигурация включает параметры, которые запускают диалог одобрения безопасности, пользователь видит подсказку, описывающую управляемые параметры при запуске. Вы также можете проверить, что активны управляемые правила разрешений, попросив пользователя запустить/permissions для просмотра его эффективных правил разрешений.
Контроль доступа
Следующие роли могут управлять параметрами, управляемыми сервером:- Primary Owner
- Owner
Текущие ограничения
Параметры, управляемые сервером, имеют следующие ограничения в период бета-версии:- Параметры применяются одинаково ко всем пользователям в организации. Конфигурации для отдельных групп еще не поддерживаются.
- Конфигурации MCP server не могут распространяться через параметры, управляемые сервером.
Доставка параметров
Приоритет параметров
Параметры, управляемые сервером, и параметры, управляемые конечной точкой занимают наивысший уровень в иерархии параметров Claude Code. Никакой другой уровень параметров не может их переопределить, включая аргументы командной строки. Когда оба присутствуют, параметры, управляемые сервером, имеют приоритет, и параметры, управляемые конечной точкой, не используются.Поведение выборки и кэширования
Claude Code выбирает параметры с серверов Anthropic при запуске и опрашивает обновления каждый час во время активных сеансов. Первый запуск без кэшированных параметров:- Claude Code выбирает параметры асинхронно
- Если выборка не удается, Claude Code продолжает работу без управляемых параметров
- Существует краткое окно перед загрузкой параметров, когда ограничения еще не применяются
- Кэшированные параметры применяются немедленно при запуске
- Claude Code выбирает свежие параметры в фоновом режиме
- Кэшированные параметры сохраняются при сбоях сети
Диалоги одобрения безопасности
Определенные параметры, которые могут представлять риск безопасности, требуют явного одобрения пользователя перед применением:- Параметры команд оболочки: параметры, которые выполняют команды оболочки
- Пользовательские переменные окружения: переменные, не входящие в известный безопасный список разрешений
- Конфигурации hooks: любое определение hooks
В неинтерактивном режиме с флагом
-p Claude Code пропускает диалоги безопасности и применяет параметры без одобрения пользователя.Доступность платформы
Параметры, управляемые сервером, требуют прямого подключения кapi.anthropic.com и недоступны при использовании поставщиков моделей третьих сторон:
- Amazon Bedrock
- Google Vertex AI
- Microsoft Foundry
- Пользовательские конечные точки API через
ANTHROPIC_BASE_URLили LLM gateways
Аудит логирования
События журнала аудита для изменений параметров доступны через API соответствия или экспорт журнала аудита. Свяжитесь с вашей командой учета Anthropic для получения доступа. События аудита включают тип выполненного действия, учетную запись и устройство, которые выполнили действие, и ссылки на предыдущие и новые значения.Соображения безопасности
Параметры, управляемые сервером, обеспечивают централизованное применение политики, но они работают как элемент управления на стороне клиента. На неуправляемых устройствах пользователи с доступом администратора или sudo могут изменять двоичный файл Claude Code, файловую систему или конфигурацию сети.| Сценарий | Поведение |
|---|---|
| Пользователь редактирует кэшированный файл параметров | Измененный файл применяется при запуске, но правильные параметры восстанавливаются при следующей выборке с сервера |
| Пользователь удаляет кэшированный файл параметров | Происходит поведение первого запуска: параметры выбираются асинхронно с кратким неприменяемым окном |
| API недоступен | Кэшированные параметры применяются, если доступны, в противном случае управляемые параметры не применяются до следующей успешной выборки |
| Пользователь аутентифицируется с другой организацией | Параметры не доставляются для учетных записей вне управляемой организации |
Пользователь устанавливает нестандартный ANTHROPIC_BASE_URL | Параметры, управляемые сервером, обходятся при использовании поставщиков API третьих сторон |
ConfigChange hooks для логирования изменений или блокировки несанкционированных изменений перед их вступлением в силу.
Для более сильных гарантий применения используйте параметры, управляемые конечной точкой на устройствах, зарегистрированных в решении MDM.
См. также
Связанные страницы для управления конфигурацией Claude Code:- Settings: полный справочник конфигурации, включая все доступные параметры
- Endpoint-managed settings: управляемые параметры, развертываемые на устройства IT
- Authentication: настройка доступа пользователей к Claude Code
- Security: гарантии безопасности и лучшие практики