SpyBara
Go Premium

cloud-environments.md 2026-10-06 23:59 UTC to 2026-10-07 20:01 UTC

This page contains 107 additions and 89 deletions.

2026
Thu 1 23:59 Fri 2 22:59 Sat 3 23:57 Sun 4 23:58 Wed 7 20:57

Настройка облачных сред

Настройте облачные среды для облачных сеансов Claude Code: уровни доступа в сети, переменные окружения, скрипты настройки и кэширование среды.

Каждая облачная сессия выполняется в облачной среде. Вы можете настроить среду, чтобы разрешить или запретить доступ в сеть, установить переменные окружения для сессии, на планах Pro и Max сохранять сетевые секреты, которые сессии используют, не видя их, и запускать скрипт настройки перед тем, как Claude начнёт работу.

Одни и те же среды применяются везде, где вы запускаете облачный сеанс: приложение Desktop, мобильное приложение Claude, ваш браузер на claude.ai/code, терминал с claude --cloud, процедуры и Claude Tag. Каждая из этих поверхностей также может маршрутизировать в самостоятельно размещённую среду. Доступность и ограничения охватывает то, что Claude ещё не может использовать, когда сеанс Claude Tag работает в одной.

Среда Default

Если у вас ещё нет среды, подключение устанавливает среду Default. Как это происходит, зависит от того, где вы подключаетесь:

  • Потоки CLI, такие как /web-setup: создают Default для вас
  • Веб-подключение на Pro и Max: создаёт Default для вас
  • Веб-подключение на Team и Enterprise: показывает форму Create your first cloud environment, если владелец не включил Quick setup; сохраните значения по умолчанию в форме и нажмите Create & finish, чтобы получить ту же среду Default

Default не имеет собственной конфигурации:

Если доступна только Default, каждый сеанс работает в ней. Когда у вас есть более одной среды, сеансы выбирают одну для каждой поверхности:

  • На приложении Desktop, мобильном приложении и на claude.ai/code сеансы, которые вы запускаете сами, используют среду, показанную в селекторе. Организационное значение по умолчанию, установленное владельцем, заполняет выбор, когда вы не выбрали ничего. Потоки в проекте используют среду, установленную в параметрах проекта.
  • Из CLI Claude Code использует ваш выбор /remote-env, или возвращается к среде, размещённой Anthropic, когда ваш список имеет одну, и в противном случае к первой среде в вашем списке, которая не является мостовой средой, записью Remote Control, которую регистрирует для представления вашей собственной машины, а не облачной среды. Для самостоятельно размещённой среды передача --environment <environment-id> с её ccpool_ ID когда вы отправляете сеанс переопределяет выбор /remote-env и резервный вариант для этого вызова. Claude Code отклоняет размещённые Anthropic env_ ID, переданные флагу, поэтому используйте /remote-env для их целевого назначения. Флаг требует Claude Code v2.1.224 или позже.

Настройте среду, когда значения по умолчанию недостаточно: когда Claude нужно достичь доменов вне списка разрешений по умолчанию, нужны установленные переменные окружения для его сеансов или нужны установленные зависимости перед тем, как он начнёт работу.

Настройка вашей среды

Создавайте, редактируйте и архивируйте среды из селектора среды, который вы достигаете на claude.ai/code после веб-подключения, или из поля ввода сообщения в приложении Desktop. Среды, которые вы создаёте, являются личными для вашей учётной записи; общие среды, созданные владельцем, появляются в том же селекторе. Смотрите Установленные инструменты для того, что доступно без какой-либо конфигурации.

1

Откройте селектор среды

На claude.ai/code выберите облачный значок, показывающий имя текущей среды, в строке над полем сообщения. Нет страницы параметров или прямого URL для селектора.

Селектор среды открыт над полем сообщения на claude.ai/code. Облачная кнопка, показывающая имя среды Default, находится в строке над полем сообщения. Открытое меню содержит строку Local с метками Download и Desktop only, раздел Cloud, где среда Default выбрана с галочкой и показывает значок параметров при наведении, опцию Add cloud environment и раздел Remote Control с инструкциями по установке.
2

Добавьте или отредактируйте среду

Выберите Cloud для отображения ваших сред. Затем выберите Add cloud environment или наведите на существующую среду и выберите значок параметров, который появляется справа.

Диалог включает имя, уровень сетевого доступа, переменные окружения и скрипт установки. Когда вы редактируете существующую облачную среду на плане Pro или Max, диалог также включает сетевые секреты.

Диалог New cloud environment. Поле Name с заполнителем Default, селектор Network access установлен на Trusted со ссылками на политику сети и уровни доступа, поле Environment variables, показывающее текст-заполнитель в формате .env с примечанием, что значения видны всем, кто использует среду, поле Setup script, описанное как скрипт Bash, который запускается при запуске нового сеанса перед запуском Claude Code, и кнопки Cancel и Create environment.

Установка переменных окружения

Переменные окружения используют формат .env, одна пара KEY=value на строку. Простые значения не нуждаются в кавычках, и если вы заключите значение в кавычки с соответствующей парой, кавычки не станут частью значения. Заключите в кавычки значение, которое охватывает несколько строк или содержит #: в неэкранированном значении # начинает комментарий, и остаток строки отбрасывается.

Следующий пример определяет три переменные.

NODE_ENV=development
LOG_LEVEL=debug
DATABASE_URL=postgres://localhost:5432/myapp

Сеанс читает значения среды в обычные переменные окружения, которые может читать любая команда, которую запускает Claude, кроме переменных OTEL_*. Claude Code использует их для собственного экспорта телеметрии и не передаёт их командам, которые он запускает.

В среде, размещённой Anthropic, сеанс читает значения среды при создании и снова каждый раз, когда Claude Code запускается в виртуальной машине сеанса после этого, что происходит в двух случаях:

  • Виртуальная машина восстанавливается после простоя: после нескольких минут без активности виртуальная машина сеанса приостанавливается с сохранёнными файлами. Ваше следующее сообщение восстанавливает ту же виртуальную машину и снова запускает Claude Code.
  • Виртуальная машина была отозвана и перестраивается: если приостановленная виртуальная машина с тех пор была отозвана, повторное открытие сеанса подготавливает свежую виртуальную машину.

После редактирования, добавления или удаления переменной существующий сеанс в среде, размещённой Anthropic, сохраняет значения, которые он последний раз прочитал, пока его виртуальная машина не будет восстановлена или перестроена, и использует ваше изменение с этого момента. Его виртуальная машина приостанавливается сама по себе, когда сеанс неактивен, и вы не можете приостановить её самостоятельно. Чтобы использовать новое значение сразу же, попросите Claude установить его в команде, которую он запускает, например LOG_LEVEL=trace npm test, или запустите новый сеанс.

Облачный сеанс также устанавливает некоторые переменные сам, когда запускается. Для CLAUDE_AUTOCOMPACT_PCT_OVERRIDE значение, которое устанавливает сеанс, переопределяет то, которое вы добавляете здесь, поэтому добавление этого ключа здесь не имеет эффекта.

Любой, кто использует среду, может читать значения. На планах Pro и Max вместо этого используйте сетевой секрет для ключа, который прокси агента может прикрепить к запросу. Запросы, которые никогда не получают секрет, перечислены там.

Добавление сетевых секретов

Сетевой секрет — это API-ключ или токен, который вы сохраняете в облачной среде, чтобы Claude мог вызывать этот API из любой сессии в среде, не видя ключа. Прокси агента Anthropic добавляет ключ к запросам для перечисленных вами хостов после того, как каждый запрос покидает виртуальную машину сессии. Ключ никогда не достигает Claude, запускаемых им команд или переменных окружения сессии.

Сетевые секреты доступны на планах Pro и Max. На планах Team и Enterprise они пока недоступны, поэтому раздел Network secrets не появляется в диалоге среды на этих планах.

Требования

Два из них определяют, можете ли вы добавить секрет, а два — может ли прокси агента использовать его после добавления:

  • Роль: роль администратора организации в вашей организации claude.ai
    • На Team и Enterprise её держат владельцы, а администраторы нет
    • На Pro и Max вы её держите в своей собственной организации
  • Тип среды: облачная среда, размещённая Anthropic, которая уже существует. У самостоятельно размещённой среды нет сетевых секретов
  • Доступность API: API принимает соединения из интернета, потому что запросы выходят из сети Anthropic
  • Ключи шифрования: если ваша организация использует управляемые клиентом ключи шифрования, вы не можете сохранять сетевые секреты

Добавление секрета

Вы добавляете секреты по одному и не можете редактировать секрет после добавления. Чтобы изменить хосты или значение секрета, удалите его и добавьте снова.

1

Откройте сетевые секреты среды

Откройте среду для редактирования на claude.ai/code. В диалоге Edit environment найдите раздел Network secrets. Вы увидите секреты, уже добавленные в среду, каждый с хостами, к которым он применяется.

2

Добавьте секрет

Выберите Add secret и заполните форму. Оставьте Credential type по умолчанию, Bearer, для API-ключа, который передаётся в заголовке запроса, и заполните эти поля:

  • Name: метка для секрета, например Internal billing API
  • Allowed websites: хосты API, например api.example.com. Префикс *. соответствует любому поддомену
  • Custom headers: одна строка для заголовка, который несёт ключ. Строка начинается с Authorization в качестве Name заголовка и Bearer в качестве его Prefix; вставьте сам ключ в качестве Value. Для заголовка вроде X-Api-Key, который принимает значение без префикса, измените имя и очистите префикс

Для API, который использует другой способ аутентификации, выберите другой Credential type. Это тот же список, который Claude Tag, интеграция со Slack для планов Team и Enterprise, предлагает для соединений.

3

Сохраните секрет

Выберите Connect. Секрет появляется в списке со своими хостами и сохраняется без кнопки Save changes диалога. После сохранения просмотреть значение снова нельзя.

Чтобы убедиться, что секрет работает, запустите сессию в среде и попросите Claude вызвать API, например с помощью curl. API отвечает так, как если бы ключ был в запросе, а ключ не появляется ни в переменных окружения сессии, ни в каком-либо файле. Если вместо этого список помечает секрет как Not sent, примечание под ним объясняет причину и что делать. Два секрета, хосты которых пересекаются без точного совпадения, не получают отметки, и прокси агента отправляет только один из них.

Какие запросы получают секрет

Прокси агента прикрепляет секрет к запросу, когда хост запроса совпадает с одним из хостов, которые вы указали для этого секрета. Сессии могут обращаться к этим хостам, даже если уровень сетевого доступа среды иначе бы их не разрешал, за исключением хостов, которые никогда не получают секрет. Секрет применяется в каждой сессии, работающей в среде, кто бы её ни запустил, пока вы его не удалите.

Запросы, которые никогда не получают секрет

Прокси агента никогда не прикрепляет добавленный вами секрет к следующим запросам:

  • GitHub: запросы к GitHub вместо этого аутентифицирует прокси GitHub, поэтому сетевой секрет для него не нужен
  • API Anthropic и общедоступные реестры пакетов: api.anthropic.com, registry.npmjs.org, jsr.io, npm.jsr.io, pypi.org, files.pythonhosted.org, index.crates.io и proxy.golang.org
  • Запросы скрипта установки: Claude Code подключается к прокси агента, когда он запускается, после того как скрипт установки запустился
  • Экспорт телеметрии Claude Code: Claude Code отправляет свой экспорт телеметрии сам, а не через команду, которую он запускает, и этот запрос не проходит через прокси агента

Выбор среды из CLI

Запустите /remote-env в вашем терминале, чтобы выбрать среду по умолчанию для облачных сеансов, которые вы создаёте из CLI, такие как claude --cloud. Команда открывает средство выбора ваших существующих сред и сохраняет ваш выбор в ключ remote.defaultEnvironmentId в ваших пользовательских параметрах, поэтому он применяется в каждом проекте на вашей машине, пока вы его не измените, если только тот же ключ не установлен на более высоком приоритете слой параметров, такой как параметры проекта репозитория.

ID самостоятельно размещённой среды, который имеет форму ccpool_..., следует более строгому правилу источника. Смотрите remote.defaultEnvironmentId для слоёв параметров, которые Claude Code чтит это из.

/remote-env только устанавливает значение по умолчанию: он не запускает сеанс и не может добавлять или редактировать среды. Управляйте ими из селектора среды.

Архивирование среды

Чтобы архивировать одну из ваших собственных сред, откройте её для редактирования и выберите Archive. Владелец архивирует общую среду со страницы Cloud environments в параметрах администратора. Вы не можете удалить среду, только архивировать её.

Архивирование влияет на новые сеансы, а не на работающие:

  • Сеансы, которые уже работают в среде, продолжают работать.
  • Среда исчезает из селектора и из /remote-env, поэтому вы не можете выбрать её для новых сеансов.
  • Сетевые секреты среды остаются прикреплёнными в её работающих сессиях. Перед архивированием удалите те, которые вам больше не нужны.
  • Ни один новый сеанс не может запуститься в архивированной среде на любой поверхности. Если среда была вашим сохранённым значением по умолчанию CLI, Claude Code запускает облачные сеансы CLI в среде, размещённой Anthropic, когда ваш список имеет одну, и в противном случае в первой среде в вашем списке, которая не является мостовой средой Remote Control. Всё, что явно настроено с помощью среды, такое как процедура, не может запустить новые сеансы в ней. Укажите её на другую среду.

Общие среды организации

На планах Team и Enterprise владелец может создавать облачные среды, которые совместно используются со всеми членами организации. Та же роль управляет всем остальным на странице администратора Cloud environments, включая самостоятельно размещённые среды; роль Admin не может открыть страницу. Полный список ролей, которые могут открыть её, — это список для управления параметрами, управляемыми сервером.

Общие среды появляются в селекторе среды каждого члена под заголовком Organization, после личных сред члена под Personal, поэтому команда может стандартизировать одну конфигурацию вместо того, чтобы каждый член пересоздавал её. Выбор значка параметров общей среды там открывает сводку её конфигурации только для чтения для каждого члена, включая владельцев.

Владелец делает среду доступной для организации одним из двух способов:

  • Создание общей среды: используйте страницу Cloud environments в параметрах администратора, которая также является местом, где владельцы редактируют и архивируют общие среды. Каждая имеет имя, уровень доступа в сеть, переменные окружения в формате .env и скрипт установки.
  • Совместное использование личной среды: откройте одну из ваших собственных сред для редактирования в селекторе среды, затем поделитесь ею из строки Who can use it. Среда сохраняет свой ID, поэтому сеансы и процедуры, которые уже её используют, не затрагиваются, и каждый член может затем её видеть и запускать в ней сеансы.

Владельцы выбирают среду по умолчанию организации отдельно на claude.ai/admin-settings/claude-code.

Сессии каждого участника в общей среде считывают её переменные, поэтому не включайте в них секреты. Сетевые секреты, которые дают сессиям ключ, недоступный им для чтения, пока недоступны на планах Team и Enterprise.

Установка среды, которую использует канал Claude Tag

В каналах Claude Tag Claude работает как общая идентичность вашей организации, а не как какой-либо член, поэтому сеансы каналов используют только среды уровня организации, либо общие среды, либо самостоятельно размещённые среды. Чтобы дать каналу цепочку инструментов, которая не является предустановленной, такая как .NET, владелец может создать общую среду со страницы администратора Cloud environments с скриптом установки, который её устанавливает. Укажите канал на среду двумя способами:

Сетевой доступ

Каждая среда устанавливает один уровень сетевого доступа, который контролирует исходящие соединения, которые могут устанавливать её сеансы. Уровень по умолчанию, Trusted, разрешает реестры пакетов и другие домены в списке разрешённых; Custom использует ваш собственный список доменов.

Чтобы изменить сетевой доступ среды, откройте её для редактирования и используйте селектор Network access в диалоговом окне. Общая среда открывается там в режиме только для чтения, поэтому владелец изменяет её сетевой доступ со страницы Cloud environments в параметрах администратора. Значок облака, который открывает селектор, появляется на поверхностях приложения, перечисленных в разделе Среда по умолчанию, и в редакторе процедур; личные среды не имеют отдельной страницы в параметрах вашего аккаунта claude.ai.

Когда вы изменяете сетевой доступ среды, размещённой в Anthropic, её существующие сеансы следуют новому параметру в течение примерно минуты для запросов, которые проходят через список разрешённых сетей сеанса. Вам не нужно начинать новый сеанс.

Уровни доступа

Поле Network access в диалоговом окне среды принимает один из четырёх уровней:

Уровень Исходящие соединения
None Нет исходящего сетевого доступа через сеть сеанса
Trusted Только домены в списке разрешённых: реестры пакетов, GitHub, облачные SDK
Full Любой домен
Custom Ваш собственный список разрешённых, опционально включающий значения по умолчанию

Независимо от выбранного уровня, сеансы всё ещё могут достичь следующего, потому что каждый из них использует путь, который не проходит через список разрешённых сетей сеанса:

Разрешить определённые домены

Чтобы разрешить домены, которых нет в списке Trusted, выберите Custom в параметрах сетевого доступа среды, затем перечислите один домен в строке в поле Allowed domains. Этот пример разрешает три хоста, которые может потребоваться внутреннему проекту.

api.example.com
*.internal.example.com
registry.example.com

Теперь сессии в этой среде могут обращаться к api.example.com, любому поддомену internal.example.com и registry.example.com и ни к каким другим доменам через сеть сессии. Трафик GitHub, трафик коннекторов MCP и запросы к хостам сетевых секретов среды, кроме хостов, которые никогда не получают секрет, не проходят через этот список разрешённых доменов. Ведущий *. соответствует любому поддомену. Чтобы также сохранить домены Trusted, установите флажок Also include default list of common package managers; оставьте его снятым, чтобы разрешить только то, что вы указали.

Если ваша организация использует артефакты, вам не нужно добавлять *.frame.claudeusercontent.com в список, чтобы сеансы могли их читать. Когда список исключает этот хост, Claude Code читает содержимое артефакта через соединение сеанса с Anthropic. Сохраняйте хост в списке разрешённых в двух ситуациях:

  • Сеансы в этой среде открывают публичные артефакты другой организации: Claude Code получает их с хоста напрямую, поэтому добавьте его в этот список.
  • Вы настраиваете локальный CLI или самостоятельно размещённый runner: сохраняйте хост в этом списке разрешённых. См. требования к сетевому доступу и требования к сетевому доступу самостоятельно размещённого сетевые требования.

Каждая среда имеет свой собственный список разрешённых доменов; нет списка разрешённых на уровне организации, который администраторы могут применить к средам каждого члена. Никакой параметр, управляемый сервером, не добавляет домены в список разрешённых сетей среды. Чтобы дать команде один стандартный список, владелец может создать общую среду организации с сетевым доступом Custom и этим списком.

Прокси GitHub

В средах, размещённых в Anthropic, все операции GitHub проходят через выделенный прокси, который держит ваши реальные учётные данные GitHub вне виртуальной машины сеанса, независимо от уровня доступа среды. Сеансы в самостоятельно размещённой среде аутентифицируют операции git с учётными данными, которые предоставляет ваше развёртывание; Настройка git охватывает варианты, включая выданные для каждого сеанса учётные данные и согласие на использование этого же прокси. Прокси предоставляет:

  • Учётные данные Git: git-клиент внутри виртуальной машины использует ограниченные учётные данные, которые прокси проверяет и заменяет на ваш реальный токен GitHub.
  • Запросы API: запросы от встроенных инструментов GitHub и от gh под заполнителем proxy-injected отправляются с подставленными вашими реальными учётными данными.
  • Ограничения push: прокси отклоняет удаление веток и push чего-либо, кроме ветки, например тега. Он не ограничивает, какие ветки может обновлять push. Для этого используйте правила защиты веток или rulesets на GitHub.
  • Область репозитория: запросы GitHub API и запросы активов выпуска достигают только репозиториев, прикреплённых к сеансу, поэтому скрипт установки, который загружает активы выпуска из неприкреплённого репозитория, получает 403.
  • Ограничения GraphQL: прокси обслуживает только закреплённый набор операций GraphQL для рабочих процессов pull-request. Прокси отклоняет всё остальное на конечной точке GraphQL с 403, который говорит This GraphQL query is not enabled for this session и называет резервный вариант REST, gh api repos/{owner}/{repo}/.... Ограничение применяется к каждому запросу через прокси независимо от предоставленных вами учётных данных, поэтому установленный вами GH_TOKEN получает тот же 403. Claude не может достичь API GitHub, которые существуют только в GraphQL, таких как Projects v2, через прокси.

Зафиксированные файлы из публичных репозиториев поступают через raw.githubusercontent.com, который обрабатывает прокси безопасности. Этот домен находится в списке Trusted по умолчанию, поэтому эти файлы остаются доступными, если уровень доступа среды их не исключает.

Прокси безопасности

Облачные сеансы в средах, размещённых в Anthropic, работают за HTTP/HTTPS сетевым прокси в целях безопасности и предотвращения злоупотреблений; в самостоятельно размещённой среде исходящий трафик проходит через вашу собственную границу сети. Весь исходящий интернет-трафик из сеанса, размещённого в Anthropic, проходит через этот прокси, который предоставляет:

  • Защиту от вредоносных запросов
  • Ограничение скорости и предотвращение злоупотреблений
  • Фильтрацию содержимого для повышенной безопасности
  • Журнал аудита на уровне DNS запрошенных имён хостов

Что доступно в облачных сессиях

В среде, размещённой Anthropic, каждая сессия получает свежую виртуальную машину (VM) под управлением Ubuntu 24.04 на x86_64, независимо от вашей собственной операционной системы и архитектуры CPU, с клонированным репозиторием и предустановленными распространёнными цепочками инструментов. Когда зависимость предоставляет предкомпилированные двоичные файлы, такие как Ruby gems с нативными расширениями или предварительно собранные колёса Python, используйте её сборку для x86_64 Linux, чтобы она соответствовала VM. Этот раздел охватывает значения по умолчанию в среде, размещённой Anthropic, встроенные инструменты GitHub, то, как запускать тесты и сервисы, ограничения ресурсов, которые получает каждая VM, и ограничения времени для длительной работы.

Что переносится из вашей конфигурации

Облачные сессии начинаются со свежего клона вашего репозитория. Всё, что вы закоммитили в репозиторий, доступно. Всё, что вы установили или настроили только на своей собственной машине, в сессии недоступно. Политика вашей организации поступает отдельно через настройки, управляемые сервером.

Доступно в облачных сессиях Почему
CLAUDE.md вашего репозитория Да Часть клона
Хуки и правила разрешений в .claude/settings.json вашего репозитория Да, в сессии с одним репозиторием Часть клона. Сессия с несколькими репозиториями, включая поток проекта, начинается уровнем выше клонов и не читает их
MCP-серверы в .mcp.json вашего репозитория Да, в сессии с одним репозиторием Часть клона, находится из рабочего каталога сессии
.claude/rules/ вашего репозитория Да Часть клона
.claude/skills/, .claude/agents/, .claude/commands/ вашего репозитория Да Часть клона
Плагины и маркетплейсы, объявленные в .claude/settings.json вашего репозитория Нет Облачная сессия не устанавливает плагины, которые репозиторий включает в enabledPlugins, включая плагины из маркетплейсов, которые он перечисляет в extraKnownMarketplaces
Настройки, управляемые сервером, вашей организации Да, кроме сессий Claude Tag Загружаются с серверов Anthropic при запуске сессии. О том, как availableModels применяется в облачных сессиях, смотрите в разделе Охват интерфейсов. Настройки, развёрнутые на вашем устройстве через MDM или файлы управляемых настроек, не применяются, потому что сессия работает на виртуальной машине, управляемой Anthropic; в самостоятельно размещённой среде сессии также читают файл управляемых настроек в образе runner, согласно разделу как Claude Code объединяет управляемые источники
Ваш пользовательский ~/.claude/CLAUDE.md Нет Находится на вашей машине, а не в репозитории. Смотрите Добавление личных предпочтений без коммита в репозиторий
Ваши пользовательские ~/.claude/skills/, ~/.claude/agents/, ~/.claude/commands/ Нет Находятся на вашей машине, а не в репозитории. Вместо этого закоммитьте их в каталог .claude/ репозитория. Облачные сессии автоматически загружают скиллы, которые вы включили на claude.ai
Плагины, включённые только в ваших пользовательских настройках Нет Пользовательский enabledPlugins находится в ~/.claude/settings.json на вашей машине
MCP-серверы, которые вы добавили с помощью claude mcp add в области действия по умолчанию local или в области действия user Нет Они записываются в ~/.claude.json на вашей машине, а не в репозиторий. Добавьте сервер с помощью claude mcp add --scope project, который записывает .mcp.json репозитория, и закоммитьте этот файл. Сессия с одним репозиторием загружает его
Транспортные переменные в блоке env файла .claude/settings.json вашего репозитория, такие как NODE_EXTRA_CA_CERTS и переменные клиентского сертификата mTLS Нет Среда хостинга управляет API-соединением сессии, поэтому Claude Code игнорирует эти ключи и отмечает каждый проигнорированный ключ в отладочном логе сессии
API-ключи и токены для сервисов, которые вызывает Claude На планах Pro и Max, как сетевые секреты Вы добавляете ключ один раз в среду, и прокси агента прикрепляет его к запросам к перечисленным вами хостам. Ключ, который прокси агента не может прикрепить, или любой ключ на плане Team или Enterprise остаётся в переменной окружения
Интерактивная аутентификация, такая как AWS SSO Нет Не поддерживается. SSO требует входа через браузер, который невозможен в облачной сессии

Чтобы сделать вашу собственную конфигурацию доступной в облачных сессиях, закоммитьте её в репозиторий.

Любой, кто использует среду, может читать её переменные окружения и скрипт настройки. Об этом говорит примечание в диалоге под Environment variables, которое также предупреждает не размещать там секреты. На планах Pro и Max вместо этого храните ключ, который прокси агента может прикрепить, как сетевой секрет.

Добавление личных предпочтений без коммита в репозиторий

В среде, размещённой Anthropic, добавьте скрипт настройки, который записывает ~/.claude/CLAUDE.md, для предпочтений, которые вы не хотите помещать в общий репозиторий. Claude Code загружает этот файл в сессии как пользовательские инструкции. Этот пример задаёт предпочтение для сообщений коммитов:

#!/bin/bash
mkdir -p ~/.claude
cat > ~/.claude/CLAUDE.md <<'EOF'
Use conventional commit messages.
EOF

Поместите скрипт в одну из своих собственных сред, а не в общую.

Выполните /context в следующей облачной сессии и убедитесь, что /root/.claude/CLAUDE.md отображается в разделе Memory files.

Установленные инструменты

Облачные сессии поставляются с предустановленными распространёнными средами выполнения языков, инструментами сборки и базами данных. В таблице ниже приведено, что включено, по категориям.

Категория Включено
Python Python 3.x с pip, poetry, uv, black, mypy, pytest, ruff
Node.js 20, 21 и 22, с npm, yarn, pnpm, bun¹, eslint, prettier, chromedriver
Ruby 3.1, 3.2, 3.3 с gem, bundler, rbenv
PHP 8.3 с Composer
Java OpenJDK 21 с Maven и Gradle
Go Go с поддержкой модулей
Rust rustc и cargo
C/C++ GCC, Clang, cmake, ninja, conan
Docker docker, dockerd, docker compose
Базы данных PostgreSQL 16, Redis 7.0
Утилиты git, gh, jq, yq, ripgrep, tmux, vim, nano

¹ Bun установлен, но имеет известные проблемы совместимости с прокси при загрузке пакетов.

Чтобы узнать версии большинства инструментов из этой таблицы, попросите Claude выполнить check-tools в облачной сессии. Это shell-команда, установленная на виртуальной машине сессии, а не команда, которую вы вводите с /; вы просите Claude, потому что Claude выполняет все команды на виртуальной машине за вас. Для инструмента, о котором она не сообщает, например Ruby, PHP, bun, PostgreSQL или Redis, попросите Claude выполнить собственную команду вывода версии этого инструмента, например psql --version.

Версии Node.js установлены в /opt/node20, /opt/node21 и /opt/node22, при этом по умолчанию в PATH находится 22. Чтобы работать с другой версией, попросите Claude добавить каталог bin этой версии, например /opt/node20/bin, в начало PATH.

Цепочки инструментов, не входящие в этот список, такие как .NET SDK, не предустановлены, даже если их реестры пакетов находятся в списке разрешённых доменов по умолчанию. Установите их с помощью скрипта настройки.

Работа с issues и pull requests GitHub

Облачные сессии включают встроенные инструменты GitHub, которые позволяют Claude читать issues, просматривать список pull requests, получать diff и публиковать комментарии без какой-либо настройки. Эти инструменты проходят аутентификацию через прокси GitHub, используя тот метод, который вы настроили в разделе Варианты аутентификации GitHub, поэтому ваш токен никогда не попадает в контейнер.

Вы можете сами задать GH_TOKEN или GITHUB_TOKEN в настройках среды или оставить обе переменные незаданными и позволить прокси GitHub выполнять аутентификацию за вас:

  • Если вы задали токен, он передаётся в контейнер без изменений, поэтому ваши скрипты и gh CLI от GitHub используют его напрямую.
  • Если вы не задали ни одну из переменных и аутентификацию для вашей сессии выполняет прокси GitHub, обе переменные в командах, которые выполняет Claude, содержат строку-заполнитель proxy-injected, а прокси подставляет ваши реальные учётные данные в исходящие запросы к GitHub. gh работает без вашего собственного токена, но скрипт, который читает GITHUB_TOKEN напрямую, получает заполнитель, а не пригодный для использования токен.

Заданный вами токен является обычной переменной окружения, поэтому любой, кто использует среду, может его прочитать; при использовании прокси учётные данные не попадают ни в конфигурацию среды, ни на виртуальную машину сессии.

Чтобы проверить, какой вариант применяется к вашей сессии, попросите Claude выполнить echo $GH_TOKEN.

gh CLI от GitHub предустановлен. Если вам нужна команда gh, которую не охватывают встроенные инструменты, например gh release или gh workflow run, попросите Claude выполнить её. gh автоматически читает GH_TOKEN, поэтому вам не нужно выполнять gh auth login.

У каждой облачной сессии есть URL транскрипта на claude.ai, и сессия может прочитать свой собственный ID из переменной окружения CLAUDE_CODE_REMOTE_SESSION_ID. Используйте это, чтобы добавлять отслеживаемую ссылку в описания PR, сообщения коммитов, публикации в Slack или сгенерированные отчёты, чтобы рецензент мог открыть запуск, который их создал.

Коммиты, которые Claude создаёт в облачной сессии, содержат git-трейлер Claude-Session: <url>, а описания PR содержат URL сессии на отдельной строке. Чтобы не добавлять трейлер и ссылку в описании PR, установите attribution.sessionUrl в значение false.

Чтобы добавить ссылку на сессию во что-то, кроме коммита или PR, например в сообщение Slack, которое публикует Claude, или в файл отчёта, который он записывает, попросите Claude выполнить следующую команду и использовать её вывод. Команда заменяет префикс cse_ в значении переменной окружения на префикс session_, который ожидает URL транскрипта:

echo "https://claude.ai/code/${CLAUDE_CODE_REMOTE_SESSION_ID/#cse_/session_}"

Запуск тестов, запуск сервисов и добавление пакетов

Вы не получаете доступ к оболочке на виртуальной машине сессии. Claude выполняет каждую команду за вас, поэтому формулируйте задачи из этого раздела как просьбы в вашем промпте.

Запуск тестов

Claude запускает тесты в ходе работы над задачей. Попросите об этом в промпте, например «исправь падающие тесты в tests/» или «запускай pytest после каждого изменения». Средства запуска тестов, поставляемые с предустановленными цепочками инструментов, такие как pytest и cargo test, работают без дополнительной настройки. Средство запуска, которое ваш проект объявляет как зависимость, например jest, устанавливается вместе с вашими зависимостями.

Запуск сервисов

PostgreSQL и Redis предустановлены, но по умолчанию не запущены. Попросите Claude запустить нужный вам сервис; он выполняет следующие команды:

service postgresql start
service redis-server start

Docker доступен для запуска контейнеризованных сервисов. Попросите Claude выполнить docker compose up, чтобы запустить сервисы вашего проекта. Сетевой доступ для загрузки образов определяется уровнем доступа вашей среды, а доверенные значения по умолчанию включают Docker Hub и другие распространённые реестры.

Если ваши образы большие или загружаются медленно, добавьте docker compose pull или docker compose build в ваш скрипт настройки. Кэш среды сохраняет загруженные образы, поэтому в каждой новой сессии они уже есть на диске. Кэш хранит только файлы, а не запущенные процессы, поэтому Claude по-прежнему запускает контейнеры в каждой сессии.

Добавление пакетов

Чтобы добавить пакеты, которые не предустановлены, используйте скрипт настройки. Кэш среды сохраняет то, что устанавливает скрипт, поэтому установленные там пакеты доступны в начале каждой сессии без повторной установки. Вы также можете попросить Claude установить пакеты посреди сессии, но такие установки не переносятся в другие сессии.

Ограничения ресурсов

Облачные сессии в среде, размещённой Anthropic, работают с приблизительными лимитами ресурсов, которые могут меняться со временем:

  • 4 vCPU
  • 16 ГБ оперативной памяти
  • 30 ГБ дискового пространства

Виртуальная машина может останавливать задачи, которым требуется значительно больше памяти, например крупные задания сборки или тесты, интенсивно использующие память. Для рабочих нагрузок, превышающих эти ограничения, используйте Remote Control, чтобы запускать Claude Code на собственном оборудовании, или запускайте облачные сессии в самостоятельно размещённой среде на вычислительных ресурсах, которыми управляет ваша организация.

Ограничения времени

В среде, размещённой Anthropic, следующие ограничения времени применяются к длительной работе в облачной сессии, такой как сборка, установка или прогон тестов. Каждый пункт ссылается на раздел, в котором определено ограничение.

  • Команды, которые выполняет Claude: облачная среда не задаёт собственный таймаут команд, поэтому применяются значения по умолчанию инструмента Bash. По умолчанию Claude ждёт команду переднего плана 2 минуты и может запросить до 10 минут.

    Когда команда достигает своего таймаута, Claude Code переводит её в фоновый режим, а не останавливает, если только команда не начинается с sleep. Команда, переведённая таким образом, может продолжать работать ещё до 30 минут, после чего Claude Code останавливает её по достижении ограничения времени для фоновых команд. Установка BASH_DEFAULT_TIMEOUT_MS выше 1800000 миллисекунд увеличивает это ограничение, а также значение по умолчанию для команд переднего плана.

  • Хуки SessionStart: Claude Code отменяет хук command через 600 секунд, если вы не задали timeout в секундах в записи хука. Claude Code не применяет таймаут к хуку, который вы запускаете с async: true.

  • Скрипт настройки: скрипт, выполнение которого занимает больше примерно пяти минут, не кэшируется. О том, как уложиться в это время, рассказывается в разделе Требования к скрипту.

  • Неактивные сессии: после нескольких минут без активности виртуальная машина сессии приостанавливается с сохранением файлов, а приостановленная виртуальная машина позже может быть освобождена. В разделе Установка переменных окружения описано, что сессия подхватывает в каждом случае, а в разделе Environment expired — как заново открыть сессию, виртуальная машина которой была освобождена.

Чтобы увеличить таймауты команд для сессий среды, добавьте BASH_DEFAULT_TIMEOUT_MS и BASH_MAX_TIMEOUT_MS в её переменные окружения. Обе переменные принимают значения в миллисекундах. Например, BASH_DEFAULT_TIMEOUT_MS=600000 устанавливает 10 минут в качестве значения по умолчанию.

Скрипты установки

Скрипт установки — это скрипт Bash, который запускается при запуске нового облачного сеанса, перед запуском Claude Code. Используйте скрипты установки для установки зависимостей, настройки инструментов или получения всего, что нужно сеансу и что не предустановлено.

Скрипты запускаются как root на Ubuntu 24.04, поэтому apt install и большинство менеджеров пакетов языков работают.

Чтобы добавить скрипт установки, откройте диалог параметров среды и введите ваш скрипт в поле Setup script.

Этот пример устанавливает ShellCheck, который не предустановлен.

#!/bin/bash
apt update && apt install -y shellcheck

Требования к скрипту

Скрипт установки имеет три ограничения для работы:

  • Выход с нулём: если скрипт выходит с ненулевым значением, сеанс не запускается. Добавьте || true к некритичным командам, чтобы перебой установки не блокировал сеанс.
  • Завершение в течение пяти минут: держите общее время выполнения скрипта примерно под пять минут, чтобы кэш среды мог построиться. Когда установка занимает больше времени, среда не кэшируется. Запускайте независимые установки параллельно с & и wait, и переместите любую одиночную загрузку, которая не подходит, в SessionStart hook, который запускает её в фоне. Если новые сеансы зависают или не удаются во время установки, смотрите New sessions hang or time out during setup.
  • Сетевой доступ для установок: установки пакетов должны достичь реестров. Уровень Trusted по умолчанию охватывает общие реестры пакетов, включая npm, PyPI, RubyGems и crates.io; с None сетевым доступом установки не удаются.

Кэширование среды

Скрипт установки запускается в первый раз, когда вы запускаете сеанс в среде. Когда установка завершается в течение примерно пяти минут, Anthropic создаёт снимок файловой системы и повторно использует этот снимок как начальную точку для более поздних сеансов. Новые сеансы начинаются с ваших зависимостей, инструментов и образов Docker уже на диске и пропускают шаг скрипта установки. Это держит запуск быстрым, даже когда скрипт устанавливает большие цепочки инструментов или получает образы контейнеров. Если установка занимает больше времени, чем примерно пять минут, среда не кэшируется.

Кэш — это снимок файловой системы, поэтому он сохраняет то, что скрипт установки пишет на диск, и теряет всё, что было только работающим. Пакеты, которые вы устанавливаете, образы Docker, которые вы получаете, и файлы, которые вы пишете, все переносятся. База данных, которую запустил скрипт, стек docker compose up или любой другой фоновый процесс не переносятся; запускайте их для каждого сеанса, попросив Claude или с помощью hook SessionStart.

Скрипт установки запускается снова, чтобы перестроить кэш, когда вы изменяете скрипт установки среды или разрешённые сетевые хосты, и когда кэш достигает своего истечения примерно через семь дней. В среде, размещённой Anthropic, скрипт установки не запускается, когда виртуальная машина сеанса восстанавливается после простоя, поэтому изменение скрипта достигает существующего сеанса только когда его виртуальная машина была отозвана и перестроена. Чтобы применить изменение сразу же, запустите команды в сеансе или запустите новый сеанс.

Вам не нужно включать кэширование или управлять снимками самостоятельно.

Скрипты установки против hooks SessionStart

Используйте скрипт установки для подготовки самой виртуальной машины: цепочки инструментов и инструменты CLI, которые не предустановлены. Используйте hook SessionStart для установки проекта, которая должна работать везде, облачно и локально, например npm install.

Скрипты установки и hooks SessionStart запускаются в фиксированном порядке при запуске облачного сеанса. Таблица сравнивает, где вы их настраиваете, когда они запускаются и где они запускаются.

Скрипты установки Hooks SessionStart
Где вы их настраиваете Диалог среды на claude.ai/code, плюс страница администратора Cloud environments для общих сред Файл параметров, такой как .claude/settings.json вашего репозитория; смотрите Что переносится из вашей установки для того, какие файлы достигают облачного сеанса
Когда они запускаются Перед запуском Claude Code, пропущены, когда существует кэшированная среда После запуска Claude Code, на каждом сеансе, включая возобновлённый
Где они запускаются Только облачные сеансы Локальные и облачные сеансы

Если у вас есть hooks SessionStart в вашем пользовательском ~/.claude/settings.json, не ожидайте их в облаке: пользовательские параметры остаются на вашей машине. Какие другие hooks запускаются, зависит от того, где работает сеанс:

Установка зависимостей с помощью hook SessionStart

Чтобы установить зависимости только в облачных сеансах, объедините hook SessionStart со скриптом, который проверяет, где он работает.

Сначала добавьте hook SessionStart в .claude/settings.json вашего репозитория. Эта конфигурация говорит Claude Code запустить scripts/install_pkgs.sh из вашего репозитория всякий раз, когда сеанс запускается или возобновляется:

{
  "hooks": {
    "SessionStart": [
      {
        "matcher": "startup|resume",
        "hooks": [
          {
            "type": "command",
            "command": "bash \"$CLAUDE_PROJECT_DIR\"/scripts/install_pkgs.sh"
          }
        ]
      }
    ]
  }
}

matcher ограничивает hook событиями startup и resume, и $CLAUDE_PROJECT_DIR разрешается в корень репозитория, поэтому hook находит скрипт независимо от рабочего каталога сеанса.

Далее создайте скрипт в scripts/install_pkgs.sh. Он выходит немедленно вне облака, затем устанавливает ваши зависимости:

#!/bin/bash

if [ "$CLAUDE_CODE_REMOTE" != "true" ]; then
  exit 0
fi

npm install
pip install -r requirements.txt
exit 0

Проверка CLAUDE_CODE_REMOTE — это то, что ограничивает установку облачными сеансами: виртуальная машина сеанса несёт эту переменную как true, она никогда не true локально, поэтому на вашем ноутбуке скрипт выходит перед установкой чего-либо.

Вместе два файла дают каждому облачному сеансу свежий npm install и pip install при запуске, оставляя локальные сеансы нетронутыми.

Ограничения в облачных сеансах

Hooks SessionStart ведут себя одинаково в облаке и локально, с этими оговорками:

  • Один репозиторий на сеанс: сеанс с несколькими репозиториями не загружает hooks из .claude/settings.json любого репозитория, поэтому hook SessionStart, который вы определяете там, не запускается. Установите зависимости для этих сеансов с помощью скрипта установки вместо этого.
  • Нет облачного ограничения: hooks запускаются в локальных и облачных сеансах. Чтобы пропустить локальное выполнение, выйдите рано, если переменная окружения CLAUDE_CODE_REMOTE не true, как показано в скрипте установки зависимостей.
  • Требует сетевого доступа: команды установки должны достичь реестров пакетов. Если ваша среда использует None сетевой доступ, эти hooks не удаются. Список разрешений по умолчанию под Trusted охватывает npm, PyPI, RubyGems и crates.io.
  • Совместимость с прокси: в среде, размещённой Anthropic, весь исходящий трафик проходит через прокси безопасности, и некоторые менеджеры пакетов не работают правильно с этим прокси; Bun — известный пример. В самостоятельно размещённой среде исходящий трафик проходит через вашу собственную границу сети вместо этого.
  • Добавляет задержку запуска: hooks запускаются каждый раз, когда сеанс запускается или возобновляется, в отличие от скриптов установки, которые выигрывают от кэширования среды. Держите скрипты установки быстрыми, проверяя, присутствуют ли зависимости, перед переустановкой.

Чтобы настроить базовый образ, используйте скрипт установки для установки того, что вам нужно, поверх предоставленного образа, или запустите свой собственный образ как контейнер рядом с Claude с помощью docker compose. Полная замена базового образа ещё не поддерживается.

Разрешённые домены по умолчанию

С Trusted сетевым доступом сеансы могут достичь следующих доменов по умолчанию. Домены, отмеченные *, указывают на совпадение поддомена с подстановочным знаком, поэтому *.gcr.io разрешает любой поддомен gcr.io.

* api.anthropic.com * docs.claude.com * platform.claude.com * code.claude.com * claude.ai * claude.com * support.claude.com * anthropic.com * [www.anthropic.com](http://www.anthropic.com)
Контроль версий
  • github.com
  • www.github.com
  • api.github.com
  • npm.pkg.github.com
  • raw.githubusercontent.com
  • pkg-npm.githubusercontent.com
  • objects.githubusercontent.com
  • release-assets.githubusercontent.com
  • codeload.github.com
  • avatars.githubusercontent.com
  • camo.githubusercontent.com
  • gist.github.com
  • gitlab.com
  • www.gitlab.com
  • registry.gitlab.com
  • bitbucket.org
  • www.bitbucket.org
  • api.bitbucket.org
Реестры контейнеров
  • registry-1.docker.io
  • auth.docker.io
  • index.docker.io
  • hub.docker.com
  • www.docker.com
  • production.cloudflare.docker.com
  • production.cloudfront.docker.com
  • download.docker.com
  • gcr.io
  • *.gcr.io
  • ghcr.io
  • mcr.microsoft.com
  • *.data.mcr.microsoft.com
  • public.ecr.aws
Облачные платформы
  • cloud.google.com
  • accounts.google.com
  • gcloud.google.com
  • *.googleapis.com
  • storage.googleapis.com
  • compute.googleapis.com
  • container.googleapis.com
  • azure.com
  • portal.azure.com
  • microsoft.com
  • www.microsoft.com
  • *.microsoftonline.com
  • packages.microsoft.com
  • dotnet.microsoft.com
  • dot.net
  • visualstudio.com
  • dev.azure.com
  • *.amazonaws.com
  • *.api.aws
  • oracle.com
  • www.oracle.com
  • java.com
  • www.java.com
  • java.net
  • www.java.net
  • download.oracle.com
  • yum.oracle.com
  • *.r2.cloudflarestorage.com
Менеджеры пакетов JavaScript и Node
Менеджеры пакетов Python
Менеджеры пакетов Ruby
Менеджеры пакетов Rust
Менеджеры пакетов Go
  • proxy.golang.org
  • sum.golang.org
  • index.golang.org
  • golang.org
  • www.golang.org
  • goproxy.io
  • pkg.go.dev
Менеджеры пакетов JVM
  • maven.org
  • repo.maven.org
  • central.maven.org
  • repo1.maven.org
  • repo.maven.apache.org
  • maven.google.com
  • jcenter.bintray.com
  • gradle.org
  • www.gradle.org
  • services.gradle.org
  • plugins.gradle.org
  • plugins-artifacts.gradle.org
  • kotlinlang.org
  • www.kotlinlang.org
  • spring.io
  • repo.spring.io
Другие менеджеры пакетов
Дистрибутивы Linux
Инструменты разработки и платформы
  • dl.k8s.io (Kubernetes)
  • pkgs.k8s.io
  • k8s.io
  • www.k8s.io
  • releases.hashicorp.com (HashiCorp)
  • apt.releases.hashicorp.com
  • rpm.releases.hashicorp.com
  • archive.releases.hashicorp.com
  • hashicorp.com
  • www.hashicorp.com
  • repo.anaconda.com (Anaconda/Conda)
  • conda.anaconda.org
  • anaconda.org
  • www.anaconda.com
  • anaconda.com
  • continuum.io
  • apache.org (Apache)
  • www.apache.org
  • archive.apache.org
  • downloads.apache.org
  • eclipse.org (Eclipse)
  • www.eclipse.org
  • download.eclipse.org
  • nodejs.org (Node.js)
  • www.nodejs.org
  • developer.apple.com
  • developer.android.com
  • pkg.stainless.com
  • binaries.prisma.sh
Облачные сервисы и мониторинг
  • http-intake.logs.datadoghq.com
  • *.datadoghq.com
  • *.datadoghq.eu
  • api.honeycomb.io
Доставка контента и зеркала
  • sourceforge.net
  • *.sourceforge.net
  • packagecloud.io
  • *.packagecloud.io
  • fonts.googleapis.com
  • fonts.gstatic.com
Схема и конфигурация
Model Context Protocol
  • *.modelcontextprotocol.io
  • Cloud sessions reference: запуск, управление и совместное использование облачных сеансов
  • Cloud sessions quickstart: подключение GitHub и запуск вашего первого облачного сеанса
  • Claude Tag: сеансы, которые Claude запускает из Slack, работают в одних и тех же средах
  • Routines: запланированные запуски используют одни и те же среды и уровни доступа в сеть
  • Remote Control: запуск сеансов на сети и файлах вашей собственной машины вместо этого
  • Self-hosted environments: запуск облачных сеансов на инфраструктуре вашей организации
  • SessionStart hooks: зафиксированная в репозитории установка, которая работает в локальных и облачных сеансах
  • Server-managed settings: политика организации, которая достигает облачных сеансов