SpyBara
Go Premium

server-managed-settings.md 2026-09-30 23:00 UTC to 2026-10-01 21:02 UTC

This page contains 74 additions and 73 deletions.

2026
Thu 1 21:02

Serververwaltete Einstellungen konfigurieren

Konfigurieren Sie Claude Code zentral für Ihre Organisation durch serververwaltete Einstellungen, ohne dass eine Geräteverwaltungsinfrastruktur erforderlich ist.

Serververwaltete Einstellungen ermöglichen es Organisationsinhabern, Claude Code zentral über Admin-Einstellungen > Claude Code > Verwaltete Einstellungen in der claude.ai-Konsole zu konfigurieren. Claude Code-Clients rufen diese Einstellungen automatisch ab, wenn sich Benutzer mit geeigneten Anmeldedaten auf einer Plattform authentifizieren, auf der die serververwaltete Bereitstellung unterstützt wird. Siehe Plattformverfügbarkeit für die Anmeldedaten und Plattformen, die sich qualifizieren.

Anforderungen

Um serververwaltete Einstellungen zu verwenden, benötigen Sie:

  • Claude for Teams oder Claude for Enterprise Plan
  • Die Rolle „Owner" oder „Primary Owner" in Ihrer Claude-Organisation, um die Konfiguration anzuzeigen und zu bearbeiten
  • Netzwerkzugriff auf api.anthropic.com

Wählen Sie zwischen serververwalteten und endpunktverwalteten Einstellungen

Claude Code unterstützt zwei Ansätze für zentralisierte Konfiguration. Serververwaltete Einstellungen liefern Konfiguration von Anthropics Servern. Endpunktverwaltete Einstellungen werden direkt auf Geräten über native Betriebssystemrichtlinien (macOS verwaltete Einstellungen, Windows-Registrierung) oder verwaltete Einstellungsdateien bereitgestellt.

Ansatz Am besten geeignet für Sicherheitsmodell
Serververwaltete Einstellungen Organisationen ohne MDM oder Benutzer auf nicht verwalteten Geräten Einstellungen, die Claude Code beim Start von Anthropics Servern abruft und während der Sitzung stündlich aktualisiert
Endpunktverwaltete Einstellungen Organisationen mit MDM oder Endpunktverwaltung Einstellungen, die auf Geräten über MDM-Konfigurationsprofile, Registrierungsrichtlinien oder verwaltete Einstellungsdateien bereitgestellt werden

Wenn Ihre Geräte in einer MDM- oder Endpunktverwaltungslösung registriert sind, bieten endpunktverwaltete Einstellungen stärkere Sicherheitsgarantien, da die Einstellungsdatei auf Betriebssystemebene vor Benutzermodifikationen geschützt werden kann. Endpunktverwaltete Einstellungen erreichen Cloud-Sitzungen in von Anthropic gehosteten Umgebungen nicht, daher sollten Organisationen, deren Entwickler Cloud-Sitzungen ausführen, auch serververwaltete Einstellungen konfigurieren. Sitzungen in einer selbstgehosteten Umgebung lesen auch die verwaltete Einstellungsdatei im Runner-Image. Die Einstellungspriorität unten gibt an, wann diese Datei gilt.

Serververwaltete Einstellungen konfigurieren

1

Öffnen Sie die Admin-Konsole

Navigieren Sie in der claude.ai-Konsole zu Admin-Einstellungen > Claude Code > Verwaltete Einstellungen.

Wenn der Link Sie stattdessen zu einer anderen Admin-Einstellungen-Seite umleitet, anstatt zur Claude Code-Seite, verfügt Ihr Konto nicht über die erforderliche Rolle. Admin und andere Nicht-Eigentümer-Rollen können verwaltete Einstellungen nicht anzeigen oder bearbeiten. Bitten Sie daher einen Eigentümer oder Primären Eigentümer in Ihrer Organisation, die Änderung vorzunehmen. Siehe Zugriffskontrolle.

2

Definieren Sie Ihre Einstellungen

Fügen Sie Ihre Konfiguration als JSON hinzu. Alle in settings.json verfügbaren Einstellungen werden unterstützt, mit Ausnahme derjenigen, die auf die Bereitstellung auf OS-Ebene beschränkt sind. Siehe Aktuelle Einschränkungen für diese kurze Liste. Dies umfasst hooks, Umgebungsvariablen und nur verwaltete Einstellungen wie allowManagedPermissionRulesOnly.

Dieses Beispiel erzwingt eine Berechtigungsverweigerungsliste, verhindert, dass Benutzer Berechtigungen umgehen, und beschränkt Berechtigungsregeln auf diejenigen, die in verwalteten Einstellungen definiert sind. Die Regel Bash(curl *) entspricht curl wie Claude sie schreibt, nicht /usr/bin/curl oder sh -c 'curl …'. Für die Netzwerkerzwingung, die nicht vom Befehlstext abhängt, fügen Sie einen sandbox-Block mit allowManagedDomainsOnly hinzu.

{
"permissions": {
"deny": [
"Bash(curl *)",
"Read(./.env)",
"Read(./.env.*)",
"Read(./secrets/**)"
],
"disableBypassPermissionsMode": "disable"
},
"allowManagedPermissionRulesOnly": true
}

Hooks verwenden das gleiche Format wie in settings.json.

Dieses Beispiel führt ein Audit-Skript nach jeder Dateibearbeitung in der gesamten Organisation aus:

{
"hooks": {
"PostToolUse": [
{
"matcher": "Edit|Write",
"hooks": [
{ "type": "command", "command": "/usr/local/bin/audit-edit.sh" }
]
}
]
}
}

Da Hooks Shell-Befehle ausführen, sehen Benutzer in interaktiven Sitzungen einen Sicherheitsgenehmigungsdialog, bevor Claude Code sie anwendet.

Um den Auto-Modus Klassifizierer zu konfigurieren, damit er weiß, welche Repos, Buckets und Domains Ihre Organisation vertraut, stellen Sie einen autoMode-Block auf die gleiche Weise bereit. Siehe Auto-Modus konfigurieren, um zu erfahren, wie die autoMode-Einträge beeinflussen, was der Klassifizierer blockiert, und wichtige Warnungen zu den Feldern environment, allow, soft_deny und hard_deny.

3

Speichern und bereitstellen

Speichern Sie Ihre Änderungen. Claude Code-Clients erhalten die aktualisierten Einstellungen beim nächsten Start oder während des stündlichen Abrufzyklus.

Einstellungsbereitstellung überprüfen

Um zu bestätigen, dass Einstellungen angewendet werden, bitten Sie einen Benutzer, Claude Code neu zu starten. Wenn die Konfiguration Einstellungen enthält, die den Sicherheitsgenehmigungsdialog auslösen, sieht der Benutzer beim nächsten Abruf der Einstellungen durch Claude Code eine Eingabeaufforderung, die die verwalteten Einstellungen beschreibt: beim nächsten Start oder innerhalb einer Stunde in einer laufenden interaktiven Sitzung. Sie können auch überprüfen, dass verwaltete Berechtigungsregeln aktiv sind, indem Sie einen Benutzer /permissions ausführen lassen, um seine geltenden Berechtigungsregeln anzuzeigen.

Um das Abrufergebnis auf einem bestimmten Computer zu überprüfen, lassen Sie den Benutzer claude doctor ausführen und lesen Sie die Zeile Managed settings (remote). Erfordert Claude Code v2.1.248 oder später. Die Zeile meldet eines von vier Ergebnissen:

  • Die bereitgestellten Einstellungen wurden geladen
  • Ihre Organisation hat keine serververwalteten Einstellungen konfiguriert
  • Der Abruf ist fehlgeschlagen, mit der Ursache und ob eine zwischengespeicherte Richtlinie noch gilt
  • Claude Code hat den Abruf übersprungen, mit dem Grund. Siehe Plattformverfügbarkeit für die Anbieter und Konfigurationen, die ihn überspringen

Während der Abruf noch läuft, meldet die Zeile das stattdessen.

In einer laufenden Sitzung zeigt /status die gleiche Zeile nach einem fehlgeschlagenen Abruf an, und für einige übersprungene Abrufe, wie z. B. eine Variable eines Drittanbieter-Anbieters oder eine benutzerdefinierte ANTHROPIC_BASE_URL, die in der Shell des Benutzers exportiert wird.

Zugriffskontrolle

Die folgenden Rollen können serververwaltete Einstellungen verwalten:

  • Primärer Eigentümer
  • Eigentümer

Beschränken Sie den Zugriff auf vertrauenswürdiges Personal, da Einstellungsänderungen für alle Benutzer in der Organisation gelten.

Nur verwaltete Einstellungen

Die meisten Einstellungsschlüssel funktionieren in jedem Bereich. Eine Handvoll Schlüssel werden nur aus verwalteten Einstellungen gelesen und haben keine Auswirkung, wenn sie in Benutzer- oder Projekteinstellungsdateien platziert werden. Siehe nur verwaltete Einstellungen für die Berechtigung und Plugin-Steuerelemente, oder lesen Sie die Spalte „Bereich" des Alle Einstellungen Index für den vollständigen Satz.

Aktuelle Einschränkungen

Serververwaltete Einstellungen haben die folgenden Einschränkungen:

  • Einstellungen gelten einheitlich für alle Benutzer in der Organisation. Konfigurationen pro Gruppe werden noch nicht unterstützt.

  • Eine managed-mcp.json Datei kann nicht über serververwaltete Einstellungen verteilt werden. Stellen Sie stattdessen die Richtlinienschlüssel allowedMcpServers und deniedMcpServers dort bereit. Ab Claude Code v2.1.259 können Sie auch Remote-Server mit managedMcpServers bereitstellen, das nur http- und sse-Server akzeptiert und nicht die exklusive Kontrolle übernimmt, wie die Datei es tut.

    Claude Code liest eine managed-mcp.json, die in seinem Systempfad bereitgestellt wird, separat von der Ebene der verwalteten Einstellungen, sodass die Datei weiterhin gilt, wenn serververwaltete Einstellungen in Kraft sind.

  • Einstellungen, die auf OS-Ebene-Richtlinienquellen beschränkt sind, wie policyHelper und wslInheritsWindowsSettings, werden nicht berücksichtigt. Stellen Sie sie stattdessen über MDM oder eine System-Datei managed-settings.json bereit. Ein policyHelper, der auf diese Weise bereitgestellt wird, wird nur ausgeführt, wenn seine Quelle die unter Vorrang innerhalb der verwalteten Ebene ausgewählte ist.

Einstellungsbereitstellung

Einstellungspriorität

Server-verwaltete Einstellungen und Endpunkt-verwaltete Einstellungen nehmen beide die höchste Ebene in der Claude Code Einstellungshierarchie ein. Keine andere Einstellungsebene kann sie außer Kraft setzen, einschließlich Befehlszeilenargumenten, mit Ausnahme der Ausnahmen zur Priorität verwalteter Einstellungen.

Innerhalb der verwalteten Ebene verwendet Claude Code standardmäßig die erste Quelle, die mindestens einen Richtlinienschlüssel bereitstellt, wobei zuerst server-verwaltete Einstellungen und dann Endpunkt-verwaltete Einstellungen überprüft werden, mit Ausnahme der Ausnahmeschlüssel, die als nächstes behandelt werden. Wie Claude Code verwaltete Quellen kombiniert enthält die vollständige Rangfolge, die Ausnahme für die Steuerschlüssel und die Opt-in-Option, die für jede Quelle gilt.

Wenn die ausgewählte Quelle eine MDM-Richtlinie oder verwaltete Einstellungsdatei ist, deren policyHelper verwaltete Einstellungen bereitstellt, ersetzt die Ausgabe des Helpers diese Quelle als einzige verwaltete Konfiguration für den Lauf. Claude Code konsultiert keinen policyHelper, der in MDM- oder dateigestützten Einstellungen konfiguriert ist, während server-verwaltete Einstellungen einen Richtlinienschlüssel bereitstellen.

Wenn ein späterer Abruf feststellt, dass die server-verwalteten Einstellungen entfernt wurden, führt Claude Code diesen Helper sofort aus, anstatt beim nächsten Start. Der policyHelper-Eintrag behandelt, was passiert, wenn dieser Lauf fehlschlägt.

Wenn Sie Ihre server-verwaltete Konfiguration in der Admin-Konsole mit der Absicht löschen, auf eine Endpunkt-verwaltete plist- oder Registry-Richtlinie zurückzugreifen, beachten Sie, dass zwischengespeicherte Einstellungen auf Client-Computern bestehen bleiben, bis der nächste erfolgreiche Abruf erfolgt, und die Schlüssel, die nur beim nächsten Start gelten, wie model, bleiben wirksam, bis jeder Client neu gestartet wird. Führen Sie /status aus, um zu sehen, welche verwaltete Quelle aktiv ist.

Ausnahmen pro Schlüssel über verwaltete Quellen hinweg

Diese Schlüssel sind Ausnahmen zur Nicht-Zusammenführungsregel:

  • Quellübergreifende Sperreschlüssel: eine kleine Menge von Schlüsseln, wie die Sandbox-Zulassungslisten-Sperren, aufgelistet auf der Seite für verwaltete Einstellungen. Claude Code berücksichtigt sie, wenn eine beliebige admin-kontrollierte verwaltete Quelle sie setzt; die benutzerbare HKCU-Registry-Ebene ist ausgeschlossen.

    Wenn ein policyHelper verwaltete Einstellungen bereitstellt, ist seine Ausgabe die einzige Quelle, die diese Überprüfungen lesen, mit Ausnahme von forceRemoteSettingsRefresh, das Claude Code beim Start direkt aus den Admin-Quellen liest.

  • Der env-Block: mit Ausnahme der Telemetrie-Einheit und Routing-Variablen, die mit einem Anmeldedatenschlüssel gekoppelt sind, beide unten behandelt, wird er pro Schlüssel über die admin-kontrollierten Quellen hinweg zusammengeführt. Für jede Umgebungsvariable gewinnt die höchstpriorisierte Quelle, die sie definiert, und niedrigere Admin-Quellen füllen Variablen aus, die die höheren Quellen ungesetzt lassen. Ein Endpunkt-verwalteter env-Eintrag gilt daher, wenn die server-verwaltete Konfiguration diese Variable ungesetzt lässt, oder während ein zwischengespeicherter Serverwert dafür ausstehend der Serverbestätigung zurückgehalten wird. Erfordert Claude Code v2.1.223 oder später. Vor v2.1.223 wendet Claude Code nur den env-Block der ausgewählten Quelle an.

    • Telemetrie-Einheit: die OTEL_EXPORTER_OTLP_*-Exporterschlüssel, die OTEL_LOG_*-Inhaltserfassungs-Umschalter, OTEL_LOGS_EXPORTER und die Beta-Tracing-Variablen ENABLE_BETA_TRACING_DETAILED und BETA_TRACING_ENDPOINT folgen der höchsten Quelle, die eine davon als Einheit setzt. Eine Quelle, die den otelHeadersHelper-Anmeldedatenschlüssel bereitstellt, beansprucht die Einheit auch, landet diese Variablen aber nur, wenn sie die ausgewählte Quelle ist: eine Quelle, die nicht ausgewählt ist, aber den Schlüssel bereitstellt, trägt keine davon bei und blockiert dennoch niedrigere Quellen davon, sie auszufüllen. In jedem Fall kann ein Exporterendpunkt aus einer Quelle niemals mit Anmeldedaten aus einer anderen gekoppelt werden.
    • Anmeldedaten-gekoppeltes Routing: eine Quelle, die Routing-Variablen mit einem nur-ausgewählte-Quelle-Anmeldedatenschlüssel, wie apiKeyHelper oder otelHeadersHelper, koppelt, trägt diese Routing-Variablen nur bei, wenn sie den Slot gewinnt.
  • allowedProviders: eine auf dem Computer gesetzte Liste und eine server-verwaltete Liste kombinieren sich wie der Scope-Hinweis des Eintrags besagt. Erfordert Claude Code v2.1.285 oder später

  • Gateway-Anmeldeschlüssel: Claude Code liest forceLoginGatewayUrl, gatewayInternalNetworks oder den "gateway"-Wert von forceLoginMethod niemals aus server-verwalteten Einstellungen, daher gilt ein Wert dort weder noch verbirgt er einen in einer MDM-Richtlinie oder verwalteten Einstellungsdatei gesetzten Wert. Der managedSourcesBehavior-Eintrag sagt, welche Admin-Quelle auf dem Computer sie bereitstellt.

Abruf- und Zwischenspeicherungsverhalten

Claude Code ruft Einstellungen beim Start von Anthropic-Servern ab und fragt während aktiver Sitzungen stündlich nach Updates ab.

Ein Client, der sich über ein Claude-Apps-Gateway anmeldet, ruft seine Einstellungen vom Gateway ab und wartet auf diesen Abruf, bevor die Sitzung startet, daher gilt der Abruf in den folgenden Listen nicht dafür. Erzwinge Fail-Closed-Start behandelt, was passiert, wenn dieser Abruf fehlschlägt.

Erster Start ohne zwischengespeicherte Einstellungen:

  • Wenn sich ein Entwickler beim Start anmeldet, z. B. beim ersten Lauf oder nach /logout, wartet Claude Code bis zu fünf Sekunden auf den Abruf, bevor die Sitzung geöffnet wird. Wenn die Richtlinie rechtzeitig ankommt, erzwingt Claude Code sie vom ersten Bildschirm an und zeigt Ihre companyAnnouncements darauf an. Wenn die Nutzlast Sicherheitsgenehmigung benötigt, beendet Claude Code das Warten und wendet die Nutzlast an, sobald der Entwickler sie genehmigt
  • Bei jedem anderen Start und wenn das fünf-Sekunden-Warten abläuft, öffnet Claude Code die Sitzung, während der Abruf fortgesetzt wird, daher vergeht ein kurzes Fenster, bevor die Einstellungen geladen werden und die Einschränkungen wirksam werden
  • Wenn der Abruf fehlschlägt, wird Claude Code ohne server-verwaltete Einstellungen fortgesetzt und warnt in interaktiven Sitzungen, dass keine Remote-Richtlinie gilt; Endpunkt-verwaltete Einstellungen gelten weiterhin. Wenn eine verwaltete Quelle forceRemoteSettingsRefresh setzt, beendet Claude Code stattdessen

Nachfolgende Starts mit zwischengespeicherten Einstellungen:

  • Zwischengespeicherte Einstellungen gelten sofort beim Start, mit Ausnahme der zwischengespeicherten modelPricing- und managedMcpServers-Werte und der Umgebungsvariablen, die Claude Code zurückhält, bis der Server die Nutzlast bestätigt
  • Ein zwischengespeichertes modelPricing gilt nicht, bis der Abruf der Sitzung die Nutzlast bestätigt. Bis dahin sind die Kostenzahlen, die Entwickler in /usage und in der Statuszeile sehen, zum Listenpreis
  • Ein zwischengespeicherter managedMcpServers-Block gilt nicht, bis der Abruf der Sitzung die Nutzlast bestätigt. Claude Code wartet bis zu 30 Sekunden auf diesen Abruf, bevor MCP-Server verbunden werden. Wenn der Abruf fehlschlägt oder das Zeitlimit überschritten wird, startet die Sitzung ohne die Server der Organisation, /status sagt dies, und sie verbinden sich, sobald ein späterer Abruf sie bestätigt. Siehe Wenn bereitgestellte Server verbunden werden für das vollständige Verhalten, einschließlich des ersten Starts. Erfordert Claude Code v2.1.259 oder später
  • Claude Code ruft frische Einstellungen im Hintergrund ab
  • Zwischengespeicherte Einstellungen bleiben durch Netzwerkfehler bestehen. Wenn der Start-Abruf fehlschlägt, warnt Claude Code in interaktiven Sitzungen, dass die zwischengespeicherte Richtlinie wirksam ist
  • Bis ein Abruf erfolgreich ist, bleiben die beim Start zurückgehaltenen Werte zurückgehalten

Claude Code hält mehrere Kategorien von Variablen im zwischengespeicherten env-Block zurück, bis der Server die Nutzlast für die Sitzung bestätigt. Dies verhindert, dass ein zwischengespeicherter Proxy-, Zertifizierungsstellen-, Endpunkt- oder Anmeldedatenwert den Abruf der Einstellungen, der die Nutzlast bestätigt, umleitet, abfängt oder erneut authentifiziert. Die Härtung gilt nur für den vom Server abgerufenen Einstellungs-Cache: Endpunkt-verwaltete Einstellungen, die über MDM oder managed-settings.json bereitgestellt werden, sind nicht betroffen. Das Zurückhalten erfordert Claude Code v2.1.198 oder später; vor v2.1.198 gilt der gesamte zwischengespeicherte env-Block beim Start. Die zurückgehaltenen Kategorien umfassen:

  • Proxy- und TLS-Konfiguration, wie HTTPS_PROXY, NODE_EXTRA_CA_CERTS und die mTLS-Client-Zertifikatvariablen CLAUDE_CODE_CLIENT_CERT und CLAUDE_CODE_CLIENT_KEY
  • API-Routing und Anbieterauswahl, einschließlich ANTHROPIC_BASE_URL, der Anbieterauswahlvariablen wie CLAUDE_CODE_USE_BEDROCK und CLAUDE_CODE_USE_VERTEX und der Anbieter-Endpunkt-URLs wie ANTHROPIC_BEDROCK_BASE_URL
  • Authentifizierungsanmeldedaten, wie ANTHROPIC_API_KEY, ANTHROPIC_AUTH_TOKEN und CLAUDE_CODE_OAUTH_TOKEN
  • Der Konfigurationsverzeichnis-Selektor CLAUDE_CONFIG_DIR
  • Anmeldedaten-Quellen- und Konfigurationsverzeichnis-Selektoren, in Claude Code v2.1.223 oder später: die Workload Identity Federation-Variablen wie ANTHROPIC_FEDERATION_RULE_ID und ANTHROPIC_IDENTITY_TOKEN, die Profil- und Konfigurationsverzeichnis-Selektoren ANTHROPIC_PROFILE und ANTHROPIC_CONFIG_DIR und die Betriebssystem-Verzeichnisvariablen HOME, XDG_CONFIG_HOME, APPDATA und USERPROFILE

Claude Code liest die Workload Identity Federation-Variablen und die ANTHROPIC_PROFILE- und ANTHROPIC_CONFIG_DIR-Selektoren nur beim Start, daher wechselt ein vom Server bereitgestellter Wert dafür nicht die Anmeldedatenquelle der Sitzung, auch nachdem der Abruf erfolgreich ist. Um diese Selektoren auf Claude Code v2.1.223 oder später bereitzustellen, verwenden Sie Endpunkt-verwaltete Einstellungen wie MDM oder managed-settings.json. Für CLAUDE_CONFIG_DIR und die Betriebssystem-Verzeichnisvariablen ist das Zurückhalten selbst der Schutz: der zwischengespeicherte Wert bleibt aus der Umgebung, bis der Server die Nutzlast bestätigt.

Jeder andere Schlüssel im zwischengespeicherten env-Block gilt beim Start. Sobald der Server die Nutzlast bestätigt und Sie sie genehmigen, wenn sie Sicherheitsgenehmigung benötigt, gelten die zurückgehaltenen Variablen für den Rest der Sitzung.

Wenn Ihre Organisation einen Proxy benötigt, um api.anthropic.com zu erreichen, betrifft das Zurückhalten nur den vom Server bereitgestellten env-Block selbst: ein Proxy, der in einem Endpunkt-verwalteten env-Block über MDM oder managed-settings.json, in der Shell-Umgebung oder in Benutzereinstellungen gesetzt ist, erreicht den Abruf der Einstellungen. Die Endpunkt-verwaltete Quelle erfordert Claude Code v2.1.223 oder später: der zwischengespeicherte server-verwaltete Proxy-Wert wird zurückgehalten, bis der Abruf ihn bestätigt, daher füllt der Endpunkt-verwaltete Wert pro Schlüssel aus und erreicht den Abruf selbst. Vor v2.1.223 verwenden Sie die Shell-Umgebung oder Benutzereinstellungen, damit der Proxy neben einer zwischengespeicherten Server-Nutzlast gilt. Der erste Start hat keinen Cache, daher ist eine Endpunkt-verwaltete Quelle, die Shell-Umgebung oder Benutzereinstellungen immer noch für den ersten Abruf erforderlich.

Claude Code wendet die meisten Einstellungsaktualisierungen auf laufende Sitzungen ohne Neustart an. Einige Aktualisierungen gelten nur beim nächsten Start, einschließlich OpenTelemetry-Exporter-Konfiguration, des model-Schlüssels und der Entfernung einer Variablen aus dem env-Block.

Ungültige Einträge in bereitgestellten Einstellungen

Wenn ein Teil einer Nutzlast die Schemavalidierung nicht besteht, zeigt Claude Code einen Validierungsfehler an und wendet jede verbleibende gültige Einstellung an; Ungültige Einträge in verwalteten Einstellungen sagt, was es ablegt und welche Schlüssel auf einen strengeren Wert zurückfallen. Erfordert Claude Code v2.1.169 oder später.

Die server-verwaltete Bereitstellung fügt diese Verhaltensweisen hinzu:

  • Ein Start, der auf dem Cache unter ~/.claude/remote-settings.json läuft, behandelt ungültige Einträge so, wie der Abruf, der den Cache schrieb, es tat:

    • Einträge, die die Validierung nicht bestanden haben, bleiben abgelegt.
    • Schlüssel, die fehlgeschlossen sind, behalten ihre strengeren Werte.
    • Ein ungültiger cleanupPeriodDays- oder desktopSessionCleanupPeriodDays-Wert bleibt in der zwischengespeicherten Kopie und wird nie angewendet.
  • Claude Code wendet nichts aus einer Nutzlast an und lässt den Cache unverändert, wenn alle drei dieser Bedingungen erfüllt sind:

    • Jede Einstellung in der Nutzlast schlägt die Validierung fehl.
    • Keine davon fällt auf einen strengeren Wert zurück.
    • Die Nutzlast enthält einen Schlüssel außer diesen zwei Aufbewahrungsschlüsseln.

    Der Start-Hinweis, /status und claude doctor melden dann das fehlgeschlagene Laden mit der Ursache no setting in the server response could be applied as written, und dieser Eintrag sagt, welche Richtlinie die Sitzung ausführt. Clients, die Fail-Closed-Start erzwingen, beenden stattdessen beim Start.

  • Der Sicherheitsgenehmigungsdialog bewertet die gerettete Nutzlast, daher wird ein entfernter ungültiger Eintrag nie zur Genehmigung präsentiert und wird nie ausgeführt.

Um Bereitstellungsprobleme zu debuggen, führen Sie claude --debug-file <path> aus und suchen Sie im Protokoll nach Remote settings. Validieren Sie eine Nutzlaständerung mit claude doctor auf einem Test-Computer, bevor Sie sie in der Organisation bereitstellen.

Erzwinge Fail-Closed-Start

Standardmäßig wird die CLI, wenn der Abruf der Remote-Einstellungen beim Start fehlschlägt, mit den Einstellungen fortgesetzt, die aus dem letzten erfolgreichen Abruf zwischengespeichert wurden, mit Ausnahme der Werte, die Claude Code zurückhält, bis ein Abruf erfolgreich ist. Auf einem Computer, der sie noch nie abgerufen hat, wird die CLI ohne server-verwaltete Einstellungen fortgesetzt und wendet weiterhin alle Endpunkt-verwalteten Einstellungen auf dem Gerät an.

Um zu verhindern, dass Clients auf zwischengespeicherten oder fehlenden server-verwalteten Einstellungen starten, setzen Sie forceRemoteSettingsRefresh: true in Ihren verwalteten Einstellungen.

Clients, die sich über ein Claude-Apps-Gateway anmelden, warten auf den Start-Abruf, unabhängig davon, ob Sie diese Einstellung setzen oder nicht, und handhaben einen fehlgeschlagenen Abruf wie folgt:

  • Wenn das Gateway einen besuchten interaktiven Start mit einem 401 beantwortet und diese Einstellung ist aus, hat das Gateway diese Anmeldung beendet. Claude Code druckt Cloud gateway session expired — run /login to reconnect. und öffnet die Sitzung abgemeldet vom Gateway, bis der Benutzer /login ausführt.
  • Wenn der Abruf auf andere Weise fehlschlägt oder in jeder anderen Art von Start außer einem claude auth-Unterbefehl, beendet der Client mit einem Fehler.

Wenn diese Einstellung in einer Sitzung aktiv ist, die server-verwaltete Einstellungen abruft, blockiert die CLI beim Start, bis Remote-Einstellungen frisch abgerufen werden. Wenn der Abruf fehlschlägt, beendet die CLI, anstatt ohne die Richtlinie fortzufahren. Diese Einstellung perpetuiert sich selbst: Sobald sie vom Server bereitgestellt wird, wird sie auch lokal zwischengespeichert, damit nachfolgende Starts das gleiche Verhalten erzwingen, auch bevor der erste erfolgreiche Abruf einer neuen Sitzung erfolgt. Eine Sitzung, die keine server-verwalteten Einstellungen abruft, startet ohne zu warten.

Um dies zu aktivieren, fügen Sie den Schlüssel zu Ihrer verwalteten Einstellungskonfiguration hinzu:

{
  "forceRemoteSettingsRefresh": true
}

Sie können diesen Schlüssel auch in einem Endpunkt-verwalteten MDM-Profil oder einer System-managed-settings.json-Datei setzen, um Fail-Closed-Verhalten beim ersten Start durchzusetzen, bevor eine Server-Nutzlast ankommt. Dieses Flag ist eine Ausnahme zur Prioritätsregel oben: Claude Code berücksichtigt es, wenn eine beliebige admin-kontrollierte verwaltete Quelle es setzt, auch wenn eine zwischengespeicherte server-verwaltete Nutzlast ebenfalls vorhanden ist, daher ignoriert es keinen MDM-bereitgestellten Wert, wenn server-verwaltete Einstellungen vorhanden sind.

Wenn ein policyHelper verwaltete Einstellungen bereitstellt, ersetzt seine Ausgabe jede andere verwaltete Quelle für die Schlüssel, die Claude Code nach dem Start liest. Für die Quellen, aus denen Claude Code diesen Schlüssel liest, siehe seinen Einstellungseintrag. Der policyHelper-Eintrag sagt, welche Quellen Claude Code den Helper liest und wann er läuft.

Der Abruf der Einstellungen sendet auch einen Cache-Control: no-cache-Header, damit Zwischenproxys keine veraltete Antwort bereitstellen.

Bevor Sie diese Einstellung aktivieren, stellen Sie sicher, dass Ihre Netzwerkrichtlinien die Konnektivität zu api.anthropic.com ermöglichen. Wenn dieser Endpunkt nicht erreichbar ist, beendet die CLI beim Start und Benutzer können Claude Code nicht starten.

Die claude auth-Unterbefehle wie claude auth login sind von dieser Überprüfung und vom Gateway-Start-Exit ausgenommen, daher können Benutzer sich erneut authentifizieren, wenn abgelaufene Anmeldedaten der Grund sind, warum der Abruf der Einstellungen fehlschlägt.

Sicherheitsgenehmigungsdialoge

Bestimmte Einstellungen, die Sicherheitsrisiken darstellen könnten, erfordern explizite Benutzerbestätigung, bevor Claude Code sie in einer interaktiven Sitzung anwendet:

  • Shell-Befehls-Einstellungen: Einstellungen, die Shell-Befehle ausführen, wie apiKeyHelper, statusLine und otelHeadersHelper
  • Sandbox-Binär-Einstellungen: sandbox.bwrapPath, sandbox.socatPath und sandbox.ripgrep. Jede dieser Einstellungen verweist auf eine ausführbare Datei, und Claude Code führt diese ausführbare Datei aus
  • Sandbox-Netzwerk- und Isolationseinstellungen: Sandbox-Einstellungen, die der Sandbox ermöglichen, Datenverkehr zu lesen, umzuleiten oder zu authentifizieren, oder die die Isolation der Sandbox schwächen: sandbox.network.tlsTerminate, sandbox.network.httpProxyPort, sandbox.network.socksProxyPort, sandbox.credentials, sandbox.allowAppleEvents, sandbox.enableWeakerNestedSandbox, sandbox.enableWeakerNetworkIsolation, sandbox.filesystem.disabled, sandbox.network.allowAllUnixSockets, sandbox.network.allowUnixSockets und sandbox.network.allowMachLookup. Ein sandbox.credentials-Block, der nur deny-Regeln enthält, benötigt keine Genehmigung, da er die Sandbox einschränkt, ohne dem Proxy Anmeldedaten zu geben. Vor v2.1.251 wendete Claude Code diese Einstellungen ohne Genehmigung an
  • Benutzerdefinierte Umgebungsvariablen: bereitgestellte env-Variablen, die die Genehmigung des Benutzers erfordern, wie Proxy- und Basis-URL-Variablen; siehe Umgebungsvariablen und der Genehmigungsdialog
  • Hook-Konfigurationen: jede Hook-Definition

Wenn diese Einstellungen vorhanden sind, sehen Benutzer einen Sicherheitsdialog, der erklärt, was konfiguriert wird. Benutzer müssen genehmigen, um fortzufahren. Wenn ein Benutzer die Einstellungen ablehnt, beendet Claude Code.

Eine verwaltete CLAUDE.md, die über den claudeMd-Schlüssel bereitgestellt wird, benötigt keine Genehmigung, da es sich um Anweisungstext für Claude handelt, anstatt um einen Befehl, den Claude Code ausführt. Claude Code überprüft weiterhin Berechtigungen für die Tools, die Claude verwendet, während er diese Anweisungen befolgt. Vor v2.1.260 erforderte ein claudeMd-Wert auch Genehmigung.

Genehmigungsspeicher

Claude Code zeichnet Ihre Genehmigung in Ihrem Konfigurationsverzeichnis auf, ~/.claude, es sei denn, Sie setzen CLAUDE_CONFIG_DIR. Was es aufzeichnet, hängt von der Anmeldedaten ab, die der Abruf der Einstellungen verwendet:

  • Eine claude.ai-Anmeldung, die von /login oder claude auth login gespeichert wurde, oder die schlüssellose Konsolen-Anmeldung: eine Genehmigung pro Organisation, gehalten vom Konto, das zuletzt genehmigt hat.

  • Eine Claude-Apps-Gateway-Anmeldung: eine Genehmigung pro Gateway.

    Wenn Sie sich vom gleichen Gateway ab- und wieder anmelden, zeigt Claude Code den Dialog nicht erneut an, während die Einstellungen, die Genehmigung erfordern, unverändert sind. Claude Code zeigt ihn erneut an, wenn sich diese Einstellungen ändern, wenn Sie sich bei einem anderen Gateway anmelden und wenn Sie ein neues Zertifikat für das gleiche Gateway akzeptieren.

    Claude Code speichert keine Genehmigung für ein Loopback-Entwicklungs-Gateway, das über einfaches HTTP erreicht wird, daher wird der Dialog nach jeder Anmeldung erneut angezeigt.

  • Jede andere Anmeldedaten, wie ein API-Schlüssel oder CLAUDE_CODE_OAUTH_TOKEN: eine Genehmigung für die bereitgestellten Einstellungen, die mit der zwischengespeicherten Kopie der Einstellungen in diesem Konfigurationsverzeichnis aufbewahrt wird. Claude Code zeigt den Dialog erneut an, wenn sich die Einstellungen, die Genehmigung erfordern, ändern, und nachdem Sie /logout oder claude auth logout ausführen, von denen jede die zwischengespeicherte Kopie löscht.

Eine Genehmigung für sandbox.credentials oder sandbox.network.tlsTerminate deckt auch die sandbox.network.allowedDomains-Einträge in den gleichen bereitgestellten Einstellungen ab, da beide Einstellungen auf dieser Zulassungsliste wirken. Der Dialog wird erneut angezeigt, wenn Ihr Administrator einen dieser Einträge hinzufügt oder entfernt, obwohl sandbox.network.allowedDomains auf eigene Faust keine Genehmigung erfordert.

Mit einer gespeicherten claude.ai-Anmeldung:

  • Wenn Sie sich ab- und wieder anmelden oder zu einer anderen Organisation wechseln und später zurückkehren, zeigt Claude Code den Dialog nicht erneut an, während diese Einstellungen unverändert sind, es sei denn, ein anderes Konto hat sie für diese Organisation im gleichen Konfigurationsverzeichnis dazwischen genehmigt.
  • Wenn Sie sich bei der gleichen Organisation mit einem anderen Konto anmelden, zeigt Claude Code den Dialog erneut an, auch wenn die Einstellungen unverändert sind. Die Genehmigung dieses Kontos ersetzt die vorherige, daher zeigt Claude Code den Dialog erneut an, wenn Sie zurückwechseln.

Claude Code kann den Dialog nicht immer anzeigen. Jeder Fall unten sagt, welche Einstellungen gelten, wenn es nicht kann, und wann Sie den Dialog nächstes Mal sehen:

  • Eine interaktive Sitzung, die den Dialog nicht anzeigen kann: Claude Code wendet die bereitgestellten Einstellungen nicht an und behält die zuletzt genehmigten Einstellungen. Der Dialog wird in der nächsten Sitzung angezeigt, die ihn anzeigen kann. Erfordert Claude Code v2.1.211 oder später.
  • claude install oder claude update: Claude Code zeigt den Dialog während keinem der Befehle an. Der Befehl läuft mit den zuletzt genehmigten Einstellungen, und der Dialog wird in Ihrer nächsten interaktiven Sitzung angezeigt. Wenn Claude Code beim Start auf den Abruf der Einstellungen wartet, wie mit forceRemoteSettingsRefresh gesetzt oder auf einer Claude-Apps-Gateway-Bereitstellung, zeigt es den Dialog stattdessen während des Befehls an, und ein Install-Lauf aus einer Pipe schlägt fehl; siehe Raw mode is not supported während install. Vor v2.1.246 versuchte Claude Code, den Dialog während dieser Befehle auch anzuzeigen.
  • Ein Fehler schließt den Dialog, bevor Sie antworten: Claude Code wendet die bereitgestellten Einstellungen nicht an und behält die zuletzt genehmigten Einstellungen. Es zeigt den Dialog erneut in der nächsten Sitzung an, die ihn anzeigen kann.
  • Ein nicht-interaktiver Lauf, wie claude -p, eine Agent SDK-Sitzung oder eine Sitzung im Chat-Panel der VS Code-Erweiterung oder der Code-Registerkarte der Desktop-App: Claude Code kann den Dialog nicht anzeigen, daher wendet es sie an, wenn die bereitgestellten Einstellungen Genehmigung erfordern würden, nur für diesen Lauf. Es zeichnet sie nicht als genehmigt auf oder schreibt sie in den lokalen Cache, und die nächste interaktive Sitzung zeigt den Dialog. Bis ein Benutzer in einer interaktiven Sitzung genehmigt, ruft jeder nicht-interaktive Lauf die Einstellungen beim Start erneut ab. Vor v2.1.207 speicherte ein nicht-interaktiver Lauf die Einstellungen als genehmigt, daher zeigten spätere interaktive Sitzungen den Dialog dafür nie.

Umgebungsvariablen und der Genehmigungsdialog

Claude Code wendet einige bereitgestellte env-Variablen an, ohne dem Benutzer den Genehmigungsdialog anzuzeigen, einschließlich:

  • Feature- und Befehls-Umschalter
  • Modellauswahl- und Verhaltenseinstellungen, wie ANTHROPIC_MODEL, DISABLE_PROMPT_CACHING und CLAUDE_CODE_EFFORT_LEVEL
  • Kontextfenster- und Kompaktierungseinstellungen, wie DISABLE_AUTO_COMPACT
  • Terminal-UI- und Barrierefreiheitsoptionen
  • Numerische Grenzen, Budgets und Timeouts

Andere bereitgestellte Variablen können die Genehmigung des Benutzers erfordern, bevor sie wirksam werden; ein nicht-leerer Proxy-, Basis-URL- oder OTEL_EXPORTER_OTLP_ENDPOINT-Wert tut dies immer. Wenn eine bereitgestellte Variable Genehmigung benötigt, benennt der Dialog sie, daher sieht der Benutzer genau, was die Richtlinie zu setzen versucht. Vor v2.1.218 wendete Claude Code weniger Variablen an, ohne den Benutzer zu fragen, daher lösten Einstellungen wie DISABLE_AUTO_COMPACT den Dialog bei jedem nicht-leeren Wert aus.

Claude Code entscheidet, ob vier Datenschutz-Umschalter Genehmigung benötigen, nach dem bereitgestellten Wert statt nach dem Variablennamen: CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC, DISABLE_ERROR_REPORTING, DISABLE_TELEMETRY und DO_NOT_TRACK. Ein wahrheitsgemäßer Wert wie 1 oder true schaltet nur Tracking, Berichterstattung oder anderen nicht-wesentlichen Datenverkehr aus, daher wendet Claude Code ihn an, ohne den Benutzer zu fragen. Für jeden anderen nicht-leeren Wert zeigt Claude Code den Dialog. Vor v2.1.218 wendeten alle außer DO_NOT_TRACK ihn ohne Genehmigung bei jedem Wert an, und DO_NOT_TRACK löste den Dialog bei jedem nicht-leeren Wert aus.

Claude Code entscheidet auch, ob API_FORCE_IDLE_TIMEOUT Genehmigung benötigt, nach dem bereitgestellten Wert: ein wahrheitsgemäßer Wert schaltet nur das Body-Idle-Timeout ein, daher wendet Claude Code ihn an, ohne den Benutzer zu fragen. Für jeden anderen nicht-leeren Wert zeigt Claude Code den Dialog. Vor v2.1.248 löste jeder nicht-leere Wert den Dialog aus.

Ob ANTHROPIC_CUSTOM_HEADERS Genehmigung benötigt, hängt auch vom bereitgestellten Wert ab. Header, die nur Anfragen kennzeichnen, wie Accept-Language, gelten ohne den Dialog. Eine Zeile, die eine Anmeldedaten, einen Org- oder Tenant-Selektor, einen Routing- oder Host-Override oder einen API-Verhaltens-Header benennt, wie Authorization, X-Api-Key, Host, anthropic-beta oder die X-Amzn-Bedrock-*-Header, erfordert Genehmigung. Eine Zeile erfordert auch Genehmigung, wenn ihr Name kein gültiges HTTP-Header-Token ist oder ihr Wert ein Zeichen enthält, das ein HTTP-Header nicht tragen kann. Die Überprüfung stimmt Wörter im Header-Namen ab, daher erfordert X-Client-Version, das client und version enthält, auch Genehmigung. Vor v2.1.251 galt jeder ANTHROPIC_CUSTOM_HEADERS-Wert ohne sie.

Ein wahrheitsgemäßer Wert wie 0 oder false für ENABLE_BETA_TRACING_DETAILED oder OTEL_LOG_RAW_API_BODIES gilt ohne den Dialog, da er nur detailliertes Tracing oder Erfassung von rohen API-Texten ausschaltet. Jeder andere nicht-leere Wert für eine der beiden Variablen erfordert Genehmigung.

Plattformverfügbarkeit

Serververwaltete Einstellungen erfordern eine direkte Verbindung zu api.anthropic.com. Die Bereitstellung erfordert auch, dass sich die Sitzung mit einer dieser Anmeldedaten authentifiziert:

  • Ein Team- oder Enterprise-OAuth-Login
  • Ein OAuth-Token, das über CLAUDE_CODE_OAUTH_TOKEN bereitgestellt wird
  • Ein direkt konfigurierter API-Schlüssel
  • Ein user_oauth Anthropic-Profil, es sei denn, das Profil setzt eine base_url andere als die Anthropic API. Erfordert Claude Code v2.1.257 oder später.

Weder Schlüssel, die von einem apiKeyHelper-Skript zurückgegeben werden, noch Workload Identity Federation-Anmeldedaten lösen den Abruf der Einstellungen aus.

In einer Cowork-Sitzung in der Claude Desktop-App ruft Claude Code keine serververwalteten Einstellungen aus der claude.ai-Admin-Konsole ab, auch wenn sich der Benutzer mit einem Team- oder Enterprise-Konto anmeldet. Wo und wann eine Richtlinie gilt behandelt, welche Richtlinie Cowork-Sitzungen auf dem Computer des Benutzers und Remote-Cowork-Sitzungen erreicht. claude.ai wendet weiterhin Ihre strictKnownMarketplaces- und blockedMarketplaces-Listen selbst an, wenn ein Cowork-Benutzer einen Marketplace aus einem Git-Repository auf claude.ai oder aus Anpassen in der Cowork-Registerkarte hinzufügt. Wie Einschränkungen funktionieren beschreibt diese Überprüfung.

Wenn Sie eine CLAUDE_CODE_USE_*-Providervariable oder eine nicht standardmäßige ANTHROPIC_BASE_URL in Ihrer Shell exportieren, überspringt Claude Code den Abruf der Einstellungen für Ihre Sitzungen. claude doctor und /status melden den übersprungenen Abruf und dessen Ursache.

Sie können den Export nicht mit einem serververwalteten env-Block löschen, da der Block durch den Abruf ankommt, den der Export verhindert. Ein endpunktverwalteter Einstellungen-env-Block stellt den Abruf auch nicht wieder her: Claude Code prüft die Berechtigung, bevor es verwaltete env-Blöcke anwendet, sodass die Überschreibung die Providerauswahl der Sitzung ändert, aber der Abruf bleibt übersprungen.

Um die serververwaltete Bereitstellung wiederherzustellen, entfernen Sie den Export aus Ihrer Shell, oder setzen Sie die Variable auf "" in Ihrem Benutzereinstellungen-env-Block, der vor der Berechtigungsprüfung angewendet wird. Um eine Richtlinie durchzusetzen, ohne sich auf Benutzer zu verlassen, die ihre Shells ändern, stellen Sie die Einstellungen stattdessen über den endpunktverwalteten Kanal bereit.

Für Amazon Bedrock-, Google Cloud's Agent Platform-, Microsoft Foundry- und Claude Platform on AWS-Bereitstellungen bietet ein selbstgehostetes Claude-Apps-Gateway die entsprechende Remote-Verwaltung von Einstellungen: Mit dem Gateway angemeldete Clients rufen verwaltete Einstellungen vom Gateway statt von api.anthropic.com ab. Die Fehlerbehandlung unterscheidet sich beim Start: Ein Gateway-Client, der das Gateway nicht erreichen kann, beendet sich mit einem Fehler, anstatt auf zwischengespeicherte Einstellungen zurückzugreifen, während die stündliche Hintergrundaktualisierung auf beiden Kanälen fehleroffen ist.

Audit-Protokollierung

Audit-Log-Ereignisse für Einstellungsänderungen sind über die Compliance-API oder den Audit-Log-Export verfügbar. Kontaktieren Sie Ihr Anthropic-Kontoteam für Zugriff.

Audit-Ereignisse enthalten den Typ der durchgeführten Aktion, das Konto und das Gerät, das die Aktion durchgeführt hat, sowie Verweise auf die vorherigen und neuen Werte.

Sicherheitsüberlegungen

Serververwaltete Einstellungen bieten zentralisierte Richtliniendurchsetzung, funktionieren aber als clientseitige Kontrolle, nicht als Sicherheitsgrenze. Auf nicht verwalteten Geräten benötigt ein Benutzer keinen Admin- oder Sudo-Zugriff, um diese zu umgehen.

Szenario Verhalten
Benutzer bearbeitet die zwischengespeicherte Einstellungsdatei Manipulierte Datei wird beim Start angewendet, außer für die Werte, die Claude Code bis zur Bestätigung der Nutzlast durch den Server zurückhält. Der nächste Serverfetch stellt die korrekten Einstellungen wieder her, außer für die Schlüssel, die nur beim nächsten Start gelten, wie model oder eine Variable, die zum env-Block hinzugefügt wurde, die bis zum Neustart wirksam bleiben
Benutzer löscht die zwischengespeicherte Einstellungsdatei Verhalten beim ersten Start tritt auf
Benutzer führt eine modifizierte Claude Code-Binärdatei aus Ein Benutzer, der einen modifizierten Client ausführen kann, kann jede clientseitige Kontrolle umgehen
Benutzer führt eine ältere Claude Code-Version aus Versionen, die vor serververwalteten Einstellungen entstanden sind, rufen diese nicht ab oder wenden sie nicht an
API ist nicht verfügbar Zwischengespeicherte Einstellungen werden angewendet, falls verfügbar, außer für die Werte, die Claude Code bis zu einem erfolgreichen Fetch zurückhält. Ohne einen Cache erzwingt Claude Code keine serververwalteten Einstellungen, bis der nächste erfolgreiche Fetch erfolgt, und wendet weiterhin alle endpunktverwalteten Einstellungen auf dem Gerät an. Mit forceRemoteSettingsRefresh: true wird die CLI stattdessen beendet, außer für claude auth Unterbefehle. Clients, die sich über ein Claude Apps Gateway anmelden, werden beim Start ohne diese Einstellung beendet, mit der gleichen claude auth-Ausnahme
Benutzer authentifiziert sich mit einer anderen Organisation Einstellungen werden nicht für Konten außerhalb der verwalteten Organisation bereitgestellt
Benutzer konfiguriert einen Drittanbieter-Modellprovider Serververwaltete Einstellungen werden umgangen. Dies umfasst das Setzen von CLAUDE_CODE_USE_BEDROCK, CLAUDE_CODE_USE_MANTLE, CLAUDE_CODE_USE_VERTEX, CLAUDE_CODE_USE_FOUNDRY, CLAUDE_CODE_USE_ANTHROPIC_AWS oder einer nicht standardmäßigen ANTHROPIC_BASE_URL
Netzwerkverkehr wird abgefangen oder umgeleitet Deaktivierte TLS-Validierung oder abgefangener Verkehr kann die Einstellungen ändern, die der Client erhält

Um Bearbeitungen lokaler Einstellungsdateien, einschließlich managed-settings.json, zu protokollieren, verwenden Sie ConfigChange hooks. Claude Code führt diese nicht aus, wenn serververwaltete Einstellungen ankommen oder aktualisiert werden, oder wenn sich ein MDM-Profil oder eine Registrierungsrichtlinie ändert, und ein Hook kann eine policy_settings-Änderung nicht blockieren.

Um einzuschränken, auf welche Organisationen Ihre Benutzer mit den vom Client bereitgestellten Anmeldedaten zugreifen können, siehe Netzwerkzugriffskontrolle mit Tenant Restrictions durchsetzen im Claude Help Center. Für stärkere Durchsetzungsgarantien verwenden Sie endpunktverwaltete Einstellungen auf Geräten, die in einer MDM-Lösung registriert sind.

Siehe auch

Verwandte Seiten zur Verwaltung der Claude Code-Konfiguration: