Configurar o Claude Code (modo local) para uma organização preparada para HIPAA
Prepare os computadores dos desenvolvedores para executar o Claude Code (modo local) sob a configuração HIPAA. Abrange versões, acesso à rede, configurações gerenciadas e dados locais.
A configuração HIPAA é uma configuração de organização nos planos Claude Enterprise, para organizações que lidam com informações de saúde protegidas (PHI) e têm um Business Associate Agreement (BAA) com a Anthropic. Ela se aplica ao Claude Code (modo local) e ao Cowork (modo local), e restringe recursos em ambos os produtos.
"(modo local)" significa uma sessão local, não uma sessão na nuvem. Sessões locais são executadas em um destes lugares:
- Claude Code no terminal
- Claude Code na aba Code do Claude Desktop
- Cowork no Claude Desktop
As extensões do Claude Code para VS Code e JetBrains não fazem parte do (modo local). Elas continuam funcionando com a configuração HIPAA aplicada, mas o seu BAA não as cobre. Consulte o Implementation Guide para a lista completa de Eligible Services.
Esta página é destinada ao administrador de TI ou de segurança que prepara os computadores dos desenvolvedores. O Primary Owner da sua organização Claude aplica a configuração em si. Use Claude Code (local mode) and Cowork (local mode) on a HIPAA-ready Enterprise plan explica o que o seu BAA inclui, como a configuração é aplicada e como agendar a data em que ela é aplicada.
Se membros da sua organização também usam o Cowork, siga também Configurar o Cowork (modo local) para uma organização preparada para HIPAA. Esse guia abrange a política do Claude Desktop e os dados locais do Cowork.
A tabela mostra quando realizar cada parte da configuração:
| Quando | O que fazer |
|---|---|
| Antes de a configuração ser aplicada | Preparar os computadores: verificar como os desenvolvedores se conectam, atualizar os aplicativos, permitir o acesso à rede e implantar configurações gerenciadas |
| Depois de ela ser aplicada | A aba Code fica desativada até que um Owner a ative novamente. Confirmar a configuração em um computador |
| Continuamente | Gerenciar os dados de sessões locais |
Preparar os computadores antes de a configuração HIPAA ser aplicada
Recomendamos que você comece pelas tarefas desta seção e as conclua antes de a configuração ser aplicada.
Verificar como os desenvolvedores fazem login e se conectam
A configuração HIPAA entra em vigor apenas em sessões nas quais um desenvolvedor faz login com uma conta Claude Enterprise e o Claude Code se conecta diretamente à Claude API. Em qualquer outra conexão, os desenvolvedores podem continuar usando o Claude Code, mas ele não aplica a configuração HIPAA.
A tabela mostra quais conexões são elegíveis. Para descobrir se o seu BAA cobre uma sessão em uma linha "Não", consulte Use Claude Code (local mode) and Cowork (local mode) on a HIPAA-ready Enterprise plan.
| Como o Claude Code se conecta | Elegível para a configuração HIPAA |
|---|---|
| Uma conta Claude Enterprise, conectando-se diretamente à Claude API | Sim |
| Amazon Bedrock, Agent Platform do Google Cloud, Microsoft Foundry, Claude Platform on AWS ou um gateway de aplicativos Claude | Não |
Um gateway de LLM ou qualquer outro ANTHROPIC_BASE_URL personalizado |
Não |
ANTHROPIC_AUTH_TOKEN ou apiKeyHelper, em um computador sem login do Claude Enterprise |
Não |
| Uma chave de API do Claude Console ou credenciais de federação | Não. Essas sessões pertencem a uma organização do Claude Console, que tem seu próprio contrato e suas próprias configurações |
Verificar como um computador se conecta
Abra um terminal no computador, execute claude e digite /status no prompt. A aba Status mostra estas linhas:
| Linha | Quando aparece |
|---|---|
Login method e Organization |
A sessão está conectada com uma conta claude.ai. Para uma conta Claude Enterprise, Login method exibe Claude Enterprise account e Organization mostra a sua organização |
API provider |
Somente quando a sessão usa um provedor de nuvem ou um gateway de aplicativos Claude |
Anthropic base URL |
Somente quando ANTHROPIC_BASE_URL está definido |
Se um computador usa uma conexão que não é elegível para a configuração HIPAA, você pode usar configurações gerenciadas para bloquear provedores de nuvem, gateways e credenciais definidas com ANTHROPIC_API_KEY, ANTHROPIC_AUTH_TOKEN ou apiKeyHelper.
Atualizar o Claude Code e o Claude Desktop
A configuração HIPAA requer o Claude Code v2.1.285 ou posterior e o Claude Desktop v2.19675.0 ou posterior. Se a sua organização usa tanto o terminal quanto o aplicativo Claude Desktop, atualize ambos.
Para ler a versão instalada do Claude Code, execute este comando em um terminal. Ele é o mesmo no Bash, Zsh e PowerShell:
claude --version
Uma instalação compatível imprime 2.1.285 (Claude Code) ou um número maior.
Para ler a versão instalada do Claude Desktop, consulte Verificar sua versão.
O que os desenvolvedores veem em uma versão mais antiga
Para organizações com a configuração HIPAA, os servidores da Anthropic rejeitam requisições de versões mais antigas que a versão mínima. A Anthropic aumenta a versão mínima ao longo do tempo, e não há nada para você configurar.
| Aplicativo | O que um desenvolvedor vê em uma versão mais antiga |
|---|---|
| Claude Code | Cada requisição falha com um API Error informando que a versão é mais antiga que a versão mínima exigida pela política da sua organização |
| Claude Desktop | Uma caixa de diálogo Update required que informa ao desenvolvedor que ele deve atualizar o Claude Desktop para continuar usando a aba Code |
Para manter os desenvolvedores em uma versão compatível, mantenha o Claude Code atualizado. Para o Claude Desktop, consulte Atualizar o Claude Desktop.
Permitir o acesso à rede
Permita os hosts desta tabela através do seu proxy e firewall, via HTTPS na porta 443. Permita cada host inteiro, não caminhos individuais.
| Host | Necessário para |
|---|---|
api.anthropic.com |
Requisições à Claude API, telemetria e a política da organização que informa ao Claude Code que a configuração HIPAA está ativada |
claude.ai, claude.com, platform.claude.com |
Login e atualização de token |
downloads.claude.ai |
O instalador nativo e suas atualizações |
mcp-proxy.anthropic.com |
Conectores do claude.ai |
Esta tabela lista os hosts de que uma instalação nativa do Claude Code precisa no terminal para fazer login, executar e atualizar. Estas páginas listam os demais:
- Outros métodos de instalação e recursos opcionais: Requisitos de acesso à rede lista os hosts que as instalações via npm e Homebrew consultam para verificar atualizações, e os hosts de recursos como instalações de plugins
- A aba Code e o Cowork: Requisitos de acesso à rede do Desktop lista os hosts adicionais de que o Claude Desktop precisa
- Proxies que inspecionam TLS: Certificados de CA personalizados mostra como confiar no certificado do seu proxy
Sessões que passam por um proxy HTTPS corporativo continuam elegíveis para a configuração HIPAA, desde que o proxy consiga alcançar os hosts da tabela.
O Claude Code descobre que a sua organização tem a configuração HIPAA buscando a política da sua organização em api.anthropic.com, quando é iniciado e novamente cerca de uma vez por hora enquanto a sessão está em uso. A política é um registro do status HIPAA da sua organização e das restrições de recursos decorrentes dele.
Para verificar se um computador buscou a política, consulte Confirmar a configuração em um computador.
Implantar configurações gerenciadas
Você pode usar configurações gerenciadas para direcionar os desenvolvedores a fazer login com uma conta Claude Enterprise, bloquear provedores de nuvem e gateways, e definir por quantos dias cada computador mantém os dados de sessões locais. As configurações se aplicam independentemente de a configuração HIPAA estar em vigor ou não.
As configurações desta seção são um exemplo que recomendamos como ponto de partida. A sua organização é responsável por decidir o que o seu próprio ambiente precisa e por confirmar que a sua configuração atende a essas necessidades.
O exemplo a seguir define quatro chaves que você poderia adicionar às configurações gerenciadas que a sua organização implanta:
{
"forceLoginMethod": "claudeai",
"forceLoginOrgUUID": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
"allowedProviders": ["anthropic"],
"cleanupPeriodDays": 30
}
O que cada chave faz
A tabela mostra qual valor definir para cada chave e o que o Claude Code impõe para ela.
| Chave | Defina como | O que o Claude Code impõe |
|---|---|---|
forceLoginMethod |
"claudeai" |
O Claude Code direciona os desenvolvedores ao login do claude.ai em vez do Claude Console |
forceLoginOrgUUID |
O ID da sua organização, que um Owner pode copiar das configurações de administrador do claude.ai | O Claude Code é encerrado na inicialização quando o login do claude.ai pertence a outra organização |
allowedProviders |
["anthropic"] |
O Claude Code se recusa a iniciar em um provedor de nuvem ou em um gateway |
cleanupPeriodDays |
O número de dias que a sua política de registros permite que um computador mantenha dados de sessão | Todos os computadores excluem dados de sessão antigos após o mesmo número de dias |
Verifique o valor de forceLoginOrgUUID antes de implantá-lo. Se ele não corresponder ao ID da sua organização, o Claude Code será encerrado na inicialização para todos os desenvolvedores que fizerem login com uma conta claude.ai.
A configuração HIPAA não limita cleanupPeriodDays, então um desenvolvedor pode aumentá-lo em suas próprias configurações. Quando você o define nas configurações gerenciadas, o Claude Code ignora o valor do desenvolvedor.
Com forceLoginMethod ou forceLoginOrgUUID definido, o Claude Code também recusa sessões que se autenticam com ANTHROPIC_API_KEY, ANTHROPIC_AUTH_TOKEN ou apiKeyHelper.
Confirmar que as configurações foram carregadas
Em um computador que tenha as configurações, execute claude, faça login com uma conta Claude Enterprise e digite /status. A linha Setting sources lista Enterprise managed settings seguido da origem entre parênteses, como (file), e a linha Allowed providers exibe Anthropic API (managed allowedProviders). Se Setting sources não listá-lo, ou se a linha Allowed providers estiver ausente, consulte Verificar se uma política está em vigor.
Sessões que as chaves de configurações gerenciadas não bloqueiam
Mesmo com essas chaves implantadas, algumas sessões ainda podem ser executadas sem a configuração HIPAA:
- Logins do Claude Console e credenciais de federação:
forceLoginOrgUUIDverifica apenas logins do claude.ai. Restringir o login à sua organização lista o que o Claude Code verifica para cada caminho de login e credencial. - Configurações gerenciadas pelo servidor: se a sua organização também usa configurações gerenciadas pelo servidor, peça a um Owner que adicione as mesmas chaves lá. Como o Claude Code combina fontes gerenciadas explica qual fonte se aplica.
Para descobrir se o seu BAA cobre uma sessão executada sem a configuração HIPAA, consulte Use Claude Code (local mode) and Cowork (local mode) on a HIPAA-ready Enterprise plan.
Confirmar a configuração em um computador
Execute esta verificação em um computador gerenciado depois que a configuração for aplicada à sua organização.
Reiniciar o Claude Code
Encerre qualquer sessão em execução, abra um terminal e execute claude. Uma sessão em execução que esteja em uso obtém a configuração em cerca de uma hora sem reinicialização. Quando você reinicia, o Claude Code a busca imediatamente.
Verificar o aviso de inicialização
Confirme que o Claude Code imprime Per your organization's policy, some features are limited · /status for details ao iniciar.
Verificar o rodapé
Confirme que uma etiqueta HIPAA configured aparece à direita do rodapé, abaixo do prompt. Antes da v2.1.286, a etiqueta exibia HIPAA.
Executar /status
Digite /status no prompt. Confirme que a aba Status lista HIPAA na linha Organization configuration.
Verificar o Claude Desktop
A aplicação da configuração HIPAA desativa a aba Code para a sua organização. Se a sua organização a utiliza, peça a um Owner que acesse Organization settings > Claude Code e ative a opção Desktop. Para o Cowork, consulte Confirmar a configuração HIPAA no Claude Desktop.
Recarregue o Claude Desktop ou faça login novamente. Confirme que a barra de título mostra um rótulo HIPAA configured. Em um Mac, abra a barra lateral para vê-lo.
Se HIPAA estiver ausente de /status, verifique estas causas na ordem:
- A conta ou a conexão errada: confirme que
/statusmostra a sua organização na linhaOrganizatione não mostra nenhuma linhaAPI providerouAnthropic base URL. Verificar como os desenvolvedores fazem login e se conectam lista as conexões que não são elegíveis para a configuração. - Uma busca de política bloqueada: procure uma linha
Organization policyem/status, que informa a causa. Fora de uma sessão, executeclaude doctore leia a mesma linha, que informa de onde o Claude Code carregou a política ou por que a política não foi carregada. Permitaapi.anthropic.comatravés do seu proxy e, em seguida, reinicie o Claude Code. - A configuração ainda não foi aplicada: pergunte ao Primary Owner se ele já aplicou a configuração.
O que os desenvolvedores veem no Claude Code
Com a configuração HIPAA aplicada, alguns recursos do Claude Code ficam desativados ou se comportam de forma diferente no terminal. A tabela lista as mudanças sobre as quais os desenvolvedores provavelmente perguntarão a você. A tabela de disponibilidade de recursos HIPAA lista todos os recursos do Claude Code e do Cowork, incluindo aqueles que um Owner pode ativar novamente.
| O que um desenvolvedor percebe | Por quê |
|---|---|
| A ferramenta WebFetch está indisponível | O WebFetch está desativado. A pesquisa na web continua funcionando |
--cloud, /teleport e Remote Control são recusados |
Sessões na nuvem e o Remote Control estão desativados |
/feedback e /bug estão indisponíveis |
O envio de feedback está desativado |
| O Claude não consegue publicar um artefato | A publicação de artefatos está desativada |
Um servidor MCP ou hook que lê ANTHROPIC_API_KEY deixa de se autenticar |
O Claude Code remove as credenciais da Anthropic dos processos que inicia |
As restrições permanecem após /login em uma organização diferente |
O status HIPAA dura até o Claude Code ser reiniciado |
Credenciais da Anthropic em comandos, hooks e servidores MCP
Com a configuração HIPAA aplicada, o Claude Code remove as credenciais que usa para acessar a Anthropic, como ANTHROPIC_API_KEY e ANTHROPIC_AUTH_TOKEN, do ambiente dos comandos de shell, hooks e servidores MCP que ele inicia.
A configuração HIPAA não remove credenciais de provedores de nuvem nem do GitHub, então um comando que faz push para o GitHub ou chama outro serviço continua funcionando com o acesso daquele desenvolvedor. O seu BAA com a Anthropic não cobre os dados que ele envia para lá. Consulte o Implementation Guide para a lista completa de Eligible Services.
Para limitar quais comandos e hosts o Claude pode usar, consulte regras de permissão e o sandbox.
Gerenciar os dados de sessões locais
O Claude Code (modo local) e o Cowork (modo local) armazenam dados de sessão no computador de cada desenvolvedor. Proteger e excluir esses dados é responsabilidade da sua organização.
Dados do Claude Code
Dados do aplicativo lista o que o Claude Code (modo local) armazena em um computador, o que sua limpeza de retenção exclui após cleanupPeriodDays e o que permanece até que alguém o exclua. A mesma página informa o que difere em uma organização com a configuração HIPAA aplicada.
A limpeza de retenção é executada apenas quando alguém inicia o Claude Code, então um computador em que ninguém o inicia mantém seus dados.
Dados da aba Code
A aba Code armazena dados nestes locais:
- Transcrições: em
~/.claude/projects/, junto com as transcrições do terminal. Limpos automaticamente informa quando a limpeza de retenção as exclui. - A pasta de dados do Claude Desktop:
~/Library/Application Support/Claudeno macOS. No Windows,%APPDATA%\Claude, ou%LOCALAPPDATA%\Packages\Claude_pzs8sxrjxfjjc\LocalCache\Roaming\Claudepara o instalador baixado da Anthropic, então verifique ambos. Com a configuração HIPAA aplicada, o Claude Desktop exclui as sessões locais da aba Code que estejam inativas há mais tempo quecleanupPeriodDays, incluindo as marcadas com estrela. Ele as exclui apenas enquanto está em execução. O Claude Desktop trata o worktree de uma sessão excluída de uma destas maneiras:- Sem alterações não commitadas, a sessão não está marcada com estrela nem fixada, e nenhuma outra sessão está usando o worktree: o Claude Desktop remove o worktree
- Qualquer outro caso: o worktree permanece no computador
No Windows, ~ significa %USERPROFILE%.
Dados do Cowork
Gerenciar os dados do Cowork em cada computador lista onde o Cowork (modo local) armazena dados e o que o Claude Desktop exclui.
Excluir dados de sessão imediatamente
Se a sua organização precisar que os dados de sessão de um desenvolvedor sejam removidos antes que a limpeza de retenção os exclua, você pode remover a maior parte deles com um comando. Faça login no computador como esse desenvolvedor e execute este comando em qualquer shell:
claude purge --all --yes
Antes da v2.1.288, o comando era claude project purge.
O comando exclui as transcrições e a memória automática de todos os projetos, as entradas em tasks/, debug/ e file-history/, history.jsonl e as entradas de projeto em ~/.claude.json. Sem --yes, ele imprime o plano e pede confirmação primeiro.
A limpeza deixa outros caminhos que podem conter conteúdo de sessão, como texto colado em paste-cache/. Limpar dados locais lista os caminhos que você pode excluir manualmente. Para limpar um computador completamente, por exemplo antes de reatribuí-lo, apague-o.
Desligar um desenvolvedor
Remover a licença ou a conta de um desenvolvedor não exclui nada do computador dele, e /logout também não exclui dados de sessão. Para remover todos eles, você pode apagar o computador com a sua ferramenta de gerenciamento de dispositivos.