6 6
7> Konfigurieren Sie Claude Code zentral für Ihre Organisation durch serververwaltete Einstellungen, ohne dass eine Geräteverwaltungsinfrastruktur erforderlich ist.7> Konfigurieren Sie Claude Code zentral für Ihre Organisation durch serververwaltete Einstellungen, ohne dass eine Geräteverwaltungsinfrastruktur erforderlich ist.
8 8
9Serververwaltete Einstellungen ermöglichen es Organisationsinhabern, Claude Code zentral über [**Admin-Einstellungen > Claude Code > Verwaltete Einstellungen**](https://claude.ai/admin-settings/claude-code) in der claude.ai-Konsole zu konfigurieren. Claude Code-Clients rufen diese Einstellungen automatisch ab, wenn sich Benutzer mit einer Team- oder Enterprise-OAuth-Anmeldung, einem über `CLAUDE_CODE_OAUTH_TOKEN` bereitgestellten OAuth-Token oder einem direkt konfigurierten API-Schlüssel authentifizieren, auf Plattformen, auf denen die serververwaltete Bereitstellung unterstützt wird. Siehe [Plattformverfügbarkeit](#platform-availability).9Serververwaltete Einstellungen ermöglichen es Organisationsinhabern, Claude Code zentral über [**Admin-Einstellungen > Claude Code > Verwaltete Einstellungen**](https://claude.ai/admin-settings/claude-code) in der claude.ai-Konsole zu konfigurieren. Claude Code-Clients rufen diese Einstellungen automatisch ab, wenn sich Benutzer mit geeigneten Anmeldedaten auf einer Plattform authentifizieren, auf der die serververwaltete Bereitstellung unterstützt wird. Siehe [Plattformverfügbarkeit](#platform-availability) für die Anmeldedaten und Plattformen, die sich qualifizieren.
10 10
11<Note>11<Note>
12 Serververwaltete Einstellungen sind für [Claude for Teams](https://claude.com/pricing?utm_source=claude_code\&utm_medium=docs\&utm_content=server_settings_teams#team-&-enterprise) und [Claude for Enterprise](https://anthropic.com/contact-sales?utm_source=claude_code\&utm_medium=docs\&utm_content=server_settings_enterprise) Kunden verfügbar.12 Serververwaltete Einstellungen sind für [Claude for Teams](https://claude.com/pricing?utm_source=claude_code\&utm_medium=docs\&utm_content=server_settings_teams#team-&-enterprise) und [Claude for Enterprise](https://anthropic.com/contact-sales?utm_source=claude_code\&utm_medium=docs\&utm_content=server_settings_enterprise) Kunden verfügbar.
49 <Step title="Definieren Sie Ihre Einstellungen">49 <Step title="Definieren Sie Ihre Einstellungen">
50 Fügen Sie Ihre Konfiguration als JSON hinzu. Alle [in `settings.json` verfügbaren Einstellungen](/docs/de/settings-reference#all-settings) werden unterstützt, mit Ausnahme derjenigen, die auf die Bereitstellung auf OS-Ebene beschränkt sind. Siehe [Aktuelle Einschränkungen](#current-limitations) für diese kurze Liste. Dies umfasst [hooks](/docs/de/hooks), [Umgebungsvariablen](/docs/de/env-vars) und [nur verwaltete Einstellungen](/docs/de/managed-settings#managed-only-settings) wie `allowManagedPermissionRulesOnly`.50 Fügen Sie Ihre Konfiguration als JSON hinzu. Alle [in `settings.json` verfügbaren Einstellungen](/docs/de/settings-reference#all-settings) werden unterstützt, mit Ausnahme derjenigen, die auf die Bereitstellung auf OS-Ebene beschränkt sind. Siehe [Aktuelle Einschränkungen](#current-limitations) für diese kurze Liste. Dies umfasst [hooks](/docs/de/hooks), [Umgebungsvariablen](/docs/de/env-vars) und [nur verwaltete Einstellungen](/docs/de/managed-settings#managed-only-settings) wie `allowManagedPermissionRulesOnly`.
51 51
52 Dieses Beispiel erzwingt eine Berechtigungsverweigerungsliste, verhindert, dass Benutzer Berechtigungen umgehen, und beschränkt Berechtigungsregeln auf diejenigen, die in verwalteten Einstellungen definiert sind:52 Dieses Beispiel erzwingt eine Berechtigungsverweigerungsliste, verhindert, dass Benutzer Berechtigungen umgehen, und beschränkt Berechtigungsregeln auf diejenigen, die in verwalteten Einstellungen definiert sind. Die Regel `Bash(curl *)` entspricht `curl` [wie Claude sie schreibt](/docs/de/permissions#bash-rule-limits), nicht `/usr/bin/curl` oder `sh -c 'curl …'`. Für die Netzwerkerzwingung, die nicht vom Befehlstext abhängt, fügen Sie einen [`sandbox`-Block mit `allowManagedDomainsOnly`](/docs/de/sandboxing#configure-the-sandbox-for-your-organization) hinzu.
53 53
54 ```json theme={null}54 ```json theme={null}
55 {55 {
136Serververwaltete Einstellungen haben die folgenden Einschränkungen:136Serververwaltete Einstellungen haben die folgenden Einschränkungen:
137 137
138* Einstellungen gelten einheitlich für alle Benutzer in der Organisation. Konfigurationen pro Gruppe werden noch nicht unterstützt.138* Einstellungen gelten einheitlich für alle Benutzer in der Organisation. Konfigurationen pro Gruppe werden noch nicht unterstützt.
139* Eine [`managed-mcp.json`](/docs/de/managed-mcp) Datei kann nicht über serververwaltete Einstellungen verteilt werden. Stellen Sie stattdessen die Richtlinienschlüssel `allowedMcpServers` und `deniedMcpServers` dort bereit. Claude Code liest eine `managed-mcp.json`, die in seinem [Systempfad](/docs/de/managed-mcp#exclusive-control-with-managed-mcp-json) bereitgestellt wird, separat von der Ebene der verwalteten Einstellungen, sodass die Datei weiterhin gilt, wenn serververwaltete Einstellungen in Kraft sind.139* Eine [`managed-mcp.json`](/docs/de/managed-mcp) Datei kann nicht über serververwaltete Einstellungen verteilt werden. Stellen Sie stattdessen die Richtlinienschlüssel `allowedMcpServers` und `deniedMcpServers` dort bereit. Ab Claude Code v2.1.259 können Sie auch Remote-Server mit [`managedMcpServers`](/docs/de/managed-mcp#provide-servers-through-managed-settings) bereitstellen, das nur `http`- und `sse`-Server akzeptiert und nicht die exklusive Kontrolle übernimmt, wie die Datei es tut.
140
141 Claude Code liest eine `managed-mcp.json`, die in seinem [Systempfad](/docs/de/managed-mcp#exclusive-control-with-managed-mcp-json) bereitgestellt wird, separat von der Ebene der verwalteten Einstellungen, sodass die Datei weiterhin gilt, wenn serververwaltete Einstellungen in Kraft sind.
140* Einstellungen, die auf OS-Ebene-Richtlinienquellen beschränkt sind, wie `policyHelper` und `wslInheritsWindowsSettings`, werden nicht berücksichtigt. Stellen Sie sie stattdessen über MDM oder eine System-Datei `managed-settings.json` bereit. Ein `policyHelper`, der auf diese Weise bereitgestellt wird, wird nur ausgeführt, wenn seine Quelle die unter [Vorrang innerhalb der verwalteten Ebene](/docs/de/managed-settings#precedence-within-the-managed-tier) ausgewählte ist.142* Einstellungen, die auf OS-Ebene-Richtlinienquellen beschränkt sind, wie `policyHelper` und `wslInheritsWindowsSettings`, werden nicht berücksichtigt. Stellen Sie sie stattdessen über MDM oder eine System-Datei `managed-settings.json` bereit. Ein `policyHelper`, der auf diese Weise bereitgestellt wird, wird nur ausgeführt, wenn seine Quelle die unter [Vorrang innerhalb der verwalteten Ebene](/docs/de/managed-settings#precedence-within-the-managed-tier) ausgewählte ist.
141 143
142<h2 id="settings-delivery">144<h2 id="settings-delivery">
153 155
154Wenn die ausgewählte Quelle eine MDM-Richtlinie oder verwaltete Einstellungsdatei ist, deren [`policyHelper`](/docs/de/settings-reference#policyhelper) verwaltete Einstellungen liefert, ersetzt die Ausgabe des Helpers diese Quelle als einzige verwaltete Konfiguration für den Lauf. Claude Code konsultiert einen `policyHelper`, der in MDM oder dateigestützten Einstellungen konfiguriert ist, nicht, während serververwaltete Einstellungen einen Richtlinienschlüssel liefern.156Wenn die ausgewählte Quelle eine MDM-Richtlinie oder verwaltete Einstellungsdatei ist, deren [`policyHelper`](/docs/de/settings-reference#policyhelper) verwaltete Einstellungen liefert, ersetzt die Ausgabe des Helpers diese Quelle als einzige verwaltete Konfiguration für den Lauf. Claude Code konsultiert einen `policyHelper`, der in MDM oder dateigestützten Einstellungen konfiguriert ist, nicht, während serververwaltete Einstellungen einen Richtlinienschlüssel liefern.
155 157
158Wenn ein späterer Abruf feststellt, dass die serververwalteten Einstellungen entfernt wurden, führt Claude Code diesen Helper sofort aus, anstatt beim nächsten Start. Der [`policyHelper`](/docs/de/settings-reference#policyhelper) Eintrag behandelt, was passiert, wenn dieser Lauf fehlschlägt.
159
156Wenn Sie Ihre serververwaltete Konfiguration in der Admin-Konsole mit der Absicht löschen, auf eine endpunktverwaltete plist oder Registrierungsrichtlinie zurückzugreifen, beachten Sie, dass [zwischengespeicherte Einstellungen](#fetch-and-caching-behavior) auf Client-Maschinen bestehen bleiben, bis der nächste erfolgreiche Abruf erfolgt, und die Schlüssel, die [nur beim nächsten Start gelten](#fetch-and-caching-behavior), wie `model`, bleiben wirksam, bis jeder Client neu gestartet wird. Führen Sie `/status` aus, um zu sehen, welche verwaltete Quelle aktiv ist.160Wenn Sie Ihre serververwaltete Konfiguration in der Admin-Konsole mit der Absicht löschen, auf eine endpunktverwaltete plist oder Registrierungsrichtlinie zurückzugreifen, beachten Sie, dass [zwischengespeicherte Einstellungen](#fetch-and-caching-behavior) auf Client-Maschinen bestehen bleiben, bis der nächste erfolgreiche Abruf erfolgt, und die Schlüssel, die [nur beim nächsten Start gelten](#fetch-and-caching-behavior), wie `model`, bleiben wirksam, bis jeder Client neu gestartet wird. Führen Sie `/status` aus, um zu sehen, welche verwaltete Quelle aktiv ist.
157 161
158<h3 id="per-key-exceptions-across-managed-sources">162<h3 id="per-key-exceptions-across-managed-sources">
161 165
162Zwei Arten von Schlüsseln sind Ausnahmen von der Nicht-Zusammenführungsregel:166Zwei Arten von Schlüsseln sind Ausnahmen von der Nicht-Zusammenführungsregel:
163 167
164* **Quellübergreifende Sperr-Schlüssel**: ein kleiner Satz von Schlüsseln, wie die Sandbox-Zulassungslisten-Sperren, [aufgelistet auf der Seite für verwaltete Einstellungen](/docs/de/managed-settings#precedence-within-the-managed-tier). Sie werden berücksichtigt, wenn eine beliebige administratorgesteuerte verwaltete Quelle sie setzt; die benutzerbare HKCU-Registrierungsebene ist ausgeschlossen, und wenn ein [`policyHelper`](/docs/de/settings-reference#policyhelper) verwaltete Einstellungen liefert, ist seine Ausgabe die einzige Quelle, die diese Überprüfungen lesen. Die Startup-Überprüfung [`forceRemoteSettingsRefresh`](#enforce-fail-closed-startup) wird vor dem Helper ausgeführt und liest jede administratorgesteuerte Quelle.168* **Quellübergreifende Sperr-Schlüssel**: ein kleiner Satz von Schlüsseln, wie die Sandbox-Zulassungslisten-Sperren, [aufgelistet auf der Seite für verwaltete Einstellungen](/docs/de/managed-settings#precedence-within-the-managed-tier). Claude Code berücksichtigt sie, wenn eine beliebige administratorgesteuerte verwaltete Quelle sie setzt; die benutzerbare HKCU-Registrierungsebene ist ausgeschlossen. Wenn ein [`policyHelper`](/docs/de/settings-reference#policyhelper) verwaltete Einstellungen liefert, ist seine Ausgabe die einzige Quelle, die diese Überprüfungen lesen, abgesehen von [`forceRemoteSettingsRefresh`](/docs/de/settings-reference#forceremotesettingsrefresh), das Claude Code beim Start direkt aus den administratorgesteuerten Quellen liest.
165* **Der `env`-Block**: abgesehen von der Telemetrie-Einheit und Routing-Variablen, die mit einem Anmeldedatenschlüssel gekoppelt sind, beide unten behandelt, wird er pro Schlüssel über die administratorgesteuerten Quellen hinweg zusammengeführt. Für jede Umgebungsvariable gewinnt die höchstpriorisierte Quelle, die sie definiert, und niedrigere administratorgesteuerte Quellen füllen Variablen aus, die die höheren Quellen nicht setzen. Ein endpunktverwalteter `env`-Eintrag gilt daher, wenn die serververwaltete Konfiguration diese Variable nicht setzt, oder während ein zwischengespeicherter Serverwert dafür [zurückgehalten wird, bis der Server ihn bestätigt](#fetch-and-caching-behavior). Erfordert Claude Code v2.1.223 oder später. Vor v2.1.223 wendet Claude Code nur den `env`-Block der ausgewählten Quelle an.169* **Der `env`-Block**: abgesehen von der Telemetrie-Einheit und Routing-Variablen, die mit einem Anmeldedatenschlüssel gekoppelt sind, beide unten behandelt, wird er pro Schlüssel über die administratorgesteuerten Quellen hinweg zusammengeführt. Für jede Umgebungsvariable gewinnt die höchstpriorisierte Quelle, die sie definiert, und niedrigere administratorgesteuerte Quellen füllen Variablen aus, die die höheren Quellen nicht setzen. Ein endpunktverwalteter `env`-Eintrag gilt daher, wenn die serververwaltete Konfiguration diese Variable nicht setzt, oder während ein zwischengespeicherter Serverwert dafür [zurückgehalten wird, bis der Server ihn bestätigt](#fetch-and-caching-behavior). Erfordert Claude Code v2.1.223 oder später. Vor v2.1.223 wendet Claude Code nur den `env`-Block der ausgewählten Quelle an.
166 * **Telemetrie-Einheit**: die `OTEL_EXPORTER_OTLP_*` Exporter-Schlüssel, die `OTEL_LOG_*` Inhaltserfassungs-Umschalter, `OTEL_LOGS_EXPORTER` und die Beta-Tracing-Variablen `ENABLE_BETA_TRACING_DETAILED` und `BETA_TRACING_ENDPOINT` folgen der höchsten Quelle, die eine von ihnen als Einheit setzt. Eine Quelle, die den `otelHeadersHelper` Anmeldedatenschlüssel liefert, beansprucht die Einheit auch, landet diese Variablen aber nur, wenn sie die ausgewählte Quelle ist: Eine Quelle, die nicht ausgewählt ist, aber den Schlüssel liefert, trägt keine von ihnen bei und blockiert immer noch niedrigere Quellen davon, sie auszufüllen. In jedem Fall kann ein Exporter-Endpunkt von einer Quelle niemals mit Anmeldedaten von einer anderen gekoppelt werden.170 * **Telemetrie-Einheit**: die `OTEL_EXPORTER_OTLP_*` Exporter-Schlüssel, die `OTEL_LOG_*` Inhaltserfassungs-Umschalter, `OTEL_LOGS_EXPORTER` und die Beta-Tracing-Variablen `ENABLE_BETA_TRACING_DETAILED` und `BETA_TRACING_ENDPOINT` folgen der höchsten Quelle, die eine von ihnen als Einheit setzt. Eine Quelle, die den `otelHeadersHelper` Anmeldedatenschlüssel liefert, beansprucht die Einheit auch, landet diese Variablen aber nur, wenn sie die ausgewählte Quelle ist: Eine Quelle, die nicht ausgewählt ist, aber den Schlüssel liefert, trägt keine von ihnen bei und blockiert immer noch niedrigere Quellen davon, sie auszufüllen. In jedem Fall kann ein Exporter-Endpunkt von einer Quelle niemals mit Anmeldedaten von einer anderen gekoppelt werden.
167 * **Anmeldedaten-gekoppeltes Routing**: eine Quelle, die Routing-Variablen mit einem Anmeldedatenschlüssel nur für die ausgewählte Quelle, wie `apiKeyHelper` oder `otelHeadersHelper`, koppelt, trägt diese Routing-Variablen nur bei, wenn sie den Slot gewinnt.171 * **Anmeldedaten-gekoppeltes Routing**: eine Quelle, die Routing-Variablen mit einem Anmeldedatenschlüssel nur für die ausgewählte Quelle, wie `apiKeyHelper` oder `otelHeadersHelper`, koppelt, trägt diese Routing-Variablen nur bei, wenn sie den Slot gewinnt.
182 186
183**Nachfolgende Starts mit zwischengespeicherten Einstellungen:**187**Nachfolgende Starts mit zwischengespeicherten Einstellungen:**
184 188
185* Zwischengespeicherte Einstellungen werden beim Start sofort angewendet, außer für die unten beschriebenen zurückhaltenden Umgebungsvariablen189* Zwischengespeicherte Einstellungen werden beim Start sofort angewendet, außer für die zwischengespeicherten `modelPricing` und `managedMcpServers` Werte und die Umgebungsvariablen, die Claude Code zurückhält, bis der Server die Payload bestätigt
186* Ein zwischengespeichertes [`modelPricing`](/docs/de/settings-reference#modelpricing) wird nicht angewendet, bis der Abruf der Sitzung die Payload bestätigt. Bis dahin sind die Kostenzahlen, die Entwickler in `/usage` und in der Statuszeile sehen, zum Listenpreis190* Ein zwischengespeichertes [`modelPricing`](/docs/de/settings-reference#modelpricing) wird nicht angewendet, bis der Abruf der Sitzung die Payload bestätigt. Bis dahin sind die Kostenzahlen, die Entwickler in `/usage` und in der Statuszeile sehen, zum Listenpreis
191* Ein zwischengespeicherter [`managedMcpServers`](/docs/de/settings-reference#managedmcpservers) Block wird nicht angewendet, bis der Abruf der Sitzung die Payload bestätigt. Claude Code wartet bis zu 30 Sekunden auf diesen Abruf, bevor MCP-Server verbunden werden. Wenn der Abruf fehlschlägt oder das Zeitlimit überschritten wird, startet die Sitzung ohne die Server der Organisation, `/status` sagt dies, und sie verbinden sich, sobald ein späterer Abruf sie bestätigt. Siehe [Wenn bereitgestellte Server verbunden werden](/docs/de/managed-mcp#when-provided-servers-connect) für das vollständige Verhalten, einschließlich des ersten Starts. Erfordert Claude Code v2.1.259 oder später
187* Claude Code ruft frische Einstellungen im Hintergrund ab192* Claude Code ruft frische Einstellungen im Hintergrund ab
188* Zwischengespeicherte Einstellungen bleiben bei Netzwerkfehlern erhalten. Wenn der Startup-Abruf fehlschlägt, warnt Claude Code in interaktiven Sitzungen, dass die zwischengespeicherte Richtlinie wirksam ist193* Zwischengespeicherte Einstellungen bleiben bei Netzwerkfehlern erhalten. Wenn der Startup-Abruf fehlschlägt, warnt Claude Code in interaktiven Sitzungen, dass die zwischengespeicherte Richtlinie wirksam ist
189* Bis ein Abruf erfolgreich ist, bleiben die zurückhaltenden Umgebungsvariablen zurückgehalten und die Kostenzahlen bleiben zum Listenpreis194* Bis ein Abruf erfolgreich ist, bleiben die beim Start zurückgehaltenen Werte zurückgehalten
190 195
191Claude Code hält mehrere Kategorien von Variablen im zwischengespeicherten `env`-Block zurück, bis der Server die Payload für die Sitzung bestätigt. Dies verhindert, dass ein zwischengespeicherter Proxy-, Zertifizierungsstellen-, Endpunkt- oder Anmeldedatenwert den Einstellungsabruf umleitet, abfängt oder erneut authentifiziert, der die Payload bestätigt. Die Härtung gilt nur für den vom Server abgerufenen Einstellungs-Cache: [endpunktverwaltete Einstellungen](/docs/de/managed-settings#delivery-mechanisms), die über MDM oder `managed-settings.json` bereitgestellt werden, sind nicht betroffen. Das Zurückhalten erfordert Claude Code v2.1.198 oder später; vor v2.1.198 wird der gesamte zwischengespeicherte `env`-Block beim Start angewendet. Die zurückhaltenden Kategorien umfassen:196Claude Code hält mehrere Kategorien von Variablen im zwischengespeicherten `env`-Block zurück, bis der Server die Payload für die Sitzung bestätigt. Dies verhindert, dass ein zwischengespeicherter Proxy-, Zertifizierungsstellen-, Endpunkt- oder Anmeldedatenwert den Einstellungsabruf umleitet, abfängt oder erneut authentifiziert, der die Payload bestätigt. Die Härtung gilt nur für den vom Server abgerufenen Einstellungs-Cache: [endpunktverwaltete Einstellungen](/docs/de/managed-settings#delivery-mechanisms), die über MDM oder `managed-settings.json` bereitgestellt werden, sind nicht betroffen. Das Zurückhalten erfordert Claude Code v2.1.198 oder später; vor v2.1.198 wird der gesamte zwischengespeicherte `env`-Block beim Start angewendet. Die zurückhaltenden Kategorien umfassen:
192 197
198 203
199Claude Code liest die Workload Identity Federation-Variablen und die `ANTHROPIC_PROFILE` und `ANTHROPIC_CONFIG_DIR` Selektoren nur beim Start, daher wechselt ein vom Server bereitgestellter Wert dafür die Anmeldedatenquelle der Sitzung nicht, auch nachdem der Abruf erfolgreich ist. Um diese Selektoren auf Claude Code v2.1.223 oder später bereitzustellen, verwenden Sie [endpunktverwaltete Einstellungen](/docs/de/managed-settings#delivery-mechanisms) wie MDM oder `managed-settings.json`. Für `CLAUDE_CONFIG_DIR` und die Betriebssystem-Verzeichnisvariablen ist das Zurückhalten selbst der Schutz: Der zwischengespeicherte Wert bleibt aus der Umgebung, bis der Server die Payload bestätigt.204Claude Code liest die Workload Identity Federation-Variablen und die `ANTHROPIC_PROFILE` und `ANTHROPIC_CONFIG_DIR` Selektoren nur beim Start, daher wechselt ein vom Server bereitgestellter Wert dafür die Anmeldedatenquelle der Sitzung nicht, auch nachdem der Abruf erfolgreich ist. Um diese Selektoren auf Claude Code v2.1.223 oder später bereitzustellen, verwenden Sie [endpunktverwaltete Einstellungen](/docs/de/managed-settings#delivery-mechanisms) wie MDM oder `managed-settings.json`. Für `CLAUDE_CONFIG_DIR` und die Betriebssystem-Verzeichnisvariablen ist das Zurückhalten selbst der Schutz: Der zwischengespeicherte Wert bleibt aus der Umgebung, bis der Server die Payload bestätigt.
200 205
201Jeder andere Schlüssel im zwischengespeicherten `env`-Block, wie Telemetrie- und OpenTelemetry-Konfiguration, wird beim Start wie zuvor angewendet. Sobald der Server die Payload bestätigt und Sie sie genehmigen, wenn sie [Sicherheitsgenehmigung](#security-approval-dialogs) benötigt, werden die zurückhaltenden Variablen für den Rest der Sitzung angewendet; die oben behandelten Startup-Only-Selektoren erreichen die Umgebung, wechseln aber nicht die Anmeldedatenquelle der laufenden Sitzung.206Jeder andere Schlüssel im zwischengespeicherten `env`-Block wird beim Start angewendet. Sobald der Server die Payload bestätigt und Sie sie genehmigen, wenn sie [Sicherheitsgenehmigung](#security-approval-dialogs) benötigt, werden die zurückgehaltenen Variablen für den Rest der Sitzung angewendet; die oben behandelten Startup-Only-Selektoren erreichen die Umgebung, wechseln aber nicht die Anmeldedatenquelle der laufenden Sitzung.
202 207
203Wenn Ihre Organisation einen Proxy benötigt, um `api.anthropic.com` zu erreichen, betrifft das Zurückhalten nur den vom Server bereitgestellten `env`-Block selbst: Ein Proxy, der in einem [endpunktverwalteten](/docs/de/managed-settings#delivery-mechanisms) `env`-Block über MDM oder `managed-settings.json`, in der Shell-Umgebung oder in [Benutzereinstellungen](/docs/de/settings#where-settings-live) gesetzt ist, erreicht den Einstellungsabruf. Die endpunktverwaltete Quelle erfordert Claude Code v2.1.223 oder später: Der zwischengespeicherte serververwaltete Proxy-Wert wird zurückgehalten, bis der Abruf ihn bestätigt, daher füllt der endpunktverwaltete Wert pro Schlüssel aus und erreicht den Abruf selbst. Vor v2.1.223 verwenden Sie die Shell-Umgebung oder Benutzereinstellungen, damit der Proxy neben einer zwischengespeicherten Server-Payload gilt. Der erste Start hat keinen Cache, daher ist eine endpunktverwaltete Quelle, die Shell-Umgebung oder Benutzereinstellungen immer noch für den anfänglichen Abruf erforderlich.208Wenn Ihre Organisation einen Proxy benötigt, um `api.anthropic.com` zu erreichen, betrifft das Zurückhalten nur den vom Server bereitgestellten `env`-Block selbst: Ein Proxy, der in einem [endpunktverwalteten](/docs/de/managed-settings#delivery-mechanisms) `env`-Block über MDM oder `managed-settings.json`, in der Shell-Umgebung oder in [Benutzereinstellungen](/docs/de/settings#where-settings-live) gesetzt ist, erreicht den Einstellungsabruf. Die endpunktverwaltete Quelle erfordert Claude Code v2.1.223 oder später: Der zwischengespeicherte serververwaltete Proxy-Wert wird zurückgehalten, bis der Abruf ihn bestätigt, daher füllt der endpunktverwaltete Wert pro Schlüssel aus und erreicht den Abruf selbst. Vor v2.1.223 verwenden Sie die Shell-Umgebung oder Benutzereinstellungen, damit der Proxy neben einer zwischengespeicherten Server-Payload gilt. Der erste Start hat keinen Cache, daher ist eine endpunktverwaltete Quelle, die Shell-Umgebung oder Benutzereinstellungen immer noch für den anfänglichen Abruf erforderlich.
204 209
222 Erzwingen Sie einen Fail-Closed-Start227 Erzwingen Sie einen Fail-Closed-Start
223</h3>228</h3>
224 229
225Standardmäßig wird die CLI ohne serververwaltete Einstellungen fortgesetzt, wenn der Abruf der Remote-Einstellungen beim Start fehlschlägt, außer für die [zurückhaltenden Umgebungsvariablen](#fetch-and-caching-behavior), oder ohne serververwaltete Einstellungen auf einer Maschine, die sie noch nie abgerufen hat. Ohne Cache wendet Claude Code immer noch alle [endpunktverwalteten Einstellungen](/docs/de/managed-settings#delivery-mechanisms) auf dem Gerät an. Für Umgebungen, in denen eines dieser Fenster nicht akzeptabel ist, setzen Sie `forceRemoteSettingsRefresh: true` in Ihren verwalteten Einstellungen. Clients, die sich über ein [Claude-Apps-Gateway](#platform-availability) angemeldet haben, werden beendet, wenn der Startup-Abruf fehlschlägt, ohne diese Einstellung.230Standardmäßig wird die CLI, wenn der Abruf der Remote-Einstellungen beim Start fehlschlägt, mit den beim letzten erfolgreichen Abruf zwischengespeicherten Einstellungen fortgesetzt, außer für die [Werte, die Claude Code zurückhält](#fetch-and-caching-behavior), bis ein Abruf gelingt. Auf einer Maschine, die sie noch nie abgerufen hat, wird die CLI ohne serververwaltete Einstellungen fortgesetzt und wendet immer noch alle [endpunktverwalteten Einstellungen](/docs/de/managed-settings#delivery-mechanisms) auf dem Gerät an.
231
232Um Clients daran zu hindern, mit zwischengespeicherten oder fehlenden serververwalteten Einstellungen zu starten, setzen Sie `forceRemoteSettingsRefresh: true` in Ihren verwalteten Einstellungen.
233
234Clients, die sich über ein [Claude-Apps-Gateway](#platform-availability) angemeldet haben, warten auf den Startup-Abruf, unabhängig davon, ob Sie diese Einstellung setzen oder nicht. Wenn das Gateway einen beaufsichtigten interaktiven Start mit einem `401` beantwortet und diese Einstellung deaktiviert ist, hat das Gateway diese Anmeldung beendet, daher druckt Claude Code [`Cloud gateway session expired — run /login to reconnect.`](/docs/de/errors#cloud-gateway-session-expired) und öffnet die Sitzung vom Gateway abgemeldet, bis der Benutzer `/login` ausführt. Wenn der Abruf auf andere Weise fehlschlägt, oder bei jeder anderen Art von Start außer einem `claude auth`-Unterbefehl, wird der Client mit einem Fehler beendet.
226 235
227Wenn diese Einstellung in einer Sitzung aktiv ist, die serververwaltete Einstellungen abruft, blockiert die CLI beim Start, bis Remote-Einstellungen neu abgerufen werden. Wenn der Abruf fehlschlägt, wird die CLI beendet, anstatt ohne die Richtlinie fortzufahren. Diese Einstellung perpetuiert sich selbst: Sobald sie vom Server bereitgestellt wird, wird sie auch lokal zwischengespeichert, sodass nachfolgende Starts das gleiche Verhalten erzwingen, auch bevor der erste erfolgreiche Abruf einer neuen Sitzung erfolgt. Eine Sitzung, die [serververwaltete Einstellungen nicht abruft](#platform-availability), startet ohne zu warten.236Wenn diese Einstellung in einer Sitzung aktiv ist, die serververwaltete Einstellungen abruft, blockiert die CLI beim Start, bis Remote-Einstellungen neu abgerufen werden. Wenn der Abruf fehlschlägt, wird die CLI beendet, anstatt ohne die Richtlinie fortzufahren. Diese Einstellung perpetuiert sich selbst: Sobald sie vom Server bereitgestellt wird, wird sie auch lokal zwischengespeichert, sodass nachfolgende Starts das gleiche Verhalten erzwingen, auch bevor der erste erfolgreiche Abruf einer neuen Sitzung erfolgt. Eine Sitzung, die [serververwaltete Einstellungen nicht abruft](#platform-availability), startet ohne zu warten.
228 237
234}243}
235```244```
236 245
237Sie können diesen Schlüssel auch in einem [endpunktverwalteten](/docs/de/managed-settings#delivery-mechanisms) MDM-Profil oder einer System-Datei `managed-settings.json` setzen, um Fail-Closed-Verhalten beim ersten Start durchzusetzen, bevor eine Server-Payload bereitgestellt wurde. In Claude Code v2.1.191 oder später ist dieses Flag eine Ausnahme von der [Prioritätsregel](#settings-precedence) oben: Es wird berücksichtigt, wenn es in einer beliebigen administratorgesteuerten verwalteten Quelle gesetzt ist, auch wenn eine zwischengespeicherte serververwaltete Payload vorhanden ist, daher wird ein MDM-bereitgestellter Wert nicht ignoriert, wenn serververwaltete Einstellungen vorhanden sind. Wenn ein [`policyHelper`](/docs/de/settings-reference#policyhelper) verwaltete Einstellungen liefert, ersetzt seine Ausgabe jede andere verwaltete Quelle für die Schlüssel, die Claude Code nach dem Start liest; die Startup-Fail-Closed-Überprüfung selbst liest diesen Schlüssel aus jeder administratorgesteuerten Quelle, bevor der Helper ausgeführt wird. Der Eintrag sagt, welche Quellen Claude Code den Helper aus liest und wann er ausgeführt wird.246Sie können diesen Schlüssel auch in einem [endpunktverwalteten](/docs/de/managed-settings#delivery-mechanisms) MDM-Profil oder einer System-Datei `managed-settings.json` setzen, um Fail-Closed-Verhalten beim ersten Start durchzusetzen, bevor eine Server-Payload bereitgestellt wurde. In Claude Code v2.1.191 oder später ist dieses Flag eine Ausnahme von der [Prioritätsregel](#settings-precedence) oben: Claude Code berücksichtigt es, wenn es in einer beliebigen administratorgesteuerten verwalteten Quelle gesetzt ist, auch wenn eine zwischengespeicherte serververwaltete Payload vorhanden ist, daher wird ein MDM-bereitgestellter Wert nicht ignoriert, wenn serververwaltete Einstellungen vorhanden sind.
247
248Wenn ein [`policyHelper`](/docs/de/settings-reference#policyhelper) verwaltete Einstellungen liefert, ersetzt seine Ausgabe jede andere verwaltete Quelle für die Schlüssel, die Claude Code nach dem Start liest. Für die Quellen, aus denen Claude Code diesen Schlüssel liest, siehe [seinen Einstellungseintrag](/docs/de/settings-reference#forceremotesettingsrefresh). Der `policyHelper` Eintrag sagt, welche Quellen Claude Code den Helper aus liest und wann er ausgeführt wird.
238 249
239Der Einstellungsabruf sendet auch einen `Cache-Control: no-cache` Header, sodass zwischengeschaltete HTTP-Proxys keine veraltete Antwort bereitstellen.250Der Einstellungsabruf sendet auch einen `Cache-Control: no-cache` Header, sodass zwischengeschaltete HTTP-Proxys keine veraltete Antwort bereitstellen.
240 251
250 261
251* **Shell-Befehlseinstellungen**: Einstellungen, die Shell-Befehle ausführen, wie `apiKeyHelper`, `statusLine` und `otelHeadersHelper`262* **Shell-Befehlseinstellungen**: Einstellungen, die Shell-Befehle ausführen, wie `apiKeyHelper`, `statusLine` und `otelHeadersHelper`
252* **Sandbox-Binär-Einstellungen**: `sandbox.bwrapPath`, `sandbox.socatPath` und `sandbox.ripgrep`. Jede dieser Einstellungen verweist auf eine ausführbare Datei, und Claude Code führt diese ausführbare Datei aus263* **Sandbox-Binär-Einstellungen**: `sandbox.bwrapPath`, `sandbox.socatPath` und `sandbox.ripgrep`. Jede dieser Einstellungen verweist auf eine ausführbare Datei, und Claude Code führt diese ausführbare Datei aus
253* **Sandbox-Netzwerk- und Isolationseinstellungen**: [Sandbox](/docs/de/sandboxing) Einstellungen, die dem Sandbox-Proxy ermöglichen, Datenverkehr zu lesen, umzuleiten oder zu authentifizieren, oder die die Isolation der Sandbox schwächen: `sandbox.network.tlsTerminate`, `sandbox.network.httpProxyPort`, `sandbox.network.socksProxyPort`, `sandbox.credentials`, `sandbox.allowAppleEvents`, `sandbox.enableWeakerNestedSandbox`, `sandbox.enableWeakerNetworkIsolation`, `sandbox.filesystem.disabled`, `sandbox.network.allowAllUnixSockets`, `sandbox.network.allowUnixSockets` und `sandbox.network.allowMachLookup`. Ein `sandbox.credentials` Block, der nur `deny` Regeln enthält, benötigt keine Genehmigung, da er die Sandbox einschränkt, ohne dem Proxy eine Anmeldedaten zu geben. Vor v2.1.251 wendete Claude Code diese Einstellungen ohne Genehmigung an264* **Sandbox-Netzwerk- und Isolationseinstellungen**: [Sandbox](/docs/de/sandboxing) Einstellungen, die dem Sandbox-Proxy ermöglichen, Datenverkehr zu lesen, umzuleiten oder zu authentifizieren, oder die die Isolation der Sandbox schwächen: `sandbox.network.tlsTerminate`, `sandbox.network.httpProxyPort`, `sandbox.network.socksProxyPort`, `sandbox.credentials`, `sandbox.allowAppleEvents`, `sandbox.enableWeakerNestedSandbox`, `sandbox.enableWeakerNetworkIsolation`, `sandbox.filesystem.disabled`, `sandbox.network.allowAllUnixSockets`, `sandbox.network.allowUnixSockets` und `sandbox.network.allowMachLookup`. Ein `sandbox.credentials` Block, der nur `deny` Regeln enthält, benötigt keine Genehmigung, da er die Sandbox einschränkt, ohne dem Proxy Anmeldedaten zu geben. Vor v2.1.251 wendete Claude Code diese Einstellungen ohne Genehmigung an
254* **Benutzerdefinierte Umgebungsvariablen**: bereitgestellte `env` Variablen, die die Genehmigung des Benutzers erfordern, wie Proxy- und Base-URL-Variablen; siehe [Umgebungsvariablen und der Genehmigungsdialog](#environment-variables-and-the-approval-dialog)265* **Benutzerdefinierte Umgebungsvariablen**: bereitgestellte `env` Variablen, die die Genehmigung des Benutzers erfordern, wie Proxy- und Base-URL-Variablen; siehe [Umgebungsvariablen und der Genehmigungsdialog](#environment-variables-and-the-approval-dialog)
255* **Hook-Konfigurationen**: jede Hook-Definition266* **Hook-Konfigurationen**: jede Hook-Definition
256 267
264 275
265Claude Code zeichnet Ihre Genehmigung in Ihrem Konfigurationsverzeichnis auf, `~/.claude` wenn Sie nicht [`CLAUDE_CONFIG_DIR`](/docs/de/env-vars) setzen. Was es aufzeichnet, hängt von der Anmeldedaten ab, die der Einstellungsabruf verwendet:276Claude Code zeichnet Ihre Genehmigung in Ihrem Konfigurationsverzeichnis auf, `~/.claude` wenn Sie nicht [`CLAUDE_CONFIG_DIR`](/docs/de/env-vars) setzen. Was es aufzeichnet, hängt von der Anmeldedaten ab, die der Einstellungsabruf verwendet:
266 277
267* **Eine claude.ai-Anmeldung, die durch `/login` oder `claude auth login` gespeichert wurde**: eine Genehmigung pro Organisation, gehalten vom Konto, das zuletzt genehmigt hat.278* **Eine claude.ai-Anmeldung, die durch `/login` oder `claude auth login` gespeichert wurde, oder die [schlüssellose Console-Anmeldung](/docs/de/authentication#sign-in-without-an-api-key)**: eine Genehmigung pro Organisation, gehalten vom Konto, das zuletzt genehmigt hat.
268* **Eine [Claude-Apps-Gateway](/docs/de/claude-apps-gateway) Anmeldung**: eine Genehmigung pro Gateway.279* **Eine [Claude-Apps-Gateway](/docs/de/claude-apps-gateway) Anmeldung**: eine Genehmigung pro Gateway.
269 280
270 Wenn Sie sich vom gleichen Gateway ab- und wieder anmelden, zeigt Claude Code den Dialog nicht erneut an, während die Einstellungen, die Genehmigung erfordern, unverändert sind. Claude Code zeigt ihn erneut an, wenn sich diese Einstellungen ändern, wenn Sie sich bei einem anderen Gateway anmelden und wenn Sie ein neues Zertifikat für das gleiche Gateway akzeptieren.281 Wenn Sie sich vom gleichen Gateway ab- und wieder anmelden, zeigt Claude Code den Dialog nicht erneut an, während die Einstellungen, die Genehmigung erfordern, unverändert sind. Claude Code zeigt ihn erneut an, wenn sich diese Einstellungen ändern, wenn Sie sich bei einem anderen Gateway anmelden und wenn Sie ein neues Zertifikat für das gleiche Gateway akzeptieren.
304 315
305Ob [`ANTHROPIC_CUSTOM_HEADERS`](/docs/de/env-vars#variables) Genehmigung benötigt, hängt auch vom bereitgestellten Wert ab. Header, die nur Anfragen kennzeichnen, wie `Accept-Language`, werden ohne den Dialog angewendet. Eine Zeile, die eine Anmeldedaten, einen Organisations- oder Mandanten-Selektor, einen Routing- oder Host-Override oder einen API-Verhaltens-Header benennt, wie `Authorization`, `X-Api-Key`, `Host`, `anthropic-beta` oder die `X-Amzn-Bedrock-*` Header, benötigt Genehmigung. Ebenso eine Zeile, deren Name kein gültiges HTTP-Header-Token ist, oder deren Wert ein Zeichen enthält, das ein HTTP-Header nicht tragen kann. Die Überprüfung stimmt Wörter im Header-Namen ab, daher benötigt `X-Client-Version`, das `client` und `version` enthält, auch Genehmigung. Vor v2.1.251 wurde jeder `ANTHROPIC_CUSTOM_HEADERS` Wert ohne sie angewendet.316Ob [`ANTHROPIC_CUSTOM_HEADERS`](/docs/de/env-vars#variables) Genehmigung benötigt, hängt auch vom bereitgestellten Wert ab. Header, die nur Anfragen kennzeichnen, wie `Accept-Language`, werden ohne den Dialog angewendet. Eine Zeile, die eine Anmeldedaten, einen Organisations- oder Mandanten-Selektor, einen Routing- oder Host-Override oder einen API-Verhaltens-Header benennt, wie `Authorization`, `X-Api-Key`, `Host`, `anthropic-beta` oder die `X-Amzn-Bedrock-*` Header, benötigt Genehmigung. Ebenso eine Zeile, deren Name kein gültiges HTTP-Header-Token ist, oder deren Wert ein Zeichen enthält, das ein HTTP-Header nicht tragen kann. Die Überprüfung stimmt Wörter im Header-Namen ab, daher benötigt `X-Client-Version`, das `client` und `version` enthält, auch Genehmigung. Vor v2.1.251 wurde jeder `ANTHROPIC_CUSTOM_HEADERS` Wert ohne sie angewendet.
306 317
318Ein Falsy-Wert wie `0` oder `false` für [`ENABLE_BETA_TRACING_DETAILED`](/docs/de/env-vars#variables) oder [`OTEL_LOG_RAW_API_BODIES`](/docs/de/env-vars#variables) wird ohne den Dialog angewendet, da er nur detailliertes Tracing oder Raw-API-Body-Erfassung ausschaltet. Jeder andere nicht leere Wert für eine der beiden Variablen benötigt Genehmigung.
319
307<h2 id="platform-availability">320<h2 id="platform-availability">
308 Plattformverfügbarkeit321 Plattformverfügbarkeit
309</h2>322</h2>
310 323
311Serververwaltete Einstellungen erfordern eine direkte Verbindung zu `api.anthropic.com`, und die Bereitstellung erfordert, dass sich die Sitzung mit einem Organisations-OAuth-Login, einem OAuth-Token, das über `CLAUDE_CODE_OAUTH_TOKEN` bereitgestellt wird, oder einem direkt konfigurierten API-Schlüssel authentifiziert. Schlüssel, die von einem [`apiKeyHelper`](/docs/de/settings-reference#apikeyhelper)-Skript zurückgegeben werden, lösen den Abruf der Einstellungen nicht aus.324Serververwaltete Einstellungen erfordern eine direkte Verbindung zu `api.anthropic.com`. Die Bereitstellung erfordert auch, dass sich die Sitzung mit einer dieser Anmeldedaten authentifiziert:
325
326* Ein Team- oder Enterprise-OAuth-Login
327* Ein OAuth-Token, das über `CLAUDE_CODE_OAUTH_TOKEN` bereitgestellt wird
328* Ein direkt konfigurierter API-Schlüssel
329* Ein `user_oauth` [Anthropic-Profil](/docs/de/authentication#anthropic-profiles-and-federation-credentials), das die [Anmeldung ohne API-Schlüssel in der Konsole](/docs/de/authentication#sign-in-without-an-api-key) oder die Claude Platform CLI `ant auth login` schreibt, es sei denn, das Profil setzt eine `base_url` andere als die Anthropic API. Erfordert Claude Code v2.1.257 oder später.
330
331Weder Schlüssel, die von einem [`apiKeyHelper`](/docs/de/settings-reference#apikeyhelper)-Skript zurückgegeben werden, noch [Workload Identity Federation](https://platform.claude.com/docs/en/manage-claude/workload-identity-federation)-Anmeldedaten lösen den Abruf der Einstellungen aus.
312 332
313In einer [Cowork](https://claude.com/docs/cowork/overview)-Sitzung in der Claude Desktop-App ruft Claude Code keine serververwalteten Einstellungen aus der claude.ai-Admin-Konsole ab, auch wenn sich der Benutzer mit einem Organisations- oder Enterprise-Konto anmeldet. [Wo und wann eine Richtlinie gilt](/docs/de/managed-settings#where-and-when-a-policy-applies) behandelt, welche Richtlinie Cowork-Sitzungen auf dem Computer des Benutzers und Remote-Cowork-Sitzungen erreicht.333In einer [Cowork](https://claude.com/docs/cowork/overview)-Sitzung in der Claude Desktop-App ruft Claude Code keine serververwalteten Einstellungen aus der claude.ai-Admin-Konsole ab, auch wenn sich der Benutzer mit einem Team- oder Enterprise-Konto anmeldet. [Wo und wann eine Richtlinie gilt](/docs/de/managed-settings#where-and-when-a-policy-applies) behandelt, welche Richtlinie Cowork-Sitzungen auf dem Computer des Benutzers und Remote-Cowork-Sitzungen erreicht.
314 334
315Wenn Sie eine `CLAUDE_CODE_USE_*`-Providervariable oder eine nicht standardmäßige `ANTHROPIC_BASE_URL` in Ihrer Shell exportieren, überspringt Claude Code den Abruf der Einstellungen für Ihre Sitzungen. [`claude doctor` und `/status` melden den übersprungenen Abruf und dessen Ursache](#verify-settings-delivery).335Wenn Sie eine `CLAUDE_CODE_USE_*`-Providervariable oder eine nicht standardmäßige `ANTHROPIC_BASE_URL` in Ihrer Shell exportieren, überspringt Claude Code den Abruf der Einstellungen für Ihre Sitzungen. [`claude doctor` und `/status` melden den übersprungenen Abruf und dessen Ursache](#verify-settings-delivery).
316 336
335Serververwaltete Einstellungen bieten zentralisierte Richtliniendurchsetzung, funktionieren aber als clientseitige Kontrolle, nicht als Sicherheitsgrenze. Auf nicht verwalteten Geräten benötigt ein Benutzer keinen Admin- oder Sudo-Zugriff, um diese zu umgehen.355Serververwaltete Einstellungen bieten zentralisierte Richtliniendurchsetzung, funktionieren aber als clientseitige Kontrolle, nicht als Sicherheitsgrenze. Auf nicht verwalteten Geräten benötigt ein Benutzer keinen Admin- oder Sudo-Zugriff, um diese zu umgehen.
336 356
337| Szenario | Verhalten |357| Szenario | Verhalten |
338| :--------------------------------------------------------------------------------- | :---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |358| :--------------------------------------------------------------------------------- | :--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
339| Benutzer bearbeitet die zwischengespeicherte Einstellungsdatei | Manipulierte Datei wird beim Start angewendet, und der nächste Serverfetch stellt die korrekten Einstellungen wieder her, außer für die [Schlüssel, die nur beim nächsten Start gelten](#fetch-and-caching-behavior), wie `model` oder eine Variable, die zum `env`-Block hinzugefügt wurde, die bis zum Neustart wirksam bleiben. In Claude Code v2.1.198 oder später werden die [zurückgehaltenen Umgebungsvariablen](#fetch-and-caching-behavior) im `env`-Block nicht angewendet, bis der Server die Nutzlast bestätigt. In Claude Code v2.1.242 oder später wird ein zwischengespeichertes [`modelPricing`](/docs/de/settings-reference#modelpricing) auch nicht angewendet, bis der Server die Nutzlast bestätigt, sodass die Kostenzahlen bis dahin zum Listenpreis gelten |359| Benutzer bearbeitet die zwischengespeicherte Einstellungsdatei | Manipulierte Datei wird beim Start angewendet, außer für die [Werte, die Claude Code bis zur Bestätigung der Nutzlast durch den Server zurückhält](#fetch-and-caching-behavior). Der nächste Serverfetch stellt die korrekten Einstellungen wieder her, außer für die [Schlüssel, die nur beim nächsten Start gelten](#fetch-and-caching-behavior), wie `model` oder eine Variable, die zum `env`-Block hinzugefügt wurde, die bis zum Neustart wirksam bleiben |
340| Benutzer löscht die zwischengespeicherte Einstellungsdatei | [Verhalten beim ersten Start](#fetch-and-caching-behavior) tritt auf |360| Benutzer löscht die zwischengespeicherte Einstellungsdatei | [Verhalten beim ersten Start](#fetch-and-caching-behavior) tritt auf |
341| Benutzer führt eine modifizierte Claude Code-Binärdatei aus | Ein Benutzer, der einen modifizierten Client ausführen kann, kann jede clientseitige Kontrolle umgehen |361| Benutzer führt eine modifizierte Claude Code-Binärdatei aus | Ein Benutzer, der einen modifizierten Client ausführen kann, kann jede clientseitige Kontrolle umgehen |
342| Benutzer führt eine ältere Claude Code-Version aus | Versionen, die vor serververwalteten Einstellungen entstanden sind, rufen diese nicht ab oder wenden sie nicht an |362| Benutzer führt eine ältere Claude Code-Version aus | Versionen, die vor serververwalteten Einstellungen entstanden sind, rufen diese nicht ab oder wenden sie nicht an |
343| API ist nicht verfügbar | Zwischengespeicherte Einstellungen werden angewendet, falls verfügbar. Ohne einen Cache erzwingt Claude Code keine serververwalteten Einstellungen, bis der nächste erfolgreiche Fetch erfolgt, und wendet weiterhin alle [endpunktverwalteten Einstellungen](/docs/de/managed-settings#delivery-mechanisms) auf dem Gerät an. In Claude Code v2.1.198 oder später werden die [zurückgehaltenen Umgebungsvariablen](#fetch-and-caching-behavior) im zwischengespeicherten `env`-Block nicht angewendet, wenn der Fetch fehlschlägt. In Claude Code v2.1.242 oder später wird ein zwischengespeichertes [`modelPricing`](/docs/de/settings-reference#modelpricing) auch nicht angewendet, wenn der Fetch fehlschlägt, sodass die Kostenzahlen bis zu einem erfolgreichen Fetch zum Listenpreis bleiben. Der Rest des Caches wird weiterhin angewendet. Mit `forceRemoteSettingsRefresh: true` wird die CLI stattdessen beendet, außer für [`claude auth` Unterbefehle](#enforce-fail-closed-startup). Clients, die sich über ein [Claude Apps Gateway](#platform-availability) anmelden, werden beim Start ohne diese Einstellung beendet, mit der gleichen `claude auth`-Ausnahme |363| API ist nicht verfügbar | Zwischengespeicherte Einstellungen werden angewendet, falls verfügbar, außer für die [Werte, die Claude Code bis zu einem erfolgreichen Fetch zurückhält](#fetch-and-caching-behavior). Ohne einen Cache erzwingt Claude Code keine serververwalteten Einstellungen, bis der nächste erfolgreiche Fetch erfolgt, und wendet weiterhin alle [endpunktverwalteten Einstellungen](/docs/de/managed-settings#delivery-mechanisms) auf dem Gerät an. Mit `forceRemoteSettingsRefresh: true` wird die CLI stattdessen beendet, außer für [`claude auth` Unterbefehle](#enforce-fail-closed-startup). Clients, die sich über ein [Claude Apps Gateway](#platform-availability) anmelden, werden beim Start ohne diese Einstellung beendet, mit der gleichen `claude auth`-Ausnahme |
344| Benutzer authentifiziert sich mit einer anderen Organisation | Einstellungen werden nicht für Konten außerhalb der verwalteten Organisation bereitgestellt |364| Benutzer authentifiziert sich mit einer anderen Organisation | Einstellungen werden nicht für Konten außerhalb der verwalteten Organisation bereitgestellt |
345| Benutzer konfiguriert einen [Drittanbieter-Modellprovider](#platform-availability) | Serververwaltete Einstellungen werden umgangen. Dies umfasst das Setzen von `CLAUDE_CODE_USE_BEDROCK`, `CLAUDE_CODE_USE_MANTLE`, `CLAUDE_CODE_USE_VERTEX`, `CLAUDE_CODE_USE_FOUNDRY`, `CLAUDE_CODE_USE_ANTHROPIC_AWS` oder einer nicht standardmäßigen `ANTHROPIC_BASE_URL` |365| Benutzer konfiguriert einen [Drittanbieter-Modellprovider](#platform-availability) | Serververwaltete Einstellungen werden umgangen. Dies umfasst das Setzen von `CLAUDE_CODE_USE_BEDROCK`, `CLAUDE_CODE_USE_MANTLE`, `CLAUDE_CODE_USE_VERTEX`, `CLAUDE_CODE_USE_FOUNDRY`, `CLAUDE_CODE_USE_ANTHROPIC_AWS` oder einer nicht standardmäßigen `ANTHROPIC_BASE_URL` |
346| Netzwerkverkehr wird abgefangen oder umgeleitet | Deaktivierte TLS-Validierung oder abgefangener Verkehr kann die Einstellungen ändern, die der Client erhält |366| Netzwerkverkehr wird abgefangen oder umgeleitet | Deaktivierte TLS-Validierung oder abgefangener Verkehr kann die Einstellungen ändern, die der Client erhält |