16 16
17| Решение | Что вы выбираете | Справка |17| Решение | Что вы выбираете | Справка |
18| :------------------------------------------------------------------------------ | :-------------------------------------------------------------- | :---------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |18| :------------------------------------------------------------------------------ | :-------------------------------------------------------------- | :---------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
19| [Выберите поставщика API](#choose-your-api-provider) | Где Claude Code аутентифицируется и как это выставляется счетом | [Authentication](/ru/authentication), [Amazon Bedrock](/ru/amazon-bedrock), [Google Cloud's Agent Platform](/ru/google-vertex-ai), [Microsoft Foundry](/ru/microsoft-foundry) |19| [Выберите поставщика API](#choose-your-api-provider) | Где Claude Code аутентифицируется и как это выставляется счетом | [Authentication](/docs/ru/authentication), [Amazon Bedrock](/docs/ru/amazon-bedrock), [Google Cloud's Agent Platform](/docs/ru/google-vertex-ai), [Microsoft Foundry](/docs/ru/microsoft-foundry) |
20| [Решите, как параметры достигают устройств](#decide-how-settings-reach-devices) | Как управляемая политика достигает машин разработчиков | [Server-managed settings](/ru/server-managed-settings), [Settings files](/ru/settings#settings-files) |20| [Решите, как параметры достигают устройств](#decide-how-settings-reach-devices) | Как управляемая политика достигает машин разработчиков | [Server-managed settings](/docs/ru/server-managed-settings), [Delivery mechanisms](/docs/ru/managed-settings#delivery-mechanisms) |
21| [Решите, что принудительно применять](#decide-what-to-enforce) | Какие инструменты, команды и интеграции разрешены | [Permissions](/ru/permissions), [Sandboxing](/ru/sandboxing) |21| [Решите, что принудительно применять](#decide-what-to-enforce) | Какие инструменты, команды и интеграции разрешены | [Permissions](/docs/ru/permissions), [Sandboxing](/docs/ru/sandboxing) |
22| [Настройте видимость использования](#set-up-usage-visibility) | Как вы отслеживаете расходы и внедрение | [Analytics](/ru/analytics), [Monitoring](/ru/monitoring-usage), [Costs](/ru/costs) |22| [Настройте видимость использования](#set-up-usage-visibility) | Как вы отслеживаете расходы и внедрение | [Analytics](/docs/ru/analytics), [Monitoring](/docs/ru/monitoring-usage), [Costs](/docs/ru/costs) |
23| [Проверьте обработку данных](#review-data-handling) | Хранение данных и статус соответствия | [Data usage](/ru/data-usage), [Security](/ru/security) |23| [Проверьте обработку данных](#review-data-handling) | Хранение данных и статус соответствия | [Data usage](/docs/ru/data-usage), [Security](/docs/ru/security) |
24 24
25<h2 id="choose-your-api-provider">25<h2 id="choose-your-api-provider">
26 Выберите поставщика API26 Выберите поставщика API
36| Google Cloud's Agent Platform | Вы хотите наследовать существующие элементы управления соответствием GCP и выставление счетов |36| Google Cloud's Agent Platform | Вы хотите наследовать существующие элементы управления соответствием GCP и выставление счетов |
37| Microsoft Foundry | Вы хотите наследовать существующие элементы управления соответствием Azure и выставление счетов |37| Microsoft Foundry | Вы хотите наследовать существующие элементы управления соответствием Azure и выставление счетов |
38 38
39Некоторые функции Claude Code требуют учетной записи claude.ai. [Claude Code on the web](/ru/claude-code-on-the-web), [Routines](/ru/routines), [Code Review](/ru/code-review), [Remote Control](/ru/remote-control) и [Chrome extension](/ru/chrome) недоступны только через ключи Console API или учетные данные поставщика облачных услуг. Если вы развертываете через Amazon Bedrock, Google Cloud's Agent Platform или Microsoft Foundry, спланируйте, нужны ли разработчикам также места Claude for Teams или Enterprise. На каждой странице функции указаны требования к плану.39Некоторые функции Claude Code требуют учетной записи claude.ai. [Cloud sessions](/docs/ru/claude-code-on-the-web), [Routines](/docs/ru/routines), [Code Review](/docs/ru/code-review), [Remote Control](/docs/ru/remote-control) и [Chrome extension](/docs/ru/chrome) недоступны только через ключи Console API или учетные данные поставщика облачных услуг. Если вы развертываете через Amazon Bedrock, Google Cloud's Agent Platform или Microsoft Foundry, спланируйте, нужны ли разработчикам также места Claude for Teams или Enterprise. На каждой странице функции указаны требования к плану.
40 40
41Для полного сравнения поставщиков, охватывающего аутентификацию, регионы и паритет функций, см. [обзор развертывания предприятия](/ru/third-party-integrations). Настройка аутентификации каждого поставщика находится в [Authentication](/ru/authentication).41Для полного сравнения поставщиков, охватывающего аутентификацию, регионы и паритет функций, см. [обзор развертывания предприятия](/docs/ru/third-party-integrations). Настройка аутентификации каждого поставщика находится в [Authentication](/docs/ru/authentication).
42 42
43Требования прокси и брандмауэра в [Network configuration](/ru/network-config) применяются независимо от поставщика. Если вы хотите единую конечную точку перед несколькими поставщиками или централизованное логирование запросов, см. [LLM gateway](/ru/llm-gateway).43Требования прокси и брандмауэра в [Network configuration](/docs/ru/network-config) применяются независимо от поставщика. Если вы хотите единую конечную точку перед несколькими поставщиками или централизованное логирование запросов, см. [LLM gateway](/docs/ru/llm-gateway).
44 44
45<h2 id="decide-how-settings-reach-devices">45<h2 id="decide-how-settings-reach-devices">
46 Решите, как параметры достигают устройств46 Решите, как параметры достигают устройств
47</h2>47</h2>
48 48
49Управляемые параметры определяют политику, которая имеет приоритет над локальной конфигурацией разработчика. Claude Code проверяет четыре источника ниже в порядке приоритета и применяет первый, который возвращает непустую конфигурацию, с одним исключением: небольшой набор [ключей блокировки между источниками](/ru/settings#settings-precedence), таких как блокировки списка разрешений sandbox, соблюдается, когда любой управляемый администратором источник их устанавливает.49Управляемые параметры определяют политику организации. Claude Code проверяет четыре источника в таблице ниже в порядке приоритета. [Как Claude Code объединяет управляемые источники](/docs/ru/managed-settings#precedence-within-the-managed-tier) указывает, какие из них применяются, что изменяет помощник политики и как составить каждый источник. Таблица — это карта решений.
50 50
51| Механизм | Доставка | Приоритет | Платформы |51| Механизм | Доставка | Приоритет | Платформы |
52| :---------------------- | :-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :--------- | :------------- |52| :---------------------- | :-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :--------- | :------------- |
53| Server-managed | Консоль администратора claude.ai или самостоятельно размещенный [Claude apps gateway](/ru/claude-apps-gateway) для входов через gateway | Наивысший | Все |53| Server-managed | Консоль администратора claude.ai или самостоятельно размещенный [Claude apps gateway](/docs/ru/claude-apps-gateway) для входов через gateway | Наивысший | Все |
54| plist / registry policy | macOS: `com.anthropic.claudecode` plist<br />Windows: `HKLM\SOFTWARE\Policies\ClaudeCode` | Высокий | macOS, Windows |54| plist / registry policy | macOS: `com.anthropic.claudecode` plist<br />Windows: `HKLM\SOFTWARE\Policies\ClaudeCode` | Высокий | macOS, Windows |
55| File-based managed | macOS: `/Library/Application Support/ClaudeCode/managed-settings.json`<br />Linux и WSL: `/etc/claude-code/managed-settings.json`<br />Windows: `C:\Program Files\ClaudeCode\managed-settings.json` | Средний | Все |55| File-based managed | macOS: `/Library/Application Support/ClaudeCode/managed-settings.json`<br />Linux и WSL: `/etc/claude-code/managed-settings.json`<br />Windows: `C:\Program Files\ClaudeCode\managed-settings.json` | Средний | Все |
56| Windows user registry | `HKCU\SOFTWARE\Policies\ClaudeCode` | Наименьший | Только Windows |56| Windows user registry | `HKCU\SOFTWARE\Policies\ClaudeCode` | Наименьший | Только Windows |
57 57
58Настроенный [`policyHelper`](/ru/settings#compute-managed-settings-with-a-policy-helper) имеет приоритет над всеми четырьмя источниками: его вывод становится единственной управляемой конфигурацией для запуска. См. [Settings precedence](/ru/settings#settings-precedence).58Claude Code получает параметры, управляемые сервером, при запуске и обновляет их каждый час во время сеанса, без необходимости развертывания инфраструктуры конечной точки. Доставка через консоль администратора claude.ai требует плана Claude for Teams или Enterprise. Развертывания на Amazon Bedrock, Google Cloud's Agent Platform или Microsoft Foundry могут получить ту же удаленную доставку, запустив [Claude apps gateway](/docs/ru/claude-apps-gateway), или вместо этого использовать один из механизмов на основе файлов или уровня ОС.
59 59
60Server-managed параметры достигают устройств во время аутентификации и обновляются каждый час во время активных сеансов без инфраструктуры конечной точки. Доставка через консоль администратора claude.ai требует плана Claude for Teams или Enterprise. Развертывания на Amazon Bedrock, Google Cloud's Agent Platform или Microsoft Foundry могут получить ту же удаленную доставку, запустив [Claude apps gateway](/ru/claude-apps-gateway), или вместо этого использовать один из механизмов на основе файлов или уровня ОС.60Если ваша организация использует несколько поставщиков, настройте [параметры, управляемые сервером](/docs/ru/server-managed-settings) для пользователей claude.ai плюс [резервный вариант на основе файлов или plist/registry](/docs/ru/managed-settings#delivery-mechanisms), чтобы другие пользователи по-прежнему получали управляемую политику.
61
62Если ваша организация смешивает поставщиков, настройте [server-managed settings](/ru/server-managed-settings) для пользователей claude.ai плюс [резервный вариант на основе файлов или plist/registry](/ru/settings#settings-files), чтобы другие пользователи по-прежнему получали управляемую политику.
63 61
64Расположения plist и HKLM registry работают с любым поставщиком и устойчивы к несанкционированному доступу, потому что требуют привилегий администратора для записи. Реестр пользователя Windows в HKCU доступен для записи без повышения прав, поэтому рассматривайте его как удобный вариант по умолчанию, а не как канал принудительного применения.62Расположения plist и HKLM registry работают с любым поставщиком и устойчивы к несанкционированному доступу, потому что требуют привилегий администратора для записи. Реестр пользователя Windows в HKCU доступен для записи без повышения прав, поэтому рассматривайте его как удобный вариант по умолчанию, а не как канал принудительного применения.
65 63
66По умолчанию WSL читает только путь Linux в `/etc/claude-code`. Чтобы расширить вашу политику реестра Windows и `C:\Program Files\ClaudeCode` на WSL на одной машине, установите [`wslInheritsWindowsSettings: true`](/ru/settings#available-settings) в одном из этих источников, доступных только администратору Windows.64По умолчанию WSL читает только путь Linux в `/etc/claude-code`. Чтобы расширить вашу политику реестра Windows и `C:\Program Files\ClaudeCode` на WSL на одной машине, установите [`wslInheritsWindowsSettings: true`](/docs/ru/settings-reference#wslinheritswindowssettings) в одном из этих источников, доступных только администратору Windows.
67
68Какой бы механизм вы ни выбрали, управляемые значения имеют приоритет над параметрами пользователя и проекта. Параметры массива, такие как `permissions.allow` и `permissions.deny`, объединяют записи из всех источников, поэтому разработчики могут расширять управляемые списки, но не удалять из них. Для [двух исключений](/ru/settings#settings-precedence), `fallbackModel` и `availableModels`, управляемое значение заменяет нижние слои, а не объединяется.
69 65
70См. [Server-managed settings](/ru/server-managed-settings) и [Settings files and precedence](/ru/settings#settings-files).66Какой бы механизм вы ни выбрали, управляемые значения имеют приоритет над параметрами пользователя и проекта, за исключением нескольких чувствительных к безопасности [исключений](/docs/ru/settings#exceptions-to-managed-settings-precedence). Параметры массива, такие как `permissions.allow` и `permissions.deny`, объединяют записи из всех источников, поэтому разработчики могут расширять управляемые списки, но не удалять из них. Для `fallbackModel`, `availableModels` и [`modelPicker`](/docs/ru/settings-reference#modelpicker), управляемое значение заменяет нижние слои, а не объединяется.
71 67
72<h3 id="wsl-sessions-in-claude-code-desktop">68<h3 id="wsl-sessions-in-claude-code-desktop">
73 WSL сеансы в Claude Code Desktop69 WSL сеансы в Claude Code Desktop
74</h3>70</h3>
75 71
76На Windows [Claude Code Desktop может запускать сеансы Code внутри распределения WSL 2](/ru/desktop-wsl). Процесс Claude Code сеанса работает внутри распределения, поэтому он разрешает управляемые параметры через путь обнаружения WSL выше: источники, доступные только Windows, не достигают его, если `wslInheritsWindowsSettings: true` не развернут.72На Windows [Claude Code Desktop может запускать сеансы Code внутри распределения WSL 2](/docs/ru/desktop-wsl). Процесс Claude Code сеанса работает внутри распределения, поэтому он разрешает управляемые параметры через путь обнаружения WSL выше: источники, доступные только Windows, не достигают его, если `wslInheritsWindowsSettings: true` не развернут.
73
74Claude Desktop отключает сеансы WSL по умолчанию на устройствах, которые он определяет как управляемые организацией, например когда существует `C:\Program Files\ClaudeCode\managed-settings.json`. Чтобы включить их, разверните политику реестра Windows, для которой требуется Claude Desktop v1.19367.0 или более поздняя версия:
75
76* Создайте значение с именем `disableWslSessions` под `HKLM\SOFTWARE\Policies\Claude` и установите его на строку `REG_SZ` `false` или `REG_DWORD` `0`. Это значение находится под ключом политики Claude Desktop, отдельно от ключа `ClaudeCode`, который содержит управляемые параметры. Разверните значение под HKLM, что требует привилегий администратора для записи. Значение под HKCU не включает сеансы WSL.
77* Оставьте `C:\Program Files\ClaudeCode\managed-settings.json` на месте, если вы его развертываете. После того как `disableWslSessions` установлен на `false` под HKLM, Desktop разрешает сеансы WSL, даже если этот файл присутствует.
77 78
78На устройствах, где присутствуют управляемые параметры, сеансы Desktop WSL недоступны по умолчанию. Если ваша организация хочет их включить, свяжитесь с командой вашего аккаунта Anthropic. Когда они включены:79Desktop читает политику каждый раз, когда начинается сеанс WSL, поэтому вам не нужно перезагружать приложение после развертывания.
80
81Если устройство по-прежнему отказывает в сеансах WSL, откройте **Help > Troubleshooting > Show Logs in Explorer** в Claude Desktop на этом устройстве, которое сохраняет копию папки журналов в Downloads. Найдите `[wslPolicyGate] denying WSL session` в `main.log` в этой копии. Причина отказа указана в скобках, например `(cli-file-present)`. Если Claude Desktop был установлен с помощью установщика `.exe`, вы также можете прочитать живой файл в `%APPDATA%\Claude\logs\main.log`.
82
83После включения сеансов WSL расширьте управляемые параметры на них:
79 84
80* Разверните `wslInheritsWindowsSettings: true` через реестр HKLM или файл `C:\Program Files\ClaudeCode`, чтобы сеансы WSL наследовали ту же политику, что и сеансы хоста.85* Разверните `wslInheritsWindowsSettings: true` через реестр HKLM или файл `C:\Program Files\ClaudeCode`, чтобы сеансы WSL наследовали ту же политику, что и сеансы хоста.
81* Проверьте, запустив `/status` внутри сеанса WSL: строка `Setting sources` должна показывать `Enterprise managed settings` с источником Windows, который вы развернули, `(HKLM)` или `(file)`.86* Проверьте, запустив `/status` внутри сеанса WSL и прочитав строку `Setting sources`. Чтобы интерпретировать то, что она перечисляет, см. [Прочитайте источник в /status](/docs/ru/managed-settings#read-the-source-in-/status).
82 87
83Процессы внутри виртуальной машины WSL 2 не видны датчикам обнаружения конечных точек на стороне Windows. Если вы используете CrowdStrike Falcon, включите датчик Falcon для Linux на WSL 2 с двумя исключениями, которые требует документация WSL CrowdStrike, для процесса виртуальной машины WSL и образа диска ВМ, чтобы активность процесса и файла в дистрибутиве была видна. [OpenTelemetry телеметрия выполнения инструментов](/ru/monitoring-usage) Claude Code излучается одинаково для сеансов WSL и собственных сеансов.88Процессы внутри виртуальной машины WSL 2 не видны датчикам обнаружения конечных точек на стороне Windows. Чтобы наблюдать активность процесса и файла в дистрибутиве, проверьте руководство WSL вашего поставщика обнаружения конечных точек для датчика Linux, который вы можете запустить внутри распределения, и исключения, которые ему требуются. [Телеметрия выполнения инструментов OpenTelemetry](/docs/ru/monitoring-usage) Claude Code излучается одинаково для сеансов WSL и собственных сеансов.
84 89
85<h2 id="decide-what-to-enforce">90<h2 id="decide-what-to-enforce">
86 Решите, что принудительно применять91 Решите, что нужно применять
87</h2>92</h2>
88 93
89Управляемые параметры могут заблокировать инструменты, изоляцию песочницы, ограничить серверы MCP и источники плагинов, а также контролировать, какие hooks запускаются. Каждая строка — это поверхность управления с ключами параметров, которые ее управляют.94Управляемые параметры могут заблокировать инструменты, изолировать выполнение в песочнице, ограничить серверы MCP и источники плагинов, а также контролировать, какие hooks выполняются. Каждая строка — это поверхность управления с ключами параметров, которые её контролируют.
95
96| Управление | Что это делает | Ключевые параметры |
97| :-------------------------------------------------------------------------------------------- | :---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :-------------------------------------------------------------------------------------------------------------------------------------- |
98| [Правила разрешений](/docs/ru/permissions) | Разрешить, запросить или запретить определённые инструменты и команды | `permissions.allow`, `permissions.deny` |
99| [Блокировка разрешений](/docs/ru/permissions#managed-only-settings) | Сделать управляемые параметры [единственным источником правил разрешений](/docs/ru/settings-reference#allowmanagedpermissionrulesonly). Отключить `--dangerously-skip-permissions` | `allowManagedPermissionRulesOnly`, `permissions.disableBypassPermissionsMode` |
100| [Начальный режим разрешений](/docs/ru/permission-modes#which-mode-a-session-starts-in) | Выберите режим разрешений, в котором начинаются сеансы терминала ваших разработчиков, вместо встроенного начального режима разрешений, или удалите режим авто. Расширение VS Code читает `defaultMode`, который вы устанавливаете только в планах Pro, Max и Team; [Переключение режимов разрешений](/docs/ru/permission-modes#switch-permission-modes) указывает, что читает расширение | `permissions.defaultMode`, `permissions.disableAutoMode` |
101| [Песочница](/docs/ru/sandboxing) | Изоляция файловой системы и сети на уровне ОС с allowlist доменов | `sandbox.enabled`, `sandbox.network.allowedDomains` |
102| [Управляемая политика CLAUDE.md](/docs/ru/memory#deploy-organization-wide-claude-md) | Инструкции на уровне организации, загружаемые в каждый сеанс, не могут быть исключены | Файл по пути управляемой политики |
103| [Управление сервером MCP](/docs/ru/managed-mcp) | Ограничить, какие серверы MCP пользователи могут добавлять или подключать, развернуть фиксированный набор или предоставить удалённые серверы каждому пользователю наряду с их собственными | `allowedMcpServers`, `deniedMcpServers`, `allowManagedMcpServersOnly`, `managedMcpServers` или развёрнутый файл `managed-mcp.json` |
104| [Управление маркетплейсом плагинов](/docs/ru/plugin-marketplaces#managed-marketplace-restrictions) | Ограничить, из каких источников маркетплейса пользователи могут добавлять и устанавливать плагины, отклонить флаги CLI, которые загружают плагины, агентов и серверы MCP для одного запуска, блокировать [источники плагинов `command`](/docs/ru/plugin-marketplaces#command-sources) и создать allowlist маркетплейсов, плагины которых могут быть предложены | `strictKnownMarketplaces`, `blockedMarketplaces`, `disableSideloadFlags`, `disableCommandPluginSources`, `pluginSuggestionMarketplaces` |
105| [Блокировка настройки](/docs/ru/settings-reference#strictpluginonlycustomization) | Заблокировать skills, агентов, hooks и серверы MCP из пользовательских и проектных источников, чтобы они могли поступать только из плагинов или управляемых параметров. Блокировка skills также останавливает [skills, которые ваши разработчики включают на claude.ai](/docs/ru/skills#where-synced-skills-load) от синхронизации | `strictPluginOnlyCustomization` |
106| [Отключить синхронизацию claude.ai](/docs/ru/settings-reference#syncclaudeaiskills) | Остановить Claude Code от загрузки [skills](/docs/ru/skills#how-synced-skills-behave) и [плагинов](/docs/ru/plugins-reference#synced-plugins), которые ваши разработчики включают на claude.ai. Если вы отключите Skills для вашей организации на claude.ai, Claude Code останавливает синхронизацию обоих, и на v2.1.273 или позже это также удаляет те, которые он уже синхронизировал. Чтобы остановить один из них без отключения Skills, установите его ключ на `false` в управляемых параметрах | `syncClaudeAiSkills`, `syncClaudeAiPlugins` |
107| [Ограничения hooks](/docs/ru/settings-reference#allowmanagedhooksonly) | Ограничить, какие hooks выполняются, и ограничить URL-адреса HTTP hooks; см. [что выполняется под `allowManagedHooksOnly`](/docs/ru/settings-reference#what-runs-under-allowmanagedhooksonly) для полного списка эффектов | `allowManagedHooksOnly`, `allowedHttpHookUrls` |
108| [Принудительный вход](/docs/ru/settings-reference#forceloginmethod) | Ограничить вход определённым методом или организацией Anthropic. Ограничение метода применяется во всём расширении VS Code, Agent SDK, `claude setup-token` и `/install-github-app`, а интерактивный экран входа терминала, доступный через `/login` или первоначальную настройку, предварительно выбирает метод без его принудительного применения; Claude Code проверяет организацию для входов в учётную запись claude.ai в терминале, расширении VS Code и Agent SDK, и не проверяет её для входов в Claude Console или для входа через [gateway](/docs/ru/claude-apps-gateway). До версии 2.1.212 только входы в терминал применяли любой из ключей. Когда установлено, сеансы, аутентифицированные через `ANTHROPIC_API_KEY`, `ANTHROPIC_AUTH_TOKEN` или `apiKeyHelper`, блокируются при запуске; облачные сеансы поставщиков не затрагиваются | `forceLoginMethod`, `forceLoginOrgUUID` |
109| [Отключить представление агента](/docs/ru/agent-view#how-background-sessions-are-hosted) | Отключить `claude agents`, `--bg`, `/background` и супервизор по требованию | `disableAgentView` |
110| [Настройка корпоративного запускателя](/docs/ru/corporate-launcher) | Добавить префикс к [супервизору фонового агента](/docs/ru/agent-view#how-background-sessions-are-hosted), его рабочим процессам и [другим охватываемым фоновым процессам](/docs/ru/corporate-launcher#what-the-launcher-covers) с требуемым корпоративным запускателем вместо отключения представления агента | `processWrapper` |
111| [Ограничения модели](/docs/ru/model-config#restrict-model-selection) | `availableModels` фильтрует, какие модели появляются в средстве выбора. Добавление `enforceAvailableModels` также ограничивает автоматически выбранную модель по умолчанию. См. [охват поверхности](/docs/ru/model-config#surface-coverage) для того, как этот параметр достигает CLI, веб-интерфейса и IDE | `availableModels`, `enforceAvailableModels` |
112| [Ограничение усилий](/docs/ru/settings-reference#maxeffortlevel) | Ограничить [уровень усилий](/docs/ru/model-config#adjust-effort-level) для каждой модели или для каждого поставщика | `maxEffortLevel` |
113| [Минимальная версия](/docs/ru/settings-reference#minimumversion) | Предотвратить автоматическое обновление от установки ниже минимума на уровне организации | `minimumVersion` |
114| [Требуемый диапазон версий](/docs/ru/settings-reference#requiredminimumversion) | Отказать в запуске вообще, когда работающая версия находится вне одобренного организацией диапазона. Сильнее, чем `minimumVersion`, который только блокирует понижения версии | `requiredMinimumVersion`, `requiredMaximumVersion` |
115| [Отказ от телеметрии](/docs/ru/data-usage#telemetry-services) | Отключить метрики использования, привязанные к Anthropic, отчёты об ошибках и опросы на каждом устройстве | `env` с `CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC`, установленным на `1`; связанный раздел содержит переменные по категориям |
116
117Если ваши члены входят через claude.ai или Anthropic API и вы находитесь на плане Claude Enterprise, вы также можете управлять моделями из параметров администратора вашей организации без развёртывания чего-либо:
90 118
91| Управление | Что оно делает | Ключевые параметры |119* [Ограничения модели организации](/docs/ru/model-config#organization-model-restrictions): отключить отдельные модели. Применяется на стороне сервера.
92| :------------------------------------------------------------------------------------- | :------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | :------------------------------------------------------------------------------------------------------------- |120* [Модель по умолчанию организации](/docs/ru/model-config#organization-default-model): установить, на какой модели начинаются новые сеансы. Пользователи могут изменить её, если только ваша организация не применяет значение по умолчанию, которое доступно ограниченному набору организаций; обратитесь к вашей команде учётных записей Anthropic.
93| [Permission rules](/ru/permissions) | Разрешить, спросить или запретить определенные инструменты и команды | `permissions.allow`, `permissions.deny` |121* [Ограничения усилий организации](/docs/ru/model-config#organization-effort-limits): ограничить уровни усилий по ролям. Применяется на стороне сервера.
94| [Permission lockdown](/ru/permissions#managed-only-settings) | Применяются только управляемые правила разрешений; отключить `--dangerously-skip-permissions` | `allowManagedPermissionRulesOnly`, `permissions.disableBypassPermissionsMode` |
95| [Sandboxing](/ru/sandboxing) | Изоляция файловой системы и сети на уровне ОС с разрешенными списками доменов | `sandbox.enabled`, `sandbox.network.allowedDomains` |
96| [Managed policy CLAUDE.md](/ru/memory#deploy-organization-wide-claude-md) | Инструкции на уровне организации, загруженные в каждый сеанс, не могут быть исключены | Файл по пути управляемой политики |
97| [MCP server control](/ru/managed-mcp) | Ограничить, какие серверы MCP пользователи могут добавлять или подключать, или развернуть фиксированный набор | `allowedMcpServers`, `deniedMcpServers`, `allowManagedMcpServersOnly`, или развернутый файл `managed-mcp.json` |
98| [Plugin marketplace control](/ru/plugin-marketplaces#managed-marketplace-restrictions) | Ограничить, какие источники маркетплейса пользователи могут добавлять и устанавливать, отклонить флаги CLI, которые загружают плагины, агентов и серверы MCP для одного запуска, и разрешить список, какие плагины маркетплейсов могут быть предложены | `strictKnownMarketplaces`, `blockedMarketplaces`, `disableSideloadFlags`, `pluginSuggestionMarketplaces` |
99| [Customization lockdown](/ru/settings#strictpluginonlycustomization) | Заблокировать skills, agents, hooks и серверы MCP из источников пользователя и проекта, чтобы они могли поступать только из плагинов или управляемых параметров | `strictPluginOnlyCustomization` |
100| [Hook restrictions](/ru/settings#hook-configuration) | Загружаются только управляемые hooks; ограничить URL-адреса HTTP hook | `allowManagedHooksOnly`, `allowedHttpHookUrls` |
101| [Login enforcement](/ru/settings#available-settings) | Ограничить интерактивный вход на определенный метод или организацию Anthropic. Когда установлено, сеансы, аутентифицированные с помощью `ANTHROPIC_API_KEY`, `ANTHROPIC_AUTH_TOKEN` или `apiKeyHelper`, блокируются при запуске; сеансы поставщиков облачных услуг не затрагиваются | `forceLoginMethod`, `forceLoginOrgUUID` |
102| [Disable agent view](/ru/agent-view#how-background-sessions-are-hosted) | Отключить `claude agents`, `--bg`, `/background` и встроенного супервизора по требованию | `disableAgentView` |
103| [Model restrictions](/ru/model-config#restrict-model-selection) | `availableModels` фильтрует, какие модели отображаются в средстве выбора. Добавление `enforceAvailableModels` также ограничивает автоматически выбранную модель по умолчанию. См. [surface coverage](/ru/model-config#surface-coverage) для того, как этот параметр достигает CLI, веб-интерфейса и IDE | `availableModels`, `enforceAvailableModels` |
104| [Version floor](/ru/settings) | Предотвратить автоматическое обновление от установки ниже минимума на уровне организации | `minimumVersion` |
105| [Required version range](/ru/settings) | Отказать в запуске полностью, когда запущенная версия находится вне одобренного организацией диапазона. Более строгий, чем `minimumVersion`, который только блокирует понижение версии | `requiredMinimumVersion`, `requiredMaximumVersion` |
106 122
107Организации, члены которых проходят аутентификацию через claude.ai или Anthropic API, также могут управлять моделями без развертывания параметров: [ограничения модели организации](/ru/model-config#organization-model-restrictions) отключают отдельные модели, [модель по умолчанию организации](/ru/model-config#organization-default-model) устанавливает, на какой модели начинаются новые сеансы, и [ограничения усилий организации](/ru/model-config#organization-effort-limits) ограничивают уровни усилий по ролям. Все три элемента управления требуют плана Claude Enterprise. Ограничения модели и ограничения усилий применяются на стороне сервера; модель по умолчанию — это отправная точка, которую пользователи могут изменить, если только организация не применяет ее принудительно. Принудительное применение доступно для ограниченного набора организаций; обратитесь к команде вашего аккаунта Anthropic о доступности. Ни один из этих элементов управления не достигает сеансов на Amazon Bedrock, Google Cloud's Agent Platform, Microsoft Foundry или [Claude Platform on AWS](/ru/claude-platform-on-aws); на этих поставщиках используйте `availableModels` выше для ограничений и ключ `model` в управляемых параметрах для значения по умолчанию.123Ни один из этих элементов управления не достигает сеансов на Amazon Bedrock, Google Cloud's Agent Platform, Microsoft Foundry или [Claude Platform on AWS](/docs/ru/claude-platform-on-aws). На этих поставщиках используйте вместо этого управляемые параметры: `availableModels` для ограничений, `model` для значения по умолчанию и [`maxEffortLevel`](/docs/ru/settings-reference#maxeffortlevel) для ограничения усилий.
108 124
109[Claude Code on the web](/ru/claude-code-on-the-web) имеет собственную поверхность администратора: на странице облачных сред в параметрах администратора владельцы и администраторы создают [организационные общие среды](/ru/claude-code-on-the-web#organization-shared-environments), которые устанавливают [уровень сетевого доступа](/ru/claude-code-on-the-web#network-access), переменные окружения и скрипт настройки для облачных сеансов членов, а также выбирают среду организации по умолчанию.125[Cloud sessions](/docs/ru/claude-code-on-the-web) имеют собственную поверхность администратора: на странице облачных сред в параметрах администратора владельцы создают [среды, общие для организации](/docs/ru/cloud-environments#organization-shared-environments), которые устанавливают [уровень сетевого доступа](/docs/ru/cloud-environments#network-access), переменные окружения и скрипт настройки для облачных сеансов членов. Владельцы выбирают среду организации по умолчанию отдельно на [claude.ai/admin-settings/claude-code](https://claude.ai/admin-settings/claude-code).
110 126
111Правила разрешений и песочница охватывают разные слои. Запрет WebFetch блокирует инструмент fetch Claude, но если Bash разрешен, `curl` и `wget` все еще могут достичь любого URL-адреса. Песочница закрывает этот пробел с разрешенным списком сетевых доменов, принудительно применяемым на уровне ОС.127Правила разрешений и песочница охватывают разные уровни. Запрет WebFetch блокирует инструмент fetch Claude, но если Bash разрешён, `curl` и `wget` всё ещё могут достичь любого URL-адреса. Песочница закрывает этот пробел с помощью allowlist доменов сети, применяемого на уровне ОС.
112 128
113Для модели угроз, которую защищают эти элементы управления, см. [Security](/ru/security).129Для модели угроз, которую защищают эти элементы управления, см. [Безопасность](/docs/ru/security).
114 130
115<h2 id="set-up-usage-visibility">131<h2 id="set-up-usage-visibility">
116 Настройте видимость использования132 Настройте видимость использования
120 136
121| Возможность | Что вы получаете | Доступность | С чего начать |137| Возможность | Что вы получаете | Доступность | С чего начать |
122| :--------------------- | :--------------------------------------------------------------------------------------------------------------------------------------- | :----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :---------------------------------------------------- |138| :--------------------- | :--------------------------------------------------------------------------------------------------------------------------------------- | :----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :---------------------------------------------------- |
123| Usage monitoring | Экспорт OpenTelemetry сеансов, инструментов и токенов | Все поставщики | [Monitoring usage](/ru/monitoring-usage) |139| Usage monitoring | Экспорт OpenTelemetry сеансов, инструментов и токенов | Все поставщики | [Monitoring usage](/docs/ru/monitoring-usage) |
124| Analytics dashboard | Метрики принятия и вклада с таблицей лидеров на Teams / Enterprise; метрики использования и расходов для каждого пользователя на Console | Teams / Enterprise на [claude.ai/analytics](https://claude.ai/analytics/claude-code), Console на [platform.claude.com/claude-code](https://platform.claude.com/claude-code) | [Analytics](/ru/analytics) |140| Analytics dashboard | Метрики принятия и вклада с таблицей лидеров на Teams / Enterprise; метрики использования и расходов для каждого пользователя на Console | Teams / Enterprise на [claude.ai/analytics](https://claude.ai/analytics/claude-code), Console на [platform.claude.com/claude-code](https://platform.claude.com/claude-code) | [Analytics](/docs/ru/analytics) |
125| Programmatic reporting | Данные об использовании и затратах для каждого пользователя через API | [Enterprise Analytics API](https://platform.claude.com/docs/en/api/admin/analytics) для Enterprise, [Claude Code Analytics API](https://platform.claude.com/docs/en/build-with-claude/claude-code-analytics-api) для Console | [Costs](/ru/costs#manage-costs-for-your-organization) |141| Programmatic reporting | Данные об использовании и затратах для каждого пользователя через API | [Enterprise Analytics API](https://platform.claude.com/docs/en/api/admin/analytics) для Enterprise, [Claude Code Analytics API](https://platform.claude.com/docs/en/build-with-claude/claude-code-analytics-api) для Console | [Costs](/docs/ru/costs#manage-costs-for-your-organization) |
126| Spend controls | Ограничения расходов и ограничения скорости | Параметры администратора для Teams / Enterprise, ограничения рабочей области для Console; на облаках третьих сторон, элементы управления бюджетом облака или [Claude apps gateway](/ru/claude-apps-gateway) с ограничениями расходов для каждого пользователя [spend limits](/ru/claude-apps-gateway-spend-limits) | [Costs](/ru/costs#manage-costs-for-your-organization) |142| Spend controls | Ограничения расходов и ограничения скорости | Параметры администратора для Teams / Enterprise, ограничения рабочей области для Console; на облаках третьих сторон, элементы управления бюджетом облака или [Claude apps gateway](/docs/ru/claude-apps-gateway) с ограничениями расходов для каждого пользователя [spend limits](/docs/ru/claude-apps-gateway-spend-limits) | [Costs](/docs/ru/costs#manage-costs-for-your-organization) |
127 143
128На Teams и Enterprise данные об использовании и расходах для каждого пользователя поступают из [отчёта о расходах](https://support.claude.com/en/articles/12883420-view-usage-analytics-for-team-and-enterprise-plans) в параметрах аналитики вашей организации, а не из панели аналитики. Облачные поставщики раскрывают расходы через AWS Cost Explorer, GCP Billing или Azure Cost Management. Для планирования корпоративных бюджетов в Claude chat, Claude Code и Cowork см. [руководство по потреблению Claude Enterprise](https://support.claude.com/en/articles/14782391-claude-enterprise-consumption-guide).144На Teams и Enterprise данные об использовании и расходах для каждого пользователя поступают из [отчёта о расходах](https://support.claude.com/en/articles/12883420-view-usage-analytics-for-team-and-enterprise-plans) в параметрах аналитики вашей организации, а не из панели аналитики. Облачные поставщики раскрывают расходы через AWS Cost Explorer, GCP Billing или Azure Cost Management. Для планирования корпоративных бюджетов в Claude chat, Claude Code и Cowork см. [руководство по потреблению Claude Enterprise](https://support.claude.com/en/articles/14782391-claude-enterprise-consumption-guide).
129 145
135 151
136| Тема | Что нужно знать | С чего начать |152| Тема | Что нужно знать | С чего начать |
137| :------------------------ | :--------------------------------------------------------------------------------------- | :--------------------------------------------- |153| :------------------------ | :--------------------------------------------------------------------------------------- | :--------------------------------------------- |
138| Data usage policy | Что собирает Anthropic, как долго это хранится, что никогда не используется для обучения | [Data usage](/ru/data-usage) |154| Data usage policy | Что собирает Anthropic, как долго это хранится, что никогда не используется для обучения | [Data usage](/docs/ru/data-usage) |
139| Zero Data Retention (ZDR) | Ничего не хранится после завершения запроса. Доступно на Claude for Enterprise | [Zero data retention](/ru/zero-data-retention) |155| Zero Data Retention (ZDR) | Ничего не хранится после завершения запроса. Доступно на Claude for Enterprise | [Zero data retention](/docs/ru/zero-data-retention) |
140| Security architecture | Сетевая модель, шифрование, аутентификация, журнал аудита | [Security](/ru/security) |156| Security architecture | Сетевая модель, шифрование, аутентификация, журнал аудита | [Security](/docs/ru/security) |
141 157
142Если вам нужно логирование аудита на уровне запроса или маршрутизация трафика по чувствительности данных, поместите шлюз между разработчиками и вашим поставщиком: самостоятельно размещённый [Claude apps gateway](/ru/claude-apps-gateway) записывает журнал аудита для каждого запроса с идентификацией IdP, или используйте другой [LLM gateway](/ru/llm-gateway). Для нормативных требований и сертификаций см. [Legal and compliance](/ru/legal-and-compliance).158Если вам нужно логирование аудита на уровне запроса или маршрутизация трафика по чувствительности данных, поместите шлюз между разработчиками и вашим поставщиком: самостоятельно размещённый [Claude apps gateway](/docs/ru/claude-apps-gateway) записывает журнал аудита для каждого запроса с идентификацией IdP, или используйте другой [LLM gateway](/docs/ru/llm-gateway). Для нормативных требований и сертификаций см. [Legal and compliance](/docs/ru/legal-and-compliance).
143 159
144<h2 id="verify-and-onboard">160<h2 id="verify-and-onboard">
145 Проверьте и подключите161 Проверьте и подключите
146</h2>162</h2>
147 163
148После настройки управляемых параметров попросите разработчика запустить `/status` внутри Claude Code. На вкладке **Status** строка `Setting sources` показывает `Enterprise managed settings`, за которой следует источник в скобках, один из `(remote)`, `(plist)`, `(HKLM)`, `(HKCU)` или `(file)`. См. [Проверка активных параметров](/ru/settings#verify-active-settings).164После настройки управляемых параметров попросите разработчика запустить `/status` внутри Claude Code. На вкладке **Status** строка `Setting sources` показывает `Enterprise managed settings`, за которой следует источник в скобках; [Проверка активных параметров](/docs/ru/managed-settings#verify-enforcement) содержит список меток.
149 165
150Поделитесь этими ресурсами, чтобы помочь разработчикам начать работу:166Поделитесь этими ресурсами, чтобы помочь разработчикам начать работу:
151 167
152* [Quickstart](/ru/quickstart): пошаговое руководство первого сеанса от установки до работы с проектом168* [Quickstart](/docs/ru/quickstart): пошаговое руководство первого сеанса от установки до работы с проектом
153* [Common workflows](/ru/common-workflows): шаблоны для повседневных задач, таких как проверка кода, рефакторинг и отладка169* [Common workflows](/docs/ru/common-workflows): шаблоны для повседневных задач, таких как проверка кода, рефакторинг и отладка
154* [Claude 101](https://anthropic.skilljar.com/claude-101) и [Claude Code in Action](https://anthropic.skilljar.com/claude-code-in-action): самостоятельные курсы Anthropic Academy170* [Claude 101](https://anthropic.skilljar.com/claude-101) и [Claude Code in Action](https://anthropic.skilljar.com/claude-code-in-action): самостоятельные курсы Anthropic Academy
155 171
156Для проблем с входом направьте разработчиков на [troubleshooting аутентификации](/ru/troubleshoot-install#login-and-authentication). Наиболее распространенные исправления:172Для проблем с входом направьте разработчиков на [troubleshooting аутентификации](/docs/ru/troubleshoot-install#login-and-authentication). Наиболее распространенные исправления:
157 173
158* Запустите `/logout`, а затем `/login` для переключения учетных записей174* Запустите `/logout`, а затем `/login` для переключения учетных записей
159* Запустите `claude update`, если отсутствует опция аутентификации предприятия175* Запустите `claude update`, если отсутствует опция аутентификации предприятия
167 183
168После выбора поставщика и механизма доставки переходите к подробной конфигурации:184После выбора поставщика и механизма доставки переходите к подробной конфигурации:
169 185
170* [Server-managed settings](/ru/server-managed-settings): доставка управляемой политики из консоли администратора Claude186* [Server-managed settings](/docs/ru/server-managed-settings): доставка управляемой политики из консоли администратора Claude
171* [Settings reference](/ru/settings): каждый ключ параметра, расположение файла и правило приоритета187* [All settings](/docs/ru/settings-reference): каждый ключ параметра, расположение файла и пример
172* [Monorepos and large repos](/ru/large-codebases): шаблоны конфигурации для каждого каталога для организаций, развертывающих в монорепозиторий188* [Which value Claude Code uses](/docs/ru/settings#which-value-claude-code-uses): правила приоритета для управляемых, проектных, локальных и пользовательских параметров
173* [Amazon Bedrock](/ru/amazon-bedrock), [Google Cloud's Agent Platform](/ru/google-vertex-ai), [Microsoft Foundry](/ru/microsoft-foundry): развертывание для конкретного поставщика189* [Monorepos and large repos](/docs/ru/large-codebases): шаблоны конфигурации для каждого каталога для организаций, развертывающих в монорепозиторий
190* [Amazon Bedrock](/docs/ru/amazon-bedrock), [Google Cloud's Agent Platform](/docs/ru/google-vertex-ai), [Microsoft Foundry](/docs/ru/microsoft-foundry): развертывание для конкретного поставщика
174* [Claude Enterprise Administrator Guide](https://claude.com/resources/tutorials/claude-enterprise-administrator-guide): SSO, SCIM, управление местами и сценарий развертывания191* [Claude Enterprise Administrator Guide](https://claude.com/resources/tutorials/claude-enterprise-administrator-guide): SSO, SCIM, управление местами и сценарий развертывания