SpyBara
Go Premium

network-config.md 2026-06-22 23:59 UTC to 2026-06-23 22:00 UTC

2 added, 1 removed.

2026
Wed 24 22:02 Tue 23 22:00 Mon 22 23:59 Fri 19 22:58 Thu 18 22:00 Wed 17 17:02 Tue 16 21:57 Mon 15 23:02 Sat 13 21:59 Fri 12 22:00 Thu 11 23:01 Wed 10 23:57 Tue 9 06:34 Mon 8 06:52 Sat 6 06:24 Fri 5 06:45 Thu 4 06:52 Wed 3 06:53 Tue 2 06:51

Configurazione di rete aziendale

Configurare Claude Code per ambienti aziendali con server proxy, Autorità di Certificazione (CA) personalizzate e autenticazione Transport Layer Security (mTLS) reciproca.

Claude Code supporta varie configurazioni di rete e sicurezza aziendali attraverso variabili di ambiente. Ciò include l'instradamento del traffico attraverso server proxy aziendali, la fiducia in Autorità di Certificazione (CA) personalizzate e l'autenticazione con certificati Transport Layer Security (mTLS) reciproco per una sicurezza migliorata.

Configurazione del proxy

Variabili di ambiente

Claude Code rispetta le variabili di ambiente proxy standard:

# Proxy HTTPS (consigliato)
export HTTPS_PROXY=https://proxy.example.com:8080

# Proxy HTTP (se HTTPS non disponibile)
export HTTP_PROXY=http://proxy.example.com:8080

# Ignora il proxy per richieste specifiche - formato separato da spazi
export NO_PROXY="localhost 192.168.1.1 example.com .example.com"
# Ignora il proxy per richieste specifiche - formato separato da virgole
export NO_PROXY="localhost,192.168.1.1,example.com,.example.com"
# Ignora il proxy per tutte le richieste
export NO_PROXY="*"

Autenticazione di base

Se il proxy richiede l'autenticazione di base, includere le credenziali nell'URL del proxy:

export HTTPS_PROXY=http://username:password@proxy.example.com:8080

Archivio certificati CA

Per impostazione predefinita, Claude Code si fida sia dei certificati CA Mozilla in bundle che dell'archivio certificati del sistema operativo. I proxy di ispezione TLS aziendali come CrowdStrike Falcon e Zscaler funzionano senza configurazione aggiuntiva quando il loro certificato radice è installato nell'archivio di fiducia del sistema operativo.

CLAUDE_CODE_CERT_STORE accetta un elenco separato da virgole di fonti. I valori riconosciuti sono bundled per il set CA Mozilla fornito con Claude Code e system per l'archivio di fiducia del sistema operativo. L'impostazione predefinita è bundled,system.

Per fidarsi solo del set CA Mozilla in bundle:

export CLAUDE_CODE_CERT_STORE=bundled

Per fidarsi solo dell'archivio certificati del sistema operativo:

export CLAUDE_CODE_CERT_STORE=system

Certificati CA personalizzati

Se l'ambiente aziendale utilizza una CA personalizzata, configurare Claude Code per fidarsi di essa direttamente:

export NODE_EXTRA_CA_CERTS=/path/to/ca-cert.pem

Autenticazione mTLS

Per ambienti aziendali che richiedono l'autenticazione del certificato client:

# Certificato client per l'autenticazione
export CLAUDE_CODE_CLIENT_CERT=/path/to/client-cert.pem

# Chiave privata del client
export CLAUDE_CODE_CLIENT_KEY=/path/to/client-key.pem

# Facoltativo: Passphrase per la chiave privata crittografata
export CLAUDE_CODE_CLIENT_KEY_PASSPHRASE="your-passphrase"

Requisiti di accesso alla rete

Claude Code richiede accesso ai seguenti URL. Inserire questi nella whitelist nella configurazione del proxy e nelle regole del firewall, soprattutto in ambienti di rete containerizzati o limitati.

URL Richiesto per
api.anthropic.com Richieste API Claude
claude.ai Autenticazione account claude.ai
platform.claude.com Autenticazione account Anthropic Console
downloads.claude.ai Download eseguibili plugin; installer nativo e auto-updater nativo
storage.googleapis.com {/* max-version: 2.1.115 */}Installer nativo e auto-updater nativo nelle versioni precedenti a 2.1.116
bridge.claudeusercontent.com Bridge WebSocket estensione Claude in Chrome
*.claudeusercontent.com Visualizzazione di artifact su claude.ai. Il visualizzatore carica il contenuto di ogni artifact da un sottodominio sandbox di questa origine. Richiesto nel browser del visualizzatore, non dalla CLI stessa
raw.githubusercontent.com Feed changelog per /release-notes e le note di rilascio mostrate dopo l'aggiornamento; conteggi delle installazioni del marketplace dei plugin

Se si installa Claude Code tramite npm o si gestisce la propria distribuzione binaria, gli utenti finali potrebbero non avere bisogno di accesso a downloads.claude.ai o storage.googleapis.com.

Claude Code invia anche telemetria operativa facoltativa per impostazione predefinita, che è possibile disabilitare con variabili di ambiente. Consultare Servizi di telemetria per informazioni su come disabilitarla prima di finalizzare la whitelist.

Quando si utilizza Amazon Bedrock, Google Vertex AI o Microsoft Foundry, il traffico del modello e l'autenticazione vanno al provider invece di api.anthropic.com, claude.ai o platform.claude.com. Lo strumento WebFetch chiama comunque api.anthropic.com per il suo controllo di sicurezza del dominio a meno che non si imposti skipWebFetchPreflight: true nelle impostazioni.

Claude Code sul web e Code Review si connettono ai repository dall'infrastruttura gestita da Anthropic. Se l'organizzazione GitHub Enterprise Cloud limita l'accesso per indirizzo IP, abilitare l'ereditarietà della lista di indirizzi IP consentiti per le app GitHub installate. L'app GitHub di Claude registra i suoi intervalli di indirizzi IP, quindi l'abilitazione di questa impostazione consente l'accesso senza configurazione manuale. Per aggiungere gli intervalli alla lista di indirizzi consentiti manualmente invece, o per configurare altri firewall, consultare gli indirizzi IP dell'API Anthropic.

Per istanze GitHub Enterprise Server auto-ospitate dietro un firewall, inserire nella whitelist gli stessi indirizzi IP dell'API Anthropic in modo che l'infrastruttura Anthropic possa raggiungere l'host GHES per clonare i repository e pubblicare i commenti di revisione.

Risorse aggiuntive