SpyBara
Go Premium

Documentation 2026-09-29 23:58 UTC to 2026-09-30 04:02 UTC

32 files changed +346 −158. View all changes and history on the product overview
2026
Wed 30 05:58 Tue 29 23:58 Mon 28 22:59 Fri 25 23:58 Thu 24 22:57 Wed 23 23:57 Tue 22 23:59 Mon 21 22:59 Sun 20 23:59 Sat 19 23:57 Fri 18 23:58 Tue 15 23:58 Mon 14 22:58 Sun 13 21:00 Sat 12 03:02 Thu 10 23:00 Wed 9 22:58 Tue 8 20:00 Tue 1 21:02

artifacts.md +11 −11

Details

100Chi potete condividere dipende dal vostro piano:100Chi potete condividere dipende dal vostro piano:

101 101 

102* **All'interno della vostra organizzazione**: nei piani Team e Enterprise, concedete l'accesso a persone specifiche della vostra organizzazione, o a tutti. I visualizzatori effettuano l'accesso a claude.ai come membri della vostra organizzazione per vedere la pagina.102* **All'interno della vostra organizzazione**: nei piani Team e Enterprise, concedete l'accesso a persone specifiche della vostra organizzazione, o a tutti. I visualizzatori effettuano l'accesso a claude.ai come membri della vostra organizzazione per vedere la pagina.

103* **Pubblicamente**: condividete un collegamento che chiunque su internet può aprire, senza richiedere l'accesso a claude.ai. Nei piani Pro e Max, un collegamento pubblico è l'unico modo per condividere un artifact. Nei piani Team e Enterprise, la condivisione pubblica è disattivata finché un Owner non la [abilita per l'organizzazione](#control-public-sharing).103* **Pubblicamente**: condividete un collegamento che chiunque su internet può aprire, senza richiedere l'accesso a claude.ai. Nei piani Team e Enterprise, la condivisione pubblica è disattivata finché un Owner non la [abilita per l'organizzazione](#control-public-sharing).

104 104 

105<h3 id="let-someone-edit-with-you">105<h3 id="let-someone-edit-with-you">

106 Permettere a qualcuno di modificare con voi106 Permettere a qualcuno di modificare con voi


122 Raccogliere commenti su un artefatto122 Raccogliere commenti su un artefatto

123</h2>123</h2>

124 124 

125Quando condividi un artefatto all'interno della tua organizzazione, le persone con cui lo condividi possono lasciare commenti sulla pagina, e tu puoi chiedere a Claude di leggere quei commenti e rispondere. Hai bisogno di Claude Code v2.1.221 o successivo e di un piano Team o Enterprise, perché solo un artefatto che [condividi all'interno della tua organizzazione](#share-an-artifact) riceve commenti. Claude legge i commenti in due casi:125Quando condividi un artefatto all'interno della tua organizzazione, le persone con cui lo condividi possono lasciare commenti sulla pagina, e tu puoi chiedere a Claude di leggere quei commenti e rispondere. Hai bisogno di Claude Code v2.1.221 o successivo. Claude legge i commenti in due casi:

126 126 

127* **Tu chiedi a Claude di leggerli**: fornisci a Claude l'URL dell'artefatto e chiedi i commenti. Claude elenca ogni thread e contrassegna i commenti che qualcuno che può modificare l'artefatto ha inviato.127* **Tu chiedi a Claude di leggerli**: fornisci a Claude l'URL dell'artefatto e chiedi i commenti. Claude elenca ogni thread e contrassegna i commenti che qualcuno che può modificare l'artefatto ha inviato.

128* **Qualcuno che può modificare l'artefatto invia un commento a Claude**: in un thread sulla pagina, invia un commento con **Send to Claude**, o menziona `@claude` in uno. In entrambi i casi, attivano il thread.128* **Qualcuno che può modificare l'artefatto invia un commento a Claude**: in un thread sulla pagina, invia un commento con **Send to Claude**, o menziona `@claude` in uno. In entrambi i casi, attivano il thread.

129 129 

130Claude può rispondere o risolvere solo un thread attivato. Gli altri thread rimangono aperti finché una persona non li risolve sulla pagina. I visualizzatori vedono ogni risposta attribuita a Claude, tramite te.130Claude può rispondere o risolvere solo un thread attivato. Gli altri thread rimangono aperti finché una persona non li risolve sulla pagina. I visualizzatori vedono ogni risposta attribuita a Claude, tramite te.

131 131 

132Se condividi un artefatto pubblicamente, i visualizzatori non possono commentare: la pagina dice `Comments aren't available while this Artifact is shared publicly.` Per passare un artefatto che ha già thread di commenti a un link pubblico, elimina prima i thread.132Se condividi un artefatto pubblicamente, le persone il cui unico accesso è il link pubblico non vedono i suoi commenti e non possono aggiungerne. I thread di commenti esistenti rimangono sull'artefatto, e tu e i suoi editor potete ancora leggerli e rispondere.

133 133 

134Per chiedere i commenti tu stesso, fornisci a Claude l'URL:134Per chiedere i commenti tu stesso, fornisci a Claude l'URL:

135 135 


195 195 

196Quando pianifichi di condividere una pagina supportata da un connettore, chiedi a Claude di includere un messaggio di fallback in ogni sezione live che nomini il connettore di cui ha bisogno. Un visualizzatore che manca della connessione vede quindi cosa connettere invece di una sezione vuota.196Quando pianifichi di condividere una pagina supportata da un connettore, chiedi a Claude di includere un messaggio di fallback in ogni sezione live che nomini il connettore di cui ha bisogno. Un visualizzatore che manca della connessione vede quindi cosa connettere invece di una sezione vuota.

197 197 

198Un artifact che chiama connettori non può essere condiviso a un link pubblico su nessun piano. Nei piani Team ed Enterprise, puoi mantenerlo privato o [condividerlo all'interno della tua organizzazione](#share-an-artifact). Nei piani Pro e Max, dove un link pubblico è l'unico modo per condividere, un artifact supportato da un connettore rimane privato per te.198Puoi [condividere una pagina supportata da un connettore](#share-an-artifact) all'interno della tua organizzazione o pubblicamente, come consentito dal tuo piano e dalle impostazioni dell'organizzazione. Le chiamate ai connettori non vengono eseguite per un visualizzatore che apre il link pubblico senza accedere a claude.ai, o da fuori della tua organizzazione. Quel visualizzatore vede la pagina senza le sue sezioni live.

199 199 

200<h3 id="the-page-shows-no-live-data-for-a-viewer">200<h3 id="the-page-shows-no-live-data-for-a-viewer">

201 La pagina non mostra dati live per un visualizzatore201 La pagina non mostra dati live per un visualizzatore

202</h3>202</h3>

203 203 

204Quando una pagina supportata da un connettore viene renderizzata ma le sue sezioni live rimangono vuote per qualcuno con cui l'hai condivisa, esamina queste cause:204Quando una pagina supportata da un connettore viene renderizzata ma le sue sezioni live rimangono vuote per un visualizzatore nella tua organizzazione, esamina queste cause:

205 205 

206* **Il visualizzatore non ha connesso il connettore**: i connettori sono per account, quindi ogni visualizzatore ha bisogno della propria connessione a ogni connettore che la pagina chiama. Possono aggiungerne uno in **Settings > Connectors** su claude.ai, quindi ricaricare la pagina.206* **Il visualizzatore non ha connesso il connettore**: i connettori sono per account, quindi ogni visualizzatore ha bisogno della propria connessione a ogni connettore che la pagina chiama. Possono aggiungerne uno in **Settings > Connectors** su claude.ai, quindi ricaricare la pagina.

207* **Il visualizzatore ha rifiutato la richiesta di permesso**: un rifiuto dura per il resto di quel caricamento di pagina. Ricaricare la pagina riporta la richiesta di permesso.207* **Il visualizzatore ha rifiutato la richiesta di permesso**: un rifiuto dura per il resto di quel caricamento di pagina. Ricaricare la pagina riporta la richiesta di permesso.


375 375 

376| Requirement | Available when |376| Requirement | Available when |

377| :- | :- |377| :- | :- |

378| Plan | Pro, Max, Team o Enterprise. Sui piani Pro e Max, gli artifact sono privati per te fino a quando non li condividi, e non si applica alcuna gestione amministrativa. Sui piani Team, gli artifact sono abilitati per impostazione predefinita. Sui piani Enterprise, un Owner [li abilita](#manage-artifacts-for-your-organization) nelle impostazioni admin di claude.ai. |378| Plan | Pro, Max, Team o Enterprise. Sui piani Pro e Max, gli artifact sono privati per te fino a quando non li condividi, e non si applica alcuna gestione amministrativa. Sui piani Team ed Enterprise, gli artifact sono abilitati per impostazione predefinita, e un Owner può [disattivarli per l'organizzazione](#manage-artifacts-for-your-organization) nelle impostazioni admin di claude.ai. |

379| Authentication | La sessione è supportata da un account claude.ai: accedi con `/login` nell'app CLI o desktop. Le sessioni Claude Tag sono autenticate attraverso l'identità dell'agente, quindi non è necessario alcun passaggio. Le sessioni che utilizzano una chiave API, [gateway token](/docs/it/llm-gateway) o credenziale del provider cloud non possono pubblicare. |379| Authentication | La sessione è supportata da un account claude.ai: accedi con `/login` nell'app CLI o desktop. Le sessioni Claude Tag sono autenticate attraverso l'identità dell'agente, quindi non è necessario alcun passaggio. Le sessioni che utilizzano una chiave API, [gateway token](/docs/it/llm-gateway) o credenziale del provider cloud non possono pubblicare. |

380| Model provider | Anthropic API. Non disponibile su [Amazon Bedrock](/docs/it/amazon-bedrock), [Google Cloud's Agent Platform](/docs/it/google-vertex-ai) o [Microsoft Foundry](/docs/it/microsoft-foundry). |380| Model provider | Anthropic API. Non disponibile su [Amazon Bedrock](/docs/it/amazon-bedrock), [Google Cloud's Agent Platform](/docs/it/google-vertex-ai) o [Microsoft Foundry](/docs/it/microsoft-foundry). |

381| Organization policy | Le chiavi di crittografia gestite dal cliente (CMEK), HIPAA e [Zero Data Retention](/docs/it/zero-data-retention) non sono abilitate per l'organizzazione. |381| Organization policy | Le chiavi di crittografia gestite dal cliente (CMEK), HIPAA e [Zero Data Retention](/docs/it/zero-data-retention) non sono abilitate per l'organizzazione. |


408 Manage artifacts for your organization408 Manage artifacts for your organization

409</h2>409</h2>

410 410 

411I proprietari sui piani Team e Enterprise controllano gli artifact dalle [impostazioni admin di claude.ai](https://claude.ai/admin-settings/claude-code). Il contenuto dell'artifact è archiviato su infrastruttura gestita da Anthropic ed è visibile solo ai membri autenticati dell'organizzazione che pubblica, a meno che l'artifact non sia [condiviso pubblicamente](#control-public-sharing).411I proprietari sui piani Team e Enterprise controllano gli artifact dalle [impostazioni admin di claude.ai](https://claude.ai/admin-settings/artifacts). Il contenuto dell'artifact è archiviato su infrastruttura gestita da Anthropic ed è visibile solo ai membri autenticati dell'organizzazione che pubblica e alle persone con cui lo condividono, a meno che l'artifact non sia [condiviso pubblicamente](#control-public-sharing).

412 412 

413<h3 id="enable-or-disable-artifacts">413<h3 id="enable-or-disable-artifacts">

414 Enable or disable artifacts414 Enable or disable artifacts

415</h3>415</h3>

416 416 

417Per abilitare o disabilitare gli artifact per l'intera organizzazione, vai a [**Settings > Claude Code > Capabilities**](https://claude.ai/admin-settings/claude-code) e usa l'interruttore **Artifacts**. Sui piani Enterprise con controllo dell'accesso basato su ruoli, puoi inoltre limitare gli artifact a ruoli specifici: vai a [**Settings > Roles**](https://claude.ai/admin-settings/roles), modifica un ruolo e imposta l'autorizzazione **Artifacts** nel gruppo **Claude Code**.417Per abilitare o disabilitare gli artifact per l'intera organizzazione, vai a [**Organization settings > Artifacts**](https://claude.ai/admin-settings/artifacts) e usa l'interruttore **Artifacts**. Sui piani Enterprise con controllo dell'accesso basato su ruoli, puoi inoltre limitare gli artifact a ruoli specifici: vai a [**Organization settings > Roles**](https://claude.ai/admin-settings/roles), modifica un ruolo e imposta l'autorizzazione **Artifacts**.

418 418 

419<h3 id="control-connector-calls-from-artifacts">419<h3 id="control-connector-calls-from-artifacts">

420 Control connector calls from artifacts420 Control connector calls from artifacts

421</h3>421</h3>

422 422 

423Le [chiamate ai connettori dagli artifact](#pull-live-data-with-mcp-connectors) hanno il loro interruttore dedicato, separato dall'interruttore **Artifacts** che attiva o disattiva gli artifact. Vai a [**Settings > Capabilities**](https://claude.ai/admin-settings/capabilities) e usa l'interruttore **Enable artifact connectors**. Lo stesso interruttore governa le chiamate ai connettori dagli artifact creati nelle conversazioni di claude.ai, motivo per cui si trova sotto **Settings > Capabilities** piuttosto che sotto **Settings > Claude Code**.423Le [chiamate ai connettori dagli artifact](#pull-live-data-with-mcp-connectors) hanno il loro interruttore dedicato, separato dall'interruttore **Artifacts** che attiva o disattiva gli artifact. Vai a [**Organization settings > Capabilities**](https://claude.ai/admin-settings/capabilities) e usa l'interruttore **Enable artifact connectors**. Lo stesso interruttore governa le chiamate ai connettori dagli artifact creati nelle conversazioni di claude.ai.

424 424 

425<h3 id="control-public-sharing">425<h3 id="control-public-sharing">

426 Control public sharing426 Control public sharing

427</h3>427</h3>

428 428 

429La condivisione pubblica è disattivata per impostazione predefinita sui piani Team e Enterprise, quindi i membri possono condividere gli artifact solo all'interno dell'organizzazione finché un proprietario non la attiva. Per consentire ai membri di pubblicare artifact su link pubblici che chiunque può visualizzare senza accedere, vai a **Settings > Claude Code > Capabilities** e attiva **External sharing** sotto l'interruttore **Artifacts**. Disattivarla di nuovo blocca l'accesso tramite link pubblici esistenti senza modificare il pubblico di ogni artifact; l'accesso riprende se lo riabiliti.429La condivisione pubblica è disattivata per impostazione predefinita sui piani Team e Enterprise. Per consentire ai membri di pubblicare artifact su link pubblici che chiunque può visualizzare senza accedere, vai a [**Organization settings > Artifacts**](https://claude.ai/admin-settings/artifacts) e attiva **External sharing** sotto l'interruttore **Artifacts**. Disattivarla di nuovo blocca l'accesso tramite link pubblici esistenti senza modificare il pubblico di ogni artifact; l'accesso riprende se lo riabiliti.

430 430 

431<h3 id="set-a-retention-policy">431<h3 id="set-a-retention-policy">

432 Set a retention policy432 Set a retention policy

433</h3>433</h3>

434 434 

435Per impostare quanto tempo gli artifact vengono conservati prima dell'eliminazione automatica, vai a [**Settings > Data & privacy controls**](https://claude.ai/admin-settings/data-privacy-controls). Puoi impostare periodi di conservazione separati per gli artifact che sono ancora privati al loro autore e gli artifact che sono stati condivisi.435Per impostare quanto tempo gli artifact vengono conservati prima dell'eliminazione automatica, vai a [**Organization settings > Data and privacy**](https://claude.ai/admin-settings/data-privacy-controls). Puoi impostare periodi di conservazione separati per gli artifact che sono ancora privati al loro autore e gli artifact che sono stati condivisi.

436 436 

437<h3 id="review-the-audit-log">437<h3 id="review-the-audit-log">

438 Review the audit log438 Review the audit log

Details

163 Il payload arriva nel contesto di Claude come un tag `<channel>`:163 Il payload arriva nel contesto di Claude come un tag `<channel>`:

164 164 

165 ```text theme={null}165 ```text theme={null}

166 <channel source="webhook" path="/" method="POST">build failed on main: https://ci.example.com/run/1234</channel>166 <channel source="webhook" path="/" method="POST">

167 build failed on main: https://ci.example.com/run/1234

168 </channel>

167 ```169 ```

168 170 

169 Il tuo terminale renderizza l'evento come un riepilogo a una riga, `← webhook: build failed on main: https://ci.example.com/run/1234`, piuttosto che il tag grezzo. Vedrai quindi Claude iniziare a rispondere: leggendo file, eseguendo comandi, o qualsiasi cosa il messaggio richieda. Questo è un canale unidirezionale, quindi Claude agisce nella tua sessione ma non invia nulla indietro tramite il webhook. Per aggiungere risposte, vedi [Esponi uno strumento di risposta](#expose-a-reply-tool).171 Il tuo terminale renderizza l'evento come un riepilogo a una riga, `← webhook: build failed on main: https://ci.example.com/run/1234`, piuttosto che il tag grezzo. Vedrai quindi Claude iniziare a rispondere: leggendo file, eseguendo comandi, o qualsiasi cosa il messaggio richieda. Questo è un canale unidirezionale, quindi Claude agisce nella tua sessione ma non invia nulla indietro tramite il webhook. Per aggiungere risposte, vedi [Esponi uno strumento di risposta](#expose-a-reply-tool).

chrome.md +5 −2

Details

98* **Not now**: continua l'attività senza strumenti del browser. Claude Code può chiedere di nuovo in una sessione successiva.98* **Not now**: continua l'attività senza strumenti del browser. Claude Code può chiedere di nuovo in una sessione successiva.

99* **Don't ask again**: interrompe il prompt nelle sessioni future. Puoi comunque configurare l'integrazione in qualsiasi momento con `/chrome`.99* **Don't ask again**: interrompe il prompt nelle sessioni future. Puoi comunque configurare l'integrazione in qualsiasi momento con `/chrome`.

100 100 

101Se la tua organizzazione blocca il server MCP `claude-in-chrome` con l'[impostazione gestita `deniedMcpServers`](/docs/it/managed-mcp#policy-based-control-with-allowlists-and-denylists), Claude Code non mostra il prompt di installazione.101Due politiche MCP gestite disattivano il prompt:

102 

103* Se la tua organizzazione blocca il server MCP `claude-in-chrome` con l'[impostazione gestita `deniedMcpServers`](/docs/it/managed-mcp#policy-based-control-with-allowlists-and-denylists), Claude Code non mostra il prompt di installazione.

104* Se la tua organizzazione distribuisce un file [`managed-mcp.json`](/docs/it/managed-mcp#exclusive-control-with-managed-mcp-json) senza [consentire Claude in Chrome insieme al set gestito](/docs/it/managed-mcp#allow-claude-in-chrome-alongside-the-managed-set), Claude Code non mostra il prompt di installazione.

102 105 

103<h3 id="enable-chrome-by-default">106<h3 id="enable-chrome-by-default">

104 Abilita Chrome per impostazione predefinita107 Abilita Chrome per impostazione predefinita


118 Gestisci le autorizzazioni del sito121 Gestisci le autorizzazioni del sito

119</h3>122</h3>

120 123 

121Le autorizzazioni a livello di sito vengono ereditate dall'estensione Chrome. Gestisci le autorizzazioni nelle impostazioni dell'estensione Chrome per controllare quali siti Claude può navigare, fare clic e digitare.124Le autorizzazioni a livello di sito vengono ereditate dall'estensione Chrome. Gestisci le autorizzazioni nelle impostazioni dell'estensione Chrome per controllare quali siti Claude può navigare, fare clic e digitare. In [modalità auto](/docs/it/permission-modes#eliminate-prompts-with-auto-mode), quando il classificatore della modalità auto stesso approva una chiamata del browser a un sito, l'estensione salta il suo controllo per sito per quella chiamata, a meno che le tue regole di autorizzazione neghino qualsiasi sito a Claude in Chrome.

122 125 

123<h3 id="browser-tools-in-plan-mode">126<h3 id="browser-tools-in-plan-mode">

124 Strumenti del browser in plan mode127 Strumenti del browser in plan mode

Details

263 Connetti gli sviluppatori263 Connetti gli sviluppatori

264</h2>264</h2>

265 265 

266Gli sviluppatori si connettono dai loro laptop con un accesso al browser, utilizzando il loro account di lavoro aziendale. Non hanno bisogno di un account claude.ai, una chiave API o un abbonamento, perché le richieste al modello passano attraverso il gateway utilizzando la credenziale upstream dell'organizzazione. La connessione è guidata dalle [impostazioni gestite lato client](/docs/it/claude-apps-gateway-config#client-side-managed-settings) che spingere tramite MDM, quindi non c'è configurazione manuale sul lato dello sviluppatore; questa sezione copre cosa configura l'amministratore.266Gli sviluppatori si connettono dai loro laptop con un singolo accesso al browser utilizzando il loro account di lavoro aziendale. Non hanno bisogno di un account claude.ai, di una chiave API o di un abbonamento, perché le richieste al modello passano attraverso il gateway utilizzando le credenziali upstream dell'organizzazione. La connessione è guidata dalle [impostazioni gestite lato client](/docs/it/claude-apps-gateway-config#client-side-managed-settings) che distribuisci tramite MDM, quindi non c'è alcuna configurazione manuale dal lato dello sviluppatore; questa sezione copre ciò che l'amministratore configura.

267 267 

268Il CLI impronta digitale il certificato foglia TLS del gateway al primo collegamento e lo blocca per nome host. Controlla di nuovo quel pin durante l'accesso, sui refresh di sessione silenziosi e sui recuperi di impostazioni gestite, mentre le richieste di inferenza utilizzano la convalida TLS standard senza il pin. Le richieste instradate attraverso un proxy HTTPS saltano il controllo del pin, quindi aggiungere l'host del gateway a `NO_PROXY` per mantenerle dirette.268La CLI acquisisce l'impronta digitale del certificato TLS foglia del gateway al primo collegamento e la fissa per hostname. La verifica di nuovo durante l'accesso, durante gli aggiornamenti di sessione silenziosi e durante i recuperi di impostazioni gestite, mentre le richieste di inferenza utilizzano la convalida TLS standard senza l'impronta. Le richieste instradate attraverso un proxy HTTPS saltano il controllo dell'impronta, quindi aggiungi l'host del gateway a `NO_PROXY` per mantenerle dirette.

269 269 

270Pubblica l'impronta digitale SHA-256 prevista insieme all'URL del gateway in modo che gli sviluppatori abbiano qualcosa da confrontare. Il prompt `/login` mostra i primi 16 caratteri dell'impronta digitale come esadecimale minuscolo senza due punti. Per stampare l'impronta digitale completa in quella forma dal file del certificato, eseguire:270Pubblica l'impronta digitale SHA-256 prevista insieme all'URL del gateway in modo che gli sviluppatori abbiano qualcosa da confrontare. Il prompt `/login` mostra i primi 16 caratteri dell'impronta come esadecimale minuscolo senza due punti. Per stampare l'impronta completa in quella forma dal file del certificato, esegui:

271 271 

272```bash theme={null}272```bash theme={null}

273openssl x509 -noout -fingerprint -sha256 -in cert.pem | cut -d= -f2 | tr -d : | tr 'A-F' 'a-f'273openssl x509 -noout -fingerprint -sha256 -in cert.pem | cut -d= -f2 | tr -d : | tr 'A-F' 'a-f'

274```274```

275 275 

276Quando il certificato ruota, ogni sviluppatore vede di nuovo il prompt di fiducia, quindi tratta le rotazioni come un evento pianificato e ripubblica l'impronta digitale. Se la politica del gateway include [impostazioni che necessitano di approvazione](/docs/it/server-managed-settings#security-approval-dialogs), lo sviluppatore vede anche di nuovo quel dialogo di approvazione dopo aver accettato il nuovo certificato, perché Claude Code [memoria di approvazione](/docs/it/server-managed-settings#approval-memory) delle chiavi al certificato bloccato.276Quando il certificato ruota, ogni sviluppatore vede di nuovo il prompt di fiducia, quindi tratta le rotazioni come un evento pianificato e ripubblica l'impronta. Se la politica del gateway include [impostazioni che richiedono approvazione](/docs/it/server-managed-settings#security-approval-dialogs), lo sviluppatore vede anche di nuovo il dialogo di approvazione dopo aver accettato il nuovo certificato, perché Claude Code associa la [memoria di approvazione](/docs/it/server-managed-settings#approval-memory) al certificato fissato.

277 277 

278Un gateway può restituire il campo facoltativo `email` nella sua risposta di token per nominare l'account che un accesso ha utilizzato. Quando lo fa, lo sviluppatore conferma l'account prima che Claude Code salvi la credenziale. Dopo un accesso confermato, `/status` mostra l'account.278Un gateway può restituire il campo facoltativo `email` nella sua risposta di token per denominare l'account utilizzato da un accesso. Quando lo fa, lo sviluppatore conferma l'account prima che Claude Code salvi la credenziale. Dopo un accesso confermato, `/status` mostra l'account.

279 279 

280La conferma richiede Claude Code v2.1.275 o successivo sulla macchina dello sviluppatore; un client al di sotto di quella versione ignora il campo. Il server del gateway nel binario `claude` non restituisce il campo, quindi i suoi accessi si completano senza la conferma.280La conferma richiede Claude Code v2.1.275 o successivo sulla macchina dello sviluppatore; un client al di sotto di quella versione ignora il campo. Il server gateway nel binario `claude` non restituisce il campo, quindi i suoi accessi si completano senza la conferma.

281 281 

282Una volta che lo sviluppatore accede, il [selettore di modelli](/docs/it/model-config) mostra i modelli nell'elenco di autorizzazione `availableModels` dello sviluppatore. Le impostazioni gestite si applicano all'avvio e si aggiornano ogni ora, e la telemetria si instrada al tuo raccoglitore.282Una volta che lo sviluppatore accede, il [selettore di modelli](/docs/it/model-config) mostra i modelli nella loro lista di autorizzazione `availableModels`. Le impostazioni gestite si applicano all'avvio e si aggiornano ogni ora, e la telemetria viene instradata al tuo raccoglitore.

283 283 

284Le sessioni si aggiornano silenziosamente prima della scadenza di `ttl_hours`. Quando un aggiornamento non riesce dopo il deprovision IdP, Claude Code richiede allo sviluppatore di accedere di nuovo.284Le sessioni si aggiornano silenziosamente prima della scadenza di `ttl_hours`. Quando un aggiornamento non riesce dopo il deprovisioning dell'IdP, Claude Code chiede allo sviluppatore di accedere di nuovo.

285 285 

286<h3 id="set-the-gateway-url">286<h3 id="set-the-gateway-url">

287 Imposta l'URL del gateway287 Imposta l'URL del gateway

288</h3>288</h3>

289 289 

290Tre chiavi vanno nel file di [impostazioni gestite](/docs/it/managed-settings#delivery-mechanisms) per OS che distribuisci tramite MDM o direttamente su disco. `forceLoginMethod` e `forceLoginGatewayUrl` aprono `/login` direttamente sulla schermata **Cloud gateway** con l'URL compilato, e `parentSettingsBehavior: "merge"` consente a Claude Desktop di consegnare l'elenco di autorizzazione di uscita del gateway alle sessioni di Claude Code che avvia, spiegato in [Consegna la politica alle sessioni di Claude Desktop](#deliver-policy-to-claude-desktop-sessions):290Tre chiavi vanno nel file [impostazioni gestite](/docs/it/managed-settings#delivery-mechanisms) per OS che distribuisci tramite MDM o direttamente su disco. `forceLoginMethod` e `forceLoginGatewayUrl` aprono `/login` direttamente sulla schermata **Cloud gateway** con l'URL compilato, e `parentSettingsBehavior: "merge"` consente a Claude Desktop di fornire la lista di autorizzazione dell'uscita del gateway alle sessioni di Claude Code che avvia, spiegato in [Fornisci la politica alle sessioni di Claude Desktop](#deliver-policy-to-claude-desktop-sessions):

291 291 

292```json theme={null}292```json theme={null}

293{293{


297}297}

298```298```

299 299 

300Lo sviluppatore preme Invio per connettersi. Il [prompt dell'impronta digitale TLS del primo collegamento](#connect-developers) appare ancora. Una volta che il file è su una macchina, uno sviluppatore che non ha completato l'accesso al gateway vede uno dei messaggi descritti in [La politica dell'amministratore richiede un accesso al Cloud gateway](/docs/it/errors#administrator-policy-requires-a-cloud-gateway-sign-in). Gli sviluppatori che selezionano un provider cloud attraverso una variabile di ambiente come `CLAUDE_CODE_USE_BEDROCK` non hanno bisogno dell'accesso al gateway.300Lo sviluppatore preme Invio per connettersi. Il [prompt di impronta TLS al primo collegamento](#connect-developers) appare ancora. Una volta che il file è su una macchina, uno sviluppatore che non ha completato l'accesso al gateway vede uno dei messaggi descritti in [La politica dell'amministratore richiede un accesso al gateway Cloud](/docs/it/errors#administrator-policy-requires-a-cloud-gateway-sign-in). Gli sviluppatori che selezionano un provider cloud tramite una variabile di ambiente come `CLAUDE_CODE_USE_BEDROCK` non hanno bisogno dell'accesso al gateway.

301 301 

302Uno sviluppatore non può configurare questo manualmente. Il selettore di accesso non ha opzione gateway e `forceLoginGatewayUrl` viene ignorato nei file di impostazioni personali di uno sviluppatore. `forceLoginMethod` da solo, senza un URL, lascia lo sviluppatore con un messaggio "Contatta il tuo amministratore IT". Le chiavi di accesso appartengono al file che spingere alle macchine, non al blocco `managed.policies[].cli` del gateway, che raggiunge solo i client già connessi.302Uno sviluppatore non può configurarlo manualmente. Il selettore di accesso non ha opzione gateway, e `forceLoginGatewayUrl` viene ignorato nei file di impostazioni dello sviluppatore. `forceLoginMethod` da solo, senza un URL, lascia lo sviluppatore con un messaggio "Contatta il tuo amministratore IT". Le chiavi di accesso appartengono al file che distribuisci alle macchine, non al blocco `managed.policies[].cli` del gateway, che raggiunge solo i client già connessi.

303 303 

304<h3 id="allow-a-gateway-on-public-address-space-you-own">304<h3 id="allow-a-gateway-on-public-address-space-you-own">

305 Consenti un gateway su spazio di indirizzi pubblici che possiedi305 Consenti un gateway su spazio di indirizzi pubblici che possiedi

306</h3>306</h3>

307 307 

308Alcune organizzazioni numerano la loro rete interna da un blocco IPv4 pubblico che possiedono, come lo spazio di indirizzi proprio di un operatore o un `/8` legacy, quindi il loro gateway non può avere un indirizzo privato. Elenca quei blocchi nell'impostazione gestita `gatewayInternalNetworks`. `/login` quindi accetta un gateway all'interno di un blocco elencato quando la macchina dello sviluppatore si connette ad esso da un indirizzo all'interno dello stesso blocco. Questo richiede Claude Code v2.1.268 o successivo sulla macchina dello sviluppatore; le versioni precedenti ignorano la chiave e applicano la regola dell'indirizzo privato.308Alcune organizzazioni numerano la loro rete interna da un blocco IPv4 pubblico che possiedono, come lo spazio di indirizzi proprio di un operatore o un `/8` legacy, quindi il loro gateway non può avere un indirizzo privato. Elenca questi blocchi nell'impostazione gestita `gatewayInternalNetworks`. `/login` quindi accetta un gateway all'interno di un blocco elencato quando la macchina dello sviluppatore si connette ad esso da un indirizzo all'interno dello stesso blocco. Ciò richiede Claude Code v2.1.268 o successivo sulla macchina dello sviluppatore; le versioni precedenti ignorano la chiave e applicano la regola dell'indirizzo privato.

309 309 

310<Warning>310<Warning>

311 `gatewayInternalNetworks` è per le reti interne che accadono ad essere numerate da spazio di indirizzi pubblici. Non rende sicuro esporre un gateway a Internet: un gateway affidabile può spingere impostazioni che eseguono comandi sulle macchine degli sviluppatori.311 `gatewayInternalNetworks` è per le reti interne che si trovano ad essere numerate da spazio di indirizzi pubblici. Non rende sicuro esporre un gateway a Internet: un gateway affidabile può inviare impostazioni che eseguono comandi sulle macchine degli sviluppatori.

312 312 

313 Mantieni il gateway irraggiungibile dall'esterno della tua rete con le regole del tuo firewall o del bilanciatore di carico. Imposta il [`access_control.allow_cidrs`](/docs/it/claude-apps-gateway-config#http-tuning) del gateway agli stessi blocchi che dichiari qui, quindi il gateway stesso rifiuta i client da qualsiasi altro luogo. Dietro un bilanciatore di carico o un ingresso, imposta anche `listen.trusted_proxies` a quel front end, perché il gateway altrimenti corrisponde a `allow_cidrs` rispetto all'indirizzo del front end stesso piuttosto che a quello dello sviluppatore.313 Mantieni il gateway irraggiungibile dall'esterno della tua rete con le regole del firewall o del load balancer. Imposta il [`access_control.allow_cidrs`](/docs/it/claude-apps-gateway-config#http-tuning) del gateway agli stessi blocchi che dichiari qui, in modo che il gateway stesso rifiuti i client da qualsiasi altro luogo. Dietro un load balancer o ingress, imposta anche `listen.trusted_proxies` su quel front end, perché il gateway altrimenti confronta `allow_cidrs` con l'indirizzo del front end stesso piuttosto che con quello dello sviluppatore.

314</Warning>314</Warning>

315 315 

316Aggiungi la chiave alla stessa fonte di impostazioni gestite delle chiavi di accesso: il file di impostazioni gestite, il profilo MDM o la politica del registro. Claude Code la ignora nelle impostazioni gestite da utente, progetto e server.316Aggiungi la chiave alla stessa fonte di impostazioni gestite delle chiavi di accesso: il file di impostazioni gestite, il profilo MDM o la politica del registro. Claude Code la ignora nelle impostazioni gestite da utente, progetto e server.


323}323}

324```324```

325 325 

326Claude Code convalida l'elenco a `/login` prima di contattare qualsiasi gateway:326Claude Code convalida l'elenco in `/login` prima di contattare qualsiasi gateway:

327 327 

328* Ogni voce è un blocco IPv4 scritto come il suo primo indirizzo e un prefisso da `/8` a `/32`.328* Ogni voce è un blocco IPv4 scritto come il suo primo indirizzo e un prefisso da `/8` a `/32`.

329* L'elenco contiene al massimo quattro blocchi e nessuno si sovrappone.329* L'elenco contiene al massimo quattro blocchi e nessuno si sovrappone.

330* Nessun blocco si sovrappone allo spazio di indirizzi privati: `10.0.0.0/8`, `172.16.0.0/12`, `192.168.0.0/16`, `127.0.0.0/8`, `169.254.0.0/16` e `100.64.0.0/10`. `/login` accetta già un gateway lì senza questa chiave.330* Nessun blocco si sovrappone allo spazio di indirizzi privati: `10.0.0.0/8`, `172.16.0.0/12`, `192.168.0.0/16`, `127.0.0.0/8`, `169.254.0.0/16` e `100.64.0.0/10`. `/login` accetta già un gateway lì senza questa chiave.

331* Nessun blocco si sovrappone allo spazio che non è mai la rete di un'organizzazione: `198.18.0.0/15` e `192.0.0.0/24`, che i client VPN e NAT64 mantengono come indirizzi locali; gli intervalli di documentazione `192.0.2.0/24`, `198.51.100.0/24` e `203.0.113.0/24`; e gli intervalli riservati `0.0.0.0/8`, `192.88.99.0/24` e multicast `224.0.0.0/4`. Puoi dichiarare blocchi all'interno di `240.0.0.0/4`, che alcune reti grandi utilizzano come spazio unicast interno.331* Nessun blocco si sovrappone allo spazio che non è mai la rete di un'organizzazione: `198.18.0.0/15` e `192.0.0.0/24`, che i client VPN e NAT64 mantengono come indirizzi locali; gli intervalli di documentazione `192.0.2.0/24`, `198.51.100.0/24` e `203.0.113.0/24`; e gli intervalli riservati `0.0.0.0/8`, `192.88.99.0/24` e multicast `224.0.0.0/4`. Puoi dichiarare blocchi all'interno di `240.0.0.0/4`, che alcune reti di grandi dimensioni utilizzano come spazio unicast interno.

332 332 

333I blocchi da `managed-settings.json` e i suoi file drop-in `managed-settings.d/` si combinano in un elenco e questi limiti si applicano all'elenco combinato. Per restringere un blocco, sostituisci la sua voce piuttosto che aggiungerne una seconda, sovrapposta in un drop-in; `/login` rifiuta la sovrapposizione.333I blocchi da `managed-settings.json` e i suoi file drop-in `managed-settings.d/` si combinano in un elenco, e questi limiti si applicano all'elenco combinato. Per restringere un blocco, sostituisci la sua voce piuttosto che aggiungerne una seconda, sovrapposta in un drop-in; `/login` rifiuta la sovrapposizione.

334 334 

335Se una voce infrange una regola o il valore non è un elenco di stringhe, Claude Code rifiuta ogni nuovo accesso al gateway su quella macchina e nomina il problema nel messaggio. L'accesso a un gateway su un indirizzo privato fallisce anche e gli accessi esistenti continuano a funzionare. Prova il valore su una macchina prima di distribuirlo. Claude Code elenca anche un valore digitato erroneamente tra le [impostazioni gestite non valide che segnala](/docs/it/managed-settings#keys-that-fail-closed).335Se una voce viola una regola, o il valore non è un elenco di stringhe, Claude Code rifiuta ogni nuovo accesso al gateway su quella macchina e nomina il problema nel messaggio. L'accesso a un gateway su un indirizzo privato non riesce anche, e gli accessi esistenti continuano a funzionare. Prova il valore su una macchina prima di distribuirlo. Claude Code elenca anche un valore digitato erroneamente tra le [impostazioni gestite non valide che segnala](/docs/it/managed-settings#keys-that-fail-closed).

336 336 

337Con un elenco valido, `/login` applica tre controlli a un gateway il cui indirizzo è all'interno di un blocco elencato:337Con un elenco valido, `/login` applica tre controlli a un gateway il cui indirizzo è all'interno di un blocco elencato:

338 338 

339* Ogni indirizzo a cui il nome host del gateway si risolve è all'interno di quel blocco. Claude Code rifiuta un nome che ha anche record al di fuori di esso, indirizzi privati e IPv6 inclusi.339* Ogni indirizzo a cui il nome host del gateway si risolve è all'interno di quel blocco. Claude Code rifiuta un nome che ha anche record al di fuori di esso, indirizzi privati e IPv6 inclusi.

340* La macchina dello sviluppatore si connette dall'interno dello stesso blocco. Claude Code rifiuta una macchina dietro NAT, all'interno di un contenitore o WSL2 o su una VPN il cui pool di indirizzi si trova al di fuori del blocco e nomina l'indirizzo da cui la macchina si è connessa.340* La macchina dello sviluppatore si connette dall'interno dello stesso blocco. Claude Code rifiuta una macchina dietro NAT, all'interno di un contenitore o WSL2, o su una VPN il cui pool di indirizzi si trova al di fuori del blocco, e nomina l'indirizzo da cui la macchina si è connessa.

341* La connessione è diretta. Se `HTTPS_PROXY` si applica all'host del gateway, `/login` rifiuta e nomina la voce `NO_PROXY` da aggiungere.341* La connessione è diretta. Se `HTTPS_PROXY` si applica all'host del gateway, `/login` rifiuta e nomina la voce `NO_PROXY` da aggiungere.

342 342 

343Quando tutti e tre passano, il [prompt di fiducia](#connect-developers) aggiunge una riga che nomina l'indirizzo della macchina, l'indirizzo del gateway e il blocco dichiarato che contiene entrambi.343Quando tutti e tre passano, il [prompt di fiducia](#connect-developers) aggiunge una riga che nomina l'indirizzo della macchina, l'indirizzo del gateway e il blocco dichiarato che contiene entrambi.

344 344 

345La chiave non cambia nulla per altri gateway: l'accesso a uno su un indirizzo privato funziona come prima e l'accesso a uno su un indirizzo pubblico al di fuori di ogni blocco elencato viene rifiutato come prima.345La chiave non cambia nulla per altri gateway: l'accesso a uno su un indirizzo privato funziona come prima, e l'accesso a uno su un indirizzo pubblico al di fuori di ogni blocco elencato viene rifiutato come prima.

346 346 

347Un blocco dichiarato restringe chi può accedere ma non prova dove si trova una macchina, quindi dichiara solo spazio di indirizzi che la tua organizzazione controlla. Un blocco condiviso con altri tenant, come un intervallo pubblico di un provider cloud, lascia che chiunque al suo interno passi lo stesso controllo.347Un blocco dichiarato restringe chi può accedere ma non prova dove si trova una macchina, quindi dichiara solo lo spazio di indirizzi che la tua organizzazione controlla. Un blocco condiviso con altri tenant, come un intervallo pubblico di un provider cloud, consente a chiunque al suo interno di superare lo stesso controllo.

348 348 

349<h3 id="deliver-policy-to-claude-desktop-sessions">349<h3 id="deliver-policy-to-claude-desktop-sessions">

350 Consegna la politica alle sessioni di Claude Desktop350 Fornisci la politica alle sessioni di Claude Desktop

351</h3>351</h3>

352 352 

353Claude Desktop esegue le sue schede Cowork e Code, più la scheda Chat quando la abiliti, su sessioni di Claude Code incorporate e invia le loro richieste di modello attraverso il gateway. Passa la politica a ciascuna di quelle sessioni, costruita dalla configurazione che il gateway serve a `/user/bootstrap`: l'elenco di autorizzazione dei modelli, gli strumenti disabilitati e l'elenco di autorizzazione di uscita derivato dal blocco `cli` della politica corrispondente, più l'[overlay `desktop`](/docs/it/claude-apps-gateway-config#claude-desktop-overlay).353Claude Desktop esegue le sue schede Cowork e Code, più la scheda Chat quando la abiliti, su sessioni di Claude Code incorporate e invia le loro richieste di modello attraverso il gateway. Passa la politica a ciascuna di quelle sessioni, costruita dalla configurazione che il gateway serve a `/user/bootstrap`: la lista di autorizzazione dei modelli, gli strumenti disabilitati e la lista di autorizzazione dell'uscita derivata dal blocco `cli` della politica corrispondente, più l'[overlay `desktop`](/docs/it/claude-apps-gateway-config#claude-desktop-overlay).

354 354 

355Altre chiavi `cli`, come hooks, `env` e regole di autorizzazione con ambito come `Bash(npm *)`, raggiungono solo i client che accedono tramite `/login`. Claude Desktop legge l'URL del gateway dalla sua propria configurazione gestita e accede con il suo proprio flusso, separato dalle chiavi `forceLoginMethod` e `forceLoginGatewayUrl` in [Imposta l'URL del gateway](#set-the-gateway-url).355Altre chiavi `cli`, come hooks, `env` e regole di autorizzazione scoped come `Bash(npm *)`, raggiungono solo i client che accedono tramite `/login`. Claude Desktop legge l'URL del gateway dalla sua propria configurazione gestita e accede con il suo proprio flusso, separato dalle chiavi `forceLoginMethod` e `forceLoginGatewayUrl` in [Imposta l'URL del gateway](#set-the-gateway-url).

356 356 

357Le impostazioni passate da un processo di avvio sono impostazioni padre. Claude Code ignora le impostazioni padre su qualsiasi macchina che ha una fonte gestita distribuita dall'amministratore, a meno che la [fonte che consegna la politica](/docs/it/managed-settings#which-managed-source-claude-code-uses) non imposti `parentSettingsBehavior: "merge"`.357Le impostazioni passate da un processo di avvio sono impostazioni padre. Claude Code ignora le impostazioni padre su qualsiasi macchina che ha una fonte gestita distribuita dall'amministratore, a meno che la [fonte che fornisce la politica](/docs/it/managed-settings#which-managed-source-claude-code-uses) non imposti `parentSettingsBehavior: "merge"`.

358 358 

359<h4 id="which-machines-need-the-opt-in">359<h4 id="which-machines-need-the-opt-in">

360 Quali macchine hanno bisogno dell'opt-in360 Quali macchine hanno bisogno dell'opt-in

361</h4>361</h4>

362 362 

363Le macchine che eseguono solo Claude Desktop ne hanno bisogno. Claude Desktop applica l'elenco di modelli e l'elenco di strumenti disabilitati alle sessioni incorporate stesso, ma l'elenco di autorizzazione di uscita le raggiunge solo come impostazioni padre, sotto forma di regole di dominio `WebFetch` e regole di rete sandbox. Senza l'opt-in, quelle sessioni vengono eseguite senza la restrizione di uscita e nulla ti avverte. Il gateway rifiuta comunque le richieste di inferenza per i modelli che la politica non concede.363Le macchine che eseguono solo Claude Desktop ne hanno bisogno. Claude Desktop applica la lista dei modelli e la lista degli strumenti disabilitati alle sessioni incorporate stesse, ma la lista di autorizzazione dell'uscita le raggiunge solo come impostazioni padre, sotto forma di regole di dominio `WebFetch` e regole di rete sandbox. Senza l'opt-in, quelle sessioni vengono eseguite senza la restrizione dell'uscita, e nulla ti avverte. Il gateway rifiuta comunque le richieste di inferenza per i modelli che la politica non concede.

364 

365Una lista di autorizzazione del marketplace dei plugin raggiunge anche le sessioni incorporate solo come impostazioni padre. Quando disattivi i marketplace dei plugin aggiunti dall'utente nella configurazione gestita di Claude Desktop, Claude Desktop 2.16120.0 o successivo nasconde i marketplace che la tua organizzazione non ha fornito e rifiuta gli install da essi. Per impedire alle sessioni incorporate di caricare i plugin già installati da quei marketplace, invia loro una lista `strictKnownMarketplaces` come impostazioni padre. Senza l'opt-in, Claude Code ignora quella lista e quei plugin continuano a caricarsi.

364 366 

365Le macchine in cui gli sviluppatori accedono tramite `/login` non ne hanno bisogno; ogni sessione di Claude Code recupera la sua politica dal gateway.367Le macchine in cui gli sviluppatori accedono tramite `/login` non ne hanno bisogno; ogni sessione di Claude Code recupera la sua politica dal gateway.

366 368 


374 376 

375<Steps>377<Steps>

376 <Step title="Distribuisci l'opt-in nel file di impostazioni gestite">378 <Step title="Distribuisci l'opt-in nel file di impostazioni gestite">

377 Lo [snippet sopra](#set-the-gateway-url) include già `parentSettingsBehavior: "merge"`, quindi il file che spingere alle macchine lo contiene.379 Lo [snippet sopra](#set-the-gateway-url) include già `parentSettingsBehavior: "merge"`, quindi il file che distribuisci alle macchine lo contiene.

378 </Step>380 </Step>

379 381 

380 <Step title="Specchia lo snippet su qualsiasi fonte che supera il file">382 <Step title="Specchia lo snippet su qualsiasi fonte che supera il file">

381 Claude Code legge `parentSettingsBehavior` solo dalla [fonte selezionata](/docs/it/managed-settings#which-managed-source-claude-code-uses). Aggiungere qualsiasi chiave di politica a una fonte può rendere quella fonte quella selezionata, quindi in una fonte lato client, specchia l'intero snippet piuttosto che solo `parentSettingsBehavior`. [Le impostazioni gestite lato client](/docs/it/claude-apps-gateway-config#client-side-managed-settings) copre le flotte che consegnano la politica tramite Group Policy o profili di configurazione. Un plist di preferenze gestite su macOS o una politica HKLM su Windows supera il file `managed-settings.json` e le impostazioni gestite remote del gateway superano entrambi, quindi su macchine che accedono al gateway, imposta anche `parentSettingsBehavior` nel blocco [`cli`](/docs/it/claude-apps-gateway-config#managed) della politica del gateway.383 Claude Code legge `parentSettingsBehavior` solo dalla [fonte selezionata](/docs/it/managed-settings#which-managed-source-claude-code-uses). Aggiungere qualsiasi chiave di politica a una fonte può rendere quella fonte quella selezionata, quindi in una fonte lato client, specchia l'intero snippet piuttosto che solo `parentSettingsBehavior`. [Le impostazioni gestite lato client](/docs/it/claude-apps-gateway-config#client-side-managed-settings) copre le flotte che forniscono la politica tramite Group Policy o profili di configurazione. Un plist di preferenze gestite su macOS o una politica HKLM su Windows supera il file `managed-settings.json`, e le impostazioni gestite remote del gateway superano entrambi, quindi su macchine che accedono al gateway, imposta anche `parentSettingsBehavior` nel blocco [`cli`](/docs/it/claude-apps-gateway-config#managed) della politica del gateway.

382 </Step>384 </Step>

383 385 

384 <Step title="Controlla quale fonte è selezionata">386 <Step title="Controlla quale fonte è selezionata">

385 Su una macchina che esegue solo Claude Desktop, chiama il [`resolveSettings()`](/docs/it/agent-sdk/typescript#resolvesettings) dell'Agent SDK e leggi `policyOrigin` sulla voce `managed` nel suo elenco `sources`. Il valore nomina la fonte lato client selezionata, `plist`, `hklm` o `file`, che è la fonte che deve contenere lo snippet. Le sessioni incorporate di Claude Desktop non recuperano la politica del gateway, quindi il blocco `cli` del gateway non conta mai come fonte selezionata per loro.387 Su una macchina che esegue solo Claude Desktop, chiama il [`resolveSettings()`](/docs/it/agent-sdk/typescript#resolvesettings) dell'Agent SDK e leggi `policyOrigin` sulla voce `managed` nel suo elenco `sources`. Il valore nomina la fonte lato client selezionata, `plist`, `hklm` o `file`, che è la fonte che deve contenere lo snippet. Le sessioni incorporate di Claude Desktop non recuperano la politica del gateway, quindi il blocco `cli` del gateway non conta mai come la fonte selezionata per loro.

386 </Step>388 </Step>

387</Steps>389</Steps>

388 390 


392 394 

393Una volta che distribuisci `parentSettingsBehavior: "merge"`, qualsiasi processo host che avvia Claude Code può fornire impostazioni padre, non solo Claude Desktop ma anche un'applicazione Agent SDK o un'estensione IDE.395Una volta che distribuisci `parentSettingsBehavior: "merge"`, qualsiasi processo host che avvia Claude Code può fornire impostazioni padre, non solo Claude Desktop ma anche un'applicazione Agent SDK o un'estensione IDE.

394 396 

395Claude Code filtra le impostazioni padre rispetto a un elenco di autorizzazione di chiavi restrittive, ma alcune chiavi consentite possono concedere accesso piuttosto che limitarlo. A meno che non imposti i blocchi `allowManaged*Only`, le regole di autorizzazione di autorizzazione e gli elenchi di autorizzazione sandbox forniti dall'host si applicano comunque. Le regole di negazione e richiesta della tua politica rimangono in vigore comunque; [vengono valutate prima di qualsiasi regola di autorizzazione](/docs/it/permissions#manage-permissions).397Claude Code filtra le impostazioni padre rispetto a una lista di autorizzazione di chiavi restrittive, ma alcune chiavi consentite possono concedere accesso piuttosto che limitarlo. A meno che tu non imposti i blocchi `allowManaged*Only`, le regole di autorizzazione di permesso e le liste di autorizzazione sandbox fornite dall'host si applicano comunque. Le regole di negazione e richiesta della tua politica rimangono in vigore comunque; [vengono valutate prima di qualsiasi regola di autorizzazione](/docs/it/permissions#manage-permissions).

396 398 

397Claude Code inoltra le voci [`sandbox.credentials`](/docs/it/settings-reference#sandbox-credentials) fornite dal padre in forma spogliata:399Claude Code inoltra le voci [`sandbox.credentials`](/docs/it/settings-reference#sandbox-credentials) fornite dal padre in forma spogliata:

398 400 

399* **Voci `deny`**: inoltrate con solo il loro `path` o `name` e la modalità.401* **Voci `deny`**: inoltrate con solo il loro `path` o `name` e la modalità.

400* **Voci di file con [`mode: mask`](/docs/it/sandboxing#mask-credential-files)**: inoltrate solo sentinel, come una maschera di file intero il cui `injectHosts` è l'elenco vuoto, quindi il proxy non sostituisce mai il valore reale per una voce fornita dal padre su nessuna piattaforma. Tutti i campi di mascheramento strutturato vengono eliminati anche, quindi un modello di estrazione fornito dal padre non può spostare una maschera più ristretta che un'altra fonte imposta per lo stesso percorso.402* **Voci di file con [`mode: mask`](/docs/it/sandboxing#mask-credential-files)**: inoltrate solo sentinel, come una maschera di file intero il cui `injectHosts` è l'elenco vuoto, quindi il proxy non sostituisce mai il valore reale per una voce fornita dal padre su nessuna piattaforma. Tutti i campi di mascheramento strutturato vengono eliminati anche, quindi un modello di estrazione fornito dal padre non può spostare una maschera più ristretta che un'altra fonte imposta per lo stesso percorso.

401* **Voci `envVars` con `mode: mask`**: non inoltrate. `deny` è l'unica restrizione che il canale padre può esprimere attraverso le voci `envVars`.403* **Voci `envVars` con `mode: mask`**: non inoltrate. `deny` è l'unica restrizione che il canale padre può esprimere attraverso le voci `envVars`.

402* **[`awsPairs` e `sigv4`](/docs/it/sandboxing#re-sign-aws-requests)**: inoltrate solo restrizione. Da `sigv4`, vengono mantenuti solo i valori `deny` e un padre che definisce un blocco `sigv4` affatto blocca tutti e tre i moduli di richiesta, `streaming`, `presigned` e `sigv4a`, a `deny`. Una coppia `awsPairs` non viene mai inoltrata in una forma che può ri-firmare; una coppia che nomina una delle variabili AWS convenzionali viene sostituita da una voce inerte che mantiene l'accoppiamento automatico di `AWS_ACCESS_KEY_ID`, `AWS_SECRET_ACCESS_KEY` e `AWS_SESSION_TOKEN` soppresso.404* **[`awsPairs` e `sigv4`](/docs/it/sandboxing#re-sign-aws-requests)**: inoltrate solo restrizione. Da `sigv4`, vengono mantenuti solo i valori `deny`, e un padre che definisce un blocco `sigv4` affatto fissa tutti e tre i moduli di richiesta, `streaming`, `presigned` e `sigv4a`, a `deny`. Una coppia `awsPairs` non viene mai inoltrata in una forma che possa ri-firmare; una coppia che nomina una delle variabili AWS convenzionali viene sostituita da una voce inerte che mantiene l'accoppiamento automatico di `AWS_ACCESS_KEY_ID`, `AWS_SECRET_ACCESS_KEY` e `AWS_SESSION_TOKEN` soppresso.

403 405 

404<h4 id="deploy-the-locks">406<h4 id="deploy-the-locks">

405 Distribuisci i blocchi407 Distribuisci i blocchi

406</h4>408</h4>

407 409 

408Per mantenere le impostazioni padre il più vicino possibile a solo restrizione come il filtro supporta, aggiungi tutti e cinque i blocchi `allowManaged*Only` e gli elenchi di autorizzazione che governano, alle stesse fonti come l'opt-in di unione:410Per mantenere le impostazioni padre il più vicino possibile a solo restrizione come il filtro supporta, aggiungi tutti e cinque i blocchi `allowManaged*Only` e le liste di autorizzazione che governano, alle stesse fonti come l'opt-in di unione:

409 411 

410```json theme={null}412```json theme={null}

411{413{


430}432}

431```433```

432 434 

433Una politica del sistema operativo, come una politica del registro HKLM o un plist di preferenze gestite, supera questo file, quindi consegna l'intero snippet attraverso di esso invece del file. Le impostazioni gestite remote del gateway superano le fonti della politica del sistema operativo e del file ma raggiungono solo i client connessi. Specchia i blocchi, gli elenchi di autorizzazione e l'opt-in di unione nel blocco [`cli`](/docs/it/claude-apps-gateway-config#managed) della politica e mantieni questo file distribuito, perché le macchine che non si connettono mai, incluse quelle che eseguono solo Claude Desktop, ottengono la loro politica dal file solo.435Una politica del sistema operativo, come una politica del registro HKLM o un plist di preferenze gestite, supera questo file, quindi fornisci l'intero snippet attraverso di esso invece del file. Le impostazioni gestite remote del gateway superano le fonti della politica del sistema operativo e del file ma raggiungono solo i client connessi. Specchia i blocchi, le liste di autorizzazione e l'opt-in di unione nel blocco [`cli`](/docs/it/claude-apps-gateway-config#managed) della politica e mantieni questo file distribuito, perché le macchine che non si connettono mai, incluse quelle che eseguono solo Claude Desktop, ottengono la loro politica dal file solo.

434 436 

435<h4 id="lock-behavior-across-sources">437<h4 id="lock-behavior-across-sources">

436 Comportamento del blocco tra le fonti438 Comportamento del blocco tra le fonti


438 440 

439Impostare un blocco non limita gli altri; ogni chiave è documentata nel [riferimento delle impostazioni](/docs/it/settings-reference#all-settings).441Impostare un blocco non limita gli altri; ogni chiave è documentata nel [riferimento delle impostazioni](/docs/it/settings-reference#all-settings).

440 442 

441Da una fonte amministrativa sotto il vincitore, i due blocchi sandbox si applicano comunque e `allowManagedPermissionRulesOnly` blocca comunque le regole di autorizzazione fornite dal padre e `additionalDirectories`. Su Claude Code v2.1.273 o successivo, il blocco del server MCP si applica anche da una fonte sotto il vincitore e, mentre è attivo, l'elenco gestito `allowedMcpServers` proviene dalla fonte amministrativa con priorità più alta che ne imposta uno.443Da una fonte amministrativa al di sotto del vincitore, i due blocchi sandbox si applicano comunque, e `allowManagedPermissionRulesOnly` blocca comunque le regole di autorizzazione fornite dal padre e `additionalDirectories`. Su Claude Code v2.1.273 o successivo, il blocco del server MCP si applica anche da una fonte al di sotto del vincitore, e mentre è attivo, la lista `allowedMcpServers` gestita proviene dalla fonte amministrativa con la priorità più alta che ne imposta una.

442 444 

443I blocchi hooks e `allowManagedPermissionRulesOnly` e l'effetto sulle regole personali dello sviluppatore hanno bisogno della fonte vincente per impostazione predefinita; secondo l'opt-in di unione `managedSourcesBehavior` in [come Claude Code combina le fonti gestite](/docs/it/managed-settings#how-claude-code-combines-managed-sources), Claude Code applica il valore più rigoroso che qualsiasi fonte imposta per ogni blocco. Sulle flotte [`policyHelper`](/docs/it/settings-reference#policyhelper), i blocchi vengono letti solo dall'output dell'helper.445Il blocco dei hooks e l'effetto di `allowManagedPermissionRulesOnly` sulle regole dello sviluppatore hanno bisogno della fonte vincente per impostazione predefinita; secondo l'opt-in di unione `managedSourcesBehavior` in [come Claude Code combina le fonti gestite](/docs/it/managed-settings#how-claude-code-combines-managed-sources), Claude Code applica il valore più rigoroso che qualsiasi fonte imposta per ogni blocco. Su flotte [`policyHelper`](/docs/it/settings-reference#policyhelper), Claude Code legge i blocchi solo dall'output dell'helper.

444 446 

445Ogni blocco fa sì che Claude Code ignori le voci personali dello sviluppatore per quella impostazione, quindi includi gli elenchi di autorizzazione della tua organizzazione accanto ai blocchi:447Ogni blocco fa sì che Claude Code ignori le voci dello sviluppatore per quella impostazione, quindi includi le liste di autorizzazione della tua organizzazione accanto ai blocchi:

446 448 

447* **Domini di rete**: bloccare con un elenco di dominio gestito vuoto blocca tutto il traffico in uscita in sandbox.449* **Domini di rete**: il blocco con una lista di domini gestiti vuota blocca tutto il traffico in uscita sandbox.

448* **Server MCP**: bloccare senza `allowedMcpServers` gestito in nessuna fonte amministrativa o nelle impostazioni fornite dal padre carica ogni server che `deniedMcpServers` non blocca.450* **Server MCP**: il blocco senza `allowedMcpServers` in nessuna fonte amministrativa o nelle impostazioni fornite dal padre carica ogni server che `deniedMcpServers` non blocca.

449* **Percorsi di lettura**: le voci `allowRead` solo ri-consentono i percorsi all'interno delle regioni `denyRead`, quindi abbinale a un `denyRead` gestito.451* **Percorsi di lettura**: le voci `allowRead` solo ri-consentono i percorsi all'interno delle regioni `denyRead`, quindi abbinale a un `denyRead` gestito.

450 452 

451<h4 id="settings-the-locks-don’t-cover">453<h4 id="settings-the-locks-don’t-cover">

452 Impostazioni che i blocchi non coprono454 Impostazioni che i blocchi non coprono

453</h4>455</h4>

454 456 

455Sei impostazioni fornite dal padre passano il filtro anche con tutti e cinque i blocchi impostati. Secondo l'impostazione predefinita first-wins, il valore amministrativo che blocca quello del padre è quello nella fonte amministrativa con priorità più alta, tranne per `allowedMcpServers` mentre il [blocco del server MCP](#lock-behavior-across-sources) è attivo. Secondo l'opt-in di unione `managedSourcesBehavior`, [come Claude Code combina le fonti gestite](/docs/it/managed-settings#how-claude-code-combines-managed-sources) dice quale valore della fonte si applica invece.457Sei impostazioni fornite dal padre passano il filtro anche con tutti e cinque i blocchi impostati. Secondo l'impostazione predefinita first-wins, un valore amministrativo blocca quello del padre solo quando si trova nella fonte amministrativa con la priorità più alta, tranne per `allowedMcpServers` mentre il [blocco del server MCP](#lock-behavior-across-sources) è attivo. Secondo l'opt-in di unione `managedSourcesBehavior`, [come Claude Code combina le fonti gestite](/docs/it/managed-settings#how-claude-code-combines-managed-sources) dice quale valore della fonte si applica invece.

456 458 

457* **`forceLoginOrgUUID`**: Claude Code onora un valore fornito dal padre quando la fonte amministrativa con priorità più alta non imposta un UUID org. L'accesso al gateway non controlla questa chiave, quindi importa solo per le flotte che utilizzano anche accessi Anthropic di prima parte. Un UUID org nella fonte amministrativa con priorità più alta blocca il valore del padre ed è quello che Claude Code applica, quindi imposta `forceLoginOrgUUID` lì.459* **`forceLoginOrgUUID`**: Claude Code onora un valore fornito dal padre quando la fonte amministrativa con la priorità più alta non imposta un UUID org. L'accesso al gateway non controlla questa chiave. Un UUID org nella fonte amministrativa con la priorità più alta blocca il valore del padre ed è quello che Claude Code applica.

458* **`allowedMcpServers`**: Claude Code onora un elenco di autorizzazione fornito dal padre quando nessuna fonte amministrativa ne imposta uno. `allowManagedMcpServersOnly` non lo blocca, perché il blocco applica qualunque elenco vinca come valore gestito, incluso un elenco fornito dal padre quando nessuna fonte amministrativa ne imposta uno. Un elenco nella fonte amministrativa con priorità più alta blocca quello del padre ed è l'elenco che Claude Code applica, quindi imposta `allowedMcpServers` lì, accanto al blocco. Prima della v2.1.223, un valore per una delle due chiavi in qualsiasi fonte amministrativa bloccava quello del padre.460* **`allowedMcpServers`**: Claude Code onora una lista di autorizzazione fornita dal padre quando nessuna lista amministrativa è in vigore. `allowManagedMcpServersOnly` non la blocca, perché il blocco applica qualsiasi lista vinca come valore gestito, inclusa una fornita dal padre quando nessuna fonte amministrativa fornisce una lista. Una lista nella fonte amministrativa con la priorità più alta blocca quella del padre ed è la lista che Claude Code applica, quindi imposta `allowedMcpServers` lì, accanto al blocco. Prima della v2.1.223, un valore per una delle due chiavi in qualsiasi fonte amministrativa bloccava quella del padre.

459* **`availableModels`**: Claude Code onora un elenco di modelli fornito dal padre quando la fonte gestita vincente non ne imposta uno. Se la tua flotta limita i modelli, imposta `availableModels` nella fonte vincente.461* **`availableModels`**: Claude Code onora una lista di modelli fornita dal padre quando la fonte gestita vincente non ne imposta una. Se la tua flotta limita i modelli, imposta `availableModels` nella fonte vincente.

460* **`strictKnownMarketplaces`**: Claude Code onora un elenco di autorizzazione del marketplace di plugin fornito dal padre quando la fonte gestita vincente non ne imposta uno. Se la tua flotta limita i marketplace, imposta `strictKnownMarketplaces` nella fonte vincente. Richiede Claude Code v2.1.282 o successivo.462* **`strictKnownMarketplaces`**: Claude Code onora una lista di autorizzazione del marketplace dei plugin fornita dal padre quando la fonte gestita vincente non ne imposta una. Claude Desktop 2.16120.0 o successivo ne invia una quando la sua configurazione gestita disattiva i marketplace dei plugin aggiunti dall'utente. Se la tua flotta limita i marketplace, imposta `strictKnownMarketplaces` nella fonte vincente. Richiede Claude Code v2.1.282 o successivo.

461* **`blockedMarketplaces`**: un elenco di blocco del marketplace fornito dal padre passa e si aggiunge a qualsiasi elenco di blocco che una fonte gestita imposta, poiché un elenco di blocco può solo limitare ulteriormente. Richiede Claude Code v2.1.282 o successivo.463* **`blockedMarketplaces`**: una lista di blocco del marketplace fornita dal padre passa e si aggiunge a qualsiasi lista di blocco che una fonte gestita imposta, poiché una lista di blocco può solo limitare ulteriormente. Richiede Claude Code v2.1.282 o successivo.

462* **`strictPluginOnlyCustomization`**: questa chiave passa il filtro indipendentemente da qualsiasi blocco e fa sì che Claude Code ignori la personalizzazione personale dello sviluppatore, inclusi gli hooks protettivi. Nessun blocco lo blocca.464* **`strictPluginOnlyCustomization`**: questa chiave passa il filtro indipendentemente da qualsiasi blocco, e fa sì che Claude Code ignori la personalizzazione dello sviluppatore, inclusi i hooks protettivi. Nessun blocco la blocca.

463 465 

464<h3 id="connect-claude-desktop">466<h3 id="connect-claude-desktop">

465 Connetti Claude Desktop467 Connetti Claude Desktop

466</h3>468</h3>

467 469 

468[Claude Desktop](/docs/it/desktop) si connette allo stesso gateway attraverso una chiave MDM diversa: imposta `bootstrapUrl` nella [configurazione gestita](https://claude.com/docs/third-party/claude-desktop/configuration) di Claude Desktop a `<listen.public_url>/user/bootstrap` e opt-in della politica dell'utente con una chiave `desktop`. [L'overlay di Claude Desktop](/docs/it/claude-apps-gateway-config#claude-desktop-overlay) copre entrambe le metà. Richiede Claude Code v2.1.203 o successivo sul server del gateway.470[Claude Desktop](/docs/it/desktop) si connette allo stesso gateway attraverso una chiave MDM diversa: imposta `bootstrapUrl` nella [configurazione gestita](https://claude.com/docs/third-party/claude-desktop/configuration) di Claude Desktop a `<listen.public_url>/user/bootstrap`, e opt-in della politica dell'utente con una chiave `desktop`. [L'overlay di Claude Desktop](/docs/it/claude-apps-gateway-config#claude-desktop-overlay) copre entrambe le metà. Richiede Claude Code v2.1.203 o successivo sul server gateway.

469 471 

470Claude Desktop firma lo sviluppatore attraverso il provider di identità del gateway con lo stesso passaggio SSO del browser, quindi recupera la sua configurazione dal gateway invece che da Anthropic. L'accesso ai modelli e la politica seguono le stesse regole per gruppo come il CLI. Uno sviluppatore che utilizza sia il CLI che Claude Desktop accede a ciascuno separatamente; la sessione del gateway non è condivisa tra loro.472Claude Desktop accede allo sviluppatore tramite il provider di identità del gateway con lo stesso passaggio SSO del browser, quindi recupera la sua configurazione dal gateway invece che da Anthropic. L'accesso al modello e la politica seguono le stesse regole per gruppo dell'interfaccia della riga di comando. Uno sviluppatore che utilizza sia l'interfaccia della riga di comando che Claude Desktop accede a ciascuno separatamente; la sessione del gateway non è condivisa tra loro.

471 473 

472Una volta connesso, Claude Desktop invia richieste di modello da ogni scheda abilitata attraverso il gateway. Mostra le schede Cowork e Code per impostazione predefinita. Per attivare anche la scheda Chat, imposta `chatTabEnabled` a `true` nella [configurazione gestita](https://claude.com/docs/third-party/claude-desktop/configuration) di Claude Desktop o nel blocco [`desktop`](/docs/it/claude-apps-gateway-config#claude-desktop-overlay) della politica su un gateway che esegue Claude Code v2.1.227 o successivo.474Una volta connesso, Claude Desktop invia richieste di modello da ogni scheda abilitata attraverso il gateway. Mostra le schede Cowork e Code per impostazione predefinita. Per attivare anche la scheda Chat, imposta `chatTabEnabled` a `true` nella [configurazione gestita](https://claude.com/docs/third-party/claude-desktop/configuration) di Claude Desktop, o nel blocco [`desktop`](/docs/it/claude-apps-gateway-config#claude-desktop-overlay) della politica su un gateway che esegue Claude Code v2.1.227 o successivo.

473 475 

474<h3 id="ci-pipelines-and-remote-machines">476<h3 id="ci-pipelines-and-remote-machines">

475 Pipeline CI e macchine remote477 Pipeline CI e macchine remote

476</h3>478</h3>

477 479 

478Non c'è flusso di token di servizio per pipeline non presenziate. L'accesso al gateway esegue sempre il flusso del dispositivo del browser, quindi un lavoro CI senza uno sviluppatore per approvare l'accesso non può autenticarsi; configura quelli direttamente contro il tuo provider.480Non esiste un flusso di token di servizio per le pipeline non presenziate. L'accesso al gateway esegue sempre il flusso del dispositivo del browser, quindi un lavoro CI senza uno sviluppatore per approvare l'accesso non può autenticarsi; configura quelli direttamente contro il tuo provider.

479 481 

480Una volta che uno sviluppatore ha effettuato l'accesso, ogni sessione di Claude Code su quella macchina utilizza la sessione del gateway, incluse le esecuzioni non interattive `claude -p` e le sessioni avviate da Agent SDK. Claude Code applica la [politica del gateway](/docs/it/claude-apps-gateway-config#managed) a ciascuna di esse.482Una volta che uno sviluppatore ha effettuato l'accesso, ogni sessione di Claude Code su quella macchina utilizza la sessione del gateway, incluse le esecuzioni non interattive `claude -p` e le sessioni avviate dall'Agent SDK. Claude Code applica la [politica del gateway](/docs/it/claude-apps-gateway-config#managed) a ciascuna di esse.

481 483 

482Il flusso del dispositivo separa il CLI di polling dal browser di approvazione, quindi una scatola di sviluppo remoto senza display funziona ancora: lo sviluppatore esegue `/login` su SSH sulla macchina remota e apre il link di verifica nel browser sul suo laptop.484Il flusso del dispositivo separa l'interfaccia della riga di comando di polling dal browser di approvazione, quindi una casella di sviluppo remota senza display funziona comunque: lo sviluppatore esegue `/login` su SSH sulla macchina remota e apre il collegamento di verifica nel browser sul suo laptop.

483 485 

484<h3 id="whats-enforced-on-developers">486<h3 id="whats-enforced-on-developers">

485 Cosa viene applicato agli sviluppatori487 Cosa viene applicato agli sviluppatori

486</h3>488</h3>

487 489 

488Queste garanzie si applicano a ogni sessione connessa tramite `/login`. Le sessioni incorporate che Claude Desktop avvia ottengono la loro politica come descritto in [Consegna la politica alle sessioni di Claude Desktop](#deliver-policy-to-claude-desktop-sessions) e il punto di telemetria dice dove vanno le loro esportazioni.490Queste garanzie si applicano a ogni sessione connessa tramite `/login`. Le sessioni incorporate che Claude Desktop avvia ottengono la loro politica come descritto in [Fornisci la politica alle sessioni di Claude Desktop](#deliver-policy-to-claude-desktop-sessions), e il punto della telemetria dice dove vanno le loro esportazioni.

489 491 

490* **Accesso ai modelli**: le richieste per modelli che la politica non concede restituiscono 400 e il selettore `/model` viene filtrato all'elenco di autorizzazione `availableModels` della politica. Imposta [`enforceAvailableModels: true`](/docs/it/model-config#default-model-behavior) nella politica in modo che l'opzione Predefinita si risolva in un modello all'interno di `availableModels` invece che al valore predefinito integrato di Claude Code; senza di esso, Predefinita rimane selezionabile e viene rifiutata al momento della richiesta se quel modello non è concesso.492* **Accesso al modello**: le richieste per i modelli che la politica non concede restituiscono 400, e il selettore `/model` viene filtrato alla lista di autorizzazione `availableModels` della politica. Imposta [`enforceAvailableModels: true`](/docs/it/model-config#default-model-behavior) nella politica in modo che l'opzione Predefinito si risolva in un modello all'interno di `availableModels` invece che nel predefinito integrato di Claude Code; senza di esso, Predefinito rimane selezionabile e viene rifiutato al momento della richiesta se quel modello non è concesso.

491* **Destinazione telemetria**: nelle sessioni connesse tramite `/login`, il CLI invia le sue esportazioni OTLP/HTTP al gateway piuttosto che a un `OTEL_EXPORTER_OTLP_ENDPOINT` impostato localmente, a meno che una politica non [nomini il tuo raccoglitore come endpoint](/docs/it/claude-apps-gateway-config#export-directly-to-your-collector). Il gateway inoltra le esportazioni che riceve alle destinazioni in [`telemetry.forward_to`](/docs/it/claude-apps-gateway-config#telemetry).493* **Destinazione della telemetria**: nelle sessioni connesse tramite `/login`, l'interfaccia della riga di comando invia le sue esportazioni OTLP/HTTP al gateway piuttosto che a un `OTEL_EXPORTER_OTLP_ENDPOINT` impostato localmente, a meno che una politica non [nomini il tuo raccoglitore come endpoint](/docs/it/claude-apps-gateway-config#export-directly-to-your-collector). Il gateway inoltra le esportazioni che riceve alle destinazioni in [`telemetry.forward_to`](/docs/it/claude-apps-gateway-config#telemetry).

492 * Nelle sessioni incorporate che [Claude Desktop avvia](#connect-claude-desktop), il CLI invia le sue esportazioni all'`OTEL_EXPORTER_OTLP_ENDPOINT` configurato. Il CLI allega il token di sessione del gateway a quelle esportazioni solo quando quell'endpoint punta al gateway stesso.494 * Nelle sessioni incorporate che [Claude Desktop avvia](#connect-claude-desktop), l'interfaccia della riga di comando invia le sue esportazioni al `OTEL_EXPORTER_OTLP_ENDPOINT` configurato. L'interfaccia della riga di comando allega il token di sessione del gateway a quelle esportazioni solo quando quell'endpoint punta al gateway stesso.

493 * Senza una destinazione configurata per un segnale, il gateway lo accetta e lo scarta.495 * Senza una destinazione configurata per un segnale, il gateway lo accetta e lo scarta.

494 * Se raccogli già la telemetria di Claude Code direttamente, aggiungi il tuo raccoglitore come destinazione `forward_to` o nominalo in una politica per saltare il relay.496 * Se raccogli già la telemetria di Claude Code direttamente, aggiungi il tuo raccoglitore come destinazione `forward_to`, o nominalo in una politica per saltare l'inoltro.

495* **Credenziali**: il token del gateway è l'unica credenziale della sessione. [Profili Anthropic](/docs/it/authentication#anthropic-profiles-and-federation-credentials) e qualsiasi accesso precedente a claude.ai vengono ignorati mentre connesso, quindi gli sviluppatori non hanno bisogno di disconnettersi da claude.ai per primo. Per una credenziale `ANTHROPIC_API_KEY`, `ANTHROPIC_AUTH_TOKEN` o `apiKeyHelper` configurata, vedi [La politica dell'amministratore richiede un accesso al Cloud gateway](/docs/it/errors#administrator-policy-requires-a-cloud-gateway-sign-in).497* **Credenziali**: il token del gateway è l'unica credenziale della sessione. I [profili Anthropic](/docs/it/authentication#anthropic-profiles-and-federation-credentials) e qualsiasi accesso precedente a claude.ai vengono ignorati mentre connessi, quindi gli sviluppatori non hanno bisogno di disconnettersi da claude.ai prima. Per una credenziale `ANTHROPIC_API_KEY`, `ANTHROPIC_AUTH_TOKEN` o `apiKeyHelper` configurata, o una chiave API salvata da un accesso precedente a Claude Console, vedi [La politica dell'amministratore richiede un accesso al gateway Cloud](/docs/it/errors#administrator-policy-requires-a-cloud-gateway-sign-in).

496* **Impostazioni gestite**: le chiavi bloccate non possono essere ignorate localmente. Il CLI applica la politica all'avvio e applica le modifiche su ogni sondaggio orario, a parte le [modifiche che si applicano solo al prossimo avvio](/docs/it/server-managed-settings#fetch-and-caching-behavior).498* **Impostazioni gestite**: le chiavi bloccate non possono essere ignorate localmente. L'interfaccia della riga di comando applica la politica all'avvio e applica le modifiche ad ogni sondaggio orario, a parte i [cambiamenti che si applicano solo al prossimo avvio](/docs/it/server-managed-settings#fetch-and-caching-behavior).

497* **Avvio con il gateway irraggiungibile**: le sessioni connesse escono all'avvio con un errore dopo circa 10 secondi piuttosto che iniziare senza le loro impostazioni.499* **Avvio con il gateway irraggiungibile**: le sessioni connesse escono all'avvio con un errore dopo circa 10 secondi piuttosto che avviarsi senza le loro impostazioni.

498* **Avvio dopo che il gateway termina la sessione**: vedi [Applica fail-closed startup](/docs/it/server-managed-settings#enforce-fail-closed-startup) per i lanci che si aprono disconnessi dal gateway e quelli che escono quando il gateway risponde con un `401`.500* **Avvio dopo che il gateway termina la sessione**: vedi [Applica l'avvio fail-closed](/docs/it/server-managed-settings#enforce-fail-closed-startup) per gli avvii che si aprono disconnessi dal gateway e quelli che escono quando il gateway risponde con un `401`.

499* **Deprovision**: una sessione il cui utente è disabilitato nell'IdP scade entro `ttl_hours` quando il prossimo aggiornamento fallisce.501* **Deprovisioning**: una sessione il cui utente è disabilitato nell'IdP scade entro `ttl_hours` quando il prossimo aggiornamento non riesce.

500* **Sign-out**: `/logout` elimina la credenziale del gateway dalla macchina dello sviluppatore.502* **Disconnessione**: `/logout` elimina la credenziale del gateway dalla macchina dello sviluppatore.

501 * Quando il documento di scoperta del gateway pubblicizza un `revocation_endpoint` sullo schema, host e porta dell'URL del gateway, `/logout` invia anche i token archiviati a quell'endpoint in modo che il gateway possa terminare la sessione dal suo lato. La richiesta è best effort, quindi il sign-out si completa sulla macchina dello sviluppatore indipendentemente dal fatto che l'endpoint risponda. La revoca richiede Claude Code v2.1.275 o successivo sulla macchina dello sviluppatore.503 * Quando il documento di scoperta del gateway pubblicizza un `revocation_endpoint` sullo schema, host e porta dell'URL del gateway, `/logout` invia anche i token archiviati a quell'endpoint in modo che il gateway possa terminare la sessione dal suo lato. La richiesta è best effort, quindi la disconnessione si completa sulla macchina dello sviluppatore indipendentemente dal fatto che l'endpoint risponda. La revoca richiede Claude Code v2.1.275 o successivo sulla macchina dello sviluppatore.

502 * Il server del gateway nel binario `claude` non ne pubblicizza nessuno, quindi un sign-out da esso termina la sessione sulla macchina dello sviluppatore solo. Per forzare le sessioni fuori lato server, vedi [Rotazione della chiave JWT](/docs/it/claude-apps-gateway-deploy#jwt-secret-rotation).504 * Il server gateway nel binario `claude` non ne pubblicizza nessuno, quindi una disconnessione da esso termina la sessione sulla macchina dello sviluppatore solo. Per forzare le sessioni fuori dal lato server, vedi [Rotazione della chiave JWT](/docs/it/claude-apps-gateway-deploy#jwt-secret-rotation).

503 505 

504<h3 id="what-the-organization-can-see">506<h3 id="what-the-organization-can-see">

505 Cosa può vedere l'organizzazione507 Cosa può vedere l'organizzazione

506</h3>508</h3>

507 509 

508La telemetria di utilizzo porta l'identità dello sviluppatore, i conteggi di token, il modello e la latenza al raccoglitore dell'organizzazione. Il gateway non registra o archivia il contenuto del prompt o del completamento. Se viene raccolta una telemetria più ricca come log e tracce, che può includere comandi e percorsi di file, è la [scelta per destinazione](/docs/it/claude-apps-gateway-config#telemetry) dell'organizzazione.510La telemetria di utilizzo contiene l'identità dello sviluppatore, i conteggi dei token, il modello e la latenza al raccoglitore dell'organizzazione. Il gateway non registra o archivia il contenuto del prompt o del completamento. Se viene raccolta una telemetria più ricca come log e tracce, che può includere comandi e percorsi di file, è la [scelta per destinazione](/docs/it/claude-apps-gateway-config#telemetry) dell'organizzazione.

509 511 

510<h2 id="availability-and-limitations">512<h2 id="availability-and-limitations">

511 Disponibilità e limitazioni513 Disponibilità e limitazioni

Details

566 * platform.claude.com566 * platform.claude.com

567 * code.claude.com567 * code.claude.com

568 * claude.ai568 * claude.ai

569 * claude.com

570 * support.claude.com

571 * anthropic.com

572 * [www.anthropic.com](http://www.anthropic.com)

569 </Accordion>573 </Accordion>

570 574 

571 <Accordion title="Controllo versione">575 <Accordion title="Controllo versione">


596 * hub.docker.com600 * hub.docker.com

597 * [www.docker.com](http://www.docker.com)601 * [www.docker.com](http://www.docker.com)

598 * production.cloudflare.docker.com602 * production.cloudflare.docker.com

603 * production.cloudfront.docker.com

599 * download.docker.com604 * download.docker.com

600 * gcr.io605 * gcr.io

601 * \*.gcr.io606 * \*.gcr.io

commands.md +1 −1

Details

91| `/fast [on\|off]` | Attivare o disattivare la [modalità veloce](/docs/it/fast-mode). Eseguitelo mentre Claude sta rispondendo e Claude Code attiva/disattiva la modalità veloce senza aspettare il termine del turno, anche se il turno in esecuzione finisce alla sua velocità originale. Prima della v2.1.242, Claude Code decideva da un flag di funzionalità che recuperava da Anthropic se eseguire il comando a metà turno o metterlo in coda fino al termine del turno, e lo metteva sempre in coda in una sessione che non [recupera flag di funzionalità](/docs/it/env-vars#features-that-need-feature-flag-fetching). La disponibilità in modalità non interattiva con `-p` è limitata; consultate [Attivare/disattivare la modalità veloce](/docs/it/fast-mode#toggle-fast-mode). Richiede Claude Code v2.1.205 o successivo |91| `/fast [on\|off]` | Attivare o disattivare la [modalità veloce](/docs/it/fast-mode). Eseguitelo mentre Claude sta rispondendo e Claude Code attiva/disattiva la modalità veloce senza aspettare il termine del turno, anche se il turno in esecuzione finisce alla sua velocità originale. Prima della v2.1.242, Claude Code decideva da un flag di funzionalità che recuperava da Anthropic se eseguire il comando a metà turno o metterlo in coda fino al termine del turno, e lo metteva sempre in coda in una sessione che non [recupera flag di funzionalità](/docs/it/env-vars#features-that-need-feature-flag-fetching). La disponibilità in modalità non interattiva con `-p` è limitata; consultate [Attivare/disattivare la modalità veloce](/docs/it/fast-mode#toggle-fast-mode). Richiede Claude Code v2.1.205 o successivo |

92| `/feedback [report]` | Inviare feedback sui prodotti su Claude Code. Apre la stessa finestra di dialogo di [`/bug`](#all-commands), con lo stesso passaggio di consenso, regole di invio e comportamento a metà turno. In sessioni con [feedback redatto da Claude](/docs/it/tools-reference#sendfeedback-tool-behavior), `/feedback` senza argomento apre invece la coda di bozze, dove rivedete, modificate, inviate o scartate le bozze che Claude ha messo in coda; la coda include un'opzione per scrivere un nuovo rapporto nella finestra di dialogo. Con un argomento, e per `/bug` sempre, la finestra di dialogo si apre direttamente |92| `/feedback [report]` | Inviare feedback sui prodotti su Claude Code. Apre la stessa finestra di dialogo di [`/bug`](#all-commands), con lo stesso passaggio di consenso, regole di invio e comportamento a metà turno. In sessioni con [feedback redatto da Claude](/docs/it/tools-reference#sendfeedback-tool-behavior), `/feedback` senza argomento apre invece la coda di bozze, dove rivedete, modificate, inviate o scartate le bozze che Claude ha messo in coda; la coda include un'opzione per scrivere un nuovo rapporto nella finestra di dialogo. Con un argomento, e per `/bug` sempre, la finestra di dialogo si apre direttamente |

93| `/fewer-permission-prompts` | **[Skill](/docs/it/skills#bundled-skills).** Scansionare i vostri trascritti per comuni chiamate di strumenti Bash e MCP di sola lettura, quindi aggiungere un elenco di autorizzazioni prioritizzato al progetto `.claude/settings.json` per ridurre i prompt di autorizzazione |93| `/fewer-permission-prompts` | **[Skill](/docs/it/skills#bundled-skills).** Scansionare i vostri trascritti per comuni chiamate di strumenti Bash e MCP di sola lettura, quindi aggiungere un elenco di autorizzazioni prioritizzato al progetto `.claude/settings.json` per ridurre i prompt di autorizzazione |

94| `/focus` | Attivare/disattivare la vista focus, che mostra solo il vostro ultimo prompt, un riassunto di una riga della chiamata di strumento con diffstat di modifica, e la risposta finale. Il riassunto della chiamata di strumento conta anche i subagent lanciati nel turno e comprime le notifiche di attività background completate in un singolo conteggio. La selezione persiste tra le sessioni; impostare [`viewMode`](/docs/it/settings-reference#viewmode) nelle impostazioni per sostituirla. Disponibile solo nel [rendering fullscreen](/docs/it/fullscreen). L'[estensione VS Code](/docs/it/vs-code#use-the-prompt-box) offre la sua propria vista Focus come un toggle del menu dei comandi, archiviata come impostazione dell'estensione, indipendente da `viewMode` |94| `/focus` | Attivare/disattivare la vista focus, che mostra solo il vostro ultimo prompt, un riassunto di una riga della chiamata di strumento con diffstat di modifica, e la risposta finale. Il riassunto della chiamata di strumento conta anche i subagent lanciati nel turno e comprime le notifiche di attività background completate in un singolo conteggio. La selezione persiste tra le sessioni; impostare [`viewMode`](/docs/it/settings-reference#viewmode) nelle impostazioni per sostituirla. Disponibile solo nel [rendering fullscreen](/docs/it/fullscreen). Da un client [Remote Control](/docs/it/remote-control), eseguite `/focus [on\|off]` per attivare o disattivare la vista focus per la sessione corrente solo, senza cambiare la vostra selezione salvata; questo richiede Claude Code v2.1.281 o successivo. L'[estensione VS Code](/docs/it/vs-code#use-the-prompt-box) offre la sua propria vista Focus come un toggle del menu dei comandi, archiviata come impostazione dell'estensione, indipendente da `viewMode` |

95| `/fork [prompt]` | [Copiare la conversazione corrente](/docs/it/agent-view#copy-the-session-with-%2Ffork) in una nuova sessione background e continuare a lavorare qui. Passate un prompt e la copia inizia a lavorarvi immediatamente; senza uno aspetta in agent view per il suo primo prompt. Tranne quando la copia [modifica in place](/docs/it/agent-view#how-file-edits-are-isolated), Claude Code le istruisce di creare un worktree proprio prima di apportare modifiche al codice; l'istruzione di isolamento richiede Claude Code v2.1.221 o successivo. Per affidare un'attività laterale a un subagent il cui risultato torna in questa conversazione, usate `/subtask`; per spostarvi in una copia voi stessi, usate `/branch`. Richiede Claude Code v2.1.212 o successivo; su v2.1.161 attraverso v2.1.211, e ogni volta che [agent view è disattivato](/docs/it/agent-view#turn-off-agent-view), `/fork` avvia un [subagent con fork](/docs/it/sub-agents#fork-the-current-conversation) invece |95| `/fork [prompt]` | [Copiare la conversazione corrente](/docs/it/agent-view#copy-the-session-with-%2Ffork) in una nuova sessione background e continuare a lavorare qui. Passate un prompt e la copia inizia a lavorarvi immediatamente; senza uno aspetta in agent view per il suo primo prompt. Tranne quando la copia [modifica in place](/docs/it/agent-view#how-file-edits-are-isolated), Claude Code le istruisce di creare un worktree proprio prima di apportare modifiche al codice; l'istruzione di isolamento richiede Claude Code v2.1.221 o successivo. Per affidare un'attività laterale a un subagent il cui risultato torna in questa conversazione, usate `/subtask`; per spostarvi in una copia voi stessi, usate `/branch`. Richiede Claude Code v2.1.212 o successivo; su v2.1.161 attraverso v2.1.211, e ogni volta che [agent view è disattivato](/docs/it/agent-view#turn-off-agent-view), `/fork` avvia un [subagent con fork](/docs/it/sub-agents#fork-the-current-conversation) invece |

96| `/goal [condition\|clear]` | Impostare un [goal](/docs/it/goal): Claude continua a lavorare tra i turni finché la condizione non è soddisfatta o il goal [si cancella per un altro motivo](/docs/it/goal#how-evaluation-works). Senza argomento, mostra il goal corrente o più recentemente raggiunto. `clear`, `stop`, `off`, `reset`, `none`, o `cancel` rimuove un goal attivo in anticipo |96| `/goal [condition\|clear]` | Impostare un [goal](/docs/it/goal): Claude continua a lavorare tra i turni finché la condizione non è soddisfatta o il goal [si cancella per un altro motivo](/docs/it/goal#how-evaluation-works). Senza argomento, mostra il goal corrente o più recentemente raggiunto. `clear`, `stop`, `off`, `reset`, `none`, o `cancel` rimuove un goal attivo in anticipo |

97| `/heapdump` | Scrivere uno snapshot heap JavaScript e un breakdown della memoria su `~/Desktop`, o la vostra home directory su Linux senza una cartella Desktop, per diagnosticare un utilizzo elevato della memoria. Allegate solo il file `-diagnostics.json` quando segnalate un problema di memoria; il `.heapsnapshot` contiene la vostra conversazione completa e le credenziali, quindi non condividetelo. [Nascosto dal menu dei comandi](#how-the-command-menu-matches-what-you-type); digitate per intero. Consultate [cosa fare con l'output](/docs/it/troubleshooting#high-cpu-or-memory-usage) |97| `/heapdump` | Scrivere uno snapshot heap JavaScript e un breakdown della memoria su `~/Desktop`, o la vostra home directory su Linux senza una cartella Desktop, per diagnosticare un utilizzo elevato della memoria. Allegate solo il file `-diagnostics.json` quando segnalate un problema di memoria; il `.heapsnapshot` contiene la vostra conversazione completa e le credenziali, quindi non condividetelo. [Nascosto dal menu dei comandi](#how-the-command-menu-matches-what-you-type); digitate per intero. Consultate [cosa fare con l'output](/docs/it/troubleshooting#high-cpu-or-memory-usage) |

costs.md +2 −0

Details

96 96 

97Esegui [`/insights`](/docs/it/commands#all-commands) per un rapporto su come lavori piuttosto che su quanti token hai utilizzato. Analizza le tue sessioni recenti su questa macchina e scrive un rapporto HTML che copre su cosa lavori, punti di attrito come richieste fraintese o codice buggy, e suggerimenti per utilizzare Claude Code più efficacemente. Una singola esecuzione analizza fino a 200 sessioni che non ha ancora visto e salta quelle molto brevi. Quando le sessioni vengono omesse, l'intestazione del rapporto mostra il conteggio analizzato con il totale tra parentesi, ad esempio `200 sessions (412 total)`.97Esegui [`/insights`](/docs/it/commands#all-commands) per un rapporto su come lavori piuttosto che su quanti token hai utilizzato. Analizza le tue sessioni recenti su questa macchina e scrive un rapporto HTML che copre su cosa lavori, punti di attrito come richieste fraintese o codice buggy, e suggerimenti per utilizzare Claude Code più efficacemente. Una singola esecuzione analizza fino a 200 sessioni che non ha ancora visto e salta quelle molto brevi. Quando le sessioni vengono omesse, l'intestazione del rapporto mostra il conteggio analizzato con il totale tra parentesi, ad esempio `200 sessions (412 total)`.

98 98 

99Quando la [modalità auto](/docs/it/permission-modes#eliminate-prompts-with-auto-mode) è disponibile per la sessione e le tue sessioni recenti per lo più sono state eseguite senza di essa, il rapporto può anche includere una stima di quanti prompt di autorizzazione la modalità auto avrebbe potuto gestire in quelle sessioni.

100 

99Claude Code scrive l'ultimo rapporto in `~/.claude/usage-data/report.html` e salva una copia con timestamp di ogni esecuzione nella stessa directory, quindi i rapporti precedenti non vengono sovrascritti. Claude Code elimina i rapporti secondo la stessa pianificazione del resto dei tuoi dati di sessione: all'avvio, rimuove i file più vecchi di [`cleanupPeriodDays`](/docs/it/claude-directory#cleaned-up-automatically), 30 giorni per impostazione predefinita.101Claude Code scrive l'ultimo rapporto in `~/.claude/usage-data/report.html` e salva una copia con timestamp di ogni esecuzione nella stessa directory, quindi i rapporti precedenti non vengono sovrascritti. Claude Code elimina i rapporti secondo la stessa pianificazione del resto dei tuoi dati di sessione: all'avvio, rimuove i file più vecchi di [`cleanupPeriodDays`](/docs/it/claude-directory#cleaned-up-automatically), 30 giorni per impostazione predefinita.

100 102 

101Puoi eseguire `/insights` su qualsiasi piano e con qualsiasi provider. L'analisi viene eseguita attraverso lo stesso provider e account delle tue sessioni regolari, e i token contano rispetto al tuo utilizzo del piano o dell'API. Le sessioni da altri dispositivi e da claude.ai non sono incluse.103Puoi eseguire `/insights` su qualsiasi piano e con qualsiasi provider. L'analisi viene eseguita attraverso lo stesso provider e account delle tue sessioni regolari, e i token contano rispetto al tuo utilizzo del piano o dell'API. Le sessioni da altri dispositivi e da claude.ai non sono incluse.

desktop.md +6 −0

Details

834* **Remote Control**: abilita o disabilita [Remote Control](/docs/it/remote-control) per la tua organizzazione834* **Remote Control**: abilita o disabilita [Remote Control](/docs/it/remote-control) per la tua organizzazione

835* **Disable Bypass permissions mode**: impedisci agli utenti della tua organizzazione di abilitare la modalità bypass permissions835* **Disable Bypass permissions mode**: impedisci agli utenti della tua organizzazione di abilitare la modalità bypass permissions

836 836 

837<Note>

838 Il modulo OpenTelemetry per Cowork sotto **Monitoring** nelle [impostazioni di Data and privacy](https://claude.ai/admin-settings/data-privacy-controls) della console di amministrazione si applica solo alle sessioni Cowork. In una sessione Cowork su questa macchina, l'app desktop passa quel collector a Claude Code come variabili di ambiente `OTEL_*`, quindi il modulo ha effetto anche se Claude Code in quella sessione [non recupera mai le impostazioni della console di amministrazione](#managed-settings).

839 

840 Per esportare la telemetria dalle sessioni della scheda Code, imposta `CLAUDE_CODE_ENABLE_TELEMETRY` e le variabili `OTEL_*` nel blocco `env` delle tue impostazioni gestite di Claude Code, come mostrato in [configurazione dell'amministratore per il monitoraggio](/docs/it/monitoring-usage#administrator-configuration). Le sessioni locali, cloud e SSH leggono ciascuna [impostazioni gestite da fonti diverse](#managed-settings). Per gli host che una sessione cloud può raggiungere, vedi [accesso alla rete](/docs/it/cloud-environments#network-access). Per il `service.name` che le sessioni della scheda Code segnalano, vedi [informazioni sul servizio](/docs/it/monitoring-usage#service-information).

841</Note>

842 

837<h3 id="managed-settings">843<h3 id="managed-settings">

838 Impostazioni gestite844 Impostazioni gestite

839</h3>845</h3>

fast-mode.md +2 −0

Details

72 72 

73Digita `/fast on` nella sessione per attivare la modalità veloce. Rimane attiva solo per quella sessione e non viene salvata come impostazione predefinita. I [requisiti](#requirements) si applicano anche nelle sessioni cloud.73Digita `/fast on` nella sessione per attivare la modalità veloce. Rimane attiva solo per quella sessione e non viene salvata come impostazione predefinita. I [requisiti](#requirements) si applicano anche nelle sessioni cloud.

74 74 

75Nel browser su [claude.ai/code](https://claude.ai/code), puoi anche attivare e disattivare la modalità veloce dal menu del modello sulla casella dei messaggi. Il menu mostra l'interruttore quando il tuo piano include la modalità veloce e il modello selezionato la supporta.

76 

75<h2 id="understand-the-cost-tradeoff">77<h2 id="understand-the-cost-tradeoff">

76 Comprendi il compromesso di costo78 Comprendi il compromesso di costo

77</h2>79</h2>

Details

312| [Computer use](/docs/it/computer-use) | ✓ | ✓ | ✗ | ✗ |312| [Computer use](/docs/it/computer-use) | ✓ | ✓ | ✗ | ✗ |

313| Dispatch ([Desktop](/docs/it/desktop#sessions-from-dispatch)) | ✓ | ✓ | ✗ | ✗ |313| Dispatch ([Desktop](/docs/it/desktop#sessions-from-dispatch)) | ✓ | ✓ | ✗ | ✗ |

314| [Code Review](/docs/it/code-review) | ✗ | ✗ | ✓ | ✓ |314| [Code Review](/docs/it/code-review) | ✗ | ✗ | ✓ | ✓ |

315| [Artifacts](/docs/it/artifacts) | ✓ | ✓ | ✓ | Admin-enabled |315| [Artifacts](/docs/it/artifacts) | ✓ | ✓ | ✓ | ✓ |

316| [Dashboard analytics e metriche di contribuzione](/docs/it/analytics) | ✗ | ✗ | ✓ | ✓ |316| [Dashboard analytics e metriche di contribuzione](/docs/it/analytics) | ✗ | ✗ | ✓ | ✓ |

317| [Enterprise Analytics API](/docs/it/analytics#access-data-programmatically) | ✗ | ✗ | ✗ | ✓ |317| [Enterprise Analytics API](/docs/it/analytics#access-data-programmatically) | ✗ | ✗ | ✗ | ✓ |

318| [Impostazioni gestite dal server](/docs/it/server-managed-settings) | ✗ | ✗ | ✓ | ✓ |318| [Impostazioni gestite dal server](/docs/it/server-managed-settings) | ✗ | ✗ | ✓ | ✓ |

Details

43 43 

44Claude Code quindi spinge un ramo con i file di flusso di lavoro che selezioni, già impostati per usare quel secret, e apre GitHub nel tuo browser con una pull request pronta per essere creata. Crea e unisci quella pull request, e `@claude` funziona nel repository.44Claude Code quindi spinge un ramo con i file di flusso di lavoro che selezioni, già impostati per usare quel secret, e apre GitHub nel tuo browser con una pull request pronta per essere creata. Crea e unisci quella pull request, e `@claude` funziona nel repository.

45 45 

46Per interrompere la configurazione a metà strada, premi Esc. Un passaggio già in corso si completa e nessun passaggio successivo inizia. Il messaggio di chiusura elenca ciò che è già accaduto nel repository, come un ramo spinto o un secret salvato.

47 

46Se selezioni il flusso di lavoro di revisione, Claude pubblica ogni revisione sulla pull request stessa, come commento inline su ogni problema che trova o come un commento di riepilogo quando non ne trova nessuno. Claude salta alcune pull request, come le bozze. L'[esempio del flusso di lavoro di revisione](#run-a-skill) usa la stessa skill e le elenca. Prima della v2.1.229, Claude scriveva la sua revisione solo nel log di esecuzione del flusso di lavoro.48Se selezioni il flusso di lavoro di revisione, Claude pubblica ogni revisione sulla pull request stessa, come commento inline su ogni problema che trova o come un commento di riepilogo quando non ne trova nessuno. Claude salta alcune pull request, come le bozze. L'[esempio del flusso di lavoro di revisione](#run-a-skill) usa la stessa skill e le elenca. Prima della v2.1.229, Claude scriveva la sua revisione solo nel log di esecuzione del flusso di lavoro.

47 49 

48Per aggiornare un flusso di lavoro di revisione che una versione precedente ha generato, fai uno dei seguenti:50Per aggiornare un flusso di lavoro di revisione che una versione precedente ha generato, fai uno dei seguenti:

glossary.md +1 −1

Details

56 Artifact56 Artifact

57</h3>57</h3>

58 58 

59Una pagina web live e interattiva che Claude Code pubblica dalla tua sessione a un URL privato su claude.ai, così puoi vedere l'output visivamente o condividerlo invece di leggere il testo del terminale. La pagina si aggiorna sul posto quando la sessione viene ripubblicata. Gli artifact che crei da Claude Code appaiono nella stessa galleria degli artifact creati nelle conversazioni di claude.ai. La condivisione dipende dal tuo piano: su Pro e Max, un link pubblico che chiunque può aprire; su Team ed Enterprise, la condivisione all'interno della tua organizzazione, più link pubblici una volta che un Owner li abilita.59Una pagina web live e interattiva che Claude Code pubblica dalla tua sessione a un URL privato su claude.ai, così puoi vedere l'output visivamente o condividerlo invece di leggere il testo del terminale. La pagina si aggiorna sul posto quando la sessione viene ripubblicata. Gli artifact che crei da Claude Code appaiono nella stessa galleria degli artifact creati nelle conversazioni di claude.ai. Le opzioni di condivisione dipendono dal tuo piano: vedi [Share an artifact](/docs/it/artifacts#share-an-artifact).

60 60 

61Scopri di più: [Share session output as artifacts](/docs/it/artifacts)61Scopri di più: [Share session output as artifacts](/docs/it/artifacts)

62 62 

hooks-guide.md +1 −1

Details

196| `elicitation_url_dialog` | Un server MCP vi chiede di aprire un URL del browser e voi non avete digitato per circa sei secondi |196| `elicitation_url_dialog` | Un server MCP vi chiede di aprire un URL del browser e voi non avete digitato per circa sei secondi |

197| `elicitation_complete` | Un server MCP segnala che un'[elicitazione in modalità URL](/docs/it/hooks#elicitation-input) è completa |197| `elicitation_complete` | Un server MCP segnala che un'[elicitazione in modalità URL](/docs/it/hooks#elicitation-input) è completa |

198| `elicitation_response` | Una risposta di elicitazione MCP viene inviata al server |198| `elicitation_response` | Una risposta di elicitazione MCP viene inviata al server |

199| `agent_needs_input` | Una sessione in background inizia ad aspettare il vostro input mentre la [visualizzazione agente](/docs/it/agent-view) è aperta, o la sessione corrente vi pone una [domanda di configurazione del terminale di un compagno di squadra agente](/docs/it/agent-teams#choose-a-display-mode) e voi non avete digitato per circa sei secondi |199| `agent_needs_input` | Una sessione in background inizia ad aspettare il vostro input mentre la [visualizzazione agente](/docs/it/agent-view) è aperta. Inoltre si attiva quando una sessione di terminale vi pone una [domanda di configurazione del terminale di un compagno di squadra agente](/docs/it/agent-teams#choose-a-display-mode) o l'avviso della modalità automatica su [addebiti di richiesta del classificatore](/docs/it/auto-mode-classifier-billing) e voi non avete digitato per circa sei secondi |

200| `agent_completed` | Una sessione in background finisce o fallisce. Si attiva solo mentre la [visualizzazione agente](/docs/it/agent-view) è aperta |200| `agent_completed` | Una sessione in background finisce o fallisce. Si attiva solo mentre la [visualizzazione agente](/docs/it/agent-view) è aperta |

201| `quota_auto_resume_fired` | Claude Code continua il vostro compito dopo che un limite di utilizzo di claude.ai lo ha messo in pausa: al reset, o prima quando qualcosa che fate in Claude Code durante l'attesa, come aggiungere crediti di utilizzo, aggiornare il vostro piano o cambiare modelli, rende l'utilizzo disponibile di nuovo, con l'[eccezione di impostazione del modello](/docs/it/interactive-mode#wait-for-a-usage-limit-to-reset) |201| `quota_auto_resume_fired` | Claude Code continua il vostro compito dopo che un limite di utilizzo di claude.ai lo ha messo in pausa: al reset, o prima quando qualcosa che fate in Claude Code durante l'attesa, come aggiungere crediti di utilizzo, aggiornare il vostro piano o cambiare modelli, rende l'utilizzo disponibile di nuovo, con l'[eccezione di impostazione del modello](/docs/it/interactive-mode#wait-for-a-usage-limit-to-reset) |

202| `quota_auto_resume_stale` | Un limite di utilizzo di claude.ai si è resettato mentre il vostro computer dormiva per più di circa 30 minuti. Claude Code aspetta che premiate `Enter` invece di continuare. Dopo un sonno più breve continua e attiva `quota_auto_resume_fired` invece |202| `quota_auto_resume_stale` | Un limite di utilizzo di claude.ai si è resettato mentre il vostro computer dormiva per più di circa 30 minuti. Claude Code aspetta che premiate `Enter` invece di continuare. Dopo un sonno più breve continua e attiva `quota_auto_resume_fired` invece |

managed-mcp.md +23 −6

Details

31 31 

32| Pattern | Cosa fa | Configura |32| Pattern | Cosa fa | Configura |

33| :- | :- | :- |33| :- | :- | :- |

34| **Disabilita MCP** | Nessun server si carica, a parte i [server in-process che l'app che ha avviato la sessione registra](#exclusive-control-with-managed-mcp-json) e quelli che [fornisci tramite `managedMcpServers`](#provide-servers-through-managed-settings) | `managed-mcp.json` con una mappa server vuota |34| **Disabilita MCP** | Nessun server si carica, a parte i pochi che [si caricano sotto controllo esclusivo](#exclusive-control-with-managed-mcp-json) | `managed-mcp.json` con una mappa server vuota |

35| **Distribuzione fissa** | Ogni utente ottiene gli stessi server e non può aggiungerne altri | `managed-mcp.json` con i server che desideri |35| **Distribuzione fissa** | Ogni utente ottiene gli stessi server e non può aggiungerne altri | `managed-mcp.json` con i server che desideri |

36| **Server forniti** | Ogni utente ottiene i server remoti che elenchi e mantiene i propri | `managedMcpServers` nelle impostazioni gestite |36| **Server forniti** | Ogni utente ottiene i server remoti che elenchi e mantiene i propri | `managedMcpServers` nelle impostazioni gestite |

37| **Catalogo approvato** | Pubblica un elenco di server approvati; gli utenti aggiungono quelli che desiderano, tutto il resto è bloccato | `allowedMcpServers` + `allowManagedMcpServersOnly: true` |37| **Catalogo approvato** | Pubblica un elenco di server approvati; gli utenti aggiungono quelli che desiderano, tutto il resto è bloccato | `allowedMcpServers` + `allowManagedMcpServersOnly: true` |


53* I server che il file definisce53* I server che il file definisce

54* I server che [fornisci attraverso `managedMcpServers`](#provide-servers-through-managed-settings)54* I server che [fornisci attraverso `managedMcpServers`](#provide-servers-through-managed-settings)

55* I server in-process che l'app che ha avviato la sessione registra, come il server proprio dell'estensione VS Code o i [connettori che l'app desktop fornisce](/docs/it/mcp#how-connectors-reach-claude-code)55* I server in-process che l'app che ha avviato la sessione registra, come il server proprio dell'estensione VS Code o i [connettori che l'app desktop fornisce](/docs/it/mcp#how-connectors-reach-claude-code)

56* Il server integrato [Claude in Chrome](/docs/it/chrome), se lo [consenti insieme al set gestito](#allow-claude-in-chrome-alongside-the-managed-set)

56 57 

57Gli utenti non possono aggiungere, modificare o utilizzare altri server MCP, inclusi i server forniti dai plugin e i server passati con il [flag CLI `--mcp-config`](/docs/it/cli-reference#cli-flags). Il file sopprime anche i connettori claude.ai che Claude Code recupera da solo, a meno che tu non [li consenta insieme al set gestito](#allow-claude-ai-connectors-alongside-the-managed-set).58Gli utenti non possono aggiungere, modificare o utilizzare altri server MCP, inclusi i server forniti dai plugin e i server passati con il [flag CLI `--mcp-config`](/docs/it/cli-reference#cli-flags). Il file sopprime anche i connettori claude.ai che Claude Code recupera da solo, a meno che tu non [li consenta insieme al set gestito](#allow-claude-ai-connectors-alongside-the-managed-set).

58 59 


144 Disabilitare MCP completamente145 Disabilitare MCP completamente

145</h3>146</h3>

146 147 

147Distribuisci un `managed-mcp.json` contenente una mappa di server vuota per bloccare ogni server MCP a parte i [server in-process che l'app che ha avviato la sessione registra](#exclusive-control-with-managed-mcp-json):148Distribuisci un `managed-mcp.json` contenente una mappa di server vuota per bloccare ogni server MCP a parte i [server in-process che l'app che ha avviato la sessione registra, come il server proprio dell'estensione VS Code o i connettori che l'app desktop fornisce](#exclusive-control-with-managed-mcp-json):

148 149 

149```json theme={null}150```json theme={null}

150{151{


152}153}

153```154```

154 155 

155`claude mcp add` fallisce con l'errore di policy aziendale di cui sopra. I server che gli utenti avevano precedentemente configurato smettono di caricarsi la prossima volta che avviano una sessione, senza avviso che la policy è il motivo. I server che fornisci attraverso `managedMcpServers` si caricano comunque sotto una mappa vuota, quindi lascia quella chiave non impostata anche per disabilitare MCP completamente.156`claude mcp add` fallisce con l'errore di policy aziendale di cui sopra. I server che gli utenti avevano precedentemente configurato smettono di caricarsi la prossima volta che avviano una sessione, senza avviso che la policy è il motivo. I server che fornisci attraverso `managedMcpServers`, e qualsiasi altra cosa tu consenta insieme al set gestito, si caricano comunque sotto una mappa vuota, quindi lascia quelle chiavi non impostate per disabilitare MCP completamente.

156 157 

157<h3 id="allow-claude-ai-connectors-alongside-the-managed-set">158<h3 id="allow-claude-ai-connectors-alongside-the-managed-set">

158 Consentire i connettori claude.ai insieme al set gestito159 Consentire i connettori claude.ai insieme al set gestito


166 167 

167Claude Code legge `allowAllClaudeAiMcps` solo dai livelli di policy controllati dall'amministratore: impostazioni gestite dal server, una chiave plist distribuita da MDM o una chiave di registro HKLM, o un file `managed-settings.json` di sistema. Posizionarlo nelle impostazioni utente o progetto non ha effetto, quindi gli utenti non possono riabilitare i connettori che il controllo esclusivo ha soppresso.168Claude Code legge `allowAllClaudeAiMcps` solo dai livelli di policy controllati dall'amministratore: impostazioni gestite dal server, una chiave plist distribuita da MDM o una chiave di registro HKLM, o un file `managed-settings.json` di sistema. Posizionarlo nelle impostazioni utente o progetto non ha effetto, quindi gli utenti non possono riabilitare i connettori che il controllo esclusivo ha soppresso.

168 169 

170<h3 id="allow-claude-in-chrome-alongside-the-managed-set">

171 Consentire Claude in Chrome insieme al set gestito

172</h3>

173 

174Per impostazione predefinita, quando distribuisci `managed-mcp.json`, Claude Code blocca il server integrato [Claude in Chrome](/docs/it/chrome) nelle sessioni di terminale. Gli utenti non ricevono il [prompt di installazione dell'estensione](/docs/it/chrome#install-the-extension-when-claude-asks), e una sessione in cui l'utente ha [abilitato Chrome per impostazione predefinita](/docs/it/chrome#enable-chrome-by-default) si avvia senza Chrome e non stampa alcun avviso. Quando un utente che potrebbe altrimenti eseguire Claude in Chrome lo avvia con `claude --chrome` o `CLAUDE_CODE_ENABLE_CFC=1`, Claude Code esce all'avvio con un errore che nomina l'impostazione `allowClaudeInChromeWithManagedMcp`.

175 

176Per consentire agli utenti di eseguire Claude in Chrome insieme ai server in `managed-mcp.json`, imposta `"allowClaudeInChromeWithManagedMcp": true` nelle impostazioni gestite del dispositivo. Inseriscilo in una chiave plist distribuita da MDM o una chiave di registro HKLM, o un file `managed-settings.json` di sistema, a seconda di quale Claude Code [seleziona](/docs/it/managed-settings#precedence-within-the-managed-tier) su quel dispositivo. Richiede Claude Code v2.1.282 o successivo. Prima della v2.1.282, Claude Code ignora l'impostazione, e il messaggio di errore all'avvio recita `You cannot dynamically configure MCP servers when an enterprise MCP config is present`.

177 

178Claude Code legge l'impostazione da quelle fonti di dispositivo anche quando [impostazioni gestite dal server](/docs/it/server-managed-settings) forniscono il resto della tua policy. Ignora l'impostazione nelle impostazioni gestite dal server stesse, nel registro HKCU scrivibile dall'utente, e nelle impostazioni utente o progetto. Una voce [`deniedMcpServers`](#policy-based-control-with-allowlists-and-denylists) per `claude-in-chrome` blocca comunque il server con l'impostazione attiva.

179 

169<h2 id="provide-servers-through-managed-settings">180<h2 id="provide-servers-through-managed-settings">

170 Fornire server tramite impostazioni gestite181 Fornire server tramite impostazioni gestite

171</h2>182</h2>


303 314 

304| Impostazione | Non impostato (predefinito) | Array vuoto `[]` | Popolato |315| Impostazione | Non impostato (predefinito) | Array vuoto `[]` | Popolato |

305| :- | :- | :- | :- |316| :- | :- | :- | :- |

306| `allowedMcpServers` | Tutti i server consentiti | Nessun server consentito, a parte [i server dell'organizzazione](#how-a-server-is-evaluated) | Solo i server corrispondenti consentiti, a parte [i server dell'organizzazione](#how-a-server-is-evaluated) |317| `allowedMcpServers` | Tutti i server consentiti | Nessun server consentito, a parte [quelli che saltano il controllo dell'allowlist](#how-a-server-is-evaluated) | Solo i server corrispondenti consentiti, a parte [quelli che saltano il controllo dell'allowlist](#how-a-server-is-evaluated) |

307| `deniedMcpServers` | Nessun server bloccato | Nessun server bloccato | Server corrispondenti bloccati |318| `deniedMcpServers` | Nessun server bloccato | Nessun server bloccato | Server corrispondenti bloccati |

308 319 

309Vedi [Voci non valide nelle impostazioni gestite](/docs/it/managed-settings#invalid-entries-in-managed-settings) per sapere cosa accade quando una voce non supera la convalida dello schema.320Vedi [Voci non valide nelle impostazioni gestite](/docs/it/managed-settings#invalid-entries-in-managed-settings) per sapere cosa accade quando una voce non supera la convalida dello schema.


3292. **Controlla il denylist.** Un server che corrisponde a qualsiasi voce del denylist, per URL, comando o nome, viene bloccato. Nulla sostituisce una corrispondenza del denylist.3402. **Controlla il denylist.** Un server che corrisponde a qualsiasi voce del denylist, per URL, comando o nome, viene bloccato. Nulla sostituisce una corrispondenza del denylist.

3303. **Controlla l'allowlist.** Se `allowedMcpServers` non è impostato da nessuna parte, ogni server che ha superato il denylist si carica. Se è impostato, ciò a cui il server deve corrispondere dipende dal suo tipo, mostrato nella tabella di seguito.3413. **Controlla l'allowlist.** Se `allowedMcpServers` non è impostato da nessuna parte, ogni server che ha superato il denylist si carica. Se è impostato, ciò a cui il server deve corrispondere dipende dal suo tipo, mostrato nella tabella di seguito.

331 342 

332 I server dell'organizzazione saltano questo controllo: ogni voce `managedMcpServers` e qualsiasi voce `managed-mcp.json` i cui valori non utilizzano l'espansione `${VAR}`. Anche i server integrati lo saltano, come Claude in Chrome, il server `ide` a cui Claude Code si connette in un IDE VS Code o JetBrains in esecuzione, e i server che la CLI stessa configura.343 Tre gruppi di server saltano questo controllo:

344 

345 * I server dell'organizzazione: ogni voce `managedMcpServers` e qualsiasi voce `managed-mcp.json` i cui valori non utilizzano l'espansione `${VAR}`.

346 * Server integrati, come Claude in Chrome, il server `ide` a cui Claude Code si connette in un IDE VS Code o JetBrains in esecuzione, e i server che la CLI stessa configura.

347 * I tool Slack di una sessione [Claude Tag](/docs/it/claude-tag): i server che utilizza per leggere il thread e pubblicare le sue risposte si caricano senza una voce di allowlist.

333 348 

334 Un server `managed-mcp.json` che utilizza l'espansione `${VAR}` nel suo comando, argomenti, `env`, URL o intestazioni viene comunque controllato, così come ogni server che un utente, un plugin, `--mcp-config` o claude.ai aggiunge.349 Un server `managed-mcp.json` che utilizza l'espansione `${VAR}` nel suo comando, argomenti, `env`, URL o intestazioni viene comunque controllato. Lo stesso vale per ogni server che un utente, un plugin, o claude.ai aggiunge, e ogni server che un utente passa con `--mcp-config`.

335 350 

336| Tipo di server | Consentito quando corrisponde |351| Tipo di server | Consentito quando corrisponde |

337| :- | :- |352| :- | :- |


514| Restrizione | Cosa vede l'utente |529| Restrizione | Cosa vede l'utente |

515| :- | :- |530| :- | :- |

516| `managed-mcp.json` è presente e l'utente esegue `claude mcp add` | `Cannot add MCP server: enterprise MCP configuration is active and has exclusive control over MCP servers` |531| `managed-mcp.json` è presente e l'utente esegue `claude mcp add` | `Cannot add MCP server: enterprise MCP configuration is active and has exclusive control over MCP servers` |

532| `managed-mcp.json` è presente e un utente che potrebbe altrimenti eseguire Claude in Chrome esegue `claude --chrome` | Claude Code esce all'avvio con `Claude in Chrome is blocked by your organization's managed MCP configuration (managed-mcp.json). An administrator can allow it with allowClaudeInChromeWithManagedMcp in device policy.` |

517| Il server è su una denylist e l'utente esegue `claude mcp add` | `Cannot add MCP server "<name>": server is explicitly blocked by enterprise policy` |533| Il server è su una denylist e l'utente esegue `claude mcp add` | `Cannot add MCP server "<name>": server is explicitly blocked by enterprise policy` |

518| Il server non è su una allowlist e l'utente esegue `claude mcp add` | `Cannot add MCP server "<name>": not allowed by enterprise policy` |534| Il server non è su una allowlist e l'utente esegue `claude mcp add` | `Cannot add MCP server "<name>": not allowed by enterprise policy` |

519| L'utente esegue `claude mcp remove` su un server da `managedMcpServers` | `MCP server "<name>" is provided by your organization (managed settings) and cannot be removed locally.` |535| L'utente esegue `claude mcp remove` su un server da `managedMcpServers` | `MCP server "<name>" is provided by your organization (managed settings) and cannot be removed locally.` |


541| `allowedMcpServers` | Allowlist di server consentiti | Qualsiasi [ambito di impostazioni](/docs/it/settings#where-settings-live); [Come un server viene valutato](#how-a-server-is-evaluated) dice come gli elenchi da diversi ambiti e fonti gestite si combinano | Per l'applicazione, una [fonte di impostazioni gestite](/docs/it/admin-setup#decide-how-settings-reach-devices): impostazioni gestite dal server, `managed-settings.json`, profilo MDM, o registro |557| `allowedMcpServers` | Allowlist di server consentiti | Qualsiasi [ambito di impostazioni](/docs/it/settings#where-settings-live); [Come un server viene valutato](#how-a-server-is-evaluated) dice come gli elenchi da diversi ambiti e fonti gestite si combinano | Per l'applicazione, una [fonte di impostazioni gestite](/docs/it/admin-setup#decide-how-settings-reach-devices): impostazioni gestite dal server, `managed-settings.json`, profilo MDM, o registro |

542| `deniedMcpServers` | Denylist di server bloccati | Qualsiasi ambito di impostazioni; [Come un server viene valutato](#how-a-server-is-evaluated) dice come gli elenchi da diversi ambiti e fonti gestite si combinano | Uguale a `allowedMcpServers` |558| `deniedMcpServers` | Denylist di server bloccati | Qualsiasi ambito di impostazioni; [Come un server viene valutato](#how-a-server-is-evaluated) dice come gli elenchi da diversi ambiti e fonti gestite si combinano | Uguale a `allowedMcpServers` |

543| `allowManagedMcpServersOnly` | Blocca l'allowlist solo alle fonti gestite | Solo fonti di impostazioni gestite; [Chiavi lette da ogni fonte amministrativa](/docs/it/managed-settings#keys-read-from-every-admin-source) dice quali fonti gestite possono attivarla. L'impostazione non ha effetto in altri ambiti | Uguale a `allowedMcpServers` |559| `allowManagedMcpServersOnly` | Blocca l'allowlist solo alle fonti gestite | Solo fonti di impostazioni gestite; [Chiavi lette da ogni fonte amministrativa](/docs/it/managed-settings#keys-read-from-every-admin-source) dice quali fonti gestite possono attivarla. L'impostazione non ha effetto in altri ambiti | Uguale a `allowedMcpServers` |

560| `allowClaudeInChromeWithManagedMcp` | Consente l'esecuzione del server Claude integrato in Chrome insieme a `managed-mcp.json` | Impostazioni gestite sul dispositivo solo: un profilo MDM, il registro HKLM, o `managed-settings.json`. Le impostazioni gestite dal server e le fonti scrivibili dall'utente non hanno effetto | MDM, GPO, gestione della flotta, o qualsiasi processo con privilegi di amministratore |

544| `allowAllClaudeAiMcps` | Carica i connettori claude.ai che Claude Code recupera da solo insieme a `managed-mcp.json`. [Un `managed-mcp.json` sull'host che esegue una sessione cloud sopprime comunque i connettori di quella sessione](#allow-claude-ai-connectors-alongside-the-managed-set) | Solo fonti di impostazioni gestite; l'impostazione non ha effetto altrove | Uguale a `allowedMcpServers` |561| `allowAllClaudeAiMcps` | Carica i connettori claude.ai che Claude Code recupera da solo insieme a `managed-mcp.json`. [Un `managed-mcp.json` sull'host che esegue una sessione cloud sopprime comunque i connettori di quella sessione](#allow-claude-ai-connectors-alongside-the-managed-set) | Solo fonti di impostazioni gestite; l'impostazione non ha effetto altrove | Uguale a `allowedMcpServers` |

545 562 

546<h2 id="related-resources">563<h2 id="related-resources">

Details

449| [`blockedMarketplaces`](/docs/it/settings-reference#blockedmarketplaces) | Blocklist di fonti di marketplace. Le fonti bloccate vengono controllate prima del download, quindi non toccano mai il filesystem. Vedi [managed marketplace restrictions](/docs/it/plugins/org#restrict-what-users-can-install) |449| [`blockedMarketplaces`](/docs/it/settings-reference#blockedmarketplaces) | Blocklist di fonti di marketplace. Le fonti bloccate vengono controllate prima del download, quindi non toccano mai il filesystem. Vedi [managed marketplace restrictions](/docs/it/plugins/org#restrict-what-users-can-install) |

450| [`channelsEnabled`](/docs/it/settings-reference#channelsenabled) | Consenti [channels](/docs/it/channels) per l'organizzazione. Vedi [enterprise controls](/docs/it/channels#enterprise-controls) per il default su ogni piano |450| [`channelsEnabled`](/docs/it/settings-reference#channelsenabled) | Consenti [channels](/docs/it/channels) per l'organizzazione. Vedi [enterprise controls](/docs/it/channels#enterprise-controls) per il default su ogni piano |

451| [`disableCommandPluginSources`](/docs/it/settings-reference#disablecommandpluginsources) | Quando `true`, blocca completamente le [fonti plugin `command`](/docs/it/plugins/marketplace-reference#command-plugin-source), quindi il comando dichiarato dal marketplace non viene mai eseguito. Blocca anche i comandi [`headersHelper`](/docs/it/plugins/host-marketplace#authenticate-archive-downloads) del marketplace, tranne per un marketplace che le impostazioni gestite stesse dichiarano. Quando non impostato, segue `allowManagedHooksOnly`. Richiede Claude Code v2.1.229 o successivo, e il blocco `headersHelper` richiede v2.1.238 o successivo |451| [`disableCommandPluginSources`](/docs/it/settings-reference#disablecommandpluginsources) | Quando `true`, blocca completamente le [fonti plugin `command`](/docs/it/plugins/marketplace-reference#command-plugin-source), quindi il comando dichiarato dal marketplace non viene mai eseguito. Blocca anche i comandi [`headersHelper`](/docs/it/plugins/host-marketplace#authenticate-archive-downloads) del marketplace, tranne per un marketplace che le impostazioni gestite stesse dichiarano. Quando non impostato, segue `allowManagedHooksOnly`. Richiede Claude Code v2.1.229 o successivo, e il blocco `headersHelper` richiede v2.1.238 o successivo |

452| [`disableSideloadFlags`](/docs/it/settings-reference#disablesideloadflags) | Rifiuta i flag `--plugin-dir`, `--plugin-url`, `--agents`, e `--mcp-config` all'avvio. Nelle sessioni cloud, Claude Code elimina i server MCP che il server ha consegnato tramite `--mcp-config`, diversi dalle voci in-process `type: "sdk"`, e avvia la sessione. Richiede Claude Code v2.1.193 o successivo |452| [`disableSideloadFlags`](/docs/it/settings-reference#disablesideloadflags) | Rifiuta i flag `--plugin-dir`, `--plugin-url`, `--agents`, e `--mcp-config` all'avvio. Nelle sessioni cloud, Claude Code avvia invece la sessione e elimina i server `--mcp-config` consegnati dal server, a parte le eccezioni che la sua [voce di riferimento](/docs/it/settings-reference#disablesideloadflags) elenca. Richiede Claude Code v2.1.193 o successivo |

453| [`forceRemoteSettingsRefresh`](/docs/it/settings-reference#forceremotesettingsrefresh) | Quando `true`, blocca l'avvio CLI fino a quando le impostazioni gestite remote non vengono recuperate di fresco e esce se il fetch fallisce. Vedi [fail-closed enforcement](/docs/it/server-managed-settings#enforce-fail-closed-startup) |453| [`forceRemoteSettingsRefresh`](/docs/it/settings-reference#forceremotesettingsrefresh) | Quando `true`, blocca l'avvio CLI fino a quando le impostazioni gestite remote non vengono recuperate di fresco e esce se il fetch fallisce. Vedi [fail-closed enforcement](/docs/it/server-managed-settings#enforce-fail-closed-startup) |

454| [`managedMcpServers`](/docs/it/settings-reference#managedmcpservers) | Server MCP remoti forniti a ogni utente insieme ai loro. Fornisce server piuttosto che bloccare qualcosa. Vedi [Provide servers through managed settings](/docs/it/managed-mcp#provide-servers-through-managed-settings). Richiede Claude Code v2.1.259 o successivo |454| [`managedMcpServers`](/docs/it/settings-reference#managedmcpservers) | Server MCP remoti forniti a ogni utente insieme ai loro. Fornisce server piuttosto che bloccare qualcosa. Vedi [Provide servers through managed settings](/docs/it/managed-mcp#provide-servers-through-managed-settings). Richiede Claude Code v2.1.259 o successivo |

455| [`managedSourcesBehavior`](/docs/it/settings-reference#managedsourcesbehavior) | Se Claude Code applica solo la fonte gestita con priorità più alta o [compone ogni una di loro](#compose-every-managed-source) |455| [`managedSourcesBehavior`](/docs/it/settings-reference#managedsourcesbehavior) | Se Claude Code applica solo la fonte gestita con priorità più alta o [compone ogni una di loro](#compose-every-managed-source) |

memory.md +6 −0

Details

115 115 

116Sono consentiti sia i percorsi relativi che assoluti. I percorsi relativi si risolvono rispetto al file che contiene l'importazione, non alla directory di lavoro. I file importati possono importare ricorsivamente altri file, con una profondità massima di quattro hop.116Sono consentiti sia i percorsi relativi che assoluti. I percorsi relativi si risolvono rispetto al file che contiene l'importazione, non alla directory di lavoro. I file importati possono importare ricorsivamente altri file, con una profondità massima di quattro hop.

117 117 

118Per importare un file il cui percorso contiene spazi, mettete una barra rovesciata prima di ogni spazio. Senza le barre rovesciate, il percorso termina al primo spazio, anche quando l'importazione è su una riga a sé stante. Un percorso racchiuso tra virgolette non viene importato affatto, con o senza le barre rovesciate. Questa importazione carica un file da una cartella denominata `Design Docs`:

119 

120```text theme={null}

121- Convenzioni API @Design\ Docs/api-conventions.md

122```

123 

118L'analisi dell'importazione salta gli intervalli di codice Markdown e i blocchi di codice recintati. Per menzionare un percorso nel vostro CLAUDE.md senza importarlo, avvolgetelo in backtick: scrivere `` `@README` `` mantiene il testo letterale, mentre `@README` al di fuori dei backtick importa il file.124L'analisi dell'importazione salta gli intervalli di codice Markdown e i blocchi di codice recintati. Per menzionare un percorso nel vostro CLAUDE.md senza importarlo, avvolgetelo in backtick: scrivere `` `@README` `` mantiene il testo letterale, mentre `@README` al di fuori dei backtick importa il file.

119 125 

120Per includere un README, package.json e una guida al flusso di lavoro, fate riferimento a essi con la sintassi `@` in qualsiasi punto del vostro CLAUDE.md:126Per includere un README, package.json e una guida al flusso di lavoro, fate riferimento a essi con la sintassi `@` in qualsiasi punto del vostro CLAUDE.md:

model-config.md +7 −9

Details

65Gli alias puntano alla versione consigliata per il vostro provider e si aggiornano nel tempo. Per fissare una versione specifica, utilizzare il nome completo del modello, ad esempio `claude-opus-5-5`, o impostare la variabile di ambiente corrispondente come `ANTHROPIC_DEFAULT_OPUS_MODEL`.65Gli alias puntano alla versione consigliata per il vostro provider e si aggiornano nel tempo. Per fissare una versione specifica, utilizzare il nome completo del modello, ad esempio `claude-opus-5-5`, o impostare la variabile di ambiente corrispondente come `ANTHROPIC_DEFAULT_OPUS_MODEL`.

66 66 

67<Note>67<Note>

68 Sonnet 5.5 richiede Claude Code v2.1.284 o successiva, e Opus 5.5 richiede v2.1.280 o successiva. Eseguire `claude update` per aggiornare.68 Sonnet 5.5 richiede Claude Code v2.1.284 o successiva, e Opus 5.5 richiede v2.1.280 o successiva. Se una richiesta per uno di essi da una versione precedente non riesce, consultare [Claude Code non supporta questo modello](/docs/it/errors#claude-code-does-not-support-this-model). Eseguire `claude update` per aggiornare.

69</Note>69</Note>

70 70 

71<h3 id="work-with-fable">71<h3 id="work-with-fable">


164 164 

165Quando Claude Code non può dire quali hook PreModelSwitch i [plugin gestiti](/docs/it/settings-reference#enabledplugins) della vostra organizzazione forniscono, ad esempio perché un plugin gestito non è riuscito a caricarsi, rifiuta il passaggio piuttosto che applicarlo senza controllo, e controlla di nuovo ad ogni nuovo tentativo. Consultare [Il passaggio del modello è stato bloccato da un hook PreModelSwitch](/docs/it/errors#model-switch-was-blocked-by-a-premodelswitch-hook) per il messaggio e il recupero.165Quando Claude Code non può dire quali hook PreModelSwitch i [plugin gestiti](/docs/it/settings-reference#enabledplugins) della vostra organizzazione forniscono, ad esempio perché un plugin gestito non è riuscito a caricarsi, rifiuta il passaggio piuttosto che applicarlo senza controllo, e controlla di nuovo ad ogni nuovo tentativo. Consultare [Il passaggio del modello è stato bloccato da un hook PreModelSwitch](/docs/it/errors#model-switch-was-blocked-by-a-premodelswitch-hook) per il messaggio e il recupero.

166 166 

167Quando passate i modelli attraverso il metodo [`setModel()`](/docs/it/agent-sdk/overview) dell'Agent SDK o da un dispositivo connesso attraverso [Remote Control](/docs/it/remote-control), o un'app come l'[app Desktop](/docs/it/desktop) che esegue il CLI di Claude Code passa per voi, Claude Code controlla che la stringa sia una che riconosce prima di salvarla. Questo controllo richiede Claude Code v2.1.200 o successiva. Controllare una scelta di Remote Control richiede Claude Code v2.1.260 o successiva sulla vostra macchina. Sull'API Anthropic, Claude Code riconosce:167Quando passate i modelli attraverso il metodo [`setModel()`](/docs/it/agent-sdk/overview) dell'Agent SDK, attraverso un'app come l'[app Desktop](/docs/it/desktop), o da un dispositivo connesso attraverso [Remote Control](/docs/it/remote-control), Claude Code controlla il valore al passaggio:

168 168 

169* un alias del modello169* **Agent SDK o un'app**: con Claude Code v2.1.268 o successiva, a meno che Claude Code non accetti un ID modello localmente, come fa per la vostra [opzione di modello personalizzato](#add-a-custom-model-option), conferma l'ID con il vostro provider la prima volta che la sessione passa a esso. La conferma viene eseguita su ogni provider, e un ID che il vostro provider non offre viene rifiutato al passaggio invece di fallire alla vostra prossima richiesta.

170* una voce dal selettore `/model`170* **Remote Control**: sull'API Anthropic, Claude Code controlla il valore localmente e non invia alcuna richiesta.

171* qualsiasi nome che inizia con `claude-`

172* un valore che avete configurato voi stessi come [opzione di modello personalizzato](#add-a-custom-model-option) o in [`modelOverrides`](#override-model-ids-per-version)

173 171 

174Claude Code rifiuta una stringa non riconosciuta con `Model "<name>" is not a recognized model id.` e la sessione mantiene il suo modello attuale, invece di salvare la stringa e fallire alla prossima richiesta. Consultare [il riferimento dell'errore](/docs/it/errors#model-is-not-a-recognized-model-id) per i passaggi di recupero.172Consultare [Model is not a recognized model id](/docs/it/errors#model-is-not-a-recognized-model-id) e [Model not found](/docs/it/errors#model-not-found) per i messaggi.

175 173 

176Il controllo viene eseguito solo sull'API Anthropic. Su Amazon Bedrock, Agent Platform di Google Cloud, Microsoft Foundry, [Claude Platform on AWS](/docs/it/claude-platform-on-aws), e dietro un [gateway LLM](/docs/it/llm-gateway) o un `ANTHROPIC_BASE_URL` personalizzato, il vostro provider o gateway definisce i nomi dei modelli, quindi Claude Code passa qualsiasi stringa senza controllarla. Il controllo non copre nemmeno il flag `--model`, la variabile di ambiente `ANTHROPIC_MODEL`, o l'impostazione `model`; un valore digitato male lì produce [C'è un problema con il modello selezionato](/docs/it/errors#theres-an-issue-with-the-selected-model) alla prima richiesta. Claude Code può comunque scrivere la [riga diagnostica del modello non riconosciuto](/docs/it/errors#unrecognized-model-id-on-a-request) al momento della richiesta, su ogni provider.174Se impostate il modello con il flag `--model`, la variabile di ambiente `ANTHROPIC_MODEL`, o l'impostazione `model`, Claude Code non lo controlla in anticipo, e un valore digitato male produce [There's an issue with the selected model](/docs/it/errors#theres-an-issue-with-the-selected-model) alla prima richiesta.

177 175 

178Quando il modello richiesto ha una data di ritiro programmata o viene automaticamente rimappato a una versione più recente, Claude Code mostra un avviso che nomina il modello richiesto. Le sessioni interattive lo mostrano come un avviso di avvio. Dalla v2.1.182, lo stesso avviso viene scritto su stderr in [modalità non interattiva](/docs/it/headless) quando si utilizza il formato di output di testo predefinito. Il controllo copre anche un `model` impostato nel [frontmatter del subagente](/docs/it/sub-agents). L'avviso su stderr è soppresso per `--output-format json` e `stream-json`; leggere il modello effettivo dal campo `modelUsage` del [messaggio di risultato](/docs/it/headless#get-structured-output) invece.176Quando il modello richiesto ha una data di ritiro programmata o viene automaticamente rimappato a una versione più recente, Claude Code mostra un avviso che nomina il modello richiesto. Le sessioni interattive lo mostrano come un avviso di avvio. Dalla v2.1.182, lo stesso avviso viene scritto su stderr in [modalità non interattiva](/docs/it/headless) quando si utilizza il formato di output di testo predefinito. Il controllo copre anche un `model` impostato nel [frontmatter del subagente](/docs/it/sub-agents). L'avviso su stderr è soppresso per `--output-format json` e `stream-json`; leggere il modello effettivo dal campo `modelUsage` del [messaggio di risultato](/docs/it/headless#get-structured-output) invece.

179 177 


751| Imposta il predefinito globale | Esegui `/config` e attiva/disattiva la modalità di pensiero. Salvato come `alwaysThinkingEnabled` in `~/.claude/settings.json` |749| Imposta il predefinito globale | Esegui `/config` e attiva/disattiva la modalità di pensiero. Salvato come `alwaysThinkingEnabled` in `~/.claude/settings.json` |

752| Disabilita tramite una variabile di ambiente | Imposta [`MAX_THINKING_TOKENS=0`](/docs/it/env-vars), che disattiva il pensiero su Anthropic API tranne sui modelli Opus 5.5, Sonnet 5.5 e Fable. Su [provider di terze parti](/docs/it/third-party-integrations), Claude Code omette il parametro `thinking`, e i modelli di ragionamento adattivo potrebbero comunque pensare. Altri valori si applicano solo con un [budget di pensiero fisso](#adaptive-reasoning-and-fixed-thinking-budgets) |750| Disabilita tramite una variabile di ambiente | Imposta [`MAX_THINKING_TOKENS=0`](/docs/it/env-vars), che disattiva il pensiero su Anthropic API tranne sui modelli Opus 5.5, Sonnet 5.5 e Fable. Su [provider di terze parti](/docs/it/third-party-integrations), Claude Code omette il parametro `thinking`, e i modelli di ragionamento adattivo potrebbero comunque pensare. Altri valori si applicano solo con un [budget di pensiero fisso](#adaptive-reasoning-and-fixed-thinking-budgets) |

753 751 

754Non puoi disattivare il pensiero sui modelli Opus 5.5, Sonnet 5.5 o Fable. L'attivazione/disattivazione della sessione, `alwaysThinkingEnabled` e `MAX_THINKING_TOKENS=0` non hanno effetto lì, e il modello decide per passo quanto pensare in base al livello di sforzo.752Non puoi disattivare il pensiero sui modelli Opus 5.5, Sonnet 5.5 o Fable. L'attivazione/disattivazione della sessione e una salvata `alwaysThinkingEnabled: false` o `MAX_THINKING_TOKENS=0` non hanno effetto lì, e il modello decide per passo quanto pensare in base al livello di sforzo. La sessione toggle e la riga `/config` mostrano `Thinking can't be turned off` per questi modelli invece di offrire l'interruttore, e un salvato `alwaysThinkingEnabled: false` o `MAX_THINKING_TOKENS=0` non ha effetto lì. Su questi modelli, il modello decide per passo quanto pensare in base al livello di sforzo. L'impostazione salvata si applica di nuovo quando passi a un modello che l'accetta.

755 753 

756Claude Code comprime l'output di pensiero per impostazione predefinita. Premi `Ctrl+O` per attivare/disattivare la modalità dettagliata e vedi il ragionamento come testo grigio in corsivo. Le sessioni interattive su Anthropic API ricevono blocchi di pensiero redatti per impostazione predefinita, quindi imposta `showThinkingSummaries: true` nelle [impostazioni](/docs/it/settings) se desideri i riassunti completi disponibili quando espandi. Ti viene addebitato per tutti i token di pensiero generati, anche quando compressi o redatti.754Claude Code comprime l'output di pensiero per impostazione predefinita. Premi `Ctrl+O` per attivare/disattivare la modalità dettagliata e vedi il ragionamento come testo grigio in corsivo. Le sessioni interattive su Anthropic API ricevono blocchi di pensiero redatti per impostazione predefinita, quindi imposta `showThinkingSummaries: true` nelle [impostazioni](/docs/it/settings) se desideri i riassunti completi disponibili quando espandi. Ti viene addebitato per tutti i token di pensiero generati, anche quando compressi o redatti.

757 755 

Details

64}64}

65```65```

66 66 

67Nell'app Claude Desktop, le sessioni della scheda Code leggono queste impostazioni gestite dalle fonti che [raggiungono ogni tipo di sessione Desktop](/docs/it/desktop#managed-settings). Il modulo OpenTelemetry per Cowork sotto **Monitoring** nelle [impostazioni Data and privacy](https://claude.ai/admin-settings/data-privacy-controls) della console amministratore si applica solo alle sessioni Cowork, quindi né il CLI del terminale né la scheda Code esportano a un collector che imposti lì.

68 

67Claude Code ignora le [variabili dell'esportatore OpenTelemetry](/docs/it/settings-reference#variables-claude-code-ignores-in-env) nel `.claude/settings.json` e `.claude/settings.local.json` di un repository, quindi un repository non può usarle per attivare la telemetria, scegliere dove va, o acquisire contenuti. Impostale nelle impostazioni gestite, oppure fai in modo che ogni sviluppatore le imposti nella propria shell o in `~/.claude/settings.json`. Un repository può comunque disattivare un segnale impostando il suo selettore di esportatore, come `OTEL_LOGS_EXPORTER`, su `none`, a meno che le impostazioni gestite, un file `--settings`, o l'ambiente da cui avvii Claude Code imposti quella variabile.69Claude Code ignora le [variabili dell'esportatore OpenTelemetry](/docs/it/settings-reference#variables-claude-code-ignores-in-env) nel `.claude/settings.json` e `.claude/settings.local.json` di un repository, quindi un repository non può usarle per attivare la telemetria, scegliere dove va, o acquisire contenuti. Impostale nelle impostazioni gestite, oppure fai in modo che ogni sviluppatore le imposti nella propria shell o in `~/.claude/settings.json`. Un repository può comunque disattivare un segnale impostando il suo selettore di esportatore, come `OTEL_LOGS_EXPORTER`, su `none`, a meno che le impostazioni gestite, un file `--settings`, o l'ambiente da cui avvii Claude Code imposti quella variabile.

68 70 

69Claude Code non passa le variabili di ambiente `OTEL_*` ai sottoprocessi che genera, incluso lo strumento Bash, gli hooks, i server MCP e i language server. Un'applicazione strumentata con OpenTelemetry che esegui tramite lo strumento Bash non eredita l'endpoint dell'esportatore di Claude Code o le intestazioni, quindi imposta quelle variabili direttamente nel comando se quell'applicazione ha bisogno di esportare la propria telemetria.71Claude Code non passa le variabili di ambiente `OTEL_*` ai sottoprocessi che genera, incluso lo strumento Bash, gli hooks, i server MCP e i language server. Un'applicazione strumentata con OpenTelemetry che esegui tramite lo strumento Bash non eredita l'endpoint dell'esportatore di Claude Code o le intestazioni, quindi imposta quelle variabili direttamente nel comando se quell'applicazione ha bisogno di esportare la propria telemetria.

Details

526 * In una sessione con [revisione del classificatore lato server](#server-side-classifier-review), le azioni di sola lettura e i comandi di shell [in sandbox](/docs/it/sandboxing#sandbox-modes) attendono quella revisione e vengono bloccati se la contrassegna526 * In una sessione con [revisione del classificatore lato server](#server-side-classifier-review), le azioni di sola lettura e i comandi di shell [in sandbox](/docs/it/sandboxing#sandbox-modes) attendono quella revisione e vengono bloccati se la contrassegna

527 * Una scrittura dentro la vostra directory di lavoro che il [controllo symlink](/docs/it/permissions#symlinks) risolve a una posizione al di fuori di essa vi chiede527 * Una scrittura dentro la vostra directory di lavoro che il [controllo symlink](/docs/it/permissions#symlinks) risolve a una posizione al di fuori di essa vi chiede

528 3. Tutto il resto va al classificatore, a parte le [rimozioni di percorsi critici](#critical-paths) sotto il loro trattamento predefinito. Gli strumenti connettore e gli strumenti MCP `requiresUserInteraction` che vi chiedono direttamente nel passaggio 1 non raggiungono mai il classificatore, quindi né un'approvazione richiesta dall'organizzazione né un passaggio di consenso viene approvato automaticamente528 3. Tutto il resto va al classificatore, a parte le [rimozioni di percorsi critici](#critical-paths) sotto il loro trattamento predefinito. Gli strumenti connettore e gli strumenti MCP `requiresUserInteraction` che vi chiedono direttamente nel passaggio 1 non raggiungono mai il classificatore, quindi né un'approvazione richiesta dall'organizzazione né un passaggio di consenso viene approvato automaticamente

529 4. Se il classificatore blocca, Claude riceve il motivo e prova un'alternativa. Nella maggior parte delle sessioni il motivo nomina la regola che il classificatore ha abbinato, come `[Data Exfiltration]`, piuttosto che dare una spiegazione scritta; consultate [Rivedi negazioni](/docs/it/auto-mode-config#review-denials)529 4. Se il classificatore blocca, Claude riceve il motivo. Nella maggior parte delle sessioni il motivo nomina la regola che il classificatore ha abbinato, come `[Data Exfiltration]`, piuttosto che dare una spiegazione scritta; consultate [Rivedi negazioni](/docs/it/auto-mode-config#review-denials)

530 530 

531 Entrando in modalità auto, le regole di consentimento ampie che concedono l'esecuzione arbitraria di codice vengono eliminate:531 Entrando in modalità auto, le regole di consentimento ampie che concedono l'esecuzione arbitraria di codice vengono eliminate:

532 532 

permissions.md +2 −2

Details

280 280 

281Claude Code riconosce un insieme integrato di comandi Bash come di sola lettura e li esegue senza un prompt di autorizzazione in ogni modalità, tranne per un percorso che [`permissions.blockReadsOutsideWorkingDirectories`](/docs/it/settings-reference#permissions-blockreadsoutsideworkingdirectories) protegge. L'insieme include `ls`, `cat`, `echo`, `pwd`, `head`, `tail`, `grep`, `find`, `wc`, `which`, `diff`, `stat`, `du`, `cd` e forme di sola lettura di `git`. L'insieme non è configurabile; per richiedere un prompt per uno di questi comandi, aggiungete una regola `ask` o `deny` per esso. In modalità auto, questi comandi possono anche attendere la revisione del classificatore; vedere [come il classificatore valuta le azioni](/docs/it/permission-modes#how-the-classifier-evaluates-actions).281Claude Code riconosce un insieme integrato di comandi Bash come di sola lettura e li esegue senza un prompt di autorizzazione in ogni modalità, tranne per un percorso che [`permissions.blockReadsOutsideWorkingDirectories`](/docs/it/settings-reference#permissions-blockreadsoutsideworkingdirectories) protegge. L'insieme include `ls`, `cat`, `echo`, `pwd`, `head`, `tail`, `grep`, `find`, `wc`, `which`, `diff`, `stat`, `du`, `cd` e forme di sola lettura di `git`. L'insieme non è configurabile; per richiedere un prompt per uno di questi comandi, aggiungete una regola `ask` o `deny` per esso. In modalità auto, questi comandi possono anche attendere la revisione del classificatore; vedere [come il classificatore valuta le azioni](/docs/it/permission-modes#how-the-classifier-evaluates-actions).

282 282 

283Un reindirizzamento come `ls > out.txt` aggiunge un controllo sul target. Vedere [Redirections](#redirections).283Un reindirizzamento come `ls > out.txt` aggiunge un controllo sul target. Vedere [Reindirizzamenti](#redirections).

284 284 

285I modelli glob non quotati sono consentiti per i comandi il cui ogni flag è di sola lettura, quindi `ls *.ts` e `wc -l src/*.py` vengono eseguiti senza un prompt.285I modelli glob non quotati sono consentiti per i comandi il cui ogni flag è di sola lettura, quindi `ls *.ts` e `wc -l src/*.py` vengono eseguiti senza un prompt.

286 286 


503 503 

504* `WebFetch(domain:example.com)` corrisponde alle richieste a `example.com`504* `WebFetch(domain:example.com)` corrisponde alle richieste a `example.com`

505* `WebFetch(domain:*.example.com)` corrisponde a qualsiasi sottodominio a qualsiasi profondità, come `api.example.com` o `a.b.example.com`, ma non a `example.com` stesso505* `WebFetch(domain:*.example.com)` corrisponde a qualsiasi sottodominio a qualsiasi profondità, come `api.example.com` o `a.b.example.com`, ma non a `example.com` stesso

506* `WebFetch(domain:*)` corrisponde a ogni dominio. Non è lo stesso di una regola WebFetch nuda; vedere [Allow or deny every fetch](#allow-or-deny-every-fetch)506* `WebFetch(domain:*)` corrisponde a ogni dominio. Non è lo stesso di una regola WebFetch nuda; vedere [Consentire o negare ogni fetch](#allow-or-deny-every-fetch)

507 507 

508In qualsiasi posizione diversa da un `*.` iniziale o da un `*` nudo, il carattere jolly corrisponde solo al testo tra due punti. `WebFetch(domain:example.*)` corrisponde a `example.org`, dove `*` diventa `org`, ma non a `example.evil.com`, dove `*` dovrebbe diventare `evil.com` e attraversare un punto. Questo impedisce a un carattere jolly finale di corrispondere a domini che un attaccante potrebbe registrare.508In qualsiasi posizione diversa da un `*.` iniziale o da un `*` nudo, il carattere jolly corrisponde solo al testo tra due punti. `WebFetch(domain:example.*)` corrisponde a `example.org`, dove `*` diventa `org`, ma non a `example.evil.com`, dove `*` dovrebbe diventare `evil.com` e attraversare un punto. Questo impedisce a un carattere jolly finale di corrispondere a domini che un attaccante potrebbe registrare.

509 509 

Details

121 121 

122Nel tuo terminale, i plugin si sincronizzano solo nelle sessioni dove accedi con il tuo account claude.ai.122Nel tuo terminale, i plugin si sincronizzano solo nelle sessioni dove accedi con il tuo account claude.ai.

123 123 

124Claude Code non scarica né carica i plugin sincronizzati in queste sessioni di terminale, anche dopo che accedi con `/login`:

125 

126* Una sessione dove `ANTHROPIC_AUTH_TOKEN`, `CLAUDE_CODE_OAUTH_TOKEN`, o uno script `apiKeyHelper` fornisce la credenziale al posto di quell'accesso

127* Una sessione che non [recupera i flag di funzionalità da Anthropic](/docs/it/env-vars#features-that-need-feature-flag-fetching), come una dove imposti `CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC`

128* Una sessione in [modalità bare](/docs/it/headless#start-faster-with-bare-mode) o una che avvii con `--safe-mode`

129* Una sessione che avvii con un elenco [`--setting-sources`](/docs/it/cli-reference#cli-flags) che esclude `user`

130 

124Se hai effettuato l'accesso su una versione precedente di Claude Code, quell'accesso non copre i plugin fino a quando Claude Code non lo rinnova in background. Per ottenere l'accesso prima, esegui di nuovo `/login`. La sincronizzazione dei plugin inizia quindi la prossima volta che avvii Claude Code.131Se hai effettuato l'accesso su una versione precedente di Claude Code, quell'accesso non copre i plugin fino a quando Claude Code non lo rinnova in background. Per ottenere l'accesso prima, esegui di nuovo `/login`. La sincronizzazione dei plugin inizia quindi la prossima volta che avvii Claude Code.

125 132 

126<h4 id="control-which-synced-plugins-load">133<h4 id="control-which-synced-plugins-load">

Details

200 200 

201Lo stesso interruttore appare al di fuori della CLI:201Lo stesso interruttore appare al di fuori della CLI:

202 202 

203* **App Desktop**: **Settings > Claude Code > Enable remote control by default**.203* **App Desktop**: **Settings > Claude Code > Connect new sessions to Remote Control**.

204* **Estensione VS Code**: **Enable Remote Control for all sessions** nella sezione Settings del [menu dei comandi](/docs/it/vs-code#use-the-prompt-box).204* **Estensione VS Code**: **Enable Remote Control for all sessions** nella sezione Settings del [menu dei comandi](/docs/it/vs-code#use-the-prompt-box).

205 205 

206Per attivare la connessione automatica da un file di impostazioni, imposta [`remoteControlAtStartup`](/docs/it/settings-reference#remotecontrolatstartup) su `true` nel tuo file `~/.claude/settings.json` utente o nelle [impostazioni gestite](/docs/it/managed-settings). Nelle impostazioni di progetto o locali (`.claude/settings.json`, `.claude/settings.local.json`), Claude Code onora un `false` e disattiva la connessione automatica per quel repository, ma ignora un `true`, quindi un file archiviato non può attivare Remote Control per tutti coloro che aprono il repository.206Per attivare la connessione automatica da un file di impostazioni, imposta [`remoteControlAtStartup`](/docs/it/settings-reference#remotecontrolatstartup) su `true` nel tuo file `~/.claude/settings.json` utente o nelle [impostazioni gestite](/docs/it/managed-settings). Nelle impostazioni di progetto o locali (`.claude/settings.json`, `.claude/settings.local.json`), Claude Code onora un `false` e disattiva la connessione automatica per quel repository, ma ignora un `true`, quindi un file archiviato non può attivare Remote Control per tutti coloro che aprono il repository.

Details

170 170 

171Se il tuo host git rifiuta la credenziale, o non ne hai configurata una, il runner riprova alcune volte e poi fallisce la preparazione del repository quando il repository è quello in cui la sessione spinge i risultati. Per un repository dal quale la sessione legge solo, [Troubleshooting](#troubleshooting) copre quando il runner lo salta invece. Il runner non passa queste impostazioni nell'ambiente della sessione.171Se il tuo host git rifiuta la credenziale, o non ne hai configurata una, il runner riprova alcune volte e poi fallisce la preparazione del repository quando il repository è quello in cui la sessione spinge i risultati. Per un repository dal quale la sessione legge solo, [Troubleshooting](#troubleshooting) copre quando il runner lo salta invece. Il runner non passa queste impostazioni nell'ambiente della sessione.

172 172 

173Mantieni qualsiasi programma che nomini in `GIT_SSH_COMMAND` o `GIT_ASKPASS` dove le sessioni non possono scrivere, come la [checklist hardening](#harden-your-deployment) chiede per la directory dei hook e lo script wrapper. Lo stesso vale per qualsiasi chiave o file sulla riga di comando di quel programma. Il git del runner stesso esegue quel programma quando clona o recupera.

174 

173Se le directory di checkout sono di proprietà di un uid diverso dal processo runner, git rifiuta di operare su di esse; aggiungi `safe.directory`:175Se le directory di checkout sono di proprietà di un uid diverso dal processo runner, git rifiuta di operare su di esse; aggiungi `safe.directory`:

174 176 

175```dockerfile theme={null}177```dockerfile theme={null}


184 186 

185Il proxy richiede `--capacity 1` perché l'URL del proxy è per sessione, e git 2.32 o più recente perché git più vecchio ignora il meccanismo di configurazione che il proxy usa per isolare le sessioni l'una dall'altra. Il runner rifiuta di avviarsi se uno dei due requisiti non è soddisfatto. Poiché il proxy recupera dal lato di Anthropic, il tuo host git deve essere raggiungibile dall'infrastruttura di Anthropic, lo stesso requisito che hanno le sessioni ospitate da Anthropic; per un host git che è solo instradabile all'interno della tua rete, usa un [`checkout` lifecycle hook](/docs/it/self-hosted-environments-configuration#checkout) invece. Ogni processo runner gestisce una sessione alla volta, quindi esegui più repliche per il parallelismo. Quando il proxy è abilitato, `--git-host-rewrite` e `--git-ssh-rewrite` non hanno effetto: l'URL del proxy punta a `api.anthropic.com`, non al tuo host git.187Il proxy richiede `--capacity 1` perché l'URL del proxy è per sessione, e git 2.32 o più recente perché git più vecchio ignora il meccanismo di configurazione che il proxy usa per isolare le sessioni l'una dall'altra. Il runner rifiuta di avviarsi se uno dei due requisiti non è soddisfatto. Poiché il proxy recupera dal lato di Anthropic, il tuo host git deve essere raggiungibile dall'infrastruttura di Anthropic, lo stesso requisito che hanno le sessioni ospitate da Anthropic; per un host git che è solo instradabile all'interno della tua rete, usa un [`checkout` lifecycle hook](/docs/it/self-hosted-environments-configuration#checkout) invece. Ogni processo runner gestisce una sessione alla volta, quindi esegui più repliche per il parallelismo. Quando il proxy è abilitato, `--git-host-rewrite` e `--git-ssh-rewrite` non hanno effetto: l'URL del proxy punta a `api.anthropic.com`, non al tuo host git.

186 188 

189<Warning>

190 Le ricette [Kubernetes](#kubernetes) e [Docker Compose](#docker-compose) su questa pagina usano `--capacity 4`. Se aggiungi `--use-anthropic-git-proxy` o `CLAUDE_RUNNER_USE_GIT_PROXY=1` a una di esse senza cambiare la capacità a `1`, il runner esce all'avvio ogni volta che il tuo orchestrator lo riavvia. Imposta `--capacity 1` ed esegui più repliche per il parallelismo. [Quando il runner esce](#when-the-runner-exits) mostra la riga che il runner stampa.

191</Warning>

192 

187Il runner segnala anche l'opt-in ad Anthropic quando si registra, stampando `Registering as opted in to Anthropic-managed git (--use-anthropic-git-proxy)` all'avvio. La segnalazione dell'opt-in richiede Claude Code v2.1.267 o successivo, e le versioni precedenti accettano il flag senza segnalarlo o stampare quella riga. Ogni sessione su un runner con opt-in usa quindi o git gestito da Anthropic o l'URL del proxy per sessione. Quando una sessione usa l'URL del proxy per sessione, il runner registra una riga `[runner:warn]` dicendo così.193Il runner segnala anche l'opt-in ad Anthropic quando si registra, stampando `Registering as opted in to Anthropic-managed git (--use-anthropic-git-proxy)` all'avvio. La segnalazione dell'opt-in richiede Claude Code v2.1.267 o successivo, e le versioni precedenti accettano il flag senza segnalarlo o stampare quella riga. Ogni sessione su un runner con opt-in usa quindi o git gestito da Anthropic o l'URL del proxy per sessione. Quando una sessione usa l'URL del proxy per sessione, il runner registra una riga `[runner:warn]` dicendo così.

188 194 

195<h4 id="trust-a-private-certificate-authority-with-anthropic-managed-git">

196 Affida un'autorità di certificazione privata a git gestito da Anthropic

197</h4>

198 

199Questa sezione si applica se imposti `GIT_SSL_CAINFO` o `GIT_SSL_NO_VERIFY` nell'ambiente di un runner le cui sessioni usano git gestito da Anthropic. La gestione che descrive richiede che il runner esegua Claude Code v2.1.283 o successivo.

200 

201Quando git sul runner deve fidarsi di un'autorità di certificazione (CA) privata, come quella con cui un proxy che ispeziona TLS firma, gli approcci usuali funzionano come segue:

202 

203* **Archivio certificati di sistema**: installa la tua CA nell'archivio certificati di sistema dell'host runner, e git si fida di essa senza nessuna delle due variabili.

204* **`GIT_SSL_CAINFO`**: impostala a un file PEM dei tuoi CA, ad esempio `GIT_SSL_CAINFO=/etc/ssl/corp-ca.pem`.

205* **`GIT_SSL_NO_VERIFY`**: non aiuta dietro un proxy che firma di nuovo. Il clone del runner stesso attraverso git gestito da Anthropic controlla i certificati anche quando la variabile è impostata, quindi quel clone fallisce finché git non si fida della tua CA attraverso uno degli altri due approcci.

206 

207Per le connessioni git che portano il token di una sessione a git gestito da Anthropic, il runner applica le due variabili come segue. Un [`command` hook](/docs/it/self-hosted-environments-configuration#command) inizia con l'ambiente della sessione, quindi ottiene quello che git dentro la sessione ottiene:

208 

209* **`GIT_SSL_CAINFO`**: quello che git controlla git gestito da Anthropic dipende da dove git viene eseguito:

210 * **Clone e fetch del runner stesso**: vengono eseguiti senza la variabile e controllano git gestito da Anthropic rispetto a un file di certificato per sessione che il runner scrive. Quel file contiene il bundle CA di sistema dell'host runner più i certificati dal tuo file.

211 * **Git dentro la sessione**: ottiene la configurazione `http.sslCAInfo` che nomina il tuo file al posto della variabile, più voci `http.<url>.sslCAInfo` che controllano git gestito da Anthropic rispetto al file per sessione.

212 * **Hook `checkout` e `post-session`**: ereditano la variabile invariata.

213* **`GIT_SSL_NO_VERIFY`**: quali controlli di certificato rimangono spenti dipende da dove git viene eseguito:

214 * **Clone e fetch del runner stesso**: vengono eseguiti senza la variabile e controllano il certificato che gli viene presentato.

215 * **Git dentro la sessione**: ottiene la configurazione `http.sslVerify=false` al posto della variabile, quindi i controlli rimangono spenti per altri host. Ottiene anche voci `http.<url>.sslVerify=true` che mantengono i controlli accesi per git gestito da Anthropic.

216 * **Hook `checkout` e `post-session`**: quando la sessione ha un repository su git gestito da Anthropic, ottengono la configurazione `http.sslVerify=false` al posto della variabile. Ottengono anche voci `http.<url>.sslVerify=true` che mantengono i controlli accesi per git gestito da Anthropic.

217 

218Il file di certificato per sessione ha bisogno di un bundle CA di sistema a `/etc/ssl/certs/ca-certificates.crt` o `/etc/pki/tls/certs/ca-bundle.crt` sull'host runner. Ha anche bisogno di un file `GIT_SSL_CAINFO` che l'utente del runner può leggere, che contiene blocchi PEM `CERTIFICATE`, e che è al massimo 1 MiB. Quando il runner non può costruire il file per sessione, registra una riga `[runner:warn]` contenente `did not build the certificate file` e il motivo. Git quindi usa il tuo file come è per git gestito da Anthropic. Correggi quello che la riga nomina.

219 

220Per ogni sessione che usa git gestito da Anthropic, il runner registra anche una riga `[runner:warn]` che inizia con `governed git: GIT_SSL_CAINFO is set` o `governed git: GIT_SSL_NO_VERIFY is set`. La riga dice quello che il runner ha fatto con quella variabile per il suo git, per git dentro la sessione, e per i tuoi lifecycle hook. Termina con se hai bisogno di cambiare qualcosa.

221 

189<h3 id="rewrite-git-urls-for-private-networks">222<h3 id="rewrite-git-urls-for-private-networks">

190 Riscrivi gli URL git per le reti private223 Riscrivi gli URL git per le reti private

191</h3>224</h3>


203 236 

204Anthropic non pubblica un'immagine runner pre-costruita. Costruisci la tua intorno al binario `claude`, stratificando qualsiasi toolchain di cui i tuoi repository hanno bisogno: runtime di linguaggio, compilatori, gestori di pacchetti, e sidecar [MCP](/docs/it/mcp).237Anthropic non pubblica un'immagine runner pre-costruita. Costruisci la tua intorno al binario `claude`, stratificando qualsiasi toolchain di cui i tuoi repository hanno bisogno: runtime di linguaggio, compilatori, gestori di pacchetti, e sidecar [MCP](/docs/it/mcp).

205 238 

206Le ricette di seguito usano `--capacity 4`, in modo che un container serva fino a quattro sessioni concorrenti dallo stesso owner bloccato. Questo non fornisce l'isolamento del container per sessione nella [sezione hardening](#harden-your-deployment): prima di connettere un ambiente ai sistemi di produzione, esegui le ricette a `--capacity 1` con un container per sessione, o usa [runner on-demand](/docs/it/self-hosted-environments-configuration#on-demand-runners), che mantengono anche il segreto dell'ambiente lontano dagli host che eseguono sessioni.239Le ricette di seguito usano `--capacity 4`, in modo che un container serva fino a quattro sessioni concorrenti dallo stesso owner bloccato. Questo non fornisce l'isolamento del container per sessione nella [sezione hardening](#harden-your-deployment): prima di connettere un ambiente ai sistemi di produzione, esegui le ricette a `--capacity 1` con un container per sessione, o usa [runner on-demand](/docs/it/self-hosted-environments-configuration#on-demand-runners), che mantengono anche il segreto dell'ambiente lontano dagli host che eseguono sessioni. Se aggiungi il [proxy git Anthropic](#use-the-anthropic-git-proxy) a una di queste ricette, cambia anche `--capacity` a `1`.

207 240 

208Questo Dockerfile è un punto di partenza minimo:241Questo Dockerfile è un punto di partenza minimo:

209 242 


338 371 

339Il servizio Compose di seguito riavvia il runner ogni volta che esce, il che copre sia i crash che l'uscita normale dopo il drenaggio. Una politica di riavvio di Docker riavvia lo stesso container con il suo strato scrivibile intatto, quindi il runner torna su un filesystem riutilizzato piuttosto che su uno fresco che la [postura hardening](#harden-your-deployment) consiglia; usa questa ricetta per la valutazione, e per la produzione ricrea il container per esecuzione o usa un orchestrator che lo fa.372Il servizio Compose di seguito riavvia il runner ogni volta che esce, il che copre sia i crash che l'uscita normale dopo il drenaggio. Una politica di riavvio di Docker riavvia lo stesso container con il suo strato scrivibile intatto, quindi il runner torna su un filesystem riutilizzato piuttosto che su uno fresco che la [postura hardening](#harden-your-deployment) consiglia; usa questa ricetta per la valutazione, e per la produzione ricrea il container per esecuzione o usa un orchestrator che lo fa.

340 373 

374Docker attende più a lungo prima di ogni riavvio di un container che continua a uscire, fino a un limite massimo, quindi un runner che non riesce ad avviarsi non continua a riavviarsi in un ciclo stretto secondo questa ricetta. [Quando il runner esce](#when-the-runner-exits) descrive cosa controllare quando ciò accade.

375 

341```yaml theme={null}376```yaml theme={null}

342services:377services:

343 claude-runner:378 claude-runner:


451 486 

452Il processo Claude Code figlio di ogni sessione esegue il binario del runner stesso, e il runner disattiva l'auto-aggiornamento all'interno delle sessioni che genera, quindi ogni sessione esegue la versione che hai installato sull'host o costruito nell'immagine. Un aggiornamento a livello di host ha effetto la prossima volta che il runner si avvia.487Il processo Claude Code figlio di ogni sessione esegue il binario del runner stesso, e il runner disattiva l'auto-aggiornamento all'interno delle sessioni che genera, quindi ogni sessione esegue la versione che hai installato sull'host o costruito nell'immagine. Un aggiornamento a livello di host ha effetto la prossima volta che il runner si avvia.

453 488 

489Un modello che le vostre sessioni utilizzano può richiedere una versione più recente di Claude Code rispetto a quella che eseguono. Il server rifiuta quindi le richieste per quel modello con [Claude Code non supporta questo modello](/docs/it/errors#claude-code-does-not-support-this-model). Prima di fissare una versione, controllate [le versioni di Claude Code che i modelli richiedono](/docs/it/model-config#available-models) per ogni modello che le vostre sessioni utilizzano.

490 

454* **Per mantenere una flotta su una versione**: costruisci l'immagine con una versione fissata, o su un host nudo installa una versione specifica e [disabilita gli auto-aggiornamenti](/docs/it/setup#disable-auto-updates)491* **Per mantenere una flotta su una versione**: costruisci l'immagine con una versione fissata, o su un host nudo installa una versione specifica e [disabilita gli auto-aggiornamenti](/docs/it/setup#disable-auto-updates)

455* **Per aggiornare**: installa la versione più recente o ricostruisci l'immagine, quindi riavvia i runner492* **Per aggiornare**: installa la versione più recente o ricostruisci l'immagine, quindi riavvia i runner

456* **Plugin**: i marketplace dei plugin non si auto-aggiornano neanche; imposta `FORCE_AUTOUPDATE_PLUGINS=1` nell'ambiente del runner per lasciare che i plugin si auto-aggiornino mentre il binario rimane fissato493* **Plugin**: i marketplace dei plugin non si auto-aggiornano neanche; imposta `FORCE_AUTOUPDATE_PLUGINS=1` nell'ambiente del runner per lasciare che i plugin si auto-aggiornino mentre il binario rimane fissato


554 591 

555Il processo figlio di ogni sessione scrive un log di debug separato. In caso di errore il runner visualizza il log della coda insieme alla sessione in claude.ai/code. A meno che non sia stato avviato il runner con [`--remove-session-state`](/docs/it/self-hosted-environments-reference#runner-cli-flags), mantiene anche il log di una sessione fallita su disco e stampa il suo percorso nel log del runner.592Il processo figlio di ogni sessione scrive un log di debug separato. In caso di errore il runner visualizza il log della coda insieme alla sessione in claude.ai/code. A meno che non sia stato avviato il runner con [`--remove-session-state`](/docs/it/self-hosted-environments-reference#runner-cli-flags), mantiene anche il log di una sessione fallita su disco e stampa il suo percorso nel log del runner.

556 593 

594<h3 id="when-the-runner-exits">

595 When the runner exits

596</h3>

597 

598Non riavviare un [runner on-demand](/docs/it/self-hosted-environments-configuration#on-demand-runners), perché il suo ordine di lavoro è monouso. Un runner che esce subito dopo l'avvio necessita di una gestione diversa da uno che esce per qualsiasi altro motivo.

599 

600* **Un'uscita normale**: il runner ha terminato le sue sessioni e si è scaricato, ha raggiunto il suo tempo di ritiro, o gli è stato detto di fermarsi. Riavviarlo in modo che l'ambiente abbia di nuovo capacità. [Runner lifecycle](/docs/it/self-hosted-environments#runner-lifecycle) descrive queste uscite.

601* **Un avvio fallito**: il runner non può avviarsi con la configurazione o l'host che gli è stato assegnato, quindi esce secondi dopo l'avvio, e esce nello stesso modo ogni volta che lo riavvii. Riavviarlo più velocemente non aiuta. Qualcuno deve leggere il suo output e correggere la causa.

602 

603Configurare il supervisore per riavviare il runner ogni volta che esce, per attendere più a lungo tra i riavvii quando il runner continua a uscire subito dopo l'avvio, e per avvisare qualcuno quando ciò continua a accadere.

604 

605<h4 id="recognize-a-failed-start">

606 Recognize a failed start

607</h4>

608 

609Quando il runner non può avviarsi, stampa una riga che dice il motivo, e poi esce. Per la maggior parte delle cause la riga contiene `[runner:fatal]`. Per alcune cause la riga inizia con `error:` invece, incluso quando il runner non può analizzare i suoi flag, non può leggere il segreto dell'ambiente, o non può creare o scrivere nella directory di base. La riga successiva quindi punta a `--help`.

610 

611La maggior parte delle righe di log inizia con un timestamp e `[self-hosted-runner]`, che l'esempio seguente omette. Ad esempio, un runner avviato con il git proxy Anthropic e una capacità superiore a uno stampa una riga come questa:

612 

613```text theme={null}

614[runner:fatal] --use-anthropic-git-proxy requires --capacity 1 (the proxy URL is per-session and linked worktrees share origin). Omit --use-anthropic-git-proxy or set --capacity 1.

615```

616 

617Cercare la riga nell'output standard e nell'errore standard del runner, nei log del container della piattaforma, o nel file impostato con [`--log-file`](/docs/it/self-hosted-environments-reference#runner-cli-flags). Il runner stampa una riga `error:` prima di aprire il file di log, quindi cercarla nel terminale o nei log del container, come [Troubleshooting](#troubleshooting) nota.

618 

619Questi aiutano anche quando si legge un avvio fallito:

620 

621* **Nessuna riga affatto**: un runner che l'host uccide non stampa nessuno. Se l'output termina senza riga `[runner:fatal]` e senza riga `error:`, controllare se l'host o l'orchestrator ha fermato il processo, ad esempio per aver superato un limite di memoria.

622* **Il codice di uscita**: il runner non mette da parte un codice di uscita per gli errori che si ripetono ad ogni avvio. Esce con lo stesso codice per un errore di configurazione, come una combinazione non supportata di flag, e per un errore che può chiarirsi da solo, come l'API che rimane irraggiungibile attraverso i propri tentativi del runner. Basare la decisione di attendere più a lungo su quanto velocemente il runner è uscito, e leggere l'output del runner per imparare il motivo.

623* **Un ambiente che sembra sano**: alcuni passaggi di avvio vengono eseguiti dopo che il runner si registra con l'ambiente, come [`--configure-git`](#let-the-runner-configure-git) e la configurazione delle credenziali del git proxy Anthropic. Se uno di questi passaggi fallisce, l'ambiente può continuare a elencare quel runner per alcuni minuti dopo che il processo è uscito, e la pagina **Cloud environments** può leggere **Healthy** mentre nessun runner sta raccogliendo lavoro. Se le sessioni rimangono in coda in un ambiente che sembra sano, controllare se il supervisore sta riavviando il runner.

624 

625<h4 id="restart-with-a-wait-that-grows">

626 Restart with a wait that grows

627</h4>

628 

629Come ottenere un'attesa crescente dipende dal supervisore.

630 

631* **Kubernetes**: il [Deployment](#kubernetes) su questa pagina non necessita di alcun cambiamento. Dopo che un container esce, il kubelet per impostazione predefinita attende prima di riavviare il container, e l'attesa cresce ad ogni riavvio fino a un limite. L'attesa ricomincia una volta che il container è stato eseguito per un po' senza uscire.

632 

633 Il kubelet applica la stessa attesa dopo un'uscita normale quando il container è stato eseguito solo brevemente. Un runner che si scarica spesso può quindi mostrare anche lo stato `CrashLoopBackOff`, quindi leggere l'output prima di concludere che il runner non può avviarsi. Il comando seguente legge l'output dell'ultima esecuzione da un pod del Deployment:

634 

635 ```bash theme={null}

636 kubectl logs --previous -n claude-runners deploy/claude-runner

637 ```

638 

639 Quando l'ultima esecuzione è stata un avvio fallito, la riga `[runner:fatal]` o `error:` è tra le ultime righe dell'output. Per leggere l'ultima esecuzione di un altro pod, nominare quel pod al posto di `deploy/claude-runner`.

640* **Docker e Docker Compose**: la [ricetta Compose](#docker-compose) su questa pagina non necessita di alcun cambiamento. Con `restart: always`, Docker attende più a lungo prima di ogni riavvio di un container che continua a uscire, fino a un limite. Sostituire `<container>` con il nome del container nel comando seguente, che legge quante volte Docker ha riavviato il container:

641 

642 ```bash theme={null}

643 docker inspect --format '{{.RestartCount}}' <container>

644 ```

645 

646 Il comando stampa un numero. Un numero che continua a salire significa che Docker continua a riavviare il runner.

647* **Un'unità systemd**: per impostazione predefinita systemd attende lo stesso `RestartSec` prima di ogni riavvio e non lo allunga, quindi un'unità con `Restart=always` riavvia un runner che non può avviarsi a quell'intervallo ogni volta. Quando gli avvii arrivano abbastanza velocemente da raggiungere il limite della velocità di avvio dell'unità, cinque avvii in 10 secondi per impostazione predefinita, systemd smette di riavviare l'unità. L'unità rimane ferma fino a quando qualcuno non la riavvia, il che systemd consente una volta che l'intervallo del limite di velocità è passato o dopo `systemctl reset-failed`. Poiché `RestartSec` si applica a ogni riavvio, un valore più lungo ritarda anche il riavvio dopo un'uscita normale. Scegliere un valore che bilancia i due, e avvisare sul conteggio dei riavvii dell'unità.

648* **Un ciclo shell o il proprio supervisore**: applicare la stessa regola da soli. Iniziare con un'attesa di cinque secondi. Dopo ogni esecuzione che è terminata entro un minuto, raddoppiare l'attesa per il prossimo riavvio, fino a cinque minuti. Dopo un'esecuzione che è durata un minuto o più, tornare a cinque secondi.

649 

650<h4 id="check-why-the-runner-keeps-exiting">

651 Check why the runner keeps exiting

652</h4>

653 

654Quando il runner è uscito subito dopo l'avvio diverse volte di fila, fermarsi e controllare questi prima di riavviarlo di nuovo.

655 

656* **L'ultima riga `[runner:fatal]` o `error:`**: dice il motivo per cui il runner si è fermato. [Troubleshooting](#troubleshooting) elenca le cause comuni.

657* **La combinazione di flag**: il [git proxy Anthropic](#use-the-anthropic-git-proxy) richiede `--capacity 1`. Le ricette su questa pagina utilizzano una capacità superiore, quindi abbassarla quando si aggiunge il proxy a una di esse.

658* **Cosa può raggiungere l'ambiente del servizio**: se il runner si avvia manualmente e fallisce sotto il supervisore, confrontare l'utente, la directory home, il `PATH`, e il limite di memoria. `--configure-git` e il git proxy Anthropic hanno bisogno di git sul `PATH` e di un `~/.gitconfig` scrivibile.

659* **Il segreto dell'ambiente**: se è stato revocato il segreto o è stato digitato male, il runner stampa una riga che contiene `RegisterRunner auth failed`.

660* **La scheda Activity dell'ambiente**: aprire l'ambiente e selezionare **Activity**. Se nuovi runner continuano ad apparire lì e nessuno raccoglie lavoro, il supervisore sta riavviando il runner.

661 

662Per una diagnosi guidata sull'host del runner, eseguire il [subcommand doctor](#troubleshooting).

663 

557<h2 id="what’s-next">664<h2 id="what’s-next">

558 Cosa c'è dopo665 Cosa c'è dopo

559</h2>666</h2>

Details

105 </Step>105 </Step>

106</Steps>106</Steps>

107 107 

108Il runner esce per progettazione una volta che le sue sessioni attive finiscono; vedi [Runner lifecycle](/docs/it/self-hosted-environments#runner-lifecycle). Per la produzione, distribuiscilo sotto un orchestrator che lo riavvia all'uscita. Vedi [Distribuisci in produzione](/docs/it/self-hosted-environments-deploy).108Il runner esce per progettazione una volta che le sue sessioni attive finiscono; vedi [Runner lifecycle](/docs/it/self-hosted-environments#runner-lifecycle). Per la produzione, distribuiscilo sotto un orchestrator che lo riavvia all'uscita e attende più a lungo tra i riavvii quando il runner continua a uscire subito dopo l'avvio. Vedi [Distribuisci in produzione](/docs/it/self-hosted-environments-deploy) e [Quando il runner esce](/docs/it/self-hosted-environments-deploy#when-the-runner-exits).

109 109 

110<h2 id="send-a-follow-up-message-to-a-running-session">110<h2 id="send-a-follow-up-message-to-a-running-session">

111 Inviare un messaggio di follow-up a una sessione in esecuzione111 Inviare un messaggio di follow-up a una sessione in esecuzione

Details

595| [`agent`](#agent) | Iniziate ogni sessione come un [subagent](/docs/it/sub-agents) denominato con il suo prompt, strumenti e modello | Agents, sessions, and worktrees | Any file |595| [`agent`](#agent) | Iniziate ogni sessione come un [subagent](/docs/it/sub-agents) denominato con il suo prompt, strumenti e modello | Agents, sessions, and worktrees | Any file |

596| [`agentPushNotifEnabled`](#agentpushnotifenabled) | Lasciate che Claude invii una [notifica push al vostro telefono](/docs/it/remote-control#mobile-push-notifications) quando decide di farlo | Remote, desktop, and notifications | Any file |596| [`agentPushNotifEnabled`](#agentpushnotifenabled) | Lasciate che Claude invii una [notifica push al vostro telefono](/docs/it/remote-control#mobile-push-notifications) quando decide di farlo | Remote, desktop, and notifications | Any file |

597| [`allowAllClaudeAiMcps`](#allowallclaudeaimcps) | Caricate i [connettori claude.ai](/docs/it/mcp) che Claude Code recupera da solo insieme a un [`managed-mcp.json`](/docs/it/managed-mcp#exclusive-control-with-managed-mcp-json) distribuito | MCP | Managed |597| [`allowAllClaudeAiMcps`](#allowallclaudeaimcps) | Caricate i [connettori claude.ai](/docs/it/mcp) che Claude Code recupera da solo insieme a un [`managed-mcp.json`](/docs/it/managed-mcp#exclusive-control-with-managed-mcp-json) distribuito | MCP | Managed |

598| [`allowClaudeInChromeWithManagedMcp`](#allowclaudeinchromewithmanagedmcp) | Lasciate che il server [Claude in Chrome](/docs/it/chrome) integrato funzioni insieme a un [`managed-mcp.json`](/docs/it/managed-mcp#exclusive-control-with-managed-mcp-json) distribuito | MCP | Managed |

598| [`allowedChannelPlugins`](#allowedchannelplugins) | Sostituite l'elenco di autorizzazione predefinito dei [plugin di canale](/docs/it/channels#restrict-which-channel-plugins-can-run) che possono inviare messaggi | Plugins and skills | Managed |599| [`allowedChannelPlugins`](#allowedchannelplugins) | Sostituite l'elenco di autorizzazione predefinito dei [plugin di canale](/docs/it/channels#restrict-which-channel-plugins-can-run) che possono inviare messaggi | Plugins and skills | Managed |

599| [`allowedHttpHookUrls`](#allowedhttphookurls) | Limitate gli URL che gli [hook HTTP](/docs/it/hooks) possono raggiungere | Hooks and automation | Any file |600| [`allowedHttpHookUrls`](#allowedhttphookurls) | Limitate gli URL che gli [hook HTTP](/docs/it/hooks) possono raggiungere | Hooks and automation | Any file |

600| [`allowedMcpServers`](#allowedmcpservers) | Elenco di autorizzazione per i [server MCP](/docs/it/mcp) che gli utenti possono aggiungere | MCP | Any file |601| [`allowedMcpServers`](#allowedmcpservers) | Elenco di autorizzazione per i [server MCP](/docs/it/mcp) che gli utenti possono aggiungere | MCP | Any file |


3064</h4>3065</h4>

3065 3066 

3066* Un valore qui sovrascrive la stessa variabile esportata nella tua shell, e quando più di un file di impostazioni imposta una variabile, si applica quello con la [precedenza più alta](/docs/it/settings#settings-precedence). [Variabili che Claude Code ignora in `env`](#variables-claude-code-ignores-in-env) elenca le eccezioni per le impostazioni di progetto e locali.3067* Un valore qui sovrascrive la stessa variabile esportata nella tua shell, e quando più di un file di impostazioni imposta una variabile, si applica quello con la [precedenza più alta](/docs/it/settings#settings-precedence). [Variabili che Claude Code ignora in `env`](#variables-claude-code-ignores-in-env) elenca le eccezioni per le impostazioni di progetto e locali.

3068* Quando l'app Claude Desktop o un runner di [ambiente self-hosted](/docs/it/self-hosted-environments) avvia la sessione, l'ambiente di avvio che costruisce ha la precedenza invece: Claude Code ignora un valore `env` da qualsiasi file di impostazioni per una variabile che l'ambiente di avvio ha già impostato. Il [log di debug](/docs/it/debug-your-config) nomina ogni variabile ignorata.

3067* Per annullare un'esportazione della shell, imposta la variabile su `""`. Claude Code tratta un valore vuoto come non impostato per la selezione del provider, e i sottoprocessi ereditano il valore vuoto.3069* Per annullare un'esportazione della shell, imposta la variabile su `""`. Claude Code tratta un valore vuoto come non impostato per la selezione del provider, e i sottoprocessi ereditano il valore vuoto.

3068* `NO_COLOR` e `FORCE_COLOR` impostati qui raggiungono solo i sottoprocessi. Per cambiare i colori dell'interfaccia di Claude Code stesso, impostali nella tua shell prima di lanciare `claude`.3070* `NO_COLOR` e `FORCE_COLOR` impostati qui raggiungono solo i sottoprocessi. Per cambiare i colori dell'interfaccia di Claude Code stesso, impostali nella tua shell prima di lanciare `claude`.

3069* I valori qui sono testo semplice nel file di impostazioni e raggiungono ogni sottoprocesso che Claude Code avvia. Per un token bearer OTLP che ruota, usa [`otelHeadersHelper`](#otelheadershelper); per le credenziali API, usa [`apiKeyHelper`](#apikeyhelper).3071* I valori qui sono testo semplice nel file di impostazioni e raggiungono ogni sottoprocesso che Claude Code avvia. Per un token bearer OTLP che ruota, usa [`otelHeadersHelper`](#otelheadershelper); per le credenziali API, usa [`apiKeyHelper`](#apikeyhelper).


5157 5159 

5158[`allowedMcpServers`](#allowedmcpservers) e [`deniedMcpServers`](#deniedmcpservers) si applicano ancora ai connettori che questa chiave carica. I connettori consegnati a una [sessione cloud](/docs/it/claude-code-on-the-web) il cui host contiene un `managed-mcp.json`, come un runner auto-ospitato, rimangono soppressi. Vedere [Consentire i connettori claude.ai insieme al set gestito](/docs/it/managed-mcp#allow-claude-ai-connectors-alongside-the-managed-set).5160[`allowedMcpServers`](#allowedmcpservers) e [`deniedMcpServers`](#deniedmcpservers) si applicano ancora ai connettori che questa chiave carica. I connettori consegnati a una [sessione cloud](/docs/it/claude-code-on-the-web) il cui host contiene un `managed-mcp.json`, come un runner auto-ospitato, rimangono soppressi. Vedere [Consentire i connettori claude.ai insieme al set gestito](/docs/it/managed-mcp#allow-claude-ai-connectors-alongside-the-managed-set).

5159 5161 

5162<h3 id="allowclaudeinchromewithmanagedmcp">

5163 `allowClaudeInChromeWithManagedMcp`

5164</h3>

5165 

5166Consentire al server [Claude in Chrome](/docs/it/chrome) incorporato di funzionare insieme a un `managed-mcp.json` distribuito. Senza questa chiave, un `managed-mcp.json` distribuito blocca Claude in Chrome nelle sessioni di terminale. Richiede Claude Code v2.1.282 o successivo.

5167 

5168* **Scope**: [`Managed`](#scopes), solo dalle impostazioni gestite del dispositivo: un plist distribuito da MDM o una chiave di registro HKLM, o un file `managed-settings.json` di sistema. Claude Code lo ignora nelle impostazioni gestite dal server, nel registro HKCU scrivibile dall'utente e nelle impostazioni utente o progetto.

5169* **Type**: Boolean

5170 * `true`: il server Claude in Chrome incorporato può funzionare insieme a un `managed-mcp.json` distribuito

5171 * `false`: un `managed-mcp.json` distribuito blocca Claude in Chrome nelle sessioni di terminale

5172* **Default**: `false`, quindi un `managed-mcp.json` distribuito blocca Claude in Chrome nelle sessioni di terminale

5173 

5174```json managed-settings.json theme={null}

5175{

5176 "allowClaudeInChromeWithManagedMcp": true

5177}

5178```

5179 

5180Una voce [`deniedMcpServers`](#deniedmcpservers) per `claude-in-chrome` blocca comunque il server con questa chiave attivata. Vedere [Consentire Claude in Chrome insieme al set gestito](/docs/it/managed-mcp#allow-claude-in-chrome-alongside-the-managed-set).

5181 

5160<h3 id="allowedmcpservers">5182<h3 id="allowedmcpservers">

5161 `allowedMcpServers`5183 `allowedMcpServers`

5162</h3>5184</h3>

5163 5185 

5164Creare un elenco di autorizzazione dei server MCP che le persone possono aggiungere. Claude Code blocca qualsiasi server che non corrisponde a una voce ovunque sia definito, inclusi i server plugin, i server passati con `--mcp-config` e i server da claude.ai.5186Creare un elenco di autorizzazione dei server MCP che le persone possono aggiungere. Claude Code blocca qualsiasi server che non corrisponde a una voce ovunque sia definito, inclusi i server plugin, i server passati con `--mcp-config` e i server da claude.ai.

5165 5187 

5166I server incorporati come Claude in Chrome, il server `ide` a cui Claude Code si connette in un [VS Code](/docs/it/vs-code#the-built-in-ide-mcp-server) o [JetBrains](/docs/it/jetbrains#the-built-in-ide-mcp-server) IDE in esecuzione e i server che la CLI stessa configura sono esenti dall'elenco di autorizzazione e l'elenco di negazione si applica ancora a loro. I server `type: "sdk"` in-process sono esenti da entrambi gli elenchi; [l'app che ha avviato la sessione](/docs/it/mcp#how-connectors-reach-claude-code) li registra.5188I server incorporati come Claude in Chrome, il server `ide` a cui Claude Code si connette in un [VS Code](/docs/it/vs-code#the-built-in-ide-mcp-server) o [JetBrains](/docs/it/jetbrains#the-built-in-ide-mcp-server) IDE in esecuzione e i server che la CLI stessa configura sono esenti dall'elenco di autorizzazione e l'elenco di negazione si applica ancora a loro. Su Claude Code v2.1.268 o successivo, gli strumenti Slack di una sessione [Claude Tag](/docs/it/claude-tag) sono anche esenti dall'elenco di autorizzazione e l'elenco di negazione si applica ancora a loro. I server `type: "sdk"` in-process sono esenti da entrambi gli elenchi; [l'app che ha avviato la sessione](/docs/it/mcp#how-connectors-reach-claude-code) li registra.

5167 5189 

5168I server che l'organizzazione fornisce sono anche esenti dall'elenco di autorizzazione e l'elenco di negazione si applica ancora a loro. L'esenzione copre ogni voce [`managedMcpServers`](#managedmcpservers) e qualsiasi voce [`managed-mcp.json`](/docs/it/managed-mcp#exclusive-control-with-managed-mcp-json) i cui valori non utilizzano l'espansione `${VAR}`. Vedere [Come viene valutato un server](/docs/it/managed-mcp#how-a-server-is-evaluated) per l'ordine di controllo completo. Prima della v2.1.259, i server da `managed-mcp.json` dovevano corrispondere anche loro.5190I server che l'organizzazione fornisce sono anche esenti dall'elenco di autorizzazione e l'elenco di negazione si applica ancora a loro. L'esenzione copre ogni voce [`managedMcpServers`](#managedmcpservers) e qualsiasi voce [`managed-mcp.json`](/docs/it/managed-mcp#exclusive-control-with-managed-mcp-json) i cui valori non utilizzano l'espansione `${VAR}`. Vedere [Come viene valutato un server](/docs/it/managed-mcp#how-a-server-is-evaluated) per l'ordine di controllo completo. Prima della v2.1.259, i server da `managed-mcp.json` dovevano corrispondere anche loro.

5169 5191 


6298 Impostazioni aziendali e gestite6320 Impostazioni aziendali e gestite

6299</h2>6321</h2>

6300 6322 

6301Chiavi che un'organizzazione utilizza per calcolare, aggiornare e combinare le impostazioni gestite. Vedere [Configurare le impostazioni gestite](/docs/it/admin-setup).6323Chiavi che un'organizzazione utilizza per calcolare, aggiornare e combinare le impostazioni gestite. Vedi [Configurare le impostazioni gestite](/docs/it/admin-setup).

6302 6324 

6303<h3 id="disablesideloadflags">6325<h3 id="disablesideloadflags">

6304 `disableSideloadFlags`6326 `disableSideloadFlags`

6305</h3>6327</h3>

6306 6328 

6307Rifiuta i flag CLI `--plugin-dir`, `--plugin-url`, `--agents` e `--mcp-config` all'avvio, che gli utenti potrebbero altrimenti passare per aggirare [`strictKnownMarketplaces`](#strictknownmarketplaces) per una singola esecuzione. Claude Code esce con un errore che nomina i flag rifiutati e applica lo stesso controllo alle superfici che avviano la CLI con questi flag internamente, attualmente le sessioni locali di [Cowork](/docs/it/desktop) nell'app desktop. Nelle [sessioni cloud](/docs/it/claude-code-on-the-web), Claude Code elimina i server MCP che il server ha fornito tramite `--mcp-config`, ad eccezione delle voci in-process `type: "sdk"`, e avvia la sessione. Richiede Claude Code v2.1.193 o successivo.6329Rifiuta i flag CLI `--plugin-dir`, `--plugin-url`, `--agents` e `--mcp-config` all'avvio, che gli utenti potrebbero altrimenti passare per aggirare [`strictKnownMarketplaces`](#strictknownmarketplaces) per una singola esecuzione. Claude Code esce con un errore che nomina i flag rifiutati e applica lo stesso controllo alle superfici che avviano la CLI con questi flag internamente, attualmente le sessioni locali di [Cowork](/docs/it/desktop) nell'app desktop. Nelle [sessioni cloud](/docs/it/claude-code-on-the-web), Claude Code invece avvia la sessione e elimina ogni voce `--mcp-config` consegnata dal server tranne le voci in-process `type: "sdk"` e gli strumenti Slack di una sessione [Claude Tag](/docs/it/claude-tag). Richiede Claude Code v2.1.193 o successivo.

6308 6330 

6309* **Scope**: [`Managed`](#scopes)6331* **Scope**: [`Managed`](#scopes)

6310* **Type**: Boolean6332* **Type**: Boolean

6311 * `true`: Claude Code rifiuta `--plugin-dir`, `--plugin-url`, `--agents` e `--mcp-config` all'avvio e esce con un errore che li nomina, tranne che nelle sessioni cloud dove elimina i server MCP che il server ha fornito tramite `--mcp-config`, ad eccezione delle voci in-process `type: "sdk"`, e avvia la sessione6333 * `true`: Claude Code rifiuta `--plugin-dir`, `--plugin-url`, `--agents` e `--mcp-config` all'avvio ed esce con un errore che li nomina. Nelle sessioni cloud, invece avvia la sessione ed elimina ogni voce `--mcp-config` consegnata dal server tranne le voci in-process `type: "sdk"` e gli strumenti Slack di una sessione Claude Tag

6312 * `false`: Claude Code accetta questi flag6334 * `false`: Claude Code accetta questi flag

6313* **Default**: `false`6335* **Default**: `false`

6314 6336 


6318}6340}

6319```6341```

6320 6342 

6321Claude Code accetta comunque un `--mcp-config` i cui server sono tutti voci in-process `type: "sdk"`, quindi l'Agent SDK e l'estensione VS Code continuano a funzionare. Gli utenti possono comunque aggiungere server con `claude mcp add` o un file `.mcp.json`; per il controllo per server, impostare anche [`allowedMcpServers`](/docs/it/managed-mcp). Richiede Claude Code v2.1.193 o successivo.6343Claude Code accetta comunque un `--mcp-config` i cui server sono tutti voci in-process `type: "sdk"`, quindi l'Agent SDK e l'estensione VS Code continuano a funzionare. Gli utenti possono comunque aggiungere server con `claude mcp add` o un file `.mcp.json`; per il controllo per-server, imposta anche [`allowedMcpServers`](/docs/it/managed-mcp). Richiede Claude Code v2.1.193 o successivo.

6322 6344 

6323Lo stesso controllo copre le cartelle di plugin nominate nella variabile di ambiente [`CLAUDE_CODE_PLUGIN_DIRS`](/docs/it/env-vars#variables), che richiede Claude Code v2.1.280 o successivo. Quando la variabile nomina una cartella, Claude Code esce con lo stesso errore e l'errore dice di annullare l'impostazione della variabile.6345Lo stesso controllo copre le cartelle plugin nominate nella variabile di ambiente [`CLAUDE_CODE_PLUGIN_DIRS`](/docs/it/env-vars#variables), che richiede Claude Code v2.1.280 o successivo. Quando la variabile nomina una cartella, Claude Code esce con lo stesso errore e l'errore dice di annullare l'impostazione della variabile.

6324 6346 

6325Nelle sessioni cloud, Claude Code ignora anche gli aggiornamenti MCP forniti dal server a metà sessione, il percorso dietro la configurazione della sessione cloud e le chiamate SDK `setMcpServers()` che raggiungono quelle sessioni. Le voci in-process `type: "sdk"` rimangono esenti anche lì. Prima della v2.1.239, un `--mcp-config` fornito dal server bloccava l'avvio di una sessione cloud.6347Nelle sessioni cloud, Claude Code ignora anche gli aggiornamenti MCP mid-session consegnati dal server, il percorso dietro la configurazione della sessione cloud e le chiamate SDK `setMcpServers()` che raggiungono quelle sessioni. Le voci in-process `type: "sdk"` e gli strumenti Slack di una sessione Claude Tag rimangono esenti anche lì. Prima della v2.1.268, sia questo drop che lo startup drop rimuovevano anche gli strumenti Slack di una sessione Claude Tag. Prima della v2.1.239, un `--mcp-config` consegnato dal server bloccava l'avvio di una sessione cloud.

6326 6348 

6327<h3 id="forceremotesettingsrefresh">6349<h3 id="forceremotesettingsrefresh">

6328 `forceRemoteSettingsRefresh`6350 `forceRemoteSettingsRefresh`

6329</h3>6351</h3>

6330 6352 

6331Blocca l'avvio della CLI fino a quando Claude Code non ha recuperato di recente le [impostazioni gestite dal server](/docs/it/server-managed-settings). Se il recupero non riesce, Claude Code esce invece di continuare con le impostazioni memorizzate nella cache o nessuna impostazione. Impostarlo quando il tuo ambiente non può accettare nemmeno una breve finestra in cui una sessione viene eseguita senza la sua politica gestita.6353Blocca l'avvio della CLI fino a quando Claude Code non ha recuperato di recente le [impostazioni gestite dal server](/docs/it/server-managed-settings). Se il recupero fallisce, Claude Code esce invece di continuare con le impostazioni memorizzate nella cache o nessuna impostazione. Impostalo quando il tuo ambiente non può accettare nemmeno una breve finestra in cui una sessione viene eseguita senza la sua politica gestita.

6332 6354 

6333Quando la chiave non è impostata, Claude Code non blocca l'avvio sul recupero, anche se quando lo sviluppatore accede all'avvio attende fino a cinque secondi per il recupero. Una sessione del gateway Cloud attende sempre e esce se il gateway non può essere raggiunto.6355Quando la chiave non è impostata, Claude Code non blocca l'avvio sul recupero, anche se quando lo sviluppatore accede all'avvio attende fino a cinque secondi per il recupero. Una sessione del gateway Cloud attende sempre ed esce se il gateway non può essere raggiunto.

6334 6356 

6335* **Scope**: [`Managed`](#scopes). Claude Code onora un `true` da qualsiasi fonte gestita controllata dall'amministratore, anche una che non è la fonte con la priorità più alta.6357* **Scope**: [`Managed`](#scopes). Claude Code onora un `true` da qualsiasi fonte gestita controllata dall'amministratore, anche una che non è la fonte con la priorità più alta.

6336* **Type**: Boolean6358* **Type**: Boolean

6337 * `true`: Claude Code blocca l'avvio fino a quando non ha recuperato di recente le impostazioni gestite dal server e esce se il recupero non riesce6359 * `true`: Claude Code blocca l'avvio fino a quando non ha recuperato di recente le impostazioni gestite dal server ed esce se il recupero fallisce

6338 * `false`: Claude Code non blocca l'avvio sul recupero, anche se all'avvio di un accesso attende fino a cinque secondi per il recupero6360 * `false`: Claude Code non blocca l'avvio sul recupero, anche se all'avvio di un accesso attende fino a cinque secondi per il recupero

6339* **Default**: `false`6361* **Default**: `false`

6340 6362 


6344}6366}

6345```6367```

6346 6368 

6347Impostarlo in un profilo MDM o nel file delle impostazioni gestite per applicare l'avvio fail-closed prima che arrivi il primo payload del server. Claude Code applica il controllo solo nelle sessioni che recuperano le impostazioni gestite dal server, quindi una sessione che [non le recupera](/docs/it/server-managed-settings#platform-availability) si avvia senza attendere. I sottocomandi `claude auth` sono esenti, quindi gli utenti possono autenticarsi di nuovo quando le credenziali scadute sono il motivo per cui il recupero non riesce. Vedere [Applicare l'avvio fail-closed](/docs/it/server-managed-settings#enforce-fail-closed-startup).6369Impostalo in un profilo MDM o nel file delle impostazioni gestite per applicare l'avvio fail-closed prima che arrivi il primo payload del server. Claude Code applica il controllo solo nelle sessioni che recuperano le impostazioni gestite dal server, quindi una sessione che [non le recupera](/docs/it/server-managed-settings#platform-availability) si avvia senza attendere. I sottocomandi `claude auth` sono esenti, quindi gli utenti possono autenticarsi di nuovo quando le credenziali scadute sono il motivo per cui il recupero fallisce. Vedi [Applicare l'avvio fail-closed](/docs/it/server-managed-settings#enforce-fail-closed-startup).

6348 6370 

6349<h3 id="managedsourcesbehavior">6371<h3 id="managedsourcesbehavior">

6350 `managedSourcesBehavior`6372 `managedSourcesBehavior`

6351</h3>6373</h3>

6352 6374 

6353Scegli se Claude Code applica solo la [fonte gestita](/docs/it/managed-settings#how-claude-code-combines-managed-sources) con la priorità più alta che la tua organizzazione fornisce, o combina ogni fonte amministrativa che fornisce. Per impostazione predefinita, Claude Code prende la fonte con la priorità più alta che contiene una [chiave di politica](/docs/it/managed-settings#how-claude-code-combines-managed-sources) e ignora il resto. Una chiave di politica è qualsiasi chiave di impostazioni diversa da questa e da `wslInheritsWindowsSettings`. Quindi una volta che le impostazioni gestite dal server o una politica MDM forniscono una chiave di politica, un file `managed-settings.json` contribuisce solo alle [chiavi che Claude Code legge da ogni fonte amministrativa](/docs/it/managed-settings#keys-read-from-every-admin-source). Con `"merge"`, ogni fonte amministrativa che fornisci contribuisce con le sue chiavi a una politica combinata. Richiede Claude Code v2.1.242 o successivo.6375Scegli se Claude Code applica solo la [fonte gestita](/docs/it/managed-settings#how-claude-code-combines-managed-sources) con la priorità più alta che la tua organizzazione fornisce, o combina ogni fonte amministrativa che fornisce. Per impostazione predefinita, Claude Code prende la fonte con la priorità più alta che contiene una [chiave di politica](/docs/it/managed-settings#how-claude-code-combines-managed-sources) e ignora il resto. Una chiave di politica è qualsiasi chiave di impostazioni diversa da questa e `wslInheritsWindowsSettings`. Con questa impostazione predefinita, una volta che le impostazioni gestite dal server o una politica MDM forniscono una chiave di politica, un file `managed-settings.json` contribuisce solo alle [chiavi che Claude Code legge da ogni fonte amministrativa](/docs/it/managed-settings#keys-read-from-every-admin-source). Con `"merge"`, ogni fonte amministrativa che fornisci contribuisce con le sue chiavi a una politica combinata. Richiede Claude Code v2.1.242 o successivo.

6354 6376 

6355Imposta `"merge"` solo dove ogni fonte [classificata](/docs/it/managed-settings#how-claude-code-combines-managed-sources) al di sotto della tua più alta è sotto il controllo di un amministratore, perché Claude Code quindi aggiunge voci da una fonte inferiore, come le regole `permissions.allow`, alla politica.6377Imposta `"merge"` solo dove ogni fonte [classificata](/docs/it/managed-settings#how-claude-code-combines-managed-sources) sotto la tua più alta è sotto il controllo di un amministratore, perché Claude Code quindi aggiunge voci da una fonte inferiore, come le regole `permissions.allow`, alla politica.

6356 6378 

6357* **Scope**: [`Managed`](#scopes). Claude Code legge questa chiave dalla fonte con la priorità più alta che contiene questa chiave o una chiave di politica, e ignora questa chiave in ogni fonte classificata più in basso, quindi una fonte inferiore non può optare per la combinazione con la fonte sopra di essa. Né il registro HKCU di Windows né le [impostazioni padre da un host di incorporamento](/docs/it/managed-settings#let-an-embedding-host-add-policy) partecipano alla fusione.6379* **Scope**: [`Managed`](#scopes). Claude Code legge questa chiave dalla fonte con la priorità più alta che contiene questa chiave o una chiave di politica e ignora questa chiave in ogni fonte classificata più in basso, quindi una fonte inferiore non può optare per la combinazione con la fonte sopra di essa. Né il registro HKCU di Windows né le [impostazioni padre da un host di incorporamento](/docs/it/managed-settings#let-an-embedding-host-add-policy) partecipano al merge.

6358* **Type**: string, uno di:6380* **Type**: string, uno di:

6359 * `"first-wins"`: la fonte con la priorità più alta che contiene una chiave di politica fornisce la politica, e le fonti inferiori contribuiscono solo alle [chiavi che Claude Code legge da ogni fonte amministrativa](/docs/it/managed-settings#keys-read-from-every-admin-source)6381 * `"first-wins"`: la fonte con la priorità più alta che contiene una chiave di politica fornisce la politica e le fonti inferiori contribuiscono solo alle [chiavi che Claude Code legge da ogni fonte amministrativa](/docs/it/managed-settings#keys-read-from-every-admin-source)

6360 * `"merge"`: ogni fonte amministrativa che fornisci contribuisce con le sue chiavi, combinate secondo le regole sottostanti6382 * `"merge"`: ogni fonte amministrativa che fornisci contribuisce con le sue chiavi, combinate secondo le regole sottostanti

6361* **Default**: `"first-wins"`6383* **Default**: `"first-wins"`

6362 6384 

6363Fornisci la chiave nella fonte con la priorità più alta che distribuisci. Una macchina che non riceve mai le impostazioni gestite dal server ha bisogno della chiave anche nel suo profilo MDM, perché Claude Code legge la chiave dalla fonte con la priorità più alta che la contiene o una chiave di politica. Un file `managed-settings.json` è la fonte amministrativa con la priorità più bassa, quindi `"merge"` impostato lì non ha alcuna fonte al di sotto di essa con cui combinarsi. Nelle impostazioni gestite dal server, la chiave appare così:6385Fornisci la chiave nella fonte con la priorità più alta che distribuisci. Una macchina che non riceve mai le impostazioni gestite dal server ha bisogno della chiave anche nel suo profilo MDM, perché Claude Code legge la chiave dalla fonte con la priorità più alta che la contiene o una chiave di politica. Un file `managed-settings.json` è la fonte amministrativa con il rango più basso, quindi `"merge"` impostato lì non ha alcuna fonte sottostante con cui combinarsi. Nelle impostazioni gestite dal server, la chiave appare così:

6364 6386 

6365```json theme={null}6387```json theme={null}

6366{6388{


6368}6390}

6369```6391```

6370 6392 

6371Sotto `"merge"`, Claude Code combina ogni chiave per il suo tipo. Questa tabella fornisce la regola per ogni tipo. Le righe della lista di restrizioni, valori-presi-interi e solo-fonte-più-alta nominano ogni chiave che coprono, e le altre righe forniscono esempi:6393Con `"merge"`, Claude Code combina ogni chiave in base al suo tipo. Questa tabella fornisce la regola per ogni tipo. Le righe della lista di restrizioni, valori-presi-interi e solo-fonte-più-alta nominano ogni chiave che coprono, e le altre righe forniscono esempi:

6372 6394 

6373| Tipo di chiave | Come Claude Code la combina | Chiavi |6395| Tipo di chiave | Come Claude Code la combina | Chiavi |

6374| :- | :- | :- |6396| :- | :- | :- |


6377| Liste di restrizioni | Prende la lista intera dalla fonte con la priorità più alta che la imposta, senza aggiungere voci da fonti inferiori. Quando la fonte con la priorità più alta non ne imposta una, la prende intera dalla fonte successiva | [`availableModels`](#availablemodels), [`allowedMcpServers`](#allowedmcpservers), [`strictKnownMarketplaces`](#strictknownmarketplaces), [`allowedChannelPlugins`](#allowedchannelplugins) e la catena [`fallbackModel`](#fallbackmodel) |6399| Liste di restrizioni | Prende la lista intera dalla fonte con la priorità più alta che la imposta, senza aggiungere voci da fonti inferiori. Quando la fonte con la priorità più alta non ne imposta una, la prende intera dalla fonte successiva | [`availableModels`](#availablemodels), [`allowedMcpServers`](#allowedmcpservers), [`strictKnownMarketplaces`](#strictknownmarketplaces), [`allowedChannelPlugins`](#allowedchannelplugins) e la catena [`fallbackModel`](#fallbackmodel) |

6378| Valori presi interi | Prende il valore intero dalla fonte con la priorità più alta che lo imposta, senza combinare voci o campi da fonti inferiori. Quando la fonte con la priorità più alta non lo imposta, lo prende intero dalla fonte successiva | [`sandbox.credentials.awsPairs`](#sandbox-credentials-awspairs), [`sandbox.ripgrep`](#sandbox-ripgrep) |6400| Valori presi interi | Prende il valore intero dalla fonte con la priorità più alta che lo imposta, senza combinare voci o campi da fonti inferiori. Quando la fonte con la priorità più alta non lo imposta, lo prende intero dalla fonte successiva | [`sandbox.credentials.awsPairs`](#sandbox-credentials-awspairs), [`sandbox.ripgrep`](#sandbox-ripgrep) |

6379| Server MCP forniti | Combina i nomi dei server da ogni fonte. Quando due fonti impostano lo stesso nome, applica la voce intera della fonte più alta | [`managedMcpServers`](#managedmcpservers) |6401| Server MCP forniti | Combina i nomi dei server da ogni fonte. Quando due fonti impostano lo stesso nome, applica la voce intera della fonte più alta | [`managedMcpServers`](#managedmcpservers) |

6380| Leggi solo dalla fonte con la priorità più alta | Legge la chiave solo dalla fonte con la priorità più alta che contiene una chiave di politica, quindi il valore di una fonte inferiore viene ignorato anche quando la fonte con la priorità più alta non ne imposta nessuno | [`apiKeyHelper`](#apikeyhelper), [`awsAuthRefresh`](#awsauthrefresh), [`awsCredentialExport`](#awscredentialexport), [`gcpAuthRefresh`](#gcpauthrefresh), [`otelHeadersHelper`](#otelheadershelper), `proxyAuthHelper`, [`forceLoginOrgUUID`](#forceloginorguuid), i valori `"claudeai"` e `"console"` di [`forceLoginMethod`](#forceloginmethod), [`parentSettingsBehavior`](#parentsettingsbehavior), [`modelPicker`](#modelpicker), [`policyHelper`](#policyhelper), [`permissions.defaultMode`](#permissions-defaultmode) |6402| Leggi solo dalla fonte con la priorità più alta | Legge la chiave solo dalla fonte con la priorità più alta che contiene una chiave di politica, quindi il valore di una fonte inferiore viene ignorato anche quando la fonte con la priorità più alta non ne imposta uno | [`apiKeyHelper`](#apikeyhelper), [`awsAuthRefresh`](#awsauthrefresh), [`awsCredentialExport`](#awscredentialexport), [`gcpAuthRefresh`](#gcpauthrefresh), [`otelHeadersHelper`](#otelheadershelper), `proxyAuthHelper`, [`forceLoginOrgUUID`](#forceloginorguuid), i valori `"claudeai"` e `"console"` di [`forceLoginMethod`](#forceloginmethod), [`parentSettingsBehavior`](#parentsettingsbehavior), [`modelPicker`](#modelpicker), [`policyHelper`](#policyhelper), [`permissions.defaultMode`](#permissions-defaultmode) |

6381| `env` | [Unisce per variabile tra fonti amministrative](/docs/it/managed-settings#keys-read-from-every-admin-source), sia sotto `"first-wins"` che `"merge"` | [`env`](#env) |6403| `env` | [Unisce per variabile tra fonti amministrative](/docs/it/managed-settings#keys-read-from-every-admin-source), sia con `"first-wins"` che con `"merge"` | [`env`](#env) |

6382| Ogni altra chiave | Prende il valore dalla fonte con la priorità più alta che lo imposta | [`cleanupPeriodDays`](#cleanupperioddays), [`model`](#model) |6404| Ogni altra chiave | Prende il valore dalla fonte con la priorità più alta che lo imposta | [`cleanupPeriodDays`](#cleanupperioddays), [`model`](#model) |

6383 6405 

6384Prendere `sandbox.credentials.awsPairs` e `sandbox.ripgrep` interi richiede Claude Code v2.1.257 o successivo.6406Prendere `sandbox.credentials.awsPairs` e `sandbox.ripgrep` interi richiede Claude Code v2.1.257 o successivo.

6385 6407 

6386Poche chiavi aggiungono una condizione che la tabella non mostra:6408Alcune chiavi aggiungono una condizione che la tabella non mostra:

6387 6409 

6388* **[`policyHelper`](#policyhelper)**: Claude Code lo onora solo quando la fonte con la priorità più alta che contiene una chiave di politica è una politica MDM o un file di impostazioni gestite, quindi sotto le impostazioni gestite dal server non si applica.6410* **[`policyHelper`](#policyhelper)**: Claude Code lo onora solo quando la fonte con la priorità più alta che contiene una chiave di politica è una politica MDM o un file di impostazioni gestite, quindi con le impostazioni gestite dal server non si applica.

6389* **[`modelOverrides`](#modeloverrides)**: si accoppia con `availableModels`. Claude Code prende `modelOverrides` dalla fonte con la priorità più alta che lo imposta, a meno che una fonte più alta non imposti `availableModels` senza `modelOverrides`. In quel caso ignora `modelOverrides` da ogni fonte.6411* **[`modelOverrides`](#modeloverrides)**: si accoppia con `availableModels`. Claude Code prende `modelOverrides` dalla fonte con la priorità più alta che lo imposta, a meno che una fonte più alta non imposti `availableModels` senza `modelOverrides`. In quel caso ignora `modelOverrides` da ogni fonte.

6390* **[`forceLoginGatewayUrl`](#forcelogingatewayurl), [`gatewayInternalNetworks`](#gatewayinternalnetworks) e il valore `"gateway"` di [`forceLoginMethod`](#forceloginmethod)**: Claude Code non legge mai nessuno di loro dalle impostazioni gestite dal server, quindi un valore lì non si applica né nasconde uno impostato in una politica MDM o file di impostazioni gestite. Tra le fonti amministrative sulla macchina, solo la fonte con la priorità più alta che contiene una chiave di politica li fornisce, indipendentemente dal fatto che le impostazioni gestite dal server siano presenti o meno.6412* **[`forceLoginGatewayUrl`](#forcelogingatewayurl), [`gatewayInternalNetworks`](#gatewayinternalnetworks) e il valore `"gateway"` di [`forceLoginMethod`](#forceloginmethod)**: Claude Code non li legge mai dalle impostazioni gestite dal server, quindi un valore lì non si applica né nasconde uno impostato in una politica MDM o un file di impostazioni gestite. Tra le fonti amministrative sulla macchina, solo quella con il rango più alto che contiene una chiave di politica le fornisce, indipendentemente dal fatto che le impostazioni gestite dal server siano presenti o meno.

6391 6413 

6392Per confermare quali fonti si sono combinate su una macchina, esegui `/status` e [leggi la riga `Setting sources`](/docs/it/managed-settings#read-the-source-in-/status).6414Per confermare quali fonti si sono combinate su una macchina, esegui `/status` e [leggi la riga `Setting sources`](/docs/it/managed-settings#read-the-source-in-/status).

6393 6415 


6397 6419 

6398Scegli se Claude Code applica le impostazioni gestite fornite da un processo host di incorporamento, come l'Agent SDK o un'estensione IDE, quando è presente anche un livello gestito distribuito dall'amministratore. Con `"first-wins"`, Claude Code elimina le impostazioni fornite dall'host; con `"merge"`, le applica sotto il livello amministrativo attraverso un filtro solo restrittivo. Imposta `"merge"` quando un host ha bisogno di passare le sue stesse restrizioni alle sessioni che avvia, ad esempio Claude Desktop che fornisce la lista di egresso consentita di un gateway.6420Scegli se Claude Code applica le impostazioni gestite fornite da un processo host di incorporamento, come l'Agent SDK o un'estensione IDE, quando è presente anche un livello gestito distribuito dall'amministratore. Con `"first-wins"`, Claude Code elimina le impostazioni fornite dall'host; con `"merge"`, le applica sotto il livello amministrativo attraverso un filtro solo restrittivo. Imposta `"merge"` quando un host ha bisogno di passare le sue stesse restrizioni alle sessioni che avvia, ad esempio Claude Desktop che fornisce la lista di egresso consentita di un gateway.

6399 6421 

6400* **Scope**: [`Managed`](#scopes). Claude Code lo legge dalla fonte gestita controllata dall'amministratore con la priorità più alta.6422* **Scope**: [`Managed`](#scopes). Claude Code la legge dalla fonte gestita controllata dall'amministratore con la priorità più alta.

6401* **Type**: string, uno di:6423* **Type**: string, uno di:

6402 * `"first-wins"`: Claude Code elimina le impostazioni fornite dall'host quando è presente un livello gestito distribuito dall'amministratore6424 * `"first-wins"`: Claude Code elimina le impostazioni fornite dall'host quando è presente un livello gestito distribuito dall'amministratore

6403 * `"merge"`: Claude Code applica le impostazioni fornite dall'host sotto il livello amministrativo attraverso un filtro solo restrittivo6425 * `"merge"`: Claude Code applica le impostazioni fornite dall'host sotto il livello amministrativo attraverso un filtro solo restrittivo


6409}6431}

6410```6432```

6411 6433 

6412Questa chiave non ha effetto quando non esiste un livello gestito distribuito dall'amministratore: le impostazioni dell'host si applicano quindi come l'unico livello gestito, ancora filtrate a valori restrittivi. Per i limiti del filtro e come le fonti gestite interagiscono, vedere [Impostazioni padre da host di incorporamento](/docs/it/managed-settings#parent-settings-from-embedding-hosts) e [Limitare le impostazioni padre](/docs/it/claude-apps-gateway#restrict-parent-settings).6434Questa chiave non ha effetto quando non esiste alcun livello gestito distribuito dall'amministratore: le impostazioni dell'host si applicano quindi come l'unico livello gestito, ancora filtrate a valori restrittivi. Per i limiti del filtro e come le fonti gestite interagiscono, vedi [Impostazioni padre da host di incorporamento](/docs/it/managed-settings#parent-settings-from-embedding-hosts) e [Limitare le impostazioni padre](/docs/it/claude-apps-gateway#restrict-parent-settings).

6413 6435 

6414<span id="compute-managed-settings-with-a-policy-helper" />6436<span id="compute-managed-settings-with-a-policy-helper" />

6415 6437 


6417 `policyHelper`6439 `policyHelper`

6418</h3>6440</h3>

6419 6441 

6420Esegui un eseguibile che distribuisci che calcola le impostazioni gestite all'avvio, in modo da poter derivare la politica dalla postura del dispositivo, dall'identità o da un servizio remoto invece di un file statico. Claude Code esegue l'helper prima di accettare il primo prompt e tratta le impostazioni che emette come le impostazioni gestite per la sessione.6442Esegui un eseguibile che distribuisci che calcola le impostazioni gestite all'avvio, così puoi derivare la politica dalla postura del dispositivo, dall'identità o da un servizio remoto invece di un file statico. Claude Code esegue l'helper prima di accettare il primo prompt e tratta le impostazioni che emette come le impostazioni gestite per la sessione.

6421 6443 

6422* **Scope**: [`Managed`](#scopes). Leggi dal plist macOS, dal registro Windows HKLM o dal file delle impostazioni gestite. Claude Code legge la chiave dalla fonte gestita con la priorità più alta che contiene una [chiave di politica](/docs/it/managed-settings#how-claude-code-combines-managed-sources) e esegue l'helper solo quando quella fonte è una di queste tre; ignora la chiave nelle impostazioni gestite dal server, nel registro HKCU e nelle impostazioni padre fornite dall'host.6444* **Scope**: [`Managed`](#scopes). Leggi dalla plist macOS, dal registro HKLM di Windows o dal file delle impostazioni gestite. Claude Code legge la chiave dalla fonte gestita con la priorità più alta che contiene una [chiave di politica](/docs/it/managed-settings#how-claude-code-combines-managed-sources) ed esegue l'helper solo quando quella fonte è una di quelle tre; ignora la chiave nelle impostazioni gestite dal server, nel registro HKCU e nelle impostazioni padre fornite dall'host.

6423* **Type**: object con `path`, `timeoutMs` e `refreshIntervalMs`6445* **Type**: object con `path`, `timeoutMs` e `refreshIntervalMs`

6424* **Default**: non impostato, quindi nessun helper viene eseguito6446* **Default**: non impostato, quindi nessun helper viene eseguito

6425 6447 

6426Quando le impostazioni gestite dal server forniscono la politica all'avvio, hanno la precedenza sulla fonte dell'helper e l'helper non viene eseguito.6448Quando le impostazioni gestite dal server forniscono la politica all'avvio, hanno la precedenza sulla fonte dell'helper e l'helper non viene eseguito.

6427 6449 

6428Se un recupero di impostazioni successivo segnala che le impostazioni gestite dal server sono state rimosse, Claude Code esegue l'helper a quel punto piuttosto che attendere il prossimo avvio. Il suo output governa il resto della sessione e un'esecuzione che non riesce termina la sessione con lo stesso messaggio di un'[esecuzione di avvio non riuscita](#helper-failures).6450Se un recupero di impostazioni successivo segnala che le impostazioni gestite dal server sono state rimosse, Claude Code esegue l'helper a quel punto piuttosto che attendere il prossimo avvio. Il suo output governa il resto della sessione e un'esecuzione che fallisce termina la sessione con lo stesso messaggio di un'[esecuzione di avvio fallita](#helper-failures).

6429 6451 

6430Questo esempio esegue l'helper con un timeout di 5 secondi e lo riesegue ogni cinque minuti:6452Questo esempio esegue l'helper con un timeout di 5 secondi e lo riesegue ogni cinque minuti:

6431 6453 


6455}6477}

6456```6478```

6457 6479 

6458Quando l'helper emette `managedSettings`, quell'oggetto diventa l'unica fonte di impostazioni gestite per l'esecuzione: Claude Code ignora le fonti MDM, file e HKCU, legge le [chiavi tra fonti](/docs/it/managed-settings#keys-read-from-every-admin-source) solo dall'output dell'helper e non unisce mai le [impostazioni padre](/docs/it/managed-settings#parent-settings-from-embedding-hosts).6480Quando l'helper emette `managedSettings`, quell'oggetto diventa l'unica fonte di impostazioni gestite per l'esecuzione: Claude Code ignora le fonti MDM, file e HKCU, legge le [chiavi cross-source](/docs/it/managed-settings#keys-read-from-every-admin-source) solo dall'output dell'helper e non unisce mai le [impostazioni padre](/docs/it/managed-settings#parent-settings-from-embedding-hosts).

6459 6481 

6460Il controllo `forceRemoteSettingsRefresh` all'avvio viene eseguito prima dell'helper e legge qualsiasi fonte amministrativa. Un helper che esce con `0` con un envelope che omette `managedSettings` non contribuisce con impostazioni gestite e le altre fonti si applicano come al solito.6482Il controllo di avvio `forceRemoteSettingsRefresh` viene eseguito prima dell'helper e legge qualsiasi fonte amministrativa. Un helper che esce con `0` con un envelope che omette `managedSettings` non contribuisce con alcuna impostazione gestita e le altre fonti si applicano come al solito.

6461 6483 

6462<h4 id="helper-failures">6484<h4 id="helper-failures">

6463 Errori dell'helper6485 Errori dell'helper

6464</h4>6486</h4>

6465 6487 

6466Un'esecuzione dell'helper non riesce quando:6488Un'esecuzione dell'helper fallisce quando:

6467 6489 

6468* `path` viola le regole in [`policyHelper.path`](#policyhelper-path).6490* `path` viola le regole in [`policyHelper.path`](#policyhelper-path).

6469* Nessun file regolare è in `path`. Claude Code controlla il file prima di avviare l'helper, entro lo stesso budget `timeoutMs`, quindi un mount di rete non responsivo può causare il fallimento dell'esecuzione.6491* Nessun file regolare è in `path`. Claude Code controlla il file prima di avviare l'helper, entro lo stesso budget `timeoutMs`, quindi un mount di rete non responsivo può causare il fallimento dell'esecuzione.

6470* L'helper esce con un valore diverso da zero, è ancora in esecuzione quando `timeoutMs` trascorre, o non si avvia affatto, ad esempio perché non è eseguibile.6492* L'helper esce con un valore diverso da zero, è ancora in esecuzione quando `timeoutMs` trascorre o non si avvia affatto, ad esempio perché non è eseguibile.

6471* L'helper scrive più di 1 MiB su stdout o su stderr.6493* L'helper scrive più di 1 MiB su stdout o su stderr.

6472* stdout non è un singolo oggetto JSON, o il suo `managedSettings` ha una [violazione dello schema che Claude Code non può riparare](/docs/it/managed-settings#find-entries-claude-code-dropped).6494* stdout non è un singolo oggetto JSON, o il suo `managedSettings` ha una [violazione dello schema che Claude Code non può riparare](/docs/it/managed-settings#find-entries-claude-code-dropped).

6473 6495 

6474Quando l'esecuzione all'avvio non riesce, Claude Code stampa il motivo e rifiuta di avviarsi. Dopo un'uscita con valore diverso da zero, il motivo include stderr dell'helper, o il suo stdout quando stderr è vuoto. Dopo un timeout, il motivo nomina il limite `timeoutMs` e non include nessuno dell'output dell'helper. Il rifiuto copre le sessioni interattive, `claude -p`, le sessioni dell'Agent SDK, le [sessioni in background](/docs/it/agent-view) e la maggior parte dei sottocomandi.6496Quando l'esecuzione di avvio fallisce, Claude Code stampa il motivo e rifiuta di avviarsi. Dopo un'uscita diversa da zero, il motivo include stderr dell'helper, o il suo stdout quando stderr è vuoto. Dopo un timeout, il motivo nomina il limite `timeoutMs` e non include alcun output dell'helper. Il rifiuto copre le sessioni interattive, `claude -p`, le sessioni dell'Agent SDK, le [sessioni in background](/docs/it/agent-view) e la maggior parte dei sottocomandi.

6475 6497 

6476Il rifiuto è deliberato, quindi un helper che ha bisogno di resilienza alle interruzioni dovrebbe servire dalla sua stessa cache e uscire con `0`.6498Il rifiuto è deliberato, quindi un helper che ha bisogno di resilienza alle interruzioni dovrebbe servire dalla sua stessa cache ed uscire con `0`.

6477 6499 

6478Quando un aggiornamento in background non riesce, Claude Code mantiene l'ultima politica riuscita in vigore e `/status` mostra l'aggiornamento non riuscito con il suo motivo fino a quando un aggiornamento non riesce. Ogni aggiornamento viene eseguito secondo le stesse regole di `timeoutMs` e fallimento dell'esecuzione all'avvio.6500Quando un aggiornamento in background fallisce, Claude Code mantiene l'ultima politica riuscita in vigore e `/status` mostra l'aggiornamento fallito con il suo motivo fino a quando un aggiornamento non riesce. Ogni aggiornamento viene eseguito secondo lo stesso `timeoutMs` e le stesse regole di fallimento dell'esecuzione di avvio.

6479 6501 

6480Con `--debug`, Claude Code scrive stderr dell'helper da ogni esecuzione al [log di debug](/docs/it/debug-your-config).6502Con `--debug`, Claude Code scrive stderr dell'helper da ogni esecuzione nel [log di debug](/docs/it/debug-your-config).

6481 6503 

6482Claude Code segnala un valore `policyHelper` non valido come una [voce eliminata](/docs/it/managed-settings#find-entries-claude-code-dropped) e avvia la sessione sulle impostazioni gestite rimanenti senza eseguire un helper. I valori non validi includono una stringa di percorso bare e un `timeoutMs` al di sotto del [suo minimo](#policyhelper-timeoutms).6504Claude Code segnala un valore `policyHelper` non valido come una [voce eliminata](/docs/it/managed-settings#find-entries-claude-code-dropped) e avvia la sessione sulle impostazioni gestite rimanenti senza eseguire un helper. I valori non validi includono una stringa di percorso bare e un `timeoutMs` al di sotto del [suo minimo](#policyhelper-timeoutms).

6483 6505 


6487 `policyHelper.path`6509 `policyHelper.path`

6488</h3>6510</h3>

6489 6511 

6490Nomina l'eseguibile dell'helper che Claude Code esegue. Per quello che accade quando il percorso viola le regole sottostanti, vedere [Errori dell'helper](#helper-failures).6512Nomina l'eseguibile dell'helper che Claude Code esegue. Per quello che succede quando il percorso viola le regole sottostanti, vedi [Errori dell'helper](#helper-failures).

6491 6513 

6492* **Scope**: [`Managed`](#scopes). Leggi dal plist macOS, dal registro Windows HKLM o dal file delle impostazioni gestite, ovunque [`policyHelper`](#policyhelper) sia letto.6514* **Scope**: [`Managed`](#scopes). Leggi dalla plist macOS, dal registro HKLM di Windows o dal file delle impostazioni gestite, ovunque [`policyHelper`](#policyhelper) sia letto.

6493* **Type**: string, un percorso assoluto in forma normalizzata, senza segmenti `.` o `..`; su Windows, un percorso con lettera di unità o UNC che termina in `.exe`6515* **Type**: string, un percorso assoluto in forma normalizzata, senza segmenti `.` o `..`; su Windows, un percorso con lettera di unità o UNC che termina in `.exe`

6494* **Default**: nessuno; obbligatorio quando `policyHelper` è impostato6516* **Default**: nessuno; obbligatorio quando `policyHelper` è impostato

6495 6517 


6505 `policyHelper.timeoutMs`6527 `policyHelper.timeoutMs`

6506</h3>6528</h3>

6507 6529 

6508Imposta quanto tempo Claude Code attende l'helper prima di trattare l'esecuzione come non riuscita. Un'esecuzione scaduta non riesce allo stesso modo di un'uscita con valore diverso da zero, quindi all'avvio Claude Code rifiuta di avviarsi.6530Imposta quanto tempo Claude Code attende l'helper prima di trattare l'esecuzione come fallita. Un'esecuzione scaduta fallisce allo stesso modo di un'uscita diversa da zero, quindi all'avvio Claude Code rifiuta di avviarsi.

6509 6531 

6510* **Scope**: [`Managed`](#scopes). Leggi dal plist macOS, dal registro Windows HKLM o dal file delle impostazioni gestite, ovunque [`policyHelper`](#policyhelper) sia letto.6532* **Scope**: [`Managed`](#scopes). Leggi dalla plist macOS, dal registro HKLM di Windows o dal file delle impostazioni gestite, ovunque [`policyHelper`](#policyhelper) sia letto.

6511* **Type**: integer, millisecondi, minimo `1000`6533* **Type**: integer, millisecondi, minimo `1000`

6512* **Default**: `10000`6534* **Default**: `10000`

6513 6535 


6524 `policyHelper.refreshIntervalMs`6546 `policyHelper.refreshIntervalMs`

6525</h3>6547</h3>

6526 6548 

6527Fai in modo che Claude Code riesegua l'helper in background su un intervallo in modo che i cambiamenti di politica raggiungano una sessione in esecuzione. Quando un aggiornamento ha successo, il suo output sostituisce le impostazioni gestite precedenti senza un riavvio; quando un aggiornamento non riesce, Claude Code mantiene la politica che ha già.6549Fai in modo che Claude Code riesegua l'helper in background su un intervallo in modo che i cambiamenti di politica raggiungano una sessione in esecuzione. Quando un aggiornamento riesce, il suo output sostituisce le impostazioni gestite precedenti senza un riavvio; quando un aggiornamento fallisce, Claude Code mantiene la politica che ha già.

6528 6550 

6529* **Scope**: [`Managed`](#scopes). Leggi dal plist macOS, dal registro Windows HKLM o dal file delle impostazioni gestite, ovunque [`policyHelper`](#policyhelper) sia letto.6551* **Scope**: [`Managed`](#scopes). Leggi dalla plist macOS, dal registro HKLM di Windows o dal file delle impostazioni gestite, ovunque [`policyHelper`](#policyhelper) sia letto.

6530* **Type**: integer, millisecondi: `0` per disabilitare l'aggiornamento, altrimenti almeno `60000`6552* **Type**: integer, millisecondi: `0` per disabilitare l'aggiornamento, altrimenti almeno `60000`

6531* **Default**: non impostato, quindi Claude Code esegue l'helper una volta all'avvio6553* **Default**: non impostato, quindi Claude Code esegue l'helper una volta all'avvio

6532 6554 


6545 `wslInheritsWindowsSettings`6567 `wslInheritsWindowsSettings`

6546</h3>6568</h3>

6547 6569 

6548Fai in modo che Claude Code su WSL legga le impostazioni gestite dalla catena di politica Windows, con HKLM e il file delle impostazioni gestite Windows che hanno priorità su `/etc/claude-code` e HKCU al di sotto. Mentre la catena è attiva, Claude Code legge `/etc/claude-code` solo quando [nessun documento amministrativo Windows è presente](/docs/it/managed-settings#present-admin-documents) nel valore del registro HKLM o nella cartella `C:\Program Files\ClaudeCode\`. Impostalo per estendere la politica che già distribuisci su Windows alle sessioni WSL sulla stessa macchina, in modo che seguano le stesse regole delle sessioni host. Claude Code lo onora solo quando impostato nella chiave del registro HKLM o in un file di impostazioni gestite o drop-in sotto `C:\Program Files\ClaudeCode\`, entrambi i quali richiedono l'amministratore Windows per scrivere.6570Fai in modo che Claude Code su WSL legga le impostazioni gestite dalla catena di politica di Windows, con HKLM e il file di impostazioni gestite di Windows che hanno priorità su `/etc/claude-code` e HKCU sottostante. Mentre la catena è attiva, Claude Code legge `/etc/claude-code` solo quando [nessun documento amministrativo di Windows è presente](/docs/it/managed-settings#present-admin-documents) nel valore del registro HKLM o nella cartella `C:\Program Files\ClaudeCode\`. Impostalo per estendere la politica che distribuisci già su Windows alle sessioni WSL sulla stessa macchina, in modo che seguano le stesse regole delle sessioni host. Claude Code lo onora solo quando impostato nella chiave del registro HKLM o in un file di impostazioni gestite o drop-in sotto `C:\Program Files\ClaudeCode\`, entrambi i quali richiedono privilegi di amministratore di Windows per scrivere.

6549 6571 

6550* **Scope**: [`Managed`](#scopes). In una fonte Windows controllata dall'amministratore.6572* **Scope**: [`Managed`](#scopes). In una fonte Windows controllata dall'amministratore.

6551* **Type**: Boolean6573* **Type**: Boolean

6552 * `true`: Claude Code su WSL legge le impostazioni gestite dalla catena di politica Windows e legge `/etc/claude-code` solo quando nessun documento amministrativo Windows è presente6574 * `true`: Claude Code su WSL legge le impostazioni gestite dalla catena di politica di Windows e legge `/etc/claude-code` solo quando nessun documento amministrativo di Windows è presente

6553 * `false`: WSL legge solo `/etc/claude-code`6575 * `false`: WSL legge solo `/etc/claude-code`

6554* **Default**: `false`, quindi WSL legge solo `/etc/claude-code`6576* **Default**: `false`, quindi WSL legge solo `/etc/claude-code`

6555 6577 


6561 6583 

6562Una volta che una fonte amministrativa attiva la catena, la politica HKCU si unisce ad essa su WSL solo quando HKCU imposta anche la chiave su `true`. Quella copia non attiva la catena da sola. Una fonte Windows che contiene solo questa chiave, impostata su `true` o `false`, non conta come fonte di politica, quindi una fonte con priorità inferiore fornisce comunque la politica. Questa chiave non ha effetto su Windows nativo.6584Una volta che una fonte amministrativa attiva la catena, la politica HKCU si unisce ad essa su WSL solo quando HKCU imposta anche la chiave su `true`. Quella copia non attiva la catena da sola. Una fonte Windows che contiene solo questa chiave, impostata su `true` o `false`, non conta come fonte di politica, quindi una fonte con priorità inferiore fornisce comunque la politica. Questa chiave non ha effetto su Windows nativo.

6563 6585 

6564Claude Code legge `true` e `false` con o senza virgolette e legge `null` come rimozione della chiave. Una fonte Windows controllata dall'amministratore che contiene qualsiasi altro valore conta come un [documento amministrativo presente](/docs/it/managed-settings#present-admin-documents) con la catena attivata: né `/etc/claude-code` né HKCU si applica, e un avviso di avvio nomina la chiave. Un valore HKLM o un file della cartella Windows che esiste ma non può essere letto mantiene anche `/etc/claude-code` dall'applicarsi indipendentemente dal fatto che la catena sia attiva o meno. Richiede Claude Code v2.1.282 o successivo.6586Claude Code legge `true` e `false` con o senza virgolette e legge `null` come rimozione della chiave. Una fonte Windows controllata dall'amministratore che contiene qualsiasi altro valore conta come un [documento amministrativo presente](/docs/it/managed-settings#present-admin-documents) con la catena attivata: né `/etc/claude-code` né HKCU si applica e un avviso di avvio nomina la chiave. Un valore HKLM o un file di cartella Windows che esiste ma non può essere letto mantiene anche `/etc/claude-code` dall'applicarsi indipendentemente dal fatto che la catena sia attiva o meno. Richiede Claude Code v2.1.282 o successivo.

6565 6587 

6566<h2 id="global-config-settings">6588<h2 id="global-config-settings">

6567 Impostazioni di configurazione globale6589 Impostazioni di configurazione globale

statusline.md +1 −1

Details

1178**La percentuale di contesto mostra valori inaspettati**1178**La percentuale di contesto mostra valori inaspettati**

1179 1179 

1180* Usa `used_percentage` per lo stato di contesto più semplice e accurato1180* Usa `used_percentage` per lo stato di contesto più semplice e accurato

1181* La percentuale di contesto potrebbe differire dall'output `/context` a causa di quando ciascuno viene calcolato1181* La barra di stato riporta i conteggi dall'ultima risposta API, mentre `/context` aggiunge una stima per i messaggi aggiunti da quella risposta, quindi `/context` può leggere più alto fino alla risposta successiva

1182 1182 

1183**I link OSC 8 non sono cliccabili**1183**I link OSC 8 non sono cliccabili**

1184 1184 

sub-agents.md +3 −3

Details

802 - matcher: "Bash"802 - matcher: "Bash"

803 hooks:803 hooks:

804 - type: command804 - type: command

805 command: "./scripts/validate-command.sh $TOOL_INPUT"805 command: "./scripts/validate-command.sh"

806 PostToolUse:806 PostToolUse:

807 - matcher: "Edit|Write"807 - matcher: "Edit|Write"

808 hooks:808 hooks:


876 876 

877* **Linguaggio naturale**: nomini il subagent nel suo prompt; Claude decide se delegare877* **Linguaggio naturale**: nomini il subagent nel suo prompt; Claude decide se delegare

878* **@-mention**: garantisce che il subagent viene eseguito per un'attività878* **@-mention**: garantisce che il subagent viene eseguito per un'attività

879* **A livello di sessione**: l'intera sessione utilizza il prompt di sistema, le restrizioni di strumenti e il modello di quel subagent tramite il flag `--agent` o l'impostazione `agent`879* **A livello di sessione**: l'intera sessione viene eseguita come quel subagent tramite il flag `--agent` o l'impostazione `agent`

880 880 

881Per il linguaggio naturale, non c'è sintassi speciale. Nomini il subagent e Claude generalmente delega:881Per il linguaggio naturale, non c'è sintassi speciale. Nomini il subagent e Claude generalmente delega:

882 882 


897 897 

898Può anche digitare la mention manualmente senza usare il picker: `@agent-<name>` per i subagent locali, o `@agent-` seguito dal nome con ambito per i subagent plugin, ad esempio `@agent-my-plugin:code-reviewer`. Mentre digita questo modulo il typeahead mostra corrispondenze di file piuttosto che agenti. La mention dell'agente si risolve comunque quando invia.898Può anche digitare la mention manualmente senza usare il picker: `@agent-<name>` per i subagent locali, o `@agent-` seguito dal nome con ambito per i subagent plugin, ad esempio `@agent-my-plugin:code-reviewer`. Mentre digita questo modulo il typeahead mostra corrispondenze di file piuttosto che agenti. La mention dell'agente si risolve comunque quando invia.

899 899 

900**Esegua l'intera sessione come un subagent.** Passi [`--agent <name>`](/docs/it/cli-reference) per avviare una sessione in cui il thread principale stesso assume il prompt di sistema, le restrizioni di strumenti e il modello di quel subagent:900**Esegua l'intera sessione come un subagent.** Passi [`--agent <name>`](/docs/it/cli-reference) per avviare una sessione in cui il thread principale stesso assume le restrizioni di strumenti e il modello di quel subagent:

901 901 

902```bash theme={null}902```bash theme={null}

903claude --agent code-reviewer903claude --agent code-reviewer

Details

122 122 

123 <tr>123 <tr>

124 <td>Fatturazione</td>124 <td>Fatturazione</td>

125 <td><strong>Teams:</strong> \$150/seat (Premium) con PAYG disponibile<br /><strong>Enterprise:</strong> <a href="https://claude.com/contact-sales?utm_source=claude_code&utm_medium=docs&utm_content=third_party_enterprise">Contatta il team di vendita</a></td>125 <td><strong>Teams:</strong> sottoscrizione per posto con PAYG disponibile, vedi <a href="https://claude.com/pricing?utm_source=claude_code&utm_medium=docs&utm_content=third_party_pricing#team-&-enterprise">prezzi</a><br /><strong>Enterprise:</strong> <a href="https://claude.com/contact-sales?utm_source=claude_code&utm_medium=docs&utm_content=third_party_enterprise">Contatta il team di vendita</a></td>

126 <td>PAYG</td>126 <td>PAYG</td>

127 <td>PAYG tramite AWS</td>127 <td>PAYG tramite AWS</td>

128 <td>PAYG tramite AWS Marketplace</td>128 <td>PAYG tramite AWS Marketplace</td>

Details

445 Errori di connessione TLS o SSL445 Errori di connessione TLS o SSL

446</h3>446</h3>

447 447 

448Errori come `curl: (35) TLS connect error`, `schannel: next InitializeSecurityContext failed`, o il `Could not establish trust relationship for the SSL/TLS secure channel` di PowerShell indicano fallimenti dell'handshake TLS.448Errori come questi significano che l'handshake TLS è fallito:

449 

450* `curl: (35) TLS connect error`

451* `schannel: next InitializeSecurityContext failed`

452* PowerShell's `Could not create SSL/TLS secure channel`

453* PowerShell's `Could not establish trust relationship for the SSL/TLS secure channel`

449 454 

450**Soluzioni:**455**Soluzioni:**

451 456 

Details

52 Il file `.heapsnapshot` contiene ogni stringa nel processo, inclusa la tua conversazione completa e le credenziali. Non allegarlo a un problema pubblico o condividerlo.52 Il file `.heapsnapshot` contiene ogni stringa nel processo, inclusa la tua conversazione completa e le credenziali. Non allegarlo a un problema pubblico o condividerlo.

53</Warning>53</Warning>

54 54 

55Il comando stampa anche un riepilogo nella conversazione, mostrando la dimensione del resident set, l'heap JS, i buffer di array e la memoria nativa non contabilizzata, più eventuali indicatori di perdita che ha rilevato, come un alto tasso di crescita della memoria o un numero insolitamente alto di handle aperti. Il riepilogo indica se la maggior parte della memoria è nell'heap JS, che lo snapshot cattura, o nella memoria nativa, che non cattura.55Il comando stampa anche un riepilogo nella conversazione, mostrando la memoria totale del processo, quanta di essa è nell'heap JS e quanta si trova al di fuori dell'heap. Il riepilogo elenca anche eventuali indicatori di perdita, come un alto tasso di crescita della memoria o un numero insolitamente alto di handle aperti. Il riepilogo indica se la maggior parte della memoria è nell'heap JS, che lo snapshot cattura, o nella memoria nativa, che non cattura.

56 56 

57Fai una di due cose con l'output:57Fai una di due cose con l'output:

58 58 

workflows.md +1 −1

Details

91 Guardare l'esecuzione91 Guardare l'esecuzione

92</h3>92</h3>

93 93 

94I flussi di lavoro vengono eseguiti in background, quindi la sessione rimane reattiva mentre gli agenti lavorano. Esegui `/workflows` in qualsiasi momento per elencare i flussi di lavoro in esecuzione e completati, quindi selezionane uno per aprire la sua vista di progresso.94I flussi di lavoro vengono eseguiti in background, quindi la sessione rimane reattiva mentre gli agenti lavorano. Esegui `/workflows` in qualsiasi momento per elencare i flussi di lavoro in esecuzione e completati, quindi selezionane uno per aprire la sua vista di progresso. Per interrompere un flusso di lavoro in esecuzione senza aprirlo, selezionalo nell'elenco e premi `x`.

95 95 

96La vista di progresso mostra ogni fase con i suoi conteggi di agenti, totali di token e tempo trascorso. Il piè di pagina elenca il tasto per ogni azione:96La vista di progresso mostra ogni fase con i suoi conteggi di agenti, totali di token e tempo trascorso. Il piè di pagina elenca il tasto per ogni azione:

97 97