SpyBara
Go Premium

network-config.md 2026-09-21 22:59 UTC to 2026-09-22 23:59 UTC

This page contains 15 additions and 14 deletions.

2026
Thu 10 23:00 Fri 18 23:58 Tue 22 23:59 Fri 25 23:58

Конфигурация сети для предприятия

Настройте Claude Code для корпоративных сред с прокси-серверами, пользовательскими центрами сертификации (CA) и взаимной аутентификацией Transport Layer Security (mTLS).

Claude Code поддерживает различные конфигурации сети и безопасности предприятия через переменные окружения. Это включает маршрутизацию трафика через корпоративные прокси-серверы, доверие пользовательским центрам сертификации (CA) и аутентификацию с помощью сертификатов взаимного Transport Layer Security (mTLS) для повышенной безопасности.

Установите эти переменные окружения перед запуском Claude Code. Переменные, экспортированные в вашей оболочке, читаются один раз при запуске, поэтому запущенный сеанс не подхватывает последующие изменения в переменных окружения вашей оболочки.

Конфигурация прокси

Переменные окружения

Claude Code соответствует стандартным переменным окружения прокси. В сеансах Claude Desktop, где приложение управляет подключением поставщика, Claude Code читает их только из управляемых параметров и ~/.claude/settings.json; см. mTLS аутентификация для правил области действия.

# HTTPS прокси (рекомендуется)
export HTTPS_PROXY=https://proxy.example.com:8080

# HTTP прокси (если HTTPS недоступен)
export HTTP_PROXY=http://proxy.example.com:8080

# Обход прокси для конкретных запросов - формат с разделением пробелом
export NO_PROXY="localhost 192.168.1.1 example.com .example.com"
# Обход прокси для конкретных запросов - формат с разделением запятой
export NO_PROXY="localhost,192.168.1.1,example.com,.example.com"
# Обход прокси для всех запросов
export NO_PROXY="*"

Варианты в нижнем регистре также работают, и Claude Code использует первый установленный в порядке https_proxy, HTTPS_PROXY, http_proxy, HTTP_PROXY.

Claude Code никогда не отправляет свои WebSocket соединения на localhost, ::1 или 127.0.0.0/8 через прокси, поэтому вам не нужна запись loopback в NO_PROXY для них.

Базовая аутентификация

Если ваш прокси требует базовую аутентификацию, включите учетные данные в URL прокси:

export HTTPS_PROXY=http://username:password@proxy.example.com:8080

Хранилище сертификатов CA

По умолчанию Claude Code доверяет как своему встроенному набору сертификатов Mozilla CA, так и хранилищу сертификатов вашей операционной системы. Чтение хранилища ОС требует среды выполнения с tls.getCACertificates: встроенный установщик всегда его имеет, а установки npm требуют Node 22.15 или более поздней версии. На более старых версиях Node применяются только встроенный набор и NODE_EXTRA_CA_CERTS. Корпоративные прокси с TLS-инспекцией работают без дополнительной конфигурации, когда их корневой сертификат установлен в хранилище доверия ОС и среда выполнения может его прочитать.

CLAUDE_CODE_CERT_STORE принимает список источников, разделенный запятыми. Признанные значения: bundled для набора Mozilla CA, поставляемого с Claude Code, и system для хранилища доверия операционной системы. По умолчанию используется bundled,system.

Для доверия только встроенному набору Mozilla CA:

export CLAUDE_CODE_CERT_STORE=bundled

Для доверия только хранилищу сертификатов ОС:

export CLAUDE_CODE_CERT_STORE=system

Пользовательские сертификаты CA

Если ваша корпоративная среда использует пользовательский CA, настройте Claude Code для доверия ему напрямую:

export NODE_EXTRA_CA_CERTS=/path/to/ca-cert.pem

Аутентификация mTLS

Для корпоративных сред, требующих аутентификации с использованием сертификата клиента:

# Сертификат клиента для аутентификации
export CLAUDE_CODE_CLIENT_CERT=/path/to/client-cert.pem

# Приватный ключ клиента
export CLAUDE_CODE_CLIENT_KEY=/path/to/client-key.pem

# Опционально: Парольная фраза для зашифрованного приватного ключа
export CLAUDE_CODE_CLIENT_KEY_PASSPHRASE="your-passphrase"

Claude Code читает файлы сертификата и ключа при запуске и перечитывает их каждый раз при применении параметров, например, когда ваша организация изменяет блок env в управляемых параметрах во время сеанса.

Чтобы ротировать сертификат и ключ, замените файлы по тем же путям. Claude Code подхватывает замену в работающем сеансе без перезагрузки. Когда запрос API завершается с ошибкой на уровне соединения, такой как сброс соединения или ошибка TLS handshake, он перечитывает оба файла и повторяет запрос с новой парой. До версии 2.1.232 Claude Code не перечитывал при ошибках соединения, поэтому он сохранял уже загруженную пару до следующего применения параметров или перезагрузки.

Claude Code перечитывает файлы в ответ на неудачные запросы, а не путём отслеживания их изменений:

  • Время: Claude Code ничего не делает в момент замены файлов. Он представляет новую пару при повторной попытке после квалифицирующегося сбоя или при следующем запросе после применения параметров, в зависимости от того, что произойдёт раньше.
  • Отклонения шлюза: Claude Code перечитывает, когда ваш шлюз сбрасывает соединение или отклоняет TLS handshake после того, как перестаёт принимать старую пару. Он не перечитывает, когда шлюз завершает handshake и отвечает с ошибкой HTTP. В этом случае Claude Code загружает новую пару при следующем применении параметров или при перезагрузке.
  • Неполные ротации: когда Claude Code перечитывает во время выполнения ротации, например, читая сертификат и ключ, которые не совпадают друг с другом, он сохраняет предыдущую пару и перечитывает при следующем сбое.
  • Экспортеры телеметрии OTLP: Claude Code сохраняет сертификат, который экспортеры загрузили при первом использовании, поэтому перезагрузите Claude Code, чтобы ротированный сертификат достиг вашего сборщика телеметрии.
  • Отключение перезагрузки: установите CLAUDE_CODE_DISABLE_MTLS_RELOAD_ON_STALE_CONNECTION=1, чтобы отключить перечитывание при ошибке соединения. Claude Code затем подхватывает ротированные файлы только при следующем применении параметров или при следующем запуске.

Чтобы подтвердить, что Claude Code подхватил ротацию, запустите сеанс с отладочным логированием и ищите Stale connection — reloaded rotated mTLS client material в логе. Claude Code не логирует эту строку, когда подхватывает ротацию при применении параметров, поэтому отсутствие строки само по себе не означает, что ротация не удалась.

Замените файлы до истечения срока действия текущей пары, чтобы Claude Code не загружал уже истёкшую пару при следующем запуске.

В облачных сеансах среда хостинга управляет соединением с API, поэтому Claude Code игнорирует следующие переменные, когда они поступают из блока env файла параметров:

  • CLAUDE_CODE_CLIENT_CERT
  • CLAUDE_CODE_CLIENT_KEY
  • CLAUDE_CODE_CLIENT_KEY_PASSPHRASE
  • NODE_EXTRA_CA_CERTS
  • NODE_TLS_REJECT_UNAUTHORIZED
  • CLAUDE_CODE_OAUTH_SCOPES

Claude Code отмечает каждый игнорируемый ключ в логе отладки сеанса.

В сеансах Claude Desktop, где приложение управляет подключением поставщика, например на вкладке Code на стороннем поставщике и в сеансах Cowork, Claude Code читает эти переменные и переменные прокси HTTP_PROXY, HTTPS_PROXY и NO_PROXY только из управляемых параметров и ~/.claude/settings.json: он игнорирует их в собственных файлах параметров репозитория, поэтому проверенный репозиторий не может перенаправить путь TLS или прокси сеанса, учётные данные которого поступают из приложения. В локальной сеансе Code на вкладке SSH или WSL, вошедшем через claude.ai, приложение не управляет соединением, и Claude Code читает эти переменные из каждой области параметров, как любой сеанс терминала; облачные сеансы следуют правилам облачного сеанса выше, где бы вы их ни запустили. До версии 2.1.217 Claude Code игнорировал эти переменные в каждом файле параметров, когда приложение управляло соединением.

Проверьте вашу конфигурацию

Обычно вы узнаете об неправильном адресе прокси или неправильном пути к сертификату из ошибки подключения или сертификата при последующем запросе, так как Claude Code не проверяет большинство этих параметров при их чтении. Единственный параметр, который он проверяет при запуске, — это URL прокси: когда он не может разобрать значение, например если отсутствует схема http://, Claude Code останавливает запуск с ошибкой, указывающей переменную для исправления.

Чтобы подтвердить, что ваша конфигурация загружена перед отправкой запроса, запустите Claude Code с отладочным логированием:

claude --debug

Отладочный вывод идёт в ~/.claude/debug/<session-id>.txt вместо терминала или в путь, который вы установили с помощью --debug-file <path>. В журнале ищите строки, которые подтверждают загрузку каждого файла:

CA certs: Appended extra certificates from NODE_EXTRA_CA_CERTS (/etc/ssl/certs/corp-ca.pem)
mTLS: Loaded client certificate from CLAUDE_CODE_CLIENT_CERT
mTLS: Loaded client key from CLAUDE_CODE_CLIENT_KEY

Если Claude Code не может прочитать один из этих файлов, журнал показывает строку Failed to read или Failed to load с причиной вместо этого.

Вы также можете запустить /status в интерактивном сеансе и проверить эти строки:

  • Proxy: показывает активный URL прокси и отмечает значение, которое он не может разобрать, как недействительное и игнорируемое.
  • mTLS client cert и mTLS client key: появляются только при загрузке файлов, поэтому отсутствующая строка означает, что загрузка не удалась, и отладочный журнал содержит причину.
  • Additional CA cert(s): показывает путь NODE_EXTRA_CA_CERTS без проверки загрузки файла, поэтому подтвердите это в отладочном журнале.

Применение параметров сети к фоновым агентам

Фоновые агенты не запускаются внутри терминала, который их отправил. Процесс супервизора для каждого пользователя запускается по требованию, существует дольше вашей оболочки и размещает каждый сеанс claude agents, --bg и /background. См. Как размещаются фоновые сеансы. Это изменяет способ, которым конфигурация на этой странице достигает эти сеансы.

Установите переменные сети в параметрах, а не в оболочке

Супервизор — это один процесс, общий для каждого терминала. Он наследует окружение той оболочки, которая запустила его первой, и установленный в ОС супервизор вообще не получает окружение оболочки. Если вы экспортируете прокси, путь ЦС или переменную mTLS только в вашей оболочке, она достигает фоновых агентов, когда эта оболочка случайно холодно запустила супервизор, и молча не достигает, когда это сделала другая оболочка.

Поместите те же переменные в блок env файла ~/.claude/settings.json или в управляемые параметры. Каждая переменная на этой странице может быть установлена там, и параметры — это единственная конфигурация, которая достигает каждый фоновый сеанс на каждой машине.

Настройте корпоративный запускатель как параметр

Некоторые организации требуют, чтобы каждый процесс Claude Code запускался через корпоративный запускатель, который применяет изоляцию, сетевые элементы управления или внедрение учетных данных. Супервизор и его рабочие процессы запускают Claude Code из фиксированного пути, а не путем поиска claude в PATH, поэтому каждый фоновый агент обходит оболочку, которую вы разместили ранее в PATH.

Установите параметр processWrapper, чтобы добавить префикс супервизору, его рабочим процессам и другим фоновым процессам, перечисленным в разделе Что охватывает запускатель, с помощью вашего запускателя. Эквивалентная переменная окружения CLAUDE_CODE_PROCESS_WRAPPER имеет приоритет, когда установлены оба варианта, и она подчиняется тому же правилу: доставляйте её через управляемые параметры или ~/.claude/settings.json, а не через экспорт оболочки. Запуск Claude Code за корпоративным запускателем охватывает контракт, который должен удовлетворять запускатель, что он делает и не делает, и как его развернуть.

Streaming idle watchdogs

Claude Code запускает четыре независимых таймера, которые прерывают потоковый ответ модели, когда он затихает, чтобы мёртвое соединение не зависало, а повторило попытку. Крайний срок первого байта охватывает ожидание заголовков ответа, прежде чем какая-либо часть ответа поступит. Каждый из трёх других таймеров отслеживает активный ответ на предмет различных сигналов.

Таймер Когда прерывает Где работает Тайм-аут по умолчанию
First-byte deadline Заголовки ответа не поступают после отправки запроса Claude Code Прямой API Anthropic и Claude Platform on AWS, включая через HTTPS-прокси, но не когда ANTHROPIC_BASE_URL или ANTHROPIC_AWS_BASE_URL маршрутизируют их через gateway. Opt-in на Amazon Bedrock с CLAUDE_ENABLE_BYTE_WATCHDOG_BEDROCK=1; не работает на Google Cloud's Agent Platform или Microsoft Foundry 180 секунд на прямом API Anthropic, 300 секунд в других местах, плюс одна секунда на 32 КБ тела запроса
Event-level watchdog События ответа не анализируются. На соединениях, где работает byte-level watchdog, поступающие байты, включая keep-alive пинги, также сбрасывают этот watchdog, примерно на пять минут без анализируемого события Каждый провайдер 300 секунд
Byte-level watchdog На проводе не поступают байты, включая SSE keep-alive пинги Прямой API Anthropic, Claude Platform on AWS и gateway соединения, включая пользовательский ANTHROPIC_BASE_URL. Opt-in на Amazon Bedrock vnd.amazon.eventstream ответы с CLAUDE_ENABLE_BYTE_WATCHDOG_BEDROCK=1; не работает на Google Cloud's Agent Platform или Microsoft Foundry 180 секунд на прямом API Anthropic, 300 секунд в других местах
Body idle timeout Байты не поступают в течение 5 минут Провайдеры, отличные от прямого API Anthropic и Claude Platform on AWS, если только API_FORCE_IDLE_TIMEOUT это не изменит 5 минут

Настройте таймеры с помощью этих переменных, каждая из которых подробно описана в справочнике переменных окружения:

  • CLAUDE_ENABLE_STREAM_WATCHDOG и CLAUDE_ENABLE_BYTE_WATCHDOG принудительно включают соответствующий watchdog с 1 или отключают с 0 в соединениях, которые указаны в таблице; ни одна переменная не расширяет watchdog на тип соединения, который он не охватывает. CLAUDE_ENABLE_BYTE_WATCHDOG установленный на 0 также отключает крайний срок первого байта.
  • CLAUDE_STREAM_IDLE_TIMEOUT_MS устанавливает timeout обоих watchdogs. Claude Code повышает значения ниже 5 минут до 5 минут и ограничивает значение 30 минутами для byte-level watchdog.
  • CLAUDE_BYTE_STREAM_IDLE_TIMEOUT_MS устанавливает timeout byte-level watchdog без изменения timeout event-level watchdog, зажат между 10 секундами и 30 минутами и имеет приоритет над CLAUDE_STREAM_IDLE_TIMEOUT_MS для этого watchdog.
  • CLAUDE_STREAM_FIRST_BYTE_TIMEOUT_MS устанавливает крайний срок первого байта напрямую. Оставьте его неустановленным, и Claude Code будет использовать timeout byte-level watchdog, поэтому CLAUDE_STREAM_IDLE_TIMEOUT_MS и CLAUDE_BYTE_STREAM_IDLE_TIMEOUT_MS также изменяют крайний срок. Для зажимов, допуска на загрузку, ограничения API_TIMEOUT_MS и того, как долго повторная попытка ждёт после прерывания без ответа, см. No response from API.
  • API_FORCE_IDLE_TIMEOUT установленный на 0 отключает body idle timeout, а установленный на 1 включает его для каждого провайдера. Watchdogs работают независимо от него, поэтому, чтобы позволить потоку паузировать дольше, чем их пороги, также повысьте или отключите их.

Когда watchdog прерывает зависший поток, Claude Code рассматривает прерывание как сбой в середине потока, и то, что вы видите, зависит от того, как далеко продвинулся ответ. Claude Code повторяет запрос или завершает ход с ошибкой, сохраняет завершённый вывод и показывает уведомление о неполном ответе, или завершает ход нормально. Automatic retries указывает, где применяется каждый результат.

В неинтерактивной сессии и для ответа подагента в любой сессии Claude Code может сначала предложить Claude продолжить обрезанный ответ; запись этого уведомления указывает, когда это происходит и когда вы всё ещё видите уведомление.

Когда срабатывает крайний срок первого байта, ответ не начался, поэтому нет частичного вывода для сохранения. О том, как Claude Code повторно отправляет запрос и когда ход заканчивается вместо этого, см. No response from API.

Требования к доступу в сеть

Claude Code требует доступа к следующим URL-адресам. Добавьте их в белый список конфигурации прокси и правил брандмауэра, особенно в контейнеризованных или ограниченных сетевых средах. Проверка подключения при первом запуске указывает сюда, когда не может достичь api.anthropic.com или platform.claude.com; см. Unable to connect to Anthropic services для сообщений проверки и шагов восстановления.

URL Требуется для
api.anthropic.com Запросы Claude API, включая проверку безопасности домена WebFetch domain safety check, получение флагов функций и логирование событий телеметрии
claude.ai Аутентификация учетной записи claude.ai
claude.com Вход в учетную запись claude.ai открывает страницу claude.com в браузере, которая перенаправляет на claude.ai; предварительно одобренные поиски документации WebFetch также достигают этого хоста из CLI
platform.claude.com Аутентификация учетной записи Anthropic Console. Обмен токенов OAuth, обновление и отзыв также идут на этот хост для учетных записей claude.ai, поэтому как вход в Console, так и вход в claude.ai требуют его
mcp-proxy.anthropic.com MCP connectors from claude.ai, включая соединители, которые настраивает администратор организации. Трафик соединителей маршрутизируется через этот прокси; соединители включены по умолчанию для пользователей, аутентифицированных через claude.ai. Чтобы остановить Claude Code от их получения, установите ENABLE_CLAUDEAI_MCP_SERVERS=false или параметр disableClaudeAiConnectors
downloads.claude.ai Загрузки исполняемых файлов плагинов; собственный установщик, собственный автоматический обновитель и проверки версий обновлений
storage.googleapis.com Количество установок плагинов и метаданные, показанные в /plugin
storage.googleapis.com Собственный установщик и собственный автоматический обновитель в версиях до 2.1.116
registry.npmjs.org Установки плагинов (получение пакетов плагинов из источника npm и установка зависимостей пакетов Node.js плагинов), MCP-серверы, запущенные через npx, и реестр пакетов для установок npm и bun самого Claude Code
bridge.claudeusercontent.com Claude in Chrome расширение WebSocket bridge
*.frame.claudeusercontent.com Artifact чтение содержимого. CLI получает файлы артефакта с этого хоста, когда Claude открывает его, и только когда инструмент Artifact доступен для вашей учетной записи. Чтобы отключить инструмент и удалить это требование, установите "enableArtifact": false или CLAUDE_CODE_DISABLE_ARTIFACT=1; Claude Code также соблюдает устаревший параметр disableArtifact. См. Disable artifacts для того, как эти параметры взаимодействуют
github.com Клонирование размещенных на GitHub plugin marketplaces и плагинов, включая официальный рынок Anthropic, через HTTPS или SSH. Чтобы клонировать источники GitHub owner/repo только через HTTPS, установите CLAUDE_CODE_PLUGIN_PREFER_HTTPS=1
raw.githubusercontent.com Лента изменений для /release-notes. В интерактивных сеансах Claude Code также получает ее в фоновом режиме при запуске, когда его кэшированная лента изменений еще не охватывает запущенную версию, например при первом запуске после обновления; неинтерактивные и облачные сеансы никогда не получают ее
*-review.googlesource.com Поиск изменений Gerrit на checkouts googlesource.com. Когда сеанс вкладки Claude Desktop Code запускается или возобновляется на доверенном checkout, чей origin является хостом googlesource.com, Claude Code анонимно запрашивает сервер -review этого хоста для открытого изменения, соответствующего Change-Id HEAD, один раз за запуск или возобновление. Другие типы сеансов пропускают поиск, и никакой другой хост Gerrit не контактируется. Опционально: отключите с помощью CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC
http-intake.logs.us5.datadoghq.com События операционной телеметрии, отправляемые только когда CLI использует Anthropic API напрямую, никогда для Amazon Bedrock, Google Cloud's Agent Platform или Microsoft Foundry. Опционально: отключите с помощью DISABLE_TELEMETRY или DO_NOT_TRACK
browser-intake-us5-datadoghq.com Отчеты об операционных ошибках, отправляемые когда CLI использует Anthropic API напрямую и вентиль развертывания на стороне сервера их включает. Опционально: отключите с помощью DISABLE_ERROR_REPORTING или DISABLE_TELEMETRY; см. Telemetry services
formulae.brew.sh Проверки версий обновлений при установке Homebrew. Другие методы установки не контактируют этот хост
code.claude.com Поиски документации Claude Code встроенным агентом claude-code-guide и предварительно одобренными запросами WebFetch. Блокировка этого хоста влияет только на поиски документации

Если вы устанавливаете Claude Code через npm или управляете собственным распределением двоичных файлов, конечным пользователям не нужны собственный установщик и использование автоматического обновителя downloads.claude.ai, но установки npm и bun нуждаются в реестре пакетов, registry.npmjs.org, если только ваша организация его не зеркалирует. Другие использования в таблице применяются независимо от метода установки.

Два хоста приема Datadog содержат только опциональную операционную телеметрию, и установка CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC отключает обе. Сеансы на сторонних поставщиках никогда не отправляют на эти хосты, даже когда платформа устанавливает CLAUDE_CODE_PROVIDER_MANAGED_BY_HOST и метрики телеметрии включены по умолчанию. См. Telemetry services для всего, что отправляет Claude Code и как это отключить перед финализацией вашего белого списка.

При использовании Amazon Bedrock, Google Cloud's Agent Platform, Microsoft Foundry или вошедшего в систему сеанса Claude apps gateway, трафик модели и аутентификация идут к вашему поставщику или шлюзу вместо api.anthropic.com, claude.ai или platform.claude.com. Инструмент WebFetch по-прежнему вызывает api.anthropic.com для своей проверки безопасности домена, если вы не установите skipWebFetchPreflight: true в settings.

При маршрутизации через LLM gateway с ANTHROPIC_BASE_URL, проверка доступности fast mode по-прежнему вызывает api.anthropic.com вместо базового URL шлюза. Проверка соблюдает настроенный HTTP-прокси, поэтому там, где причиной является блокировка сети, запись белого списка для api.anthropic.com в прокси является исправлением. Блокировка сети не проходит проверку только там, где хост недостижим даже через прокси, и fast mode затем сообщает об ошибке подключения. Та же ошибка подключения появляется, когда проверка представляет выданное шлюзом учетные данные, которые Anthropic отклоняет; белый список не помогает там, так как ничего не блокируется. См. use fast mode behind proxies and LLM gateways для переменных, которые его восстанавливают.

Белые списки IP организации и выход прокси

Если ваша организация имеет IP allowlisting включенный для Claude, маршрутизируйте bridge.claudeusercontent.com через тот же выход прокси, что и claude.ai и api.anthropic.com, например, поместив его в тот же сегмент приложения Zscaler или политику маршрутизации Netskope. Если вы не можете маршрутизировать его таким образом, добавьте адрес выхода, который ваш прокси использует для этого хоста, в белый список IP вашей организации, но только когда этот адрес выделен для вашей организации: общий диапазон выхода прокси также допускает других клиентов поставщика прокси.

Anthropic проверяет соединения с bridge.claudeusercontent.com против белого списка IP вашей организации, используя адрес, с которого они поступают. Если ваш прокси отправляет трафик для этого хоста через адрес, который не находится в этом белом списке, Claude Code не может подключиться к расширению Claude in Chrome, даже если остальная часть Claude Code работает.

Белые списки GitHub и брандмауэры

Cloud sessions в размещенных Anthropic средах и Code Review подключаются к вашим репозиториям из управляемой Anthropic инфраструктуры; сеансы в self-hosted environment подключаются изнутри вашей сети, если только runner не согласится на Anthropic git proxy, который получает со стороны Anthropic.

Если ваша организация GitHub Enterprise Cloud ограничивает доступ по IP-адресу, включите IP allow list inheritance for installed GitHub Apps и также add an allow list entry для исходящих IP-адресов Anthropic. Наследование охватывает только запросы, которые делает Claude GitHub App как установка, а не запросы, которые она делает от имени ваших пользователей. Для других брандмауэров см. Anthropic API IP addresses.

Для размещенных на собственном сервере экземпляров GitHub Enterprise Server за брандмауэром добавьте в белый список исходящие IP-адреса Anthropic, чтобы инфраструктура Anthropic могла достичь вашего хоста GHES для клонирования репозиториев и публикации комментариев рецензии. Сеансы в self-hosted environment достигают вашего хоста GHES изнутри вашей сети вместо этого, поэтому это воздействие применяется только к сеансам, размещенным на Anthropic, к размещенным предварительным потокам сеанса, таким как средство выбора репозитория, и к размещенным на собственном сервере runners, которые согласятся на Anthropic git proxy, который получает со стороны Anthropic. Для хоста GHES, который маршрутизируется только внутри вашей сети, SCM connector переносит размещенные предварительные потоки сеанса через исходящее соединение вместо этого, поэтому белый список не требуется для них.

Desktop и claude.ai

Предыдущая таблица охватывает автономный CLI. Приложение Claude Desktop и claude.ai в браузере загружают код приложения и содержимое пользователя из дополнительных хостов CDN Anthropic, включая assets-proxy.anthropic.com и другие источники *.claudeusercontent.com, которые обслуживают artifacts в этих приложениях. Разрешение claude.ai при блокировке этих хостов создает пустую страницу вместо ошибки. См. network access requirements на странице Desktop.

Artifact, который загружает шрифт из Google Fonts, также запрашивает fonts.googleapis.com и fonts.gstatic.com. Оба хоста опциональны. Если вы их блокируете, артефакты отображаются в резервных шрифтах. Блокируйте с быстрым отклонением, а не с молчаливым отбросом, чтобы запрос шрифта немедленно не прошел вместо задержки первого отображения страницы.

Артефакты также могут загружать библиотеки JavaScript, такие как React или пакет диаграмм, из cdnjs.cloudflare.com, cdn.jsdelivr.net, cdn.tailwindcss.com, code.jquery.com и unpkg.com, и ни с какого другого внешнего хоста. Если вы блокируете эти хосты, части артефакта, которые зависят от библиотеки, не работают, и в отличие от заблокированного шрифта, заблокированная библиотека не имеет резервного варианта. Блокируйте с быстрым отклонением и здесь, чтобы заблокированный запрос библиотеки немедленно не прошел вместо зависания до истечения времени ожидания.

Дополнительные ресурсы