Параметры, управляемые сервером, доступны для клиентов Claude for Teams и Claude for Enterprise.
Требования
Для использования параметров, управляемых сервером, вам необходимо:- План Claude for Teams или Claude for Enterprise
- Роль Owner или Primary Owner в вашей организации Claude для просмотра и редактирования конфигурации
- Сетевой доступ к
api.anthropic.com
Выбор между параметрами, управляемыми сервером, и параметрами, управляемыми конечной точкой
Claude Code поддерживает два подхода к централизованной конфигурации. Параметры, управляемые сервером, доставляют конфигурацию с серверов Anthropic. Параметры, управляемые конечной точкой развертываются непосредственно на устройства через встроенные политики ОС (управляемые параметры macOS, реестр Windows) или управляемые файлы параметров.
Если ваши устройства зарегистрированы в решении MDM или управления конечными точками, параметры, управляемые конечной точкой, обеспечивают более сильные гарантии безопасности, поскольку файл параметров может быть защищен от изменения пользователем на уровне ОС. Параметры, управляемые конечной точкой, не достигают облачных сеансов, поэтому организации, использующие Claude Code в веб-версии, должны также настроить параметры, управляемые сервером.
Настройка параметров, управляемых сервером
1
Откройте консоль администратора
В консоли claude.ai перейдите в Admin Settings > Claude Code > Managed settings.Если ссылка перенаправляет вас на другую страницу Admin Settings вместо страницы Claude Code, ваша учетная запись не имеет требуемой роли. Роли администратора и другие роли, отличные от Owner, не могут просматривать или редактировать управляемые параметры, поэтому попросите Owner или Primary Owner в вашей организации внести изменение. См. Контроль доступа.
2
Определите ваши параметры
Добавьте вашу конфигурацию как JSON. Все параметры, доступные в Hooks используют тот же формат, что и в Для настройки классификатора режима автоматизации, чтобы он знал, какие репозитории, бакеты и домены доверяет ваша организация:Поскольку hooks выполняют команды оболочки, пользователи видят диалог одобрения безопасности перед их применением. Смотрите Настройка режима автоматизации для информации о том, как записи
settings.json, поддерживаются, за исключением тех, которые ограничены доставкой политики на уровне ОС; см. Текущие ограничения для этого краткого списка. Это включает hooks, переменные окружения и параметры только для управления, такие как allowManagedPermissionRulesOnly.Этот пример применяет список отказа в разрешениях, предотвращает обход разрешений пользователями и ограничивает правила разрешений только теми, которые определены в управляемых параметрах:settings.json.Этот пример запускает скрипт аудита после каждого редактирования файла во всей организации:autoMode влияют на то, что блокирует классификатор, и важные предупреждения о полях environment, allow, soft_deny и hard_deny.3
Сохраните и разверните
Сохраните ваши изменения. Клиенты Claude Code получат обновленные параметры при следующем запуске или в цикле опроса каждый час.
Проверка доставки параметров
Чтобы подтвердить, что параметры применяются, попросите пользователя перезагрузить Claude Code. Если конфигурация включает параметры, которые запускают диалог одобрения безопасности, пользователь видит подсказку, описывающую управляемые параметры при запуске. Вы также можете проверить, что активны управляемые правила разрешений, попросив пользователя запустить/permissions для просмотра его эффективных правил разрешений.
Контроль доступа
Следующие роли могут управлять параметрами, управляемыми сервером:- Primary Owner
- Owner
Параметры только для управления
Большинство ключей параметров работают в любой области. Несколько ключей читаются только из управляемых параметров и не имеют эффекта при размещении в файлах параметров пользователя или проекта. Смотрите параметры только для управления для полного списка. Любой параметр, не входящий в этот список, все еще может быть размещен в управляемых параметрах и имеет наивысший приоритет.Текущие ограничения
Параметры, управляемые сервером, имеют следующие ограничения:- Параметры применяются одинаково ко всем пользователям в организации. Конфигурации для отдельных групп еще не поддерживаются.
- Файл
managed-mcp.jsonне может распространяться через параметры, управляемые сервером. Вместо этого доставьте там ключи политикиallowedMcpServersиdeniedMcpServers. - Параметры, ограниченные источниками политики на уровне ОС, такие как
policyHelperиwslInheritsWindowsSettings, не учитываются. Разверните их через MDM или системный файлmanaged-settings.jsonвместо этого.
Доставка параметров
Приоритет параметров
Параметры, управляемые сервером, и параметры, управляемые конечной точкой занимают наивысший уровень в иерархии параметров Claude Code. Никакой другой уровень параметров не может их переопределить, включая аргументы командной строки. В пределах управляемого уровня настроенныйpolicyHelper имеет приоритет над всеми другими управляемыми источниками, включая параметры, управляемые сервером: его вывод становится единственной управляемой конфигурацией для запуска.
В противном случае Claude Code использует первый источник, который доставляет непустую конфигурацию. Параметры, управляемые сервером, проверяются первыми, затем параметры, управляемые конечной точкой. Источники не объединяются: если параметры, управляемые сервером, доставляют какие-либо ключи вообще, другие параметры, управляемые конечной точкой, игнорируются. Если параметры, управляемые сервером, не доставляют ничего, применяются параметры, управляемые конечной точкой.
Применяется одно исключение: небольшой набор ключей блокировки между источниками, таких как блокировки списка разрешений песочницы, соблюдается, когда любой управляемый администратором источник их устанавливает; уровень реестра HKCU, доступный для записи пользователем, исключен.
Если вы очищаете конфигурацию, управляемую сервером, в консоли администратора с намерением вернуться к управляемому plist или политике реестра, управляемой конечной точкой, имейте в виду, что кэшированные параметры сохраняются на клиентских машинах до следующей успешной выборки. Запустите /status для просмотра того, какой управляемый источник активен.
Поведение выборки и кэширования
Claude Code выбирает параметры с серверов Anthropic при запуске и опрашивает обновления каждый час во время активных сеансов. Первый запуск без кэшированных параметров:- Claude Code выбирает параметры асинхронно
- Если выборка не удается, Claude Code продолжает работу без управляемых параметров
- Существует краткое окно перед загрузкой параметров, когда ограничения еще не применяются
- Кэшированные параметры применяются немедленно при запуске, за исключением переменных окружения транспорта, маршрутизации и аутентификации, описанных ниже
- Claude Code выбирает свежие параметры в фоновом режиме
- Кэшированные параметры сохраняются при сбоях сети. Удерживаемые переменные окружения остаются удерживаемыми до тех пор, пока выборка не будет успешной
env до тех пор, пока сервер не подтвердит полезную нагрузку для сеанса. Это предотвращает перенаправление, перехват или повторную аутентификацию кэшированного прокси, центра сертификации, конечной точки или значения учетных данных при выборке параметров, которая подтверждает полезную нагрузку. Усиление применяется только к кэшу параметров, полученных с сервера: параметры, управляемые конечной точкой, развернутые через MDM или managed-settings.json, не затронуты. Удерживаемые категории:
- Конфигурация прокси и TLS, такая как
HTTPS_PROXY,NODE_EXTRA_CA_CERTSи переменные сертификата клиента mTLSCLAUDE_CODE_CLIENT_CERTиCLAUDE_CODE_CLIENT_KEY - Маршрутизация API и выбор поставщика, включая
ANTHROPIC_BASE_URL, переменные выбора поставщика, такие какCLAUDE_CODE_USE_BEDROCKиCLAUDE_CODE_USE_VERTEX, и URL-адреса конечных точек поставщика, такие какANTHROPIC_BEDROCK_BASE_URL - Учетные данные аутентификации, такие как
ANTHROPIC_API_KEY,ANTHROPIC_AUTH_TOKENиCLAUDE_CODE_OAUTH_TOKEN
env, такой как телеметрия и конфигурация OpenTelemetry, применяется при запуске, как и раньше. После успешной выборки удерживаемые переменные применяются для остальной части сеанса.
Если вашей организации требуется прокси для доступа к api.anthropic.com, установите его в окружении оболочки или в параметрах пользователя, а не только в управляемом блоке env. Первый запуск не имеет кэша, поэтому эти источники уже требовались для начальной выборки.
Claude Code применяет обновления параметров автоматически без перезагрузки, за исключением расширенных параметров, таких как конфигурация OpenTelemetry, которые требуют полной перезагрузки для вступления в силу.
Недопустимые записи в доставленных параметрах
Доставленные полезные нагрузки анализируются с допуском, используя те же правила, что и другие управляемые источники. Когда полезная нагрузка содержит запись, которая не проходит проверку схемы, Claude Code удаляет эту запись, выводит ошибку валидации и применяет все оставшиеся допустимые параметры. См. Недопустимые записи в управляемых параметрах для поведения на уровне полей, включая то, как обрабатываются поля принудительного применения безопасности. Требуется Claude Code v2.1.169 или более поздняя версия. Доставка, управляемая сервером, добавляет следующие поведения:- Кэш в
~/.claude/remote-settings.jsonсохраняет спасенную полезную нагрузку с удаленными недопустимыми записями. Исходная недопустимая полезная нагрузка никогда не сохраняется. - Когда ни одно поле в полезной нагрузке не может быть спасено, Claude Code сохраняет последние принятые кэшированные параметры и записывает критическую ошибку.
- Диалог одобрения безопасности оценивает спасенную полезную нагрузку, поэтому удаленная недопустимая запись никогда не представляется для одобрения и никогда не выполняется.
claude --debug-file <path> и найдите в журнале Remote settings. Проверьте изменение полезной нагрузки с помощью claude doctor на тестовой машине перед развертыванием в организации.
Принудительное закрытие при запуске
По умолчанию, если выборка удаленных параметров не удается при запуске, CLI продолжает работу без управляемых параметров. Для сред, где это краткое неприменяемое окно неприемлемо, установитеforceRemoteSettingsRefresh: true в ваших управляемых параметрах.
Когда этот параметр активен, CLI блокируется при запуске до тех пор, пока удаленные параметры не будут свежо выбраны. Если выборка не удается, CLI выходит вместо продолжения без политики. Этот параметр самовоспроизводится: после доставки с сервера он также кэшируется локально, чтобы последующие запуски применяли то же поведение даже перед первой успешной выборкой нового сеанса.
Чтобы включить это, добавьте ключ в конфигурацию управляемых параметров:
managed-settings.json для принудительного применения поведения fail-closed при первом запуске, до того как будет доставлена какая-либо полезная нагрузка сервера. Начиная с версии 2.1.191, этот флаг является исключением из правила приоритета выше: он соблюдается при установке в любом управляемом источнике, даже если также присутствует кэшированная полезная нагрузка, управляемая сервером, поэтому значение, доставленное MDM, не игнорируется, когда существуют параметры, управляемые сервером.
Выборка параметров также отправляет заголовок Cache-Control: no-cache, чтобы промежуточные HTTP-прокси не обслуживали устаревший ответ.
Перед включением этого параметра убедитесь, что ваши сетевые политики позволяют подключение к api.anthropic.com. Если эта конечная точка недоступна, CLI выходит при запуске и пользователи не могут запустить Claude Code.
Начиная с версии 2.1.139, подкоманды claude auth, такие как claude auth login, освобождены от этой проверки, поэтому пользователи могут повторно пройти аутентификацию, когда истекшие учетные данные являются причиной сбоя выборки параметров.
Диалоги одобрения безопасности
Определенные параметры, которые могут представлять риск безопасности, требуют явного одобрения пользователя перед применением Claude Code:- Параметры команд оболочки: параметры, которые выполняют команды оболочки
- Пользовательские переменные окружения: переменные, не входящие в известный безопасный список разрешений
- Конфигурации hooks: любое определение hooks
- Управляемое содержимое CLAUDE.md: значение
claudeMd, доставленное через управляемые параметры
Неинтерактивный запуск, такой как
claude -p или сеанс Agent SDK, не может показать диалог. Когда доставленные параметры требуют одобрения, Claude Code применяет их только для этого запуска: он не записывает их как одобренные и не записывает их в локальный кэш, и следующий интерактивный сеанс показывает диалог. До тех пор, пока пользователь не одобрит в интерактивном сеансе, каждый неинтерактивный запуск выбирает параметры снова при запуске. До версии 2.1.207 неинтерактивный запуск сохранял параметры как одобренные, поэтому более поздние интерактивные сеансы никогда не показывали для них диалог.Доступность платформы
Параметры, управляемые сервером, требуют прямого подключения кapi.anthropic.com, и доставка требует, чтобы сеанс аутентифицировался с помощью входа в организацию OAuth или напрямую настроенного ключа API. Ключи, возвращаемые скриптом apiKeyHelper, не запускают выборку параметров.
Параметры, управляемые сервером, недоступны при использовании поставщиков моделей третьих сторон:
- Amazon Bedrock
- Google Cloud’s Agent Platform
- Microsoft Foundry
- Claude Platform on AWS
- Пользовательские конечные точки API через
ANTHROPIC_BASE_URLили LLM gateways
CLAUDE_CODE_USE_* или нестандартный ANTHROPIC_BASE_URL в вашей оболочке, Claude Code пропускает выборку параметров для ваших сеансов. Вы не можете очистить экспорт с помощью управляемого сервером блока env, потому что блок поступает через выборку, которую экспорт предотвращает. Управляемый конечной точкой блок параметров env также не восстанавливает выборку: Claude Code проверяет приемлемость перед применением управляемых блоков env, поэтому переопределение изменяет выбор поставщика сеанса, но выборка остается пропущенной.
Чтобы восстановить доставку, управляемую сервером, удалите экспорт из вашей оболочки или установите переменную на "" в блоке env пользовательских параметров, который применяется перед проверкой приемлемости. Чтобы обеспечить политику без полагания на пользователей для изменения их оболочек, доставляйте параметры через управляемый конечной точкой канал вместо этого.
Для развертываний Amazon Bedrock, Google Cloud’s Agent Platform и Microsoft Foundry самостоятельно размещаемый Claude apps gateway обеспечивает эквивалентную доставку удаленных управляемых параметров: клиенты, вошедшие в шлюз, получают управляемые параметры из шлюза вместо api.anthropic.com. Семантика отказов отличается при запуске: клиент шлюза, который не может достичь шлюз, завершает работу с ошибкой вместо возврата к кэшированным параметрам, в то время как почасовое фоновое обновление открыто при отказе на обоих каналах.
Аудит логирования
События журнала аудита для изменений параметров доступны через API соответствия или экспорт журнала аудита. Свяжитесь с вашей командой учета Anthropic для получения доступа. События аудита включают тип выполненного действия, учетную запись и устройство, которые выполнили действие, и ссылки на предыдущие и новые значения.Соображения безопасности
Параметры, управляемые сервером, обеспечивают централизованное применение политики, но они работают как элемент управления на стороне клиента, а не как граница безопасности. На неуправляемых устройствах пользователю не требуется доступ администратора или sudo для их обхода.
Для обнаружения изменений конфигурации во время выполнения используйте
ConfigChange hooks для логирования изменений или блокировки несанкционированных изменений перед их вступлением в силу.
Для ограничения организаций, к которым ваши пользователи могут получить доступ с учетными данными, которые предоставляет клиент, см. Enforce network-level access control with Tenant Restrictions в Центре справки Claude. Для более сильных гарантий применения используйте параметры, управляемые конечной точкой на устройствах, зарегистрированных в решении MDM.
См. также
Связанные страницы для управления конфигурацией Claude Code:- Settings: полный справочник конфигурации, включая все доступные параметры
- Endpoint-managed settings: управляемые параметры, развертываемые на устройства IT
- Authentication: настройка доступа пользователей к Claude Code
- Security: гарантии безопасности и лучшие практики