595| [`agent`](#agent) | Iniziate ogni sessione come un [subagent](/docs/it/sub-agents) denominato con il suo prompt, strumenti e modello | Agents, sessions, and worktrees | Any file |595| [`agent`](#agent) | Iniziate ogni sessione come un [subagent](/docs/it/sub-agents) denominato con il suo prompt, strumenti e modello | Agents, sessions, and worktrees | Any file |
596| [`agentPushNotifEnabled`](#agentpushnotifenabled) | Lasciate che Claude invii una [notifica push al vostro telefono](/docs/it/remote-control#mobile-push-notifications) quando decide di farlo | Remote, desktop, and notifications | Any file |596| [`agentPushNotifEnabled`](#agentpushnotifenabled) | Lasciate che Claude invii una [notifica push al vostro telefono](/docs/it/remote-control#mobile-push-notifications) quando decide di farlo | Remote, desktop, and notifications | Any file |
597| [`allowAllClaudeAiMcps`](#allowallclaudeaimcps) | Caricate i [connettori claude.ai](/docs/it/mcp) che Claude Code recupera da solo insieme a un [`managed-mcp.json`](/docs/it/managed-mcp#exclusive-control-with-managed-mcp-json) distribuito | MCP | Managed |597| [`allowAllClaudeAiMcps`](#allowallclaudeaimcps) | Caricate i [connettori claude.ai](/docs/it/mcp) che Claude Code recupera da solo insieme a un [`managed-mcp.json`](/docs/it/managed-mcp#exclusive-control-with-managed-mcp-json) distribuito | MCP | Managed |
598| [`allowClaudeInChromeWithManagedMcp`](#allowclaudeinchromewithmanagedmcp) | Lasciate che il server [Claude in Chrome](/docs/it/chrome) integrato funzioni insieme a un [`managed-mcp.json`](/docs/it/managed-mcp#exclusive-control-with-managed-mcp-json) distribuito | MCP | Managed |
598| [`allowedChannelPlugins`](#allowedchannelplugins) | Sostituite l'elenco di autorizzazione predefinito dei [plugin di canale](/docs/it/channels#restrict-which-channel-plugins-can-run) che possono inviare messaggi | Plugins and skills | Managed |599| [`allowedChannelPlugins`](#allowedchannelplugins) | Sostituite l'elenco di autorizzazione predefinito dei [plugin di canale](/docs/it/channels#restrict-which-channel-plugins-can-run) che possono inviare messaggi | Plugins and skills | Managed |
599| [`allowedHttpHookUrls`](#allowedhttphookurls) | Limitate gli URL che gli [hook HTTP](/docs/it/hooks) possono raggiungere | Hooks and automation | Any file |600| [`allowedHttpHookUrls`](#allowedhttphookurls) | Limitate gli URL che gli [hook HTTP](/docs/it/hooks) possono raggiungere | Hooks and automation | Any file |
600| [`allowedMcpServers`](#allowedmcpservers) | Elenco di autorizzazione per i [server MCP](/docs/it/mcp) che gli utenti possono aggiungere | MCP | Any file |601| [`allowedMcpServers`](#allowedmcpservers) | Elenco di autorizzazione per i [server MCP](/docs/it/mcp) che gli utenti possono aggiungere | MCP | Any file |
3064</h4>3065</h4>
3065 3066
3066* Un valore qui sovrascrive la stessa variabile esportata nella tua shell, e quando più di un file di impostazioni imposta una variabile, si applica quello con la [precedenza più alta](/docs/it/settings#settings-precedence). [Variabili che Claude Code ignora in `env`](#variables-claude-code-ignores-in-env) elenca le eccezioni per le impostazioni di progetto e locali.3067* Un valore qui sovrascrive la stessa variabile esportata nella tua shell, e quando più di un file di impostazioni imposta una variabile, si applica quello con la [precedenza più alta](/docs/it/settings#settings-precedence). [Variabili che Claude Code ignora in `env`](#variables-claude-code-ignores-in-env) elenca le eccezioni per le impostazioni di progetto e locali.
3068* Quando l'app Claude Desktop o un runner di [ambiente self-hosted](/docs/it/self-hosted-environments) avvia la sessione, l'ambiente di avvio che costruisce ha la precedenza invece: Claude Code ignora un valore `env` da qualsiasi file di impostazioni per una variabile che l'ambiente di avvio ha già impostato. Il [log di debug](/docs/it/debug-your-config) nomina ogni variabile ignorata.
3067* Per annullare un'esportazione della shell, imposta la variabile su `""`. Claude Code tratta un valore vuoto come non impostato per la selezione del provider, e i sottoprocessi ereditano il valore vuoto.3069* Per annullare un'esportazione della shell, imposta la variabile su `""`. Claude Code tratta un valore vuoto come non impostato per la selezione del provider, e i sottoprocessi ereditano il valore vuoto.
3068* `NO_COLOR` e `FORCE_COLOR` impostati qui raggiungono solo i sottoprocessi. Per cambiare i colori dell'interfaccia di Claude Code stesso, impostali nella tua shell prima di lanciare `claude`.3070* `NO_COLOR` e `FORCE_COLOR` impostati qui raggiungono solo i sottoprocessi. Per cambiare i colori dell'interfaccia di Claude Code stesso, impostali nella tua shell prima di lanciare `claude`.
3069* I valori qui sono testo semplice nel file di impostazioni e raggiungono ogni sottoprocesso che Claude Code avvia. Per un token bearer OTLP che ruota, usa [`otelHeadersHelper`](#otelheadershelper); per le credenziali API, usa [`apiKeyHelper`](#apikeyhelper).3071* I valori qui sono testo semplice nel file di impostazioni e raggiungono ogni sottoprocesso che Claude Code avvia. Per un token bearer OTLP che ruota, usa [`otelHeadersHelper`](#otelheadershelper); per le credenziali API, usa [`apiKeyHelper`](#apikeyhelper).
5157 5159
5158[`allowedMcpServers`](#allowedmcpservers) e [`deniedMcpServers`](#deniedmcpservers) si applicano ancora ai connettori che questa chiave carica. I connettori consegnati a una [sessione cloud](/docs/it/claude-code-on-the-web) il cui host contiene un `managed-mcp.json`, come un runner auto-ospitato, rimangono soppressi. Vedere [Consentire i connettori claude.ai insieme al set gestito](/docs/it/managed-mcp#allow-claude-ai-connectors-alongside-the-managed-set).5160[`allowedMcpServers`](#allowedmcpservers) e [`deniedMcpServers`](#deniedmcpservers) si applicano ancora ai connettori che questa chiave carica. I connettori consegnati a una [sessione cloud](/docs/it/claude-code-on-the-web) il cui host contiene un `managed-mcp.json`, come un runner auto-ospitato, rimangono soppressi. Vedere [Consentire i connettori claude.ai insieme al set gestito](/docs/it/managed-mcp#allow-claude-ai-connectors-alongside-the-managed-set).
5159 5161
5162<h3 id="allowclaudeinchromewithmanagedmcp">
5163 `allowClaudeInChromeWithManagedMcp`
5164</h3>
5165
5166Consentire al server [Claude in Chrome](/docs/it/chrome) incorporato di funzionare insieme a un `managed-mcp.json` distribuito. Senza questa chiave, un `managed-mcp.json` distribuito blocca Claude in Chrome nelle sessioni di terminale. Richiede Claude Code v2.1.282 o successivo.
5167
5168* **Scope**: [`Managed`](#scopes), solo dalle impostazioni gestite del dispositivo: un plist distribuito da MDM o una chiave di registro HKLM, o un file `managed-settings.json` di sistema. Claude Code lo ignora nelle impostazioni gestite dal server, nel registro HKCU scrivibile dall'utente e nelle impostazioni utente o progetto.
5169* **Type**: Boolean
5170 * `true`: il server Claude in Chrome incorporato può funzionare insieme a un `managed-mcp.json` distribuito
5171 * `false`: un `managed-mcp.json` distribuito blocca Claude in Chrome nelle sessioni di terminale
5172* **Default**: `false`, quindi un `managed-mcp.json` distribuito blocca Claude in Chrome nelle sessioni di terminale
5173
5174```json managed-settings.json theme={null}
5175{
5176 "allowClaudeInChromeWithManagedMcp": true
5177}
5178```
5179
5180Una voce [`deniedMcpServers`](#deniedmcpservers) per `claude-in-chrome` blocca comunque il server con questa chiave attivata. Vedere [Consentire Claude in Chrome insieme al set gestito](/docs/it/managed-mcp#allow-claude-in-chrome-alongside-the-managed-set).
5181
5160<h3 id="allowedmcpservers">5182<h3 id="allowedmcpservers">
5161 `allowedMcpServers`5183 `allowedMcpServers`
5162</h3>5184</h3>
5163 5185
5164Creare un elenco di autorizzazione dei server MCP che le persone possono aggiungere. Claude Code blocca qualsiasi server che non corrisponde a una voce ovunque sia definito, inclusi i server plugin, i server passati con `--mcp-config` e i server da claude.ai.5186Creare un elenco di autorizzazione dei server MCP che le persone possono aggiungere. Claude Code blocca qualsiasi server che non corrisponde a una voce ovunque sia definito, inclusi i server plugin, i server passati con `--mcp-config` e i server da claude.ai.
5165 5187
5166I server incorporati come Claude in Chrome, il server `ide` a cui Claude Code si connette in un [VS Code](/docs/it/vs-code#the-built-in-ide-mcp-server) o [JetBrains](/docs/it/jetbrains#the-built-in-ide-mcp-server) IDE in esecuzione e i server che la CLI stessa configura sono esenti dall'elenco di autorizzazione e l'elenco di negazione si applica ancora a loro. I server `type: "sdk"` in-process sono esenti da entrambi gli elenchi; [l'app che ha avviato la sessione](/docs/it/mcp#how-connectors-reach-claude-code) li registra.5188I server incorporati come Claude in Chrome, il server `ide` a cui Claude Code si connette in un [VS Code](/docs/it/vs-code#the-built-in-ide-mcp-server) o [JetBrains](/docs/it/jetbrains#the-built-in-ide-mcp-server) IDE in esecuzione e i server che la CLI stessa configura sono esenti dall'elenco di autorizzazione e l'elenco di negazione si applica ancora a loro. Su Claude Code v2.1.268 o successivo, gli strumenti Slack di una sessione [Claude Tag](/docs/it/claude-tag) sono anche esenti dall'elenco di autorizzazione e l'elenco di negazione si applica ancora a loro. I server `type: "sdk"` in-process sono esenti da entrambi gli elenchi; [l'app che ha avviato la sessione](/docs/it/mcp#how-connectors-reach-claude-code) li registra.
5167 5189
5168I server che l'organizzazione fornisce sono anche esenti dall'elenco di autorizzazione e l'elenco di negazione si applica ancora a loro. L'esenzione copre ogni voce [`managedMcpServers`](#managedmcpservers) e qualsiasi voce [`managed-mcp.json`](/docs/it/managed-mcp#exclusive-control-with-managed-mcp-json) i cui valori non utilizzano l'espansione `${VAR}`. Vedere [Come viene valutato un server](/docs/it/managed-mcp#how-a-server-is-evaluated) per l'ordine di controllo completo. Prima della v2.1.259, i server da `managed-mcp.json` dovevano corrispondere anche loro.5190I server che l'organizzazione fornisce sono anche esenti dall'elenco di autorizzazione e l'elenco di negazione si applica ancora a loro. L'esenzione copre ogni voce [`managedMcpServers`](#managedmcpservers) e qualsiasi voce [`managed-mcp.json`](/docs/it/managed-mcp#exclusive-control-with-managed-mcp-json) i cui valori non utilizzano l'espansione `${VAR}`. Vedere [Come viene valutato un server](/docs/it/managed-mcp#how-a-server-is-evaluated) per l'ordine di controllo completo. Prima della v2.1.259, i server da `managed-mcp.json` dovevano corrispondere anche loro.
5169 5191
6298 Impostazioni aziendali e gestite6320 Impostazioni aziendali e gestite
6299</h2>6321</h2>
6300 6322
6301Chiavi che un'organizzazione utilizza per calcolare, aggiornare e combinare le impostazioni gestite. Vedere [Configurare le impostazioni gestite](/docs/it/admin-setup).6323Chiavi che un'organizzazione utilizza per calcolare, aggiornare e combinare le impostazioni gestite. Vedi [Configurare le impostazioni gestite](/docs/it/admin-setup).
6302 6324
6303<h3 id="disablesideloadflags">6325<h3 id="disablesideloadflags">
6304 `disableSideloadFlags`6326 `disableSideloadFlags`
6305</h3>6327</h3>
6306 6328
6307Rifiuta i flag CLI `--plugin-dir`, `--plugin-url`, `--agents` e `--mcp-config` all'avvio, che gli utenti potrebbero altrimenti passare per aggirare [`strictKnownMarketplaces`](#strictknownmarketplaces) per una singola esecuzione. Claude Code esce con un errore che nomina i flag rifiutati e applica lo stesso controllo alle superfici che avviano la CLI con questi flag internamente, attualmente le sessioni locali di [Cowork](/docs/it/desktop) nell'app desktop. Nelle [sessioni cloud](/docs/it/claude-code-on-the-web), Claude Code elimina i server MCP che il server ha fornito tramite `--mcp-config`, ad eccezione delle voci in-process `type: "sdk"`, e avvia la sessione. Richiede Claude Code v2.1.193 o successivo.6329Rifiuta i flag CLI `--plugin-dir`, `--plugin-url`, `--agents` e `--mcp-config` all'avvio, che gli utenti potrebbero altrimenti passare per aggirare [`strictKnownMarketplaces`](#strictknownmarketplaces) per una singola esecuzione. Claude Code esce con un errore che nomina i flag rifiutati e applica lo stesso controllo alle superfici che avviano la CLI con questi flag internamente, attualmente le sessioni locali di [Cowork](/docs/it/desktop) nell'app desktop. Nelle [sessioni cloud](/docs/it/claude-code-on-the-web), Claude Code invece avvia la sessione e elimina ogni voce `--mcp-config` consegnata dal server tranne le voci in-process `type: "sdk"` e gli strumenti Slack di una sessione [Claude Tag](/docs/it/claude-tag). Richiede Claude Code v2.1.193 o successivo.
6308 6330
6309* **Scope**: [`Managed`](#scopes)6331* **Scope**: [`Managed`](#scopes)
6310* **Type**: Boolean6332* **Type**: Boolean
6311 * `true`: Claude Code rifiuta `--plugin-dir`, `--plugin-url`, `--agents` e `--mcp-config` all'avvio e esce con un errore che li nomina, tranne che nelle sessioni cloud dove elimina i server MCP che il server ha fornito tramite `--mcp-config`, ad eccezione delle voci in-process `type: "sdk"`, e avvia la sessione6333 * `true`: Claude Code rifiuta `--plugin-dir`, `--plugin-url`, `--agents` e `--mcp-config` all'avvio ed esce con un errore che li nomina. Nelle sessioni cloud, invece avvia la sessione ed elimina ogni voce `--mcp-config` consegnata dal server tranne le voci in-process `type: "sdk"` e gli strumenti Slack di una sessione Claude Tag
6312 * `false`: Claude Code accetta questi flag6334 * `false`: Claude Code accetta questi flag
6313* **Default**: `false`6335* **Default**: `false`
6314 6336
6318}6340}
6319```6341```
6320 6342
6321Claude Code accetta comunque un `--mcp-config` i cui server sono tutti voci in-process `type: "sdk"`, quindi l'Agent SDK e l'estensione VS Code continuano a funzionare. Gli utenti possono comunque aggiungere server con `claude mcp add` o un file `.mcp.json`; per il controllo per server, impostare anche [`allowedMcpServers`](/docs/it/managed-mcp). Richiede Claude Code v2.1.193 o successivo.6343Claude Code accetta comunque un `--mcp-config` i cui server sono tutti voci in-process `type: "sdk"`, quindi l'Agent SDK e l'estensione VS Code continuano a funzionare. Gli utenti possono comunque aggiungere server con `claude mcp add` o un file `.mcp.json`; per il controllo per-server, imposta anche [`allowedMcpServers`](/docs/it/managed-mcp). Richiede Claude Code v2.1.193 o successivo.
6322 6344
6323Lo stesso controllo copre le cartelle di plugin nominate nella variabile di ambiente [`CLAUDE_CODE_PLUGIN_DIRS`](/docs/it/env-vars#variables), che richiede Claude Code v2.1.280 o successivo. Quando la variabile nomina una cartella, Claude Code esce con lo stesso errore e l'errore dice di annullare l'impostazione della variabile.6345Lo stesso controllo copre le cartelle plugin nominate nella variabile di ambiente [`CLAUDE_CODE_PLUGIN_DIRS`](/docs/it/env-vars#variables), che richiede Claude Code v2.1.280 o successivo. Quando la variabile nomina una cartella, Claude Code esce con lo stesso errore e l'errore dice di annullare l'impostazione della variabile.
6324 6346
6325Nelle sessioni cloud, Claude Code ignora anche gli aggiornamenti MCP forniti dal server a metà sessione, il percorso dietro la configurazione della sessione cloud e le chiamate SDK `setMcpServers()` che raggiungono quelle sessioni. Le voci in-process `type: "sdk"` rimangono esenti anche lì. Prima della v2.1.239, un `--mcp-config` fornito dal server bloccava l'avvio di una sessione cloud.6347Nelle sessioni cloud, Claude Code ignora anche gli aggiornamenti MCP mid-session consegnati dal server, il percorso dietro la configurazione della sessione cloud e le chiamate SDK `setMcpServers()` che raggiungono quelle sessioni. Le voci in-process `type: "sdk"` e gli strumenti Slack di una sessione Claude Tag rimangono esenti anche lì. Prima della v2.1.268, sia questo drop che lo startup drop rimuovevano anche gli strumenti Slack di una sessione Claude Tag. Prima della v2.1.239, un `--mcp-config` consegnato dal server bloccava l'avvio di una sessione cloud.
6326 6348
6327<h3 id="forceremotesettingsrefresh">6349<h3 id="forceremotesettingsrefresh">
6328 `forceRemoteSettingsRefresh`6350 `forceRemoteSettingsRefresh`
6329</h3>6351</h3>
6330 6352
6331Blocca l'avvio della CLI fino a quando Claude Code non ha recuperato di recente le [impostazioni gestite dal server](/docs/it/server-managed-settings). Se il recupero non riesce, Claude Code esce invece di continuare con le impostazioni memorizzate nella cache o nessuna impostazione. Impostarlo quando il tuo ambiente non può accettare nemmeno una breve finestra in cui una sessione viene eseguita senza la sua politica gestita.6353Blocca l'avvio della CLI fino a quando Claude Code non ha recuperato di recente le [impostazioni gestite dal server](/docs/it/server-managed-settings). Se il recupero fallisce, Claude Code esce invece di continuare con le impostazioni memorizzate nella cache o nessuna impostazione. Impostalo quando il tuo ambiente non può accettare nemmeno una breve finestra in cui una sessione viene eseguita senza la sua politica gestita.
6332 6354
6333Quando la chiave non è impostata, Claude Code non blocca l'avvio sul recupero, anche se quando lo sviluppatore accede all'avvio attende fino a cinque secondi per il recupero. Una sessione del gateway Cloud attende sempre e esce se il gateway non può essere raggiunto.6355Quando la chiave non è impostata, Claude Code non blocca l'avvio sul recupero, anche se quando lo sviluppatore accede all'avvio attende fino a cinque secondi per il recupero. Una sessione del gateway Cloud attende sempre ed esce se il gateway non può essere raggiunto.
6334 6356
6335* **Scope**: [`Managed`](#scopes). Claude Code onora un `true` da qualsiasi fonte gestita controllata dall'amministratore, anche una che non è la fonte con la priorità più alta.6357* **Scope**: [`Managed`](#scopes). Claude Code onora un `true` da qualsiasi fonte gestita controllata dall'amministratore, anche una che non è la fonte con la priorità più alta.
6336* **Type**: Boolean6358* **Type**: Boolean
6337 * `true`: Claude Code blocca l'avvio fino a quando non ha recuperato di recente le impostazioni gestite dal server e esce se il recupero non riesce6359 * `true`: Claude Code blocca l'avvio fino a quando non ha recuperato di recente le impostazioni gestite dal server ed esce se il recupero fallisce
6338 * `false`: Claude Code non blocca l'avvio sul recupero, anche se all'avvio di un accesso attende fino a cinque secondi per il recupero6360 * `false`: Claude Code non blocca l'avvio sul recupero, anche se all'avvio di un accesso attende fino a cinque secondi per il recupero
6339* **Default**: `false`6361* **Default**: `false`
6340 6362
6344}6366}
6345```6367```
6346 6368
6347Impostarlo in un profilo MDM o nel file delle impostazioni gestite per applicare l'avvio fail-closed prima che arrivi il primo payload del server. Claude Code applica il controllo solo nelle sessioni che recuperano le impostazioni gestite dal server, quindi una sessione che [non le recupera](/docs/it/server-managed-settings#platform-availability) si avvia senza attendere. I sottocomandi `claude auth` sono esenti, quindi gli utenti possono autenticarsi di nuovo quando le credenziali scadute sono il motivo per cui il recupero non riesce. Vedere [Applicare l'avvio fail-closed](/docs/it/server-managed-settings#enforce-fail-closed-startup).6369Impostalo in un profilo MDM o nel file delle impostazioni gestite per applicare l'avvio fail-closed prima che arrivi il primo payload del server. Claude Code applica il controllo solo nelle sessioni che recuperano le impostazioni gestite dal server, quindi una sessione che [non le recupera](/docs/it/server-managed-settings#platform-availability) si avvia senza attendere. I sottocomandi `claude auth` sono esenti, quindi gli utenti possono autenticarsi di nuovo quando le credenziali scadute sono il motivo per cui il recupero fallisce. Vedi [Applicare l'avvio fail-closed](/docs/it/server-managed-settings#enforce-fail-closed-startup).
6348 6370
6349<h3 id="managedsourcesbehavior">6371<h3 id="managedsourcesbehavior">
6350 `managedSourcesBehavior`6372 `managedSourcesBehavior`
6351</h3>6373</h3>
6352 6374
6353Scegli se Claude Code applica solo la [fonte gestita](/docs/it/managed-settings#how-claude-code-combines-managed-sources) con la priorità più alta che la tua organizzazione fornisce, o combina ogni fonte amministrativa che fornisce. Per impostazione predefinita, Claude Code prende la fonte con la priorità più alta che contiene una [chiave di politica](/docs/it/managed-settings#how-claude-code-combines-managed-sources) e ignora il resto. Una chiave di politica è qualsiasi chiave di impostazioni diversa da questa e da `wslInheritsWindowsSettings`. Quindi una volta che le impostazioni gestite dal server o una politica MDM forniscono una chiave di politica, un file `managed-settings.json` contribuisce solo alle [chiavi che Claude Code legge da ogni fonte amministrativa](/docs/it/managed-settings#keys-read-from-every-admin-source). Con `"merge"`, ogni fonte amministrativa che fornisci contribuisce con le sue chiavi a una politica combinata. Richiede Claude Code v2.1.242 o successivo.6375Scegli se Claude Code applica solo la [fonte gestita](/docs/it/managed-settings#how-claude-code-combines-managed-sources) con la priorità più alta che la tua organizzazione fornisce, o combina ogni fonte amministrativa che fornisce. Per impostazione predefinita, Claude Code prende la fonte con la priorità più alta che contiene una [chiave di politica](/docs/it/managed-settings#how-claude-code-combines-managed-sources) e ignora il resto. Una chiave di politica è qualsiasi chiave di impostazioni diversa da questa e `wslInheritsWindowsSettings`. Con questa impostazione predefinita, una volta che le impostazioni gestite dal server o una politica MDM forniscono una chiave di politica, un file `managed-settings.json` contribuisce solo alle [chiavi che Claude Code legge da ogni fonte amministrativa](/docs/it/managed-settings#keys-read-from-every-admin-source). Con `"merge"`, ogni fonte amministrativa che fornisci contribuisce con le sue chiavi a una politica combinata. Richiede Claude Code v2.1.242 o successivo.
6354 6376
6355Imposta `"merge"` solo dove ogni fonte [classificata](/docs/it/managed-settings#how-claude-code-combines-managed-sources) al di sotto della tua più alta è sotto il controllo di un amministratore, perché Claude Code quindi aggiunge voci da una fonte inferiore, come le regole `permissions.allow`, alla politica.6377Imposta `"merge"` solo dove ogni fonte [classificata](/docs/it/managed-settings#how-claude-code-combines-managed-sources) sotto la tua più alta è sotto il controllo di un amministratore, perché Claude Code quindi aggiunge voci da una fonte inferiore, come le regole `permissions.allow`, alla politica.
6356 6378
6357* **Scope**: [`Managed`](#scopes). Claude Code legge questa chiave dalla fonte con la priorità più alta che contiene questa chiave o una chiave di politica, e ignora questa chiave in ogni fonte classificata più in basso, quindi una fonte inferiore non può optare per la combinazione con la fonte sopra di essa. Né il registro HKCU di Windows né le [impostazioni padre da un host di incorporamento](/docs/it/managed-settings#let-an-embedding-host-add-policy) partecipano alla fusione.6379* **Scope**: [`Managed`](#scopes). Claude Code legge questa chiave dalla fonte con la priorità più alta che contiene questa chiave o una chiave di politica e ignora questa chiave in ogni fonte classificata più in basso, quindi una fonte inferiore non può optare per la combinazione con la fonte sopra di essa. Né il registro HKCU di Windows né le [impostazioni padre da un host di incorporamento](/docs/it/managed-settings#let-an-embedding-host-add-policy) partecipano al merge.
6358* **Type**: string, uno di:6380* **Type**: string, uno di:
6359 * `"first-wins"`: la fonte con la priorità più alta che contiene una chiave di politica fornisce la politica, e le fonti inferiori contribuiscono solo alle [chiavi che Claude Code legge da ogni fonte amministrativa](/docs/it/managed-settings#keys-read-from-every-admin-source)6381 * `"first-wins"`: la fonte con la priorità più alta che contiene una chiave di politica fornisce la politica e le fonti inferiori contribuiscono solo alle [chiavi che Claude Code legge da ogni fonte amministrativa](/docs/it/managed-settings#keys-read-from-every-admin-source)
6360 * `"merge"`: ogni fonte amministrativa che fornisci contribuisce con le sue chiavi, combinate secondo le regole sottostanti6382 * `"merge"`: ogni fonte amministrativa che fornisci contribuisce con le sue chiavi, combinate secondo le regole sottostanti
6361* **Default**: `"first-wins"`6383* **Default**: `"first-wins"`
6362 6384
6363Fornisci la chiave nella fonte con la priorità più alta che distribuisci. Una macchina che non riceve mai le impostazioni gestite dal server ha bisogno della chiave anche nel suo profilo MDM, perché Claude Code legge la chiave dalla fonte con la priorità più alta che la contiene o una chiave di politica. Un file `managed-settings.json` è la fonte amministrativa con la priorità più bassa, quindi `"merge"` impostato lì non ha alcuna fonte al di sotto di essa con cui combinarsi. Nelle impostazioni gestite dal server, la chiave appare così:6385Fornisci la chiave nella fonte con la priorità più alta che distribuisci. Una macchina che non riceve mai le impostazioni gestite dal server ha bisogno della chiave anche nel suo profilo MDM, perché Claude Code legge la chiave dalla fonte con la priorità più alta che la contiene o una chiave di politica. Un file `managed-settings.json` è la fonte amministrativa con il rango più basso, quindi `"merge"` impostato lì non ha alcuna fonte sottostante con cui combinarsi. Nelle impostazioni gestite dal server, la chiave appare così:
6364 6386
6365```json theme={null}6387```json theme={null}
6366{6388{
6368}6390}
6369```6391```
6370 6392
6371Sotto `"merge"`, Claude Code combina ogni chiave per il suo tipo. Questa tabella fornisce la regola per ogni tipo. Le righe della lista di restrizioni, valori-presi-interi e solo-fonte-più-alta nominano ogni chiave che coprono, e le altre righe forniscono esempi:6393Con `"merge"`, Claude Code combina ogni chiave in base al suo tipo. Questa tabella fornisce la regola per ogni tipo. Le righe della lista di restrizioni, valori-presi-interi e solo-fonte-più-alta nominano ogni chiave che coprono, e le altre righe forniscono esempi:
6372 6394
6373| Tipo di chiave | Come Claude Code la combina | Chiavi |6395| Tipo di chiave | Come Claude Code la combina | Chiavi |
6374| :- | :- | :- |6396| :- | :- | :- |
6377| Liste di restrizioni | Prende la lista intera dalla fonte con la priorità più alta che la imposta, senza aggiungere voci da fonti inferiori. Quando la fonte con la priorità più alta non ne imposta una, la prende intera dalla fonte successiva | [`availableModels`](#availablemodels), [`allowedMcpServers`](#allowedmcpservers), [`strictKnownMarketplaces`](#strictknownmarketplaces), [`allowedChannelPlugins`](#allowedchannelplugins) e la catena [`fallbackModel`](#fallbackmodel) |6399| Liste di restrizioni | Prende la lista intera dalla fonte con la priorità più alta che la imposta, senza aggiungere voci da fonti inferiori. Quando la fonte con la priorità più alta non ne imposta una, la prende intera dalla fonte successiva | [`availableModels`](#availablemodels), [`allowedMcpServers`](#allowedmcpservers), [`strictKnownMarketplaces`](#strictknownmarketplaces), [`allowedChannelPlugins`](#allowedchannelplugins) e la catena [`fallbackModel`](#fallbackmodel) |
6378| Valori presi interi | Prende il valore intero dalla fonte con la priorità più alta che lo imposta, senza combinare voci o campi da fonti inferiori. Quando la fonte con la priorità più alta non lo imposta, lo prende intero dalla fonte successiva | [`sandbox.credentials.awsPairs`](#sandbox-credentials-awspairs), [`sandbox.ripgrep`](#sandbox-ripgrep) |6400| Valori presi interi | Prende il valore intero dalla fonte con la priorità più alta che lo imposta, senza combinare voci o campi da fonti inferiori. Quando la fonte con la priorità più alta non lo imposta, lo prende intero dalla fonte successiva | [`sandbox.credentials.awsPairs`](#sandbox-credentials-awspairs), [`sandbox.ripgrep`](#sandbox-ripgrep) |
6379| Server MCP forniti | Combina i nomi dei server da ogni fonte. Quando due fonti impostano lo stesso nome, applica la voce intera della fonte più alta | [`managedMcpServers`](#managedmcpservers) |6401| Server MCP forniti | Combina i nomi dei server da ogni fonte. Quando due fonti impostano lo stesso nome, applica la voce intera della fonte più alta | [`managedMcpServers`](#managedmcpservers) |
6380| Leggi solo dalla fonte con la priorità più alta | Legge la chiave solo dalla fonte con la priorità più alta che contiene una chiave di politica, quindi il valore di una fonte inferiore viene ignorato anche quando la fonte con la priorità più alta non ne imposta nessuno | [`apiKeyHelper`](#apikeyhelper), [`awsAuthRefresh`](#awsauthrefresh), [`awsCredentialExport`](#awscredentialexport), [`gcpAuthRefresh`](#gcpauthrefresh), [`otelHeadersHelper`](#otelheadershelper), `proxyAuthHelper`, [`forceLoginOrgUUID`](#forceloginorguuid), i valori `"claudeai"` e `"console"` di [`forceLoginMethod`](#forceloginmethod), [`parentSettingsBehavior`](#parentsettingsbehavior), [`modelPicker`](#modelpicker), [`policyHelper`](#policyhelper), [`permissions.defaultMode`](#permissions-defaultmode) |6402| Leggi solo dalla fonte con la priorità più alta | Legge la chiave solo dalla fonte con la priorità più alta che contiene una chiave di politica, quindi il valore di una fonte inferiore viene ignorato anche quando la fonte con la priorità più alta non ne imposta uno | [`apiKeyHelper`](#apikeyhelper), [`awsAuthRefresh`](#awsauthrefresh), [`awsCredentialExport`](#awscredentialexport), [`gcpAuthRefresh`](#gcpauthrefresh), [`otelHeadersHelper`](#otelheadershelper), `proxyAuthHelper`, [`forceLoginOrgUUID`](#forceloginorguuid), i valori `"claudeai"` e `"console"` di [`forceLoginMethod`](#forceloginmethod), [`parentSettingsBehavior`](#parentsettingsbehavior), [`modelPicker`](#modelpicker), [`policyHelper`](#policyhelper), [`permissions.defaultMode`](#permissions-defaultmode) |
6381| `env` | [Unisce per variabile tra fonti amministrative](/docs/it/managed-settings#keys-read-from-every-admin-source), sia sotto `"first-wins"` che `"merge"` | [`env`](#env) |6403| `env` | [Unisce per variabile tra fonti amministrative](/docs/it/managed-settings#keys-read-from-every-admin-source), sia con `"first-wins"` che con `"merge"` | [`env`](#env) |
6382| Ogni altra chiave | Prende il valore dalla fonte con la priorità più alta che lo imposta | [`cleanupPeriodDays`](#cleanupperioddays), [`model`](#model) |6404| Ogni altra chiave | Prende il valore dalla fonte con la priorità più alta che lo imposta | [`cleanupPeriodDays`](#cleanupperioddays), [`model`](#model) |
6383 6405
6384Prendere `sandbox.credentials.awsPairs` e `sandbox.ripgrep` interi richiede Claude Code v2.1.257 o successivo.6406Prendere `sandbox.credentials.awsPairs` e `sandbox.ripgrep` interi richiede Claude Code v2.1.257 o successivo.
6385 6407
6386Poche chiavi aggiungono una condizione che la tabella non mostra:6408Alcune chiavi aggiungono una condizione che la tabella non mostra:
6387 6409
6388* **[`policyHelper`](#policyhelper)**: Claude Code lo onora solo quando la fonte con la priorità più alta che contiene una chiave di politica è una politica MDM o un file di impostazioni gestite, quindi sotto le impostazioni gestite dal server non si applica.6410* **[`policyHelper`](#policyhelper)**: Claude Code lo onora solo quando la fonte con la priorità più alta che contiene una chiave di politica è una politica MDM o un file di impostazioni gestite, quindi con le impostazioni gestite dal server non si applica.
6389* **[`modelOverrides`](#modeloverrides)**: si accoppia con `availableModels`. Claude Code prende `modelOverrides` dalla fonte con la priorità più alta che lo imposta, a meno che una fonte più alta non imposti `availableModels` senza `modelOverrides`. In quel caso ignora `modelOverrides` da ogni fonte.6411* **[`modelOverrides`](#modeloverrides)**: si accoppia con `availableModels`. Claude Code prende `modelOverrides` dalla fonte con la priorità più alta che lo imposta, a meno che una fonte più alta non imposti `availableModels` senza `modelOverrides`. In quel caso ignora `modelOverrides` da ogni fonte.
6390* **[`forceLoginGatewayUrl`](#forcelogingatewayurl), [`gatewayInternalNetworks`](#gatewayinternalnetworks) e il valore `"gateway"` di [`forceLoginMethod`](#forceloginmethod)**: Claude Code non legge mai nessuno di loro dalle impostazioni gestite dal server, quindi un valore lì non si applica né nasconde uno impostato in una politica MDM o file di impostazioni gestite. Tra le fonti amministrative sulla macchina, solo la fonte con la priorità più alta che contiene una chiave di politica li fornisce, indipendentemente dal fatto che le impostazioni gestite dal server siano presenti o meno.6412* **[`forceLoginGatewayUrl`](#forcelogingatewayurl), [`gatewayInternalNetworks`](#gatewayinternalnetworks) e il valore `"gateway"` di [`forceLoginMethod`](#forceloginmethod)**: Claude Code non li legge mai dalle impostazioni gestite dal server, quindi un valore lì non si applica né nasconde uno impostato in una politica MDM o un file di impostazioni gestite. Tra le fonti amministrative sulla macchina, solo quella con il rango più alto che contiene una chiave di politica le fornisce, indipendentemente dal fatto che le impostazioni gestite dal server siano presenti o meno.
6391 6413
6392Per confermare quali fonti si sono combinate su una macchina, esegui `/status` e [leggi la riga `Setting sources`](/docs/it/managed-settings#read-the-source-in-/status).6414Per confermare quali fonti si sono combinate su una macchina, esegui `/status` e [leggi la riga `Setting sources`](/docs/it/managed-settings#read-the-source-in-/status).
6393 6415
6397 6419
6398Scegli se Claude Code applica le impostazioni gestite fornite da un processo host di incorporamento, come l'Agent SDK o un'estensione IDE, quando è presente anche un livello gestito distribuito dall'amministratore. Con `"first-wins"`, Claude Code elimina le impostazioni fornite dall'host; con `"merge"`, le applica sotto il livello amministrativo attraverso un filtro solo restrittivo. Imposta `"merge"` quando un host ha bisogno di passare le sue stesse restrizioni alle sessioni che avvia, ad esempio Claude Desktop che fornisce la lista di egresso consentita di un gateway.6420Scegli se Claude Code applica le impostazioni gestite fornite da un processo host di incorporamento, come l'Agent SDK o un'estensione IDE, quando è presente anche un livello gestito distribuito dall'amministratore. Con `"first-wins"`, Claude Code elimina le impostazioni fornite dall'host; con `"merge"`, le applica sotto il livello amministrativo attraverso un filtro solo restrittivo. Imposta `"merge"` quando un host ha bisogno di passare le sue stesse restrizioni alle sessioni che avvia, ad esempio Claude Desktop che fornisce la lista di egresso consentita di un gateway.
6399 6421
6400* **Scope**: [`Managed`](#scopes). Claude Code lo legge dalla fonte gestita controllata dall'amministratore con la priorità più alta.6422* **Scope**: [`Managed`](#scopes). Claude Code la legge dalla fonte gestita controllata dall'amministratore con la priorità più alta.
6401* **Type**: string, uno di:6423* **Type**: string, uno di:
6402 * `"first-wins"`: Claude Code elimina le impostazioni fornite dall'host quando è presente un livello gestito distribuito dall'amministratore6424 * `"first-wins"`: Claude Code elimina le impostazioni fornite dall'host quando è presente un livello gestito distribuito dall'amministratore
6403 * `"merge"`: Claude Code applica le impostazioni fornite dall'host sotto il livello amministrativo attraverso un filtro solo restrittivo6425 * `"merge"`: Claude Code applica le impostazioni fornite dall'host sotto il livello amministrativo attraverso un filtro solo restrittivo
6409}6431}
6410```6432```
6411 6433
6412Questa chiave non ha effetto quando non esiste un livello gestito distribuito dall'amministratore: le impostazioni dell'host si applicano quindi come l'unico livello gestito, ancora filtrate a valori restrittivi. Per i limiti del filtro e come le fonti gestite interagiscono, vedere [Impostazioni padre da host di incorporamento](/docs/it/managed-settings#parent-settings-from-embedding-hosts) e [Limitare le impostazioni padre](/docs/it/claude-apps-gateway#restrict-parent-settings).6434Questa chiave non ha effetto quando non esiste alcun livello gestito distribuito dall'amministratore: le impostazioni dell'host si applicano quindi come l'unico livello gestito, ancora filtrate a valori restrittivi. Per i limiti del filtro e come le fonti gestite interagiscono, vedi [Impostazioni padre da host di incorporamento](/docs/it/managed-settings#parent-settings-from-embedding-hosts) e [Limitare le impostazioni padre](/docs/it/claude-apps-gateway#restrict-parent-settings).
6413 6435
6414<span id="compute-managed-settings-with-a-policy-helper" />6436<span id="compute-managed-settings-with-a-policy-helper" />
6415 6437
6417 `policyHelper`6439 `policyHelper`
6418</h3>6440</h3>
6419 6441
6420Esegui un eseguibile che distribuisci che calcola le impostazioni gestite all'avvio, in modo da poter derivare la politica dalla postura del dispositivo, dall'identità o da un servizio remoto invece di un file statico. Claude Code esegue l'helper prima di accettare il primo prompt e tratta le impostazioni che emette come le impostazioni gestite per la sessione.6442Esegui un eseguibile che distribuisci che calcola le impostazioni gestite all'avvio, così puoi derivare la politica dalla postura del dispositivo, dall'identità o da un servizio remoto invece di un file statico. Claude Code esegue l'helper prima di accettare il primo prompt e tratta le impostazioni che emette come le impostazioni gestite per la sessione.
6421 6443
6422* **Scope**: [`Managed`](#scopes). Leggi dal plist macOS, dal registro Windows HKLM o dal file delle impostazioni gestite. Claude Code legge la chiave dalla fonte gestita con la priorità più alta che contiene una [chiave di politica](/docs/it/managed-settings#how-claude-code-combines-managed-sources) e esegue l'helper solo quando quella fonte è una di queste tre; ignora la chiave nelle impostazioni gestite dal server, nel registro HKCU e nelle impostazioni padre fornite dall'host.6444* **Scope**: [`Managed`](#scopes). Leggi dalla plist macOS, dal registro HKLM di Windows o dal file delle impostazioni gestite. Claude Code legge la chiave dalla fonte gestita con la priorità più alta che contiene una [chiave di politica](/docs/it/managed-settings#how-claude-code-combines-managed-sources) ed esegue l'helper solo quando quella fonte è una di quelle tre; ignora la chiave nelle impostazioni gestite dal server, nel registro HKCU e nelle impostazioni padre fornite dall'host.
6423* **Type**: object con `path`, `timeoutMs` e `refreshIntervalMs`6445* **Type**: object con `path`, `timeoutMs` e `refreshIntervalMs`
6424* **Default**: non impostato, quindi nessun helper viene eseguito6446* **Default**: non impostato, quindi nessun helper viene eseguito
6425 6447
6426Quando le impostazioni gestite dal server forniscono la politica all'avvio, hanno la precedenza sulla fonte dell'helper e l'helper non viene eseguito.6448Quando le impostazioni gestite dal server forniscono la politica all'avvio, hanno la precedenza sulla fonte dell'helper e l'helper non viene eseguito.
6427 6449
6428Se un recupero di impostazioni successivo segnala che le impostazioni gestite dal server sono state rimosse, Claude Code esegue l'helper a quel punto piuttosto che attendere il prossimo avvio. Il suo output governa il resto della sessione e un'esecuzione che non riesce termina la sessione con lo stesso messaggio di un'[esecuzione di avvio non riuscita](#helper-failures).6450Se un recupero di impostazioni successivo segnala che le impostazioni gestite dal server sono state rimosse, Claude Code esegue l'helper a quel punto piuttosto che attendere il prossimo avvio. Il suo output governa il resto della sessione e un'esecuzione che fallisce termina la sessione con lo stesso messaggio di un'[esecuzione di avvio fallita](#helper-failures).
6429 6451
6430Questo esempio esegue l'helper con un timeout di 5 secondi e lo riesegue ogni cinque minuti:6452Questo esempio esegue l'helper con un timeout di 5 secondi e lo riesegue ogni cinque minuti:
6431 6453
6455}6477}
6456```6478```
6457 6479
6458Quando l'helper emette `managedSettings`, quell'oggetto diventa l'unica fonte di impostazioni gestite per l'esecuzione: Claude Code ignora le fonti MDM, file e HKCU, legge le [chiavi tra fonti](/docs/it/managed-settings#keys-read-from-every-admin-source) solo dall'output dell'helper e non unisce mai le [impostazioni padre](/docs/it/managed-settings#parent-settings-from-embedding-hosts).6480Quando l'helper emette `managedSettings`, quell'oggetto diventa l'unica fonte di impostazioni gestite per l'esecuzione: Claude Code ignora le fonti MDM, file e HKCU, legge le [chiavi cross-source](/docs/it/managed-settings#keys-read-from-every-admin-source) solo dall'output dell'helper e non unisce mai le [impostazioni padre](/docs/it/managed-settings#parent-settings-from-embedding-hosts).
6459 6481
6460Il controllo `forceRemoteSettingsRefresh` all'avvio viene eseguito prima dell'helper e legge qualsiasi fonte amministrativa. Un helper che esce con `0` con un envelope che omette `managedSettings` non contribuisce con impostazioni gestite e le altre fonti si applicano come al solito.6482Il controllo di avvio `forceRemoteSettingsRefresh` viene eseguito prima dell'helper e legge qualsiasi fonte amministrativa. Un helper che esce con `0` con un envelope che omette `managedSettings` non contribuisce con alcuna impostazione gestita e le altre fonti si applicano come al solito.
6461 6483
6462<h4 id="helper-failures">6484<h4 id="helper-failures">
6463 Errori dell'helper6485 Errori dell'helper
6464</h4>6486</h4>
6465 6487
6466Un'esecuzione dell'helper non riesce quando:6488Un'esecuzione dell'helper fallisce quando:
6467 6489
6468* `path` viola le regole in [`policyHelper.path`](#policyhelper-path).6490* `path` viola le regole in [`policyHelper.path`](#policyhelper-path).
6469* Nessun file regolare è in `path`. Claude Code controlla il file prima di avviare l'helper, entro lo stesso budget `timeoutMs`, quindi un mount di rete non responsivo può causare il fallimento dell'esecuzione.6491* Nessun file regolare è in `path`. Claude Code controlla il file prima di avviare l'helper, entro lo stesso budget `timeoutMs`, quindi un mount di rete non responsivo può causare il fallimento dell'esecuzione.
6470* L'helper esce con un valore diverso da zero, è ancora in esecuzione quando `timeoutMs` trascorre, o non si avvia affatto, ad esempio perché non è eseguibile.6492* L'helper esce con un valore diverso da zero, è ancora in esecuzione quando `timeoutMs` trascorre o non si avvia affatto, ad esempio perché non è eseguibile.
6471* L'helper scrive più di 1 MiB su stdout o su stderr.6493* L'helper scrive più di 1 MiB su stdout o su stderr.
6472* stdout non è un singolo oggetto JSON, o il suo `managedSettings` ha una [violazione dello schema che Claude Code non può riparare](/docs/it/managed-settings#find-entries-claude-code-dropped).6494* stdout non è un singolo oggetto JSON, o il suo `managedSettings` ha una [violazione dello schema che Claude Code non può riparare](/docs/it/managed-settings#find-entries-claude-code-dropped).
6473 6495
6474Quando l'esecuzione all'avvio non riesce, Claude Code stampa il motivo e rifiuta di avviarsi. Dopo un'uscita con valore diverso da zero, il motivo include stderr dell'helper, o il suo stdout quando stderr è vuoto. Dopo un timeout, il motivo nomina il limite `timeoutMs` e non include nessuno dell'output dell'helper. Il rifiuto copre le sessioni interattive, `claude -p`, le sessioni dell'Agent SDK, le [sessioni in background](/docs/it/agent-view) e la maggior parte dei sottocomandi.6496Quando l'esecuzione di avvio fallisce, Claude Code stampa il motivo e rifiuta di avviarsi. Dopo un'uscita diversa da zero, il motivo include stderr dell'helper, o il suo stdout quando stderr è vuoto. Dopo un timeout, il motivo nomina il limite `timeoutMs` e non include alcun output dell'helper. Il rifiuto copre le sessioni interattive, `claude -p`, le sessioni dell'Agent SDK, le [sessioni in background](/docs/it/agent-view) e la maggior parte dei sottocomandi.
6475 6497
6476Il rifiuto è deliberato, quindi un helper che ha bisogno di resilienza alle interruzioni dovrebbe servire dalla sua stessa cache e uscire con `0`.6498Il rifiuto è deliberato, quindi un helper che ha bisogno di resilienza alle interruzioni dovrebbe servire dalla sua stessa cache ed uscire con `0`.
6477 6499
6478Quando un aggiornamento in background non riesce, Claude Code mantiene l'ultima politica riuscita in vigore e `/status` mostra l'aggiornamento non riuscito con il suo motivo fino a quando un aggiornamento non riesce. Ogni aggiornamento viene eseguito secondo le stesse regole di `timeoutMs` e fallimento dell'esecuzione all'avvio.6500Quando un aggiornamento in background fallisce, Claude Code mantiene l'ultima politica riuscita in vigore e `/status` mostra l'aggiornamento fallito con il suo motivo fino a quando un aggiornamento non riesce. Ogni aggiornamento viene eseguito secondo lo stesso `timeoutMs` e le stesse regole di fallimento dell'esecuzione di avvio.
6479 6501
6480Con `--debug`, Claude Code scrive stderr dell'helper da ogni esecuzione al [log di debug](/docs/it/debug-your-config).6502Con `--debug`, Claude Code scrive stderr dell'helper da ogni esecuzione nel [log di debug](/docs/it/debug-your-config).
6481 6503
6482Claude Code segnala un valore `policyHelper` non valido come una [voce eliminata](/docs/it/managed-settings#find-entries-claude-code-dropped) e avvia la sessione sulle impostazioni gestite rimanenti senza eseguire un helper. I valori non validi includono una stringa di percorso bare e un `timeoutMs` al di sotto del [suo minimo](#policyhelper-timeoutms).6504Claude Code segnala un valore `policyHelper` non valido come una [voce eliminata](/docs/it/managed-settings#find-entries-claude-code-dropped) e avvia la sessione sulle impostazioni gestite rimanenti senza eseguire un helper. I valori non validi includono una stringa di percorso bare e un `timeoutMs` al di sotto del [suo minimo](#policyhelper-timeoutms).
6483 6505
6487 `policyHelper.path`6509 `policyHelper.path`
6488</h3>6510</h3>
6489 6511
6490Nomina l'eseguibile dell'helper che Claude Code esegue. Per quello che accade quando il percorso viola le regole sottostanti, vedere [Errori dell'helper](#helper-failures).6512Nomina l'eseguibile dell'helper che Claude Code esegue. Per quello che succede quando il percorso viola le regole sottostanti, vedi [Errori dell'helper](#helper-failures).
6491 6513
6492* **Scope**: [`Managed`](#scopes). Leggi dal plist macOS, dal registro Windows HKLM o dal file delle impostazioni gestite, ovunque [`policyHelper`](#policyhelper) sia letto.6514* **Scope**: [`Managed`](#scopes). Leggi dalla plist macOS, dal registro HKLM di Windows o dal file delle impostazioni gestite, ovunque [`policyHelper`](#policyhelper) sia letto.
6493* **Type**: string, un percorso assoluto in forma normalizzata, senza segmenti `.` o `..`; su Windows, un percorso con lettera di unità o UNC che termina in `.exe`6515* **Type**: string, un percorso assoluto in forma normalizzata, senza segmenti `.` o `..`; su Windows, un percorso con lettera di unità o UNC che termina in `.exe`
6494* **Default**: nessuno; obbligatorio quando `policyHelper` è impostato6516* **Default**: nessuno; obbligatorio quando `policyHelper` è impostato
6495 6517
6505 `policyHelper.timeoutMs`6527 `policyHelper.timeoutMs`
6506</h3>6528</h3>
6507 6529
6508Imposta quanto tempo Claude Code attende l'helper prima di trattare l'esecuzione come non riuscita. Un'esecuzione scaduta non riesce allo stesso modo di un'uscita con valore diverso da zero, quindi all'avvio Claude Code rifiuta di avviarsi.6530Imposta quanto tempo Claude Code attende l'helper prima di trattare l'esecuzione come fallita. Un'esecuzione scaduta fallisce allo stesso modo di un'uscita diversa da zero, quindi all'avvio Claude Code rifiuta di avviarsi.
6509 6531
6510* **Scope**: [`Managed`](#scopes). Leggi dal plist macOS, dal registro Windows HKLM o dal file delle impostazioni gestite, ovunque [`policyHelper`](#policyhelper) sia letto.6532* **Scope**: [`Managed`](#scopes). Leggi dalla plist macOS, dal registro HKLM di Windows o dal file delle impostazioni gestite, ovunque [`policyHelper`](#policyhelper) sia letto.
6511* **Type**: integer, millisecondi, minimo `1000`6533* **Type**: integer, millisecondi, minimo `1000`
6512* **Default**: `10000`6534* **Default**: `10000`
6513 6535
6524 `policyHelper.refreshIntervalMs`6546 `policyHelper.refreshIntervalMs`
6525</h3>6547</h3>
6526 6548
6527Fai in modo che Claude Code riesegua l'helper in background su un intervallo in modo che i cambiamenti di politica raggiungano una sessione in esecuzione. Quando un aggiornamento ha successo, il suo output sostituisce le impostazioni gestite precedenti senza un riavvio; quando un aggiornamento non riesce, Claude Code mantiene la politica che ha già.6549Fai in modo che Claude Code riesegua l'helper in background su un intervallo in modo che i cambiamenti di politica raggiungano una sessione in esecuzione. Quando un aggiornamento riesce, il suo output sostituisce le impostazioni gestite precedenti senza un riavvio; quando un aggiornamento fallisce, Claude Code mantiene la politica che ha già.
6528 6550
6529* **Scope**: [`Managed`](#scopes). Leggi dal plist macOS, dal registro Windows HKLM o dal file delle impostazioni gestite, ovunque [`policyHelper`](#policyhelper) sia letto.6551* **Scope**: [`Managed`](#scopes). Leggi dalla plist macOS, dal registro HKLM di Windows o dal file delle impostazioni gestite, ovunque [`policyHelper`](#policyhelper) sia letto.
6530* **Type**: integer, millisecondi: `0` per disabilitare l'aggiornamento, altrimenti almeno `60000`6552* **Type**: integer, millisecondi: `0` per disabilitare l'aggiornamento, altrimenti almeno `60000`
6531* **Default**: non impostato, quindi Claude Code esegue l'helper una volta all'avvio6553* **Default**: non impostato, quindi Claude Code esegue l'helper una volta all'avvio
6532 6554
6545 `wslInheritsWindowsSettings`6567 `wslInheritsWindowsSettings`
6546</h3>6568</h3>
6547 6569
6548Fai in modo che Claude Code su WSL legga le impostazioni gestite dalla catena di politica Windows, con HKLM e il file delle impostazioni gestite Windows che hanno priorità su `/etc/claude-code` e HKCU al di sotto. Mentre la catena è attiva, Claude Code legge `/etc/claude-code` solo quando [nessun documento amministrativo Windows è presente](/docs/it/managed-settings#present-admin-documents) nel valore del registro HKLM o nella cartella `C:\Program Files\ClaudeCode\`. Impostalo per estendere la politica che già distribuisci su Windows alle sessioni WSL sulla stessa macchina, in modo che seguano le stesse regole delle sessioni host. Claude Code lo onora solo quando impostato nella chiave del registro HKLM o in un file di impostazioni gestite o drop-in sotto `C:\Program Files\ClaudeCode\`, entrambi i quali richiedono l'amministratore Windows per scrivere.6570Fai in modo che Claude Code su WSL legga le impostazioni gestite dalla catena di politica di Windows, con HKLM e il file di impostazioni gestite di Windows che hanno priorità su `/etc/claude-code` e HKCU sottostante. Mentre la catena è attiva, Claude Code legge `/etc/claude-code` solo quando [nessun documento amministrativo di Windows è presente](/docs/it/managed-settings#present-admin-documents) nel valore del registro HKLM o nella cartella `C:\Program Files\ClaudeCode\`. Impostalo per estendere la politica che distribuisci già su Windows alle sessioni WSL sulla stessa macchina, in modo che seguano le stesse regole delle sessioni host. Claude Code lo onora solo quando impostato nella chiave del registro HKLM o in un file di impostazioni gestite o drop-in sotto `C:\Program Files\ClaudeCode\`, entrambi i quali richiedono privilegi di amministratore di Windows per scrivere.
6549 6571
6550* **Scope**: [`Managed`](#scopes). In una fonte Windows controllata dall'amministratore.6572* **Scope**: [`Managed`](#scopes). In una fonte Windows controllata dall'amministratore.
6551* **Type**: Boolean6573* **Type**: Boolean
6552 * `true`: Claude Code su WSL legge le impostazioni gestite dalla catena di politica Windows e legge `/etc/claude-code` solo quando nessun documento amministrativo Windows è presente6574 * `true`: Claude Code su WSL legge le impostazioni gestite dalla catena di politica di Windows e legge `/etc/claude-code` solo quando nessun documento amministrativo di Windows è presente
6553 * `false`: WSL legge solo `/etc/claude-code`6575 * `false`: WSL legge solo `/etc/claude-code`
6554* **Default**: `false`, quindi WSL legge solo `/etc/claude-code`6576* **Default**: `false`, quindi WSL legge solo `/etc/claude-code`
6555 6577
6561 6583
6562Una volta che una fonte amministrativa attiva la catena, la politica HKCU si unisce ad essa su WSL solo quando HKCU imposta anche la chiave su `true`. Quella copia non attiva la catena da sola. Una fonte Windows che contiene solo questa chiave, impostata su `true` o `false`, non conta come fonte di politica, quindi una fonte con priorità inferiore fornisce comunque la politica. Questa chiave non ha effetto su Windows nativo.6584Una volta che una fonte amministrativa attiva la catena, la politica HKCU si unisce ad essa su WSL solo quando HKCU imposta anche la chiave su `true`. Quella copia non attiva la catena da sola. Una fonte Windows che contiene solo questa chiave, impostata su `true` o `false`, non conta come fonte di politica, quindi una fonte con priorità inferiore fornisce comunque la politica. Questa chiave non ha effetto su Windows nativo.
6563 6585
6564Claude Code legge `true` e `false` con o senza virgolette e legge `null` come rimozione della chiave. Una fonte Windows controllata dall'amministratore che contiene qualsiasi altro valore conta come un [documento amministrativo presente](/docs/it/managed-settings#present-admin-documents) con la catena attivata: né `/etc/claude-code` né HKCU si applica, e un avviso di avvio nomina la chiave. Un valore HKLM o un file della cartella Windows che esiste ma non può essere letto mantiene anche `/etc/claude-code` dall'applicarsi indipendentemente dal fatto che la catena sia attiva o meno. Richiede Claude Code v2.1.282 o successivo.6586Claude Code legge `true` e `false` con o senza virgolette e legge `null` come rimozione della chiave. Una fonte Windows controllata dall'amministratore che contiene qualsiasi altro valore conta come un [documento amministrativo presente](/docs/it/managed-settings#present-admin-documents) con la catena attivata: né `/etc/claude-code` né HKCU si applica e un avviso di avvio nomina la chiave. Un valore HKLM o un file di cartella Windows che esiste ma non può essere letto mantiene anche `/etc/claude-code` dall'applicarsi indipendentemente dal fatto che la catena sia attiva o meno. Richiede Claude Code v2.1.282 o successivo.
6565 6587
6566<h2 id="global-config-settings">6588<h2 id="global-config-settings">
6567 Impostazioni di configurazione globale6589 Impostazioni di configurazione globale