/config, которая открывает интерфейс параметров с вкладками, где вы можете просмотреть информацию о состоянии и изменить параметры конфигурации. Начиная с версии 2.1.181, вы можете изменить один параметр без открытия интерфейса, передав key=value в /config, например /config verbose=true.
Области конфигурации
Claude Code использует систему областей для определения того, где применяются конфигурации и с кем они совместно используются. Понимание областей помогает вам решить, как настроить Claude Code для личного использования, командного сотрудничества или развертывания на уровне предприятия.Доступные области
Когда использовать каждую область
Область Managed предназначена для:- Политик безопасности, которые должны быть применены на уровне организации
- Требований соответствия, которые нельзя переопределить
- Стандартизированных конфигураций, развернутых IT/DevOps
- Личных предпочтений, которые вы хотите везде (темы, параметры редактора)
- Инструментов и plugins, которые вы используете во всех проектах
- Ключей API и аутентификации (хранятся безопасно)
- Параметров, совместно используемых командой (разрешения, hooks, MCP servers)
- Plugins, которые должна иметь вся команда
- Стандартизации инструментов между сотрудниками
- Личных переопределений для конкретного проекта
- Тестирования конфигураций перед совместным использованием с командой
- Параметров, специфичных для машины, которые не будут работать для других
Как области взаимодействуют
Когда один и тот же параметр появляется в нескольких областях, Claude Code применяет их в порядке приоритета:- Managed (наивысший): не может быть переопределена ничем
- Аргументы командной строки: временные переопределения сеанса
- Local: переопределяет параметры проекта и пользователя
- Project: переопределяет параметры пользователя
- User (наименьший): применяется, когда ничто другое не указывает параметр
spinnerTipsEnabled в true, а параметры проекта устанавливают его в false, применяется значение проекта. Правила разрешений ведут себя иначе, потому что они объединяются в областях, а не переопределяют друг друга. См. Приоритет параметров.
Что использует области
Области применяются ко многим функциям Claude Code:
На Windows пути, отображаемые как
~/.claude, разрешаются в %USERPROFILE%\.claude.
Файлы параметров
Файлsettings.json является официальным механизмом для настройки Claude Code через иерархические параметры:
-
Параметры пользователя определяются в
~/.claude/settings.jsonи применяются ко всем проектам. -
Параметры проекта сохраняются в каталоге вашего проекта:
-
.claude/settings.jsonдля параметров, которые проверяются в системе управления версиями и совместно используются с вашей командой -
.claude/settings.local.jsonдля параметров, которые не проверяются, полезны для личных предпочтений и экспериментов. Когда Claude Code создает.claude/settings.local.json, он настраивает git на игнорирование файла. Если вы создаете файл самостоятельно, добавьте его в gitignore вручную. Поскольку этот файл принадлежит вам, а не репозиторию, его правила разрешенияallowвступают в силу без этапа доверия рабочей области, который требуют правила разрешения.claude/settings.json. Если репозиторий предоставляет файл, например путем его фиксации, доверие рабочей области по-прежнему применяется.
-
-
Управляемые параметры: Для организаций, которым требуется централизованное управление, Claude Code поддерживает несколько механизмов доставки управляемых параметров. Все используют один и тот же формат JSON и не могут быть переопределены параметрами пользователя или проекта:
- Параметры, управляемые сервером: доставляются удаленно при входе либо с серверов Anthropic через консоль администратора claude.ai, либо с самостоятельно размещенного Claude apps gateway. См. параметры, управляемые сервером.
-
Политики MDM/OS-уровня: доставляются через встроенное управление устройствами на macOS и Windows:
- macOS: домен управляемых предпочтений
com.anthropic.claudecode. Ключи верхнего уровня plist отражаютmanaged-settings.json, с вложенными параметрами как словари и массивы как plist массивы. Развертывание через профили конфигурации в Jamf, Iru (Kandji) или аналогичных инструментах MDM. - Windows: ключ реестра
HKLM\SOFTWARE\Policies\ClaudeCodeсо значениемSettings(REG_SZ или REG_EXPAND_SZ), содержащим JSON (развернуто через групповую политику или Intune) - Windows (уровень пользователя):
HKCU\SOFTWARE\Policies\ClaudeCode(наименьший приоритет политики, используется только при отсутствии источника на уровне администратора)
- macOS: домен управляемых предпочтений
-
На основе файлов:
managed-settings.jsonиmanaged-mcp.json, развернутые в системные каталоги:- macOS:
/Library/Application Support/ClaudeCode/ - Linux и WSL:
/etc/claude-code/ - Windows:
C:\Program Files\ClaudeCode\
managed-settings.d/в том же системном каталоге рядом сmanaged-settings.json. Это позволяет отдельным командам развертывать независимые фрагменты политики без координации редактирования одного файла. Следуя соглашению systemd,managed-settings.jsonобъединяется первым как база, затем все файлы*.jsonв каталоге drop-in сортируются в алфавитном порядке и объединяются сверху. Более поздние файлы переопределяют более ранние для скалярных значений; массивы объединяются и дедублицируются; объекты глубоко объединяются. Скрытые файлы, начинающиеся с., игнорируются. Используйте числовые префиксы для управления порядком объединения, например10-telemetry.jsonи20-security.json. - macOS:
Управляемые развертывания также могут ограничивать добавления на marketplace plugins с помощьюstrictKnownMarketplaces. Для получения дополнительной информации см. Управляемые ограничения marketplace. -
Другая конфигурация хранится в
~/.claude.json. Этот файл содержит ваш сеанс OAuth, конфигурации MCP server для областей пользователя и локальной области, состояние для каждого проекта (разрешенные инструменты, параметры доверия) и различные кэши. MCP servers с областью проекта хранятся отдельно в.mcp.json.
Claude Code автоматически создает резервные копии файлов конфигурации с временными метками и сохраняет пять самых последних резервных копий для предотвращения потери данных.
Пример settings.json
$schema в примере выше указывает на официальную JSON-схему для параметров Claude Code. Добавление ее в ваш settings.json включает автодополнение и встроенную валидацию в VS Code, Cursor и любом другом редакторе, поддерживающем валидацию JSON-схемы.
Опубликованная схема обновляется периодически и может не включать параметры, добавленные в самых последних выпусках CLI, поэтому предупреждение валидации о недавно задокументированном поле не обязательно означает, что ваша конфигурация недействительна.
Когда изменения вступают в силу
Claude Code отслеживает ваши файлы параметров и перезагружает их при изменении, поэтому изменения большинства ключей применяются к текущему сеансу без перезагрузки. Это включаетpermissions, hooks и помощники учетных данных, такие как apiKeyHelper. Перезагрузка охватывает параметры пользователя, проекта, локальные и управляемые параметры, и hook ConfigChange срабатывает для каждого обнаруженного изменения.
Несколько ключей читаются один раз при запуске сеанса и применяются при следующей перезагрузке:
model: используйте/modelдля переключения в середине сеансаoutputStyle: часть системного запроса, который перестраивается на/clearили перезагрузке
Недействительные записи в управляемых параметрах
Управляемые параметры анализируются с допуском. Когда управляемая конфигурация содержит запись, которая не проходит валидацию схемы, Claude Code удаляет эту запись, записывает предупреждение и применяет каждую оставшуюся действительную политику. Одна опечатка не может отключить остальную политику вашей организации. Запустите/doctor, чтобы увидеть список удаленных записей с их исходным файлом и полем.
Это поведение согласуется во всех трех механизмах доставки: параметры, управляемые сервером, политики plist и реестра, развернутые через MDM, и файлы managed-settings.json. Требует Claude Code v2.1.169 или позже.
Поля применения безопасности обрабатываются для каждого поля вместо полного удаления при наличии, но недействительности:
requiredMinimumVersion и requiredMaximumVersion открываются по дизайну: недействительное значение удаляется, а не применяется, поэтому плохая политика не может предотвратить запуск Claude Code.
Ошибки валидации появляются в трех местах:
- Интерактивные сеансы показывают диалог при запуске, перечисляющий недействительные записи.
- Headless запуски с
-pвыводят сводку в stderr. claude doctorперечисляет каждую недействительную запись с ее источником и полем.
claude doctor на тестовой машине перед развертыванием их по всему парку.
Этот допуск применяется только к управляемым параметрам. Файлы параметров пользователя, проекта и локальные остаются строгими: файл, который не проходит валидацию, отклоняется целиком и сообщается.
Доступные параметры
settings.json поддерживает ряд опций:
Параметры глобальной конфигурации
Эти параметры хранятся в~/.claude.json вместо settings.json. Добавление их в settings.json вызовет ошибку валидации схемы.
Версии до v2.1.119 также хранят ряд ключей предпочтений
/config здесь вместо settings.json, включая theme, verbose, editorMode, autoCompactEnabled и preferredNotifChannel.Параметры Worktree
Настройте, как--worktree создает и управляет git worktrees.
Чтобы скопировать файлы, игнорируемые gitignore, такие как
.env, в новые worktrees, используйте файл .worktreeinclude в корне вашего проекта вместо параметра.
Параметры разрешений
Синтаксис правила разрешения
Правила разрешения следуют форматуTool или Tool(specifier). Правила оцениваются по порядку: сначала правила deny, затем ask, затем allow. Первое совпадающее правило определяет результат независимо от специфичности правила. См. порядок оценки правила разрешения для деталей.
Быстрые примеры:
Для полного справочника синтаксиса правил, включая поведение подстановочных знаков, шаблоны, специфичные для инструментов, для Read, Edit, WebFetch, MCP и Agent правил, а также ограничения безопасности шаблонов Bash, см. Синтаксис правила разрешения.
Параметры Sandbox
Настройте расширенное поведение sandboxing. Sandboxing изолирует команды bash от вашей файловой системы и сети. См. Sandboxing для деталей.Префиксы пути Sandbox
Пути вfilesystem.allowWrite, filesystem.denyWrite, filesystem.denyRead, filesystem.allowRead и credentials.files поддерживают эти префиксы:
Более старый префикс
//path для абсолютных путей по-прежнему работает. Если вы ранее использовали одиночный слэш /path, ожидая разрешения относительно проекта, переключитесь на ./path.
Этот синтаксис отличается от правил разрешения Read и Edit, которые используют //path для абсолютного и /path для относительного к проекту. Пути файловой системы sandbox используют стандартные соглашения: /tmp/build - это абсолютный путь.
Пример конфигурации:
- Параметры
sandbox.filesystem(показаны выше): Контролируют пути на границе sandbox уровня ОС. Эти ограничения применяются ко всем командам подпроцесса (например,kubectl,terraform,npm), а не только к инструментам файлов Claude. - Правила разрешений: Используйте правила разрешения
Editallow/deny для управления доступом инструмента файлов Claude, правилаReaddeny для блокировки чтения и правилаWebFetchallow/deny для управления доменами сети. Пути из этих правил также объединяются в конфигурацию sandbox.
Параметры атрибуции
Claude Code добавляет атрибуцию к коммитам git и pull requests. Они настраиваются отдельно:- Коммиты используют git trailers (например,
Co-Authored-By) по умолчанию, которые можно настроить или отключить - Описания pull request - это простой текст
Атрибуция коммита по умолчанию:
Параметр
attribution имеет приоритет над устаревшим параметром includeCoAuthoredBy. Чтобы скрыть всю атрибуцию, установите commit и pr на пустые строки и sessionUrl на false.Параметры предложения файлов
Настройте пользовательскую команду для автодополнения пути файла@. Встроенное предложение файлов использует быстрый обход файловой системы, но большие монорепозитории могут выиграть от индексирования, специфичного для проекта, такого как предварительно построенный индекс файлов или пользовательские инструменты.
CLAUDE_PROJECT_DIR. Она получает JSON через stdin с полем query:
Значки ссылок нижнего колонтитула
ПараметрfooterLinksRegexes отображает дополнительные кликабельные значки в нижнем колонтитуле ниже поля ввода. Используйте его для преобразования ID, выводимых проектными CLI, такими как инструменты проверки и трекеры проблем, в ссылки сеанса.
Регулярное выражение pattern каждой записи сопоставляется с выводом хода: результаты инструментов, включая содержимое файлов и полученные страницы, и собственные ответы Claude. Плейсхолдеры {name} в url и label заполняются из именованных групп захвата в шаблоне.
Следующий пример отображает значок всякий раз, когда ключ проблемы, такой как PROJ-1234, появляется в выводе хода. Именованная группа (?<key>...) захватывает ключ, и {key} подставляет его в URL и метку:
~/.claude/settings.json
PROJ-1234 появляется в результате инструмента или в ответе Claude, чип PROJ-1234 появляется в нижнем колонтитуле, ссылаясь на https://issues.example.com/browse/PROJ-1234.
Следующие ограничения применяются к каждой записи:
Когда ход завершается, Claude Code сопоставляет регулярное выражение
pattern каждой записи с выводом хода на основном потоке, поэтому медленное регулярное выражение блокирует пользовательский интерфейс до завершения. Влож енные квантификаторы, такие как (a+)+$, могут занимать экспоненциально долго против определенных входов и замораживать сеанс, поэтому держите каждый pattern линейным и избегайте вложения + или *.
Значки нижнего колонтитула отображаются рядом с пользовательской строкой состояния, когда она настроена; ни один не заменяет другой. Используйте строку состояния для строки, управляемой скриптом, которая вычисляет свой собственный контент из данных сеанса, и значки нижнего колонтитула для преобразования ID из разговора в ссылки без скрипта.
Конфигурация Hook
Эти параметры контролируют, какие hooks разрешены для запуска и к чему могут получить доступ HTTP hooks. ПараметрallowManagedHooksOnly можно настроить только в управляемых параметрах. Списки разрешений URL и переменных окружения можно установить на любом уровне параметров и объединяются в разных источниках.
Поведение, когда allowManagedHooksOnly равно true:
- Управляемые hooks и SDK hooks загружаются
- Hooks из plugins, принудительно включенных в управляемых параметрах
enabledPlugins, загружаются. Это позволяет администраторам распространять проверенные hooks через организационный marketplace, блокируя все остальное. Доверие предоставляется по полному IDplugin@marketplace, поэтому plugin с тем же именем из другого marketplace остается заблокированным - Пользовательские hooks, проектные hooks и все остальные plugin hooks блокируются
* как подстановочный знак для сопоставления. Когда массив определен, HTTP hooks, направленные на несовпадающие URL-адреса, молча блокируются. Сопоставление имен хостов не чувствительно к регистру и игнорирует завершающую точку FQDN, соответствуя семантике DNS.
allowedEnvVars каждого hook является пересечением его собственного списка и этого параметра.
Вычислить управляемые параметры с помощью помощника политики
ПараметрpolicyHelper указывает на исполняемый файл, который вычисляет управляемые параметры при запуске, поэтому администраторы могут получить политику из состояния устройства, идентификации или удаленного сервиса вместо статического файла. Настройте его из MDM или системного файла managed-settings.json. Claude Code игнорирует policyHelper, когда он появляется в любой другой области, включая параметры пользователя, параметры проекта, куст реестра HKCU и параметры, управляемые сервером.
Параметр принимает эти ключи:
Помощник записывает конверт JSON в stdout. Поместите параметры под ключ
managedSettings вместо верхнего уровня, так как объект параметров верхнего уровня анализируется с managedSettings неопределенным и не применяет ничего:
managedSettings, этот объект заменяет параметры, управляемые на основе файлов, для запуска. Когда помощник выходит с ненулевым кодом при запуске, Claude Code выводит ошибку и отказывается запуститься, поэтому помощник, которому нужна устойчивость к сбоям, должен обслуживать из собственного кэша и выходить с 0.
Приоритет параметров
Параметры применяются в порядке приоритета. От наивысшего к наименьшему:-
Управляемые параметры (управляемые сервером, политики MDM/OS-уровня или управляемые параметры)
- Политики, развернутые IT через доставку сервера, профили конфигурации MDM, политики реестра или файлы управляемых параметров
- Не могут быть переопределены никаким другим уровнем, включая аргументы командной строки
- В пределах управляемого уровня приоритет:
policyHelperвывод, который при настройке является единственным используемым управляемым источником > удаленный (параметры, управляемые сервером claude.ai или Claude apps gateway-доставленные) > политики MDM/OS-уровня > на основе файлов (managed-settings.d/*.jsonиmanaged-settings.json, объединенные вместе) > реестр HKCU (только Windows). Используется только один управляемый источник; источники не объединяются в разных уровнях, с одним исключением: ключи блокировки sandboxsandbox.network.allowManagedDomainsOnlyиsandbox.filesystem.allowManagedReadPathsOnly, с их связанными списками разрешений,allowAllClaudeAiMcpsи пути двоичных файлов sandboxsandbox.bwrapPathиsandbox.socatPathучитываются, когда любой управляемый источник, контролируемый администратором, их устанавливает; уровень HKCU, доступный для записи пользователем, исключен. - Хосты встраивания, такие как Claude Desktop, могут предоставлять политику через опцию SDK
managedSettings. По умолчанию это игнорируется, когда присутствует любой управляемый источник, развернутый администратором: параметры, управляемые сервером, политика MDM или OS-уровня, или файл управляемых параметров. Резервный реестр HKCU, доступный для записи пользователем, не считается управляемым источником, развернутым администратором. Администраторы могут согласиться, установивparentSettingsBehaviorна"merge". Значения встраивателя отфильтрованы, чтобы они могли ужесточить управляемую политику, но не ослабить ее.
-
Аргументы командной строки
- Временные переопределения для конкретного сеанса. JSON, переданный через
--settings <file-or-json>, объединяется с параметрами на основе файлов, используя те же правила, что и другие уровни: ключ, установленный здесь, переопределяет тот же ключ в локальных, проектных или пользовательских параметрах, и пропуск ключа оставляет значение нижнего уровня на месте
- Временные переопределения для конкретного сеанса. JSON, переданный через
-
Локальные параметры проекта (
.claude/settings.local.json)- Личные параметры, специфичные для проекта
-
Общие параметры проекта (
.claude/settings.json)- Параметры проекта, совместно используемые командой в системе управления версиями
-
Параметры пользователя (
~/.claude/settings.json)- Личные глобальные параметры
permissions.defaultMode на acceptEdits и параметры проекта установили его на default, применяется значение проекта. Пример ниже охватывает, как вместо этого объединяются параметры со значениями массива, такие как правила разрешений.
Параметры массива объединяются в разных областях. Когда один и тот же параметр со значением массива (такой как
sandbox.filesystem.allowWrite или permissions.allow) появляется в нескольких областях, массивы объединяются и дедублицируются, не заменяются. Это означает, что области с более низким приоритетом могут добавлять записи без переопределения установленных областями с более высоким приоритетом, и наоборот. Например, если управляемые параметры устанавливают allowWrite на ["/opt/company-tools"] и пользователь добавляет ["~/.kube"], оба пути включены в окончательную конфигурацию.Два параметра массива не объединяются таким образом:fallbackModel- это упорядоченная цепь, где позиция имеет значение: файл с наивысшим приоритетом, который его определяет, предоставляет всю цепь.availableModels: когда источник управляемых параметров с наивысшим приоритетом его определяет, этот список применяется как есть и записи пользователя, проекта и локальной области не могут его расширить. В разных неуправляемых областях массивы объединяются как обычно. См. Поведение объединения.
Проверить активные параметры
Запустите/status внутри Claude Code, чтобы увидеть, какие источники параметров активны. Внутри меню вкладка Status включает строку Setting sources, которая перечисляет каждый уровень Claude Code, загруженный для текущего сеанса, такой как User settings или Project local settings. Когда действуют управляемые параметры, запись показывает канал доставки в скобках, например Enterprise managed settings (remote), (plist), (HKLM), (HKCU) или (file). Уровень появляется в списке только когда этот источник загружается с по крайней мере одним ключом, поэтому пустой список означает, что источники параметров не были найдены.
Строка Setting sources подтверждает, какие источники читаются. Она не показывает, какой уровень предоставил каждый отдельный ключ. Вкладка Config в том же диалоге - это редактор для фиксированного набора переключателей, таких как тема и подробный вывод, а не представление содержимого вашего settings.json.
Если файл параметров содержит ошибки, такие как недействительный JSON или значение, которое не прошло валидацию, /status перечисляет затронутые файлы. Запустите /doctor для деталей каждой ошибки.
Ключевые моменты о системе конфигурации
- Файлы памяти (
CLAUDE.md): Содержат инструкции и контекст, которые Claude загружает при запуске - Файлы параметров (JSON): Настраивают разрешения, переменные окружения и поведение инструмента
- Skills: Пользовательские запросы, которые можно вызвать с помощью
/skill-nameили загружены Claude автоматически - MCP servers: Расширяют Claude Code дополнительными инструментами и интеграциями
- Приоритет: Конфигурации более высокого уровня (Managed) переопределяют конфигурации более низкого уровня (User/Project)
- Наследование: Параметры объединяются в разных областях; скалярные значения из областей с более высоким приоритетом переопределяют, и массивы объединяются, с двумя исключениями, описанными в примечании об объединении массивов
Системный запрос
Внутренний системный запрос Claude Code не опубликован. Чтобы добавить пользовательские инструкции, используйте файлыCLAUDE.md или флаг --append-system-prompt.
Исключение чувствительных файлов
Чтобы предотвратить доступ Claude Code к файлам, содержащим чувствительную информацию, такую как ключи API, секреты и файлы окружения, используйте параметрpermissions.deny в вашем файле .claude/settings.json:
ignorePatterns. Файлы, соответствующие этим шаблонам, исключаются из обнаружения файлов и результатов поиска, и операции чтения этих файлов запрещены.
Конфигурация Subagent
Claude Code поддерживает пользовательские AI subagents, которые можно настроить на уровне пользователя и проекта. Эти subagents хранятся как файлы Markdown с YAML frontmatter:- Subagents пользователя:
~/.claude/agents/, доступны во всех ваших проектах - Subagents проекта:
.claude/agents/, специфичны для вашего проекта и могут быть совместно использованы с вашей командой
Конфигурация Plugin
Claude Code поддерживает систему plugins, которая позволяет вам расширить функциональность с помощью skills, agents, hooks и MCP servers. Plugins распространяются через marketplaces и могут быть настроены на уровне пользователя и репозитория.Параметры Plugin
Параметры, связанные с plugins, вsettings.json:
enabledPlugins
Контролирует, какие plugins включены. Формат: "plugin-name@marketplace-name": true/false. Plugin без записи в любой области возвращается к его значению defaultEnabled.
Области:
- Параметры пользователя (
~/.claude/settings.json): Личные предпочтения plugins - Параметры проекта (
.claude/settings.json): Plugins, специфичные для проекта, совместно используемые с командой - Локальные параметры (
.claude/settings.local.json): Переопределения для каждой машины, не зафиксированные, когда Claude Code их создает - Управляемые параметры (
managed-settings.json): Переопределения организационной политики, которые блокируют установку на всех уровнях и скрывают plugin из marketplace
Параметры проекта имеют приоритет над параметрами пользователя, поэтому установка plugin на
false в ~/.claude/settings.json не отключает plugin, который параметры проекта .claude/settings.json включают. Чтобы отказаться от plugin, включенного проектом, на вашей машине, установите его на false в .claude/settings.local.json вместо этого.Plugins, принудительно включенные управляемыми параметрами, не могут быть отключены таким образом, так как управляемые параметры переопределяют локальные параметры.Включение plugin из внешнего источника, такого как репозиторий GitHub или пакет npm, в файле .claude/settings.json проекта не устанавливает его для других людей. Начиная с Claude Code v2.1.195, каждый путь, который загружает plugins, просит каждого пользователя установить и доверить plugin перед его запуском.pluginConfigs
Хранит значения параметров, не содержащих конфиденциальную информацию, которые собирает userConfig prompt plugin, индексированные по ID plugin. Claude Code записывает этот ключ в параметры пользователя, когда вы заполняете диалоговое окно конфигурации plugin, поэтому вам не нужно редактировать его вручную. Конфиденциальные параметры хранятся в macOS Keychain вместо этого, или в ~/.claude/.credentials.json на платформах без поддерживаемого keychain.
Этот пример хранит один параметр для plugin, установленного из marketplace acme-tools:
pluginConfigs читается из параметров пользователя, флага --settings и управляемых параметров только. Записи в файле .claude/settings.json или .claude/settings.local.json проекта игнорируются, потому что эти значения подставляются в конфигурации hook, MCP и LSP plugin, и клонированный репозиторий не должен иметь возможность их предоставить. До v2.1.207 параметры проекта и локальные параметры также читались.
extraKnownMarketplaces
Определяет дополнительные marketplaces, которые должны быть доступны для репозитория. Обычно используется в параметрах уровня репозитория для обеспечения доступа членов команды к требуемым источникам plugins.
Когда репозиторий включает extraKnownMarketplaces:
- Членам команды предлагается установить marketplace при доверии папке
- Членам команды затем предлагается установить plugins из этого marketplace
- Пользователи могут пропустить нежелательные marketplaces или plugins (хранятся в параметрах пользователя)
- Установка соблюдает границы доверия и требует явного согласия
github: Репозиторий GitHub (используетrepo)git: Любой URL git (используетurl)directory: Путь локальной файловой системы (используетpath, только для разработки)hostPattern: Шаблон regex для сопоставления хостов marketplace (используетhostPattern)settings: встроенный marketplace, объявленный непосредственно в settings.json без отдельного размещенного репозитория (используетnameиplugins)
git работает с любым сервисом хостинга git, включая самостоятельно размещенные GitLab и Bitbucket. Claude Code клонирует репозиторий с той же аутентификацией, которую использовал бы git clone на этой машине: настроенные помощники учетных данных или ключи SSH. Токен поставщика, такой как GITHUB_TOKEN, вступает в силу только через помощника учетных данных, который его читает. См. Приватные репозитории для деталей настройки.
Для источников github и git установите "skipLfs": true внутри объекта source (рядом с repo или url) для пропуска загрузок Git LFS, когда Claude Code клонирует или обновляет репозиторий marketplace. Файлы указателей LFS остаются указателями вместо загрузки их содержимого. Используйте это, когда репозиторий содержит большие объекты LFS, не связанные с содержимым plugin. Требует Claude Code v2.1.153 или позже.
Каждая запись marketplace также принимает опциональное логическое значение autoUpdate. Установите "autoUpdate": true рядом с source, чтобы Claude Code обновлял этот marketplace и обновлял его установленные plugins при запуске. Если опущено, официальные marketplaces Anthropic по умолчанию имеют значение true, а все остальные marketplaces по умолчанию имеют значение false. См. Настройка автоматических обновлений.
Используйте source: 'settings' для объявления небольшого набора plugins встроенным образом без настройки размещенного репозитория marketplace. Plugins, указанные здесь, должны ссылаться на внешние источники, такие как GitHub или npm. Вам по-прежнему нужно включить каждый plugin отдельно в enabledPlugins.
strictKnownMarketplaces
Только управляемые параметры: Контролирует, какие marketplaces plugins пользователи могут добавить и установить plugins из них. Этот параметр можно настроить только в управляемых параметрах и предоставляет администраторам строгий контроль над источниками marketplace.
Местоположения файлов управляемых параметров:
- macOS:
/Library/Application Support/ClaudeCode/managed-settings.json - Linux и WSL:
/etc/claude-code/managed-settings.json - Windows:
C:\Program Files\ClaudeCode\managed-settings.json
- Доступно только в управляемых параметрах (
managed-settings.json) - Не может быть переопределено параметрами пользователя или проекта (наивысший приоритет)
- Применяется ДО операций сети/файловой системы (заблокированные источники никогда не выполняются)
- Использует точное сопоставление для спецификаций источников (включая
ref,pathдля источников git), кромеhostPatternиpathPattern, которые используют сопоставление regex
undefined(по умолчанию): Без ограничений - пользователи могут добавить любой marketplace- Пустой массив
[]: Полная блокировка - пользователи не могут добавить новые marketplaces - Список источников: Пользователи могут добавить только marketplaces, которые точно совпадают
hostPattern и pathPattern используют сопоставление regex с хостом marketplace и путем файловой системы соответственно.
- Репозитории GitHub:
repo (обязательно), ref (опционально: ветка или тег), path (опционально: подкаталог)
- Репозитории Git:
url (обязательно), ref (опционально: ветка или тег), path (опционально: подкаталог)
- Marketplaces на основе URL:
url (обязательно), headers (опционально: HTTP заголовки для аутентифицированного доступа)
Marketplaces на основе URL загружают только файл
marketplace.json. Они не загружают файлы plugins с сервера. Plugins в marketplaces на основе URL должны использовать внешние источники (GitHub, npm или URL git) вместо относительных путей. Для plugins с относительными путями используйте marketplace на основе Git. См. Troubleshooting для деталей.- Пакеты NPM:
package (обязательно, поддерживает scoped пакеты)
- Пути файлов:
path (обязательно: абсолютный путь к файлу marketplace.json)
- Пути каталогов:
path (обязательно: абсолютный путь к каталогу, содержащему .claude-plugin/marketplace.json)
- Сопоставление шаблона хоста:
hostPattern (обязательно: шаблон regex для сопоставления с хостом marketplace)
Используйте сопоставление шаблона хоста, когда вы хотите разрешить все marketplaces с определенного хоста без перечисления каждого репозитория отдельно. Это полезно для организаций с внутренними серверами GitHub Enterprise или GitLab, где разработчики создают свои собственные marketplaces.
Извлечение хоста по типу источника:
github: всегда сопоставляется сgithub.comgit: извлекает имя хоста из URL (поддерживает форматы HTTPS и SSH)url: извлекает имя хоста из URLnpm,file,directory: не поддерживается для сопоставления шаблона хоста
- Сопоставление шаблона пути:
pathPattern (обязательно: шаблон regex, сопоставляемый с полем path источников file и directory)
Используйте сопоставление шаблона пути для разрешения marketplaces на основе файловой системы наряду с ограничениями hostPattern для сетевых источников. Установите ".*" для разрешения всех локальных путей или более узкий шаблон для ограничения определенными каталогами.
Примеры конфигурации:
Пример: разрешить только определенные marketplaces:
github и git), это включает все опциональные поля:
repoилиurlдолжны совпадать точно- Поле
refдолжно совпадать точно (или оба быть не определены) - Поле
pathдолжно совпадать точно (или оба быть не определены)
extraKnownMarketplaces:
Различие формата:
strictKnownMarketplaces использует прямые объекты источников:
extraKnownMarketplaces требует именованные marketplaces:
strictKnownMarketplaces - это политический шлюз: он контролирует, что пользователи могут добавить, но не регистрирует никакие marketplaces. Чтобы одновременно ограничить и предварительно зарегистрировать marketplace для всех пользователей, установите оба в managed-settings.json:
strictKnownMarketplaces, пользователи по-прежнему могут добавить разрешенный marketplace вручную через /plugin marketplace add, но он не доступен автоматически.
Важные примечания:
- Ограничения проверяются ДО любых запросов сети или операций файловой системы
- При блокировке пользователи видят четкие сообщения об ошибках, указывающие, что источник заблокирован управляемой политикой
- Ограничение применяется при добавлении marketplace и при установке, обновлении, обновлении и автоматическом обновлении plugin. Marketplace, добавленный до установки политики, не может быть использован для установки или обновления plugins после того, как его источник больше не совпадает со списком разрешений
- Управляемые параметры имеют наивысший приоритет и не могут быть переопределены
strictPluginOnlyCustomization
Только управляемые параметры: блокирует skills, agents, hooks и MCP servers из источников пользователя и проекта, поэтому они могут поступать только из plugins или управляемых параметров. Объедините это с strictKnownMarketplaces для контроля полной цепочки поставок настройки: список разрешений marketplace контролирует, какие plugins пользователи могут установить, и этот параметр блокирует все, что не поступает из plugin или из управляемых параметров.
Значение либо true для блокировки всех четырех поверхностей, либо массив, называющий поверхности для блокировки:
Имена поверхностей, которые версия Claude Code не распознает, игнорируются, а не вызывают ошибку файла параметров, поэтому вы можете добавить новые имена поверхностей до того, как все клиенты обновятся.
Управление Plugins
Используйте команду/plugin для интерактивного управления plugins:
- Просмотрите доступные plugins из marketplaces
- Установите/удалите plugins
- Включите/отключите plugins
- Просмотрите детали plugins (skills, agents, hooks, предоставляемые)
- Добавьте/удалите marketplaces
Переменные окружения
Переменные окружения позволяют вам управлять поведением Claude Code без редактирования файлов параметров. Любая переменная также может быть настроена вsettings.json под ключом env для применения к каждому сеансу или развертывания для вашей команды.
См. справочник переменных окружения для полного списка.
Инструменты, доступные Claude
Claude Code имеет доступ к набору инструментов для чтения, редактирования, поиска, запуска команд и организации subagents. Имена инструментов - это точные строки, которые вы используете в правилах разрешений и сопоставителях hooks. См. справочник инструментов для полного списка и деталей поведения инструмента Bash.См. также
- Permissions: система разрешений, синтаксис правил, шаблоны, специфичные для инструментов, и управляемые политики
- Authentication: настройка доступа пользователей к Claude Code
- Debug your configuration: диагностика причин, по которым параметр, hook или MCP сервер не вступают в силу
- Troubleshoot installation and login: установка, аутентификация и проблемы платформы