8 8
9Шлюз — это прокси, который ваша организация запускает между Claude Code и поставщиком модели. Claude Code отправляет трафик API на шлюз вместо прямого подключения к поставщику, и шлюз перенаправляет его, используя учетные данные, которые хранит ваша организация. Разработчики проходят аутентификацию на шлюзе, а не хранят учетные данные поставщика, поэтому аутентификация, отслеживание использования, бюджеты и логирование аудита происходят в одном месте, которое вы контролируете.9Шлюз — это прокси, который ваша организация запускает между Claude Code и поставщиком модели. Claude Code отправляет трафик API на шлюз вместо прямого подключения к поставщику, и шлюз перенаправляет его, используя учетные данные, которые хранит ваша организация. Разработчики проходят аутентификацию на шлюзе, а не хранят учетные данные поставщика, поэтому аутентификация, отслеживание использования, бюджеты и логирование аудита происходят в одном месте, которое вы контролируете.
10 10
11Claude Code включает самостоятельно размещаемый шлюз, [Claude apps gateway](/ru/claude-apps-gateway), в бинарном файле `claude`, поэтому вам не нужно принимать отдельный продукт шлюза для его запуска. Если ваша организация уже запускает [LLM gateway](/ru/llm-gateway), Claude Code также работает с ним.11Claude Code включает самостоятельно размещаемый шлюз, [Claude apps gateway](/docs/ru/claude-apps-gateway), в бинарном файле `claude`, поэтому вам не нужно принимать отдельный продукт шлюза для его запуска. Если ваша организация уже запускает [LLM gateway](/docs/ru/llm-gateway), Claude Code также работает с ним.
12 12
13На этой странице рассматривается:13На этой странице рассматривается:
14 14
21 How a gateway works21 How a gateway works
22</h2>22</h2>
23 23
24Каждый Claude Code разработчика указывает на адрес шлюза и проходит аутентификацию с учетными данными, выданными шлюзом.24Каждый Claude Code разработчика отправляет свои запросы на адрес шлюза и проходит аутентификацию с учетными данными, выданными шлюзом.
25 25
26Шлюз проходит аутентификацию разработчика, применяет любые правила доступа и бюджета, которые вы настраиваете, и перенаправляет запрос вашему поставщику с учетными данными организации. Поставщиком может быть API Anthropic или [облачный поставщик](/ru/third-party-integrations), такой как Amazon Bedrock, Agent Platform Google Cloud или Microsoft Foundry; конфигурация шлюза решает. С Claude apps gateway или другим шлюзом, который предоставляет одну конечную точку в формате Anthropic, изменение поставщика не требует изменений на машинах разработчиков.26Шлюз проходит аутентификацию разработчика, применяет любые правила доступа и бюджета, которые вы настраиваете, и перенаправляет запрос вашему поставщику с учетными данными организации. Поставщиком может быть API Anthropic или [облачный поставщик](/docs/ru/third-party-integrations), такой как Amazon Bedrock, Agent Platform Google Cloud или Microsoft Foundry; конфигурация шлюза решает. С Claude apps gateway или другим шлюзом, который предоставляет одну конечную точку в формате Anthropic, изменение поставщика не требует изменений на машинах разработчиков.
27 27
28<Frame>28<Frame>
29 <img src="https://mintcdn.com/claude-code/-uq-4JE0W_JO5Er5/images/llm-gateway-flow.svg?fit=max&auto=format&n=-uq-4JE0W_JO5Er5&q=85&s=1c1a8dcc0cfcc3a58652cc8e28cd3e20" alt="Диаграмма, показывающая маршрутизацию Claude Code через шлюз. В зоне машин разработчиков CLI Claude Code и расширение VS Code отправляют запросы на адрес шлюза с учетными данными для каждого разработчика. В зоне, обозначенной как ваша инфраструктура, шлюз обрабатывает аутентификацию, отслеживание использования, бюджеты и маршрутизацию, а также перенаправляет запросы с учетными данными вашей организации. В зоне поставщиков моделей сплошная стрелка указывает на поставщика, который вы настраиваете, показанного как API Anthropic, а пунктирные стрелки указывают на другие варианты поставщиков, проиллюстрированные Amazon Bedrock, Google Cloud и Microsoft Foundry в качестве примеров." width="780" height="322" data-path="images/llm-gateway-flow.svg" />29 <img src="https://mintcdn.com/claude-code/-uq-4JE0W_JO5Er5/images/llm-gateway-flow.svg?fit=max&auto=format&n=-uq-4JE0W_JO5Er5&q=85&s=1c1a8dcc0cfcc3a58652cc8e28cd3e20" alt="Диаграмма, показывающая маршрутизацию Claude Code через шлюз. В зоне машин разработчиков CLI Claude Code и расширение VS Code отправляют запросы на адрес шлюза с учетными данными для каждого разработчика. В зоне, обозначенной как ваша инфраструктура, шлюз обрабатывает аутентификацию, отслеживание использования, бюджеты и маршрутизацию, а также перенаправляет запросы с учетными данными вашей организации. В зоне поставщиков моделей сплошная стрелка указывает на поставщика, который вы настраиваете, показанного как API Anthropic, а пунктирные стрелки указывают на другие варианты поставщиков, проиллюстрированные Amazon Bedrock, Google Cloud и Microsoft Foundry в качестве примеров." width="780" height="322" data-path="images/llm-gateway-flow.svg" />
44 Claude apps gateway44 Claude apps gateway
45</h3>45</h3>
46 46
47Claude apps gateway — это самостоятельно размещаемый шлюз Anthropic, включенный в бинарный файл `claude`. Он маршрутизирует на Amazon Bedrock, Claude Platform on AWS, Google Cloud, Microsoft Foundry или API Anthropic в качестве восходящего потока. Разработчики входят с помощью вашего корпоративного поставщика удостоверений через `/login`, шлюз обеспечивает доступ к модели и [управляемые параметры](/ru/permissions#managed-settings) по группе IdP, и он выдает метрики использования [OpenTelemetry Protocol (OTLP)](/ru/monitoring-usage) в ваш собственный стек наблюдаемости.47Claude apps gateway — это самостоятельно размещаемый шлюз Anthropic, включенный в бинарный файл `claude`. Он маршрутизирует на Amazon Bedrock, Claude Platform on AWS, Google Cloud, Microsoft Foundry или API Anthropic в качестве восходящего потока. Разработчики входят с помощью вашего корпоративного поставщика удостоверений через `/login`, шлюз обеспечивает доступ к модели и [управляемые параметры](/docs/ru/managed-settings) по группе IdP, и он выдает метрики использования [OpenTelemetry Protocol (OTLP)](/docs/ru/monitoring-usage) в ваш собственный стек наблюдаемости.
48 48
49Поскольку он создается и тестируется вместе с каждым выпуском Claude Code, он перенаправляет заголовки и поля запроса, которые отправляет Claude Code. Шлюз, поддерживаемый отдельно, требует обновления [правил перенаправления](/ru/llm-gateway-protocol#forward-as-open-lists) по мере изменения этих заголовков и полей с каждым выпуском; Claude apps gateway выпускается вместе с CLI, поэтому нет списка для поддержания в актуальном состоянии. См. [Доступность и ограничения](/ru/claude-apps-gateway#availability-and-limitations) для небольшого набора функций, которые ведут себя иначе в сеансе шлюза.49Поскольку он создается и тестируется вместе с каждым выпуском Claude Code, он перенаправляет заголовки и поля запроса, которые отправляет Claude Code. Шлюз, поддерживаемый отдельно, требует обновления [правил перенаправления](/docs/ru/llm-gateway-protocol#forward-as-open-lists) по мере изменения этих заголовков и полей с каждым выпуском; Claude apps gateway выпускается вместе с CLI, поэтому нет списка для поддержания в актуальном состоянии. См. [Доступность и ограничения](/docs/ru/claude-apps-gateway#availability-and-limitations) для небольшого набора функций, которые ведут себя иначе в сеансе шлюза.
50 50
51Вход на шлюз — это шаг браузерного SSO, и нет потока токена сервиса, поэтому конвейер CI без разработчика для одобрения входа не может пройти аутентификацию через него; настройте их непосредственно для вашего поставщика. Сеансы Agent SDK и запуски `claude -p` на машине, где разработчик вошел, используют сеанс шлюза этой машины и управляются его политиками. См. [Конвейеры CI и удаленные машины](/ru/claude-apps-gateway#ci-pipelines-and-remote-machines).51Вход на шлюз — это шаг браузерного SSO, и нет потока токена сервиса, поэтому конвейер CI без разработчика для одобрения входа не может пройти аутентификацию через него; настройте их непосредственно для вашего поставщика. Сеансы Agent SDK и запуски `claude -p` на машине, где разработчик вошел, используют сеанс шлюза этой машины и управляются его политиками. См. [Конвейеры CI и удаленные машины](/docs/ru/claude-apps-gateway#ci-pipelines-and-remote-machines).
52 52
53См. [Claude apps gateway](/ru/claude-apps-gateway) для его развертывания.53См. [Claude apps gateway](/docs/ru/claude-apps-gateway) для его развертывания.
54 54
55<h3 id="other-gateways">55<h3 id="other-gateways">
56 Other gateways56 Other gateways
57</h3>57</h3>
58 58
59Если ваша организация уже запускает LLM gateway или API gateway, вы можете использовать его вместо этого. Anthropic не одобряет, не поддерживает и не проверяет другие продукты шлюзов, и не поддерживает маршрутизацию Claude Code на модели, отличные от Claude, через любой шлюз. См. [Other LLM gateways](/ru/llm-gateway) для контрольного списка развертывания администратора, что должен реализовать шлюз и как указать Claude Code на него.59Если ваша организация уже запускает LLM gateway или API gateway, вы можете использовать его вместо этого. Anthropic не одобряет, не поддерживает и не проверяет другие продукты шлюзов, и не поддерживает маршрутизацию Claude Code на модели, отличные от Claude, через любой шлюз. См. [Other LLM gateways](/docs/ru/llm-gateway) для контрольного списка развертывания администратора, что должен реализовать шлюз и как указать Claude Code на него.
60 60
61<h2 id="subscriptions-and-gateways">61<h2 id="subscriptions-and-gateways">
62 Subscriptions and gateways62 Subscriptions and gateways
63</h2>63</h2>
64 64
65Когда разработчики подключаются через шлюз с учетными данными шлюза, использование выставляется на счет учетной записи поставщика вашей организации по тарифам API, и их подписки claude.ai не используются и не взимаются. Установка [`ANTHROPIC_AUTH_TOKEN`](/ru/env-vars) для шлюза, который вы запускаете, или вход в Claude apps gateway с помощью `/login`, отключает вход по подписке для этого сеанса. Каждый запрос, перенаправленный под этим учетным данием, выставляется на счет учетной записи, стоящей за учетными данными поставщика шлюза.65Когда разработчики подключаются через шлюз с учетными данными шлюза, использование выставляется на счет учетной записи поставщика вашей организации по тарифам API, и их подписки claude.ai не используются и не взимаются. Установка [`ANTHROPIC_AUTH_TOKEN`](/docs/ru/env-vars) для шлюза, который вы запускаете, или вход в Claude apps gateway с помощью `/login`, отключает вход по подписке для этого сеанса. Каждый запрос, перенаправленный под этим учетным данием, выставляется на счет учетной записи, стоящей за учетными данными поставщика шлюза.
66 66
67Исключением является установка только `ANTHROPIC_BASE_URL`, без учетных данных шлюза. Запросы по-прежнему маршрутизируются через шлюз, но сохраненный вход claude.ai остается активным учетным данием, поэтому применяются ограничения использования и выставление счетов подписки. [Other LLM gateways](/ru/llm-gateway#subscriptions-and-gateways) охватывает эту конфигурацию и то, что шлюз должен перенаправить, чтобы это работало.67Исключением является установка только `ANTHROPIC_BASE_URL`, без учетных данных шлюза. Запросы по-прежнему маршрутизируются через шлюз, но сохраненный вход claude.ai остается активным учетным данием, поэтому применяются ограничения использования и выставление счетов подписки. [Other LLM gateways](/docs/ru/llm-gateway#subscriptions-and-gateways) охватывает эту конфигурацию и то, что шлюз должен перенаправить, чтобы это работало.
68 68
69<h2 id="configure-separately-from-the-gateway">69<h2 id="configure-separately-from-the-gateway">
70 Configure separately from the gateway70 Configure separately from the gateway
72 72
73Шлюз маршрутизирует запросы API модели. Несколько вещей, которые вы можете ожидать, что он будет обрабатывать, настраиваются в другом месте:73Шлюз маршрутизирует запросы API модели. Несколько вещей, которые вы можете ожидать, что он будет обрабатывать, настраиваются в другом месте:
74 74
75* **Какая модель отвечает**: выберите модель с помощью команды `/model` или [переменных окружения модели](/ru/model-config#setting-your-model). Шлюз решает, куда идут запросы, а не какую модель выбирает разработчик. Claude apps gateway может ограничить выбор с помощью списка разрешений `availableModels` для каждой группы, но разработчик все равно выбирает в его пределах.75* **Какая модель отвечает**: выберите модель с помощью команды `/model` или [переменных окружения модели](/docs/ru/model-config#setting-your-model). Шлюз решает, куда идут запросы, а не какую модель выбирает разработчик. Claude apps gateway может ограничить выбор с помощью списка разрешений `availableModels` для каждой группы, но разработчик все равно выбирает в его пределах.
76* **Другой сетевой трафик**: Claude Code сам отправляет проверки версий и загрузки непосредственно в Anthropic, отдельно от пути шлюза. Находится ли дополнительный поток телеметрии клиента также зависит от вашего поставщика; [таблица стандартных значений телеметрии](/ru/data-usage#telemetry-services) охватывает каждый случай. В сеансе Claude apps gateway с входом учетные данные шлюза отключают аналитику, связанную с Anthropic, и, когда [перенаправление телеметрии](/ru/claude-apps-gateway-config#telemetry) настроено, закрепляет экспорт OTLP на шлюзе. Вашей сети по-прежнему требуется исходящий трафик на [требуемые домены](/ru/network-config), или установите [`CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC`](/ru/env-vars) для отключения дополнительных потоков.76* **Другой сетевой трафик**: Claude Code сам отправляет проверки версий и загрузки непосредственно в Anthropic, отдельно от пути шлюза. Вашей сети по-прежнему требуется исходящий трафик на [требуемые домены](/docs/ru/network-config), или установите [`CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC`](/docs/ru/env-vars) для отключения дополнительных потоков.
77* **Корпоративные HTTP прокси**: `HTTPS_PROXY` находится между Claude Code и каждым сервером, с которым он разговаривает, включая шлюз. Если ваша сеть требует его, [настройте прокси](/ru/network-config) в дополнение к шлюзу. Для Claude apps gateway, который вы размещаете, [вход проверяет, что хост прокси также находится в частной сети](/ru/claude-apps-gateway#prerequisites); если это не так, добавьте хост шлюза в `NO_PROXY`, чтобы CLI подключался к нему напрямую.77* **Телеметрия клиента**: Claude Code отключает свою аналитику, связанную с Anthropic, когда сеанс входит в Claude apps gateway. Чтобы также отключить аналитику запуска перед входом, доставьте [`DISABLE_TELEMETRY`](/docs/ru/managed-settings#turn-telemetry-off-for-your-organization) в [управляемых параметрах на стороне клиента](/docs/ru/claude-apps-gateway-config#client-side-managed-settings) на каждом устройстве.
78* **Телеметрия клиента на других шлюзах**: отправляет ли Claude Code дополнительный поток телеметрии клиента, зависит от вашего поставщика, и [таблица стандартных значений телеметрии](/docs/ru/data-usage#default-behaviors-by-api-provider) охватывает каждый случай.
79* **Назначения телеметрии**: куда Claude Code отправляет телеметрию сеанса шлюза, зависит от того, как сеанс вошел, и [What's enforced on developers](/docs/ru/claude-apps-gateway#whats-enforced-on-developers) говорит, куда идут экспорты каждого вида сеанса.
80* **Корпоративные HTTP прокси**: `HTTPS_PROXY` находится между Claude Code и каждым сервером, с которым он разговаривает, включая шлюз. Если ваша сеть требует его, [настройте прокси](/docs/ru/network-config) в дополнение к шлюзу. Для Claude apps gateway, который вы размещаете, [вход проверяет, что хост прокси также находится в частной сети](/docs/ru/claude-apps-gateway#prerequisites); если это не так, добавьте хост шлюза в `NO_PROXY`, чтобы CLI подключался к нему напрямую.
78 81
79<h2 id="next-steps">82<h2 id="next-steps">
80 Next steps83 Next steps
82 85
83Следующая страница зависит от того, кто запускает шлюз. Шлюз Anthropic запускается из бинарного файла `claude` и имеет свое собственное руководство по настройке; шлюз, который уже запускает ваша организация, имеет протокол для реализации и контрольный список развертывания администратора.86Следующая страница зависит от того, кто запускает шлюз. Шлюз Anthropic запускается из бинарного файла `claude` и имеет свое собственное руководство по настройке; шлюз, который уже запускает ваша организация, имеет протокол для реализации и контрольный список развертывания администратора.
84 87
85* [Claude apps gateway](/ru/claude-apps-gateway) для развертывания самостоятельно размещаемого шлюза Anthropic с входом SSO и телеметрией OTLP88* [Claude apps gateway](/docs/ru/claude-apps-gateway) для развертывания самостоятельно размещаемого шлюза Anthropic с входом SSO и телеметрией OTLP
86* [Other LLM gateways](/ru/llm-gateway) для того, что должен реализовать шлюз, который уже запускает ваша организация, и как указать Claude Code на него89* [Other LLM gateways](/docs/ru/llm-gateway) для того, что должен реализовать шлюз, который уже запускает ваша организация, и как указать Claude Code на него
87* [Set up Claude Code for your organization](/ru/admin-setup) для более широких решений развертывания, частью которых является шлюз90* [Set up Claude Code for your organization](/docs/ru/admin-setup) для более широких решений развертывания, частью которых является шлюз