16 16
17| 決策 | 您正在選擇什麼 | 參考 |17| 決策 | 您正在選擇什麼 | 參考 |
18| :----------------------------------------------- | :---------------------- | :------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |18| :----------------------------------------------- | :---------------------- | :------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
19| [選擇您的 API 提供者](#choose-your-api-provider) | Claude Code 驗證的位置以及如何計費 | [Authentication](/zh-TW/authentication)、[Amazon Bedrock](/zh-TW/amazon-bedrock)、[Google Cloud's Agent Platform](/zh-TW/google-vertex-ai)、[Microsoft Foundry](/zh-TW/microsoft-foundry) |19| [選擇您的 API 提供者](#choose-your-api-provider) | Claude Code 驗證的位置以及如何計費 | [Authentication](/docs/zh-TW/authentication)、[Amazon Bedrock](/docs/zh-TW/amazon-bedrock)、[Google Cloud's Agent Platform](/docs/zh-TW/google-vertex-ai)、[Microsoft Foundry](/docs/zh-TW/microsoft-foundry) |
20| [決定設定如何到達裝置](#decide-how-settings-reach-devices) | 受管政策如何到達開發人員機器 | [Server-managed settings](/zh-TW/server-managed-settings)、[Settings files](/zh-TW/settings#settings-files) |20| [決定設定如何到達裝置](#decide-how-settings-reach-devices) | 受管政策如何到達開發人員機器 | [Server-managed settings](/docs/zh-TW/server-managed-settings)、[Delivery mechanisms](/docs/zh-TW/managed-settings#delivery-mechanisms) |
21| [決定要執行什麼](#decide-what-to-enforce) | 允許哪些工具、命令和整合 | [Permissions](/zh-TW/permissions)、[Sandboxing](/zh-TW/sandboxing) |21| [決定要執行什麼](#decide-what-to-enforce) | 允許哪些工具、命令和整合 | [Permissions](/docs/zh-TW/permissions)、[Sandboxing](/docs/zh-TW/sandboxing) |
22| [設定使用情況可見性](#set-up-usage-visibility) | 您如何追蹤支出和採用情況 | [Analytics](/zh-TW/analytics)、[Monitoring](/zh-TW/monitoring-usage)、[Costs](/zh-TW/costs) |22| [設定使用情況可見性](#set-up-usage-visibility) | 您如何追蹤支出和採用情況 | [Analytics](/docs/zh-TW/analytics)、[Monitoring](/docs/zh-TW/monitoring-usage)、[Costs](/docs/zh-TW/costs) |
23| [檢查資料處理](#review-data-handling) | 資料保留和合規狀況 | [Data usage](/zh-TW/data-usage)、[Security](/zh-TW/security) |23| [檢查資料處理](#review-data-handling) | 資料保留和合規狀況 | [Data usage](/docs/zh-TW/data-usage)、[Security](/docs/zh-TW/security) |
24 24
25<h2 id="choose-your-api-provider">25<h2 id="choose-your-api-provider">
26 選擇您的 API 提供者26 選擇您的 API 提供者
36| Google Cloud's Agent Platform | 您希望繼承現有的 GCP 合規控制和計費 |36| Google Cloud's Agent Platform | 您希望繼承現有的 GCP 合規控制和計費 |
37| Microsoft Foundry | 您希望繼承現有的 Azure 合規控制和計費 |37| Microsoft Foundry | 您希望繼承現有的 Azure 合規控制和計費 |
38 38
39某些 Claude Code 功能需要 claude.ai 帳戶。[Claude Code on the web](/zh-TW/claude-code-on-the-web)、[Routines](/zh-TW/routines)、[Code Review](/zh-TW/code-review)、[Remote Control](/zh-TW/remote-control) 和 [Chrome extension](/zh-TW/chrome) 無法透過 Console API 金鑰或雲端提供者認證單獨使用。如果您透過 Amazon Bedrock、Google Cloud's Agent Platform 或 Microsoft Foundry 部署,請規劃開發人員是否也需要 Claude for Teams 或 Enterprise 座位。每個功能頁面都列出其計畫要求。39某些 Claude Code 功能需要 claude.ai 帳戶。[Claude Code on the web](/docs/zh-TW/claude-code-on-the-web)、[Routines](/docs/zh-TW/routines)、[Code Review](/docs/zh-TW/code-review)、[Remote Control](/docs/zh-TW/remote-control) 和 [Chrome extension](/docs/zh-TW/chrome) 無法透過 Console API 金鑰或雲端提供者認證單獨使用。如果您透過 Amazon Bedrock、Google Cloud's Agent Platform 或 Microsoft Foundry 部署,請規劃開發人員是否也需要 Claude for Teams 或 Enterprise 座位。每個功能頁面都列出其計畫要求。
40 40
41有關涵蓋驗證、區域和功能奇偶性的完整提供者比較,請參閱 [企業部署概述](/zh-TW/third-party-integrations)。每個提供者的驗證設定位於 [Authentication](/zh-TW/authentication)。41有關涵蓋驗證、區域和功能奇偶性的完整提供者比較,請參閱 [企業部署概述](/docs/zh-TW/third-party-integrations)。每個提供者的驗證設定位於 [Authentication](/docs/zh-TW/authentication)。
42 42
43無論提供者如何,[網路配置](/zh-TW/network-config) 中的代理和防火牆要求都適用。如果您想要在多個提供者前面有單一端點或集中式請求日誌記錄,請參閱 [LLM gateway](/zh-TW/llm-gateway)。43無論提供者如何,[網路配置](/docs/zh-TW/network-config) 中的代理和防火牆要求都適用。如果您想要在多個提供者前面有單一端點或集中式請求日誌記錄,請參閱 [LLM gateway](/docs/zh-TW/llm-gateway)。
44 44
45<h2 id="decide-how-settings-reach-devices">45<h2 id="decide-how-settings-reach-devices">
46 決定設定如何到達裝置46 決定設定如何到達裝置
47</h2>47</h2>
48 48
49受管設定定義優先於本地開發人員配置的政策。Claude Code 按優先順序檢查以下四個來源,並應用第一個傳回非空配置的來源,但有一個例外:當任何管理員控制的來源設定時,會遵守一小組[跨來源鎖定鍵](/zh-TW/settings#settings-precedence),例如沙箱允許清單鎖定。49受管設定定義組織政策。Claude Code 按優先順序檢查下表中的四個來源。[Claude Code 如何合併受管來源](/docs/zh-TW/managed-settings#precedence-within-the-managed-tier)說明其中哪些適用、政策協助程式變更的內容,以及如何組成每個來源。該表是決策地圖。
50 50
51| 機制 | 傳遞 | 優先級 | 平台 |51| 機制 | 傳遞 | 優先級 | 平台 |
52| :---------------------- | :----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :-- | :------------ |52| :---------------------- | :----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :-- | :------------ |
53| Server-managed | claude.ai 管理員控制台,或用於閘道登入的自託管 [Claude apps gateway](/zh-TW/claude-apps-gateway) | 最高 | 全部 |53| Server-managed | claude.ai 管理員控制台,或用於閘道登入的自託管 [Claude apps gateway](/docs/zh-TW/claude-apps-gateway) | 最高 | 全部 |
54| plist / registry policy | macOS:`com.anthropic.claudecode` plist<br />Windows:`HKLM\SOFTWARE\Policies\ClaudeCode` | 高 | macOS、Windows |54| plist / registry policy | macOS:`com.anthropic.claudecode` plist<br />Windows:`HKLM\SOFTWARE\Policies\ClaudeCode` | 高 | macOS、Windows |
55| File-based managed | macOS:`/Library/Application Support/ClaudeCode/managed-settings.json`<br />Linux 和 WSL:`/etc/claude-code/managed-settings.json`<br />Windows:`C:\Program Files\ClaudeCode\managed-settings.json` | 中 | 全部 |55| File-based managed | macOS:`/Library/Application Support/ClaudeCode/managed-settings.json`<br />Linux 和 WSL:`/etc/claude-code/managed-settings.json`<br />Windows:`C:\Program Files\ClaudeCode\managed-settings.json` | 中 | 全部 |
56| Windows user registry | `HKCU\SOFTWARE\Policies\ClaudeCode` | 最低 | 僅 Windows |56| Windows user registry | `HKCU\SOFTWARE\Policies\ClaudeCode` | 最低 | 僅 Windows |
57 57
58已配置的 [`policyHelper`](/zh-TW/settings#compute-managed-settings-with-a-policy-helper) 會優先於所有四個來源:其輸出成為該執行的唯一受管配置。請參閱[設定優先順序](/zh-TW/settings#settings-precedence)。58Claude Code 在啟動時擷取 server-managed 設定,並在會話期間每小時重新整理一次,無需部署端點基礎設施。透過 claude.ai 管理員控制台傳遞需要 Claude for Teams 或 Enterprise 計畫。在 Amazon Bedrock、Google Cloud 的 Agent Platform 或 Microsoft Foundry 上的部署可以透過執行 [Claude apps gateway](/docs/zh-TW/claude-apps-gateway) 獲得相同的遠端傳遞,或改用其中一個基於檔案或作業系統級別的機制。
59 59
60Server-managed 設定在驗證時到達裝置,並在活動會話期間每小時刷新一次,無需端點基礎設施。透過 claude.ai 管理員控制台傳遞需要 Claude for Teams 或 Enterprise 計畫。在 Amazon Bedrock、Google Cloud 的 Agent Platform 或 Microsoft Foundry 上的部署可以透過執行 [Claude apps gateway](/zh-TW/claude-apps-gateway) 獲得相同的遠端傳遞,或改用其中一個基於檔案或作業系統級別的機制。60如果您的組織混合使用提供者,請為 claude.ai 使用者配置 [server-managed settings](/docs/zh-TW/server-managed-settings) 加上 [基於檔案或 plist/registry 備用](/docs/zh-TW/managed-settings#delivery-mechanisms),以便其他使用者仍然接收受管政策。
61
62如果您的組織混合使用提供者,請為 claude.ai 使用者配置 [server-managed settings](/zh-TW/server-managed-settings) 加上 [基於檔案或 plist/registry 備用](/zh-TW/settings#settings-files),以便其他使用者仍然接收受管政策。
63 61
64plist 和 HKLM 登錄位置適用於任何提供者,並且由於需要管理員權限才能寫入,因此可以抵抗篡改。Windows 使用者登錄中的 HKCU 無需提升即可寫入,因此將其視為便利預設值而不是執行通道。62plist 和 HKLM 登錄位置適用於任何提供者,並且由於需要管理員權限才能寫入,因此可以抵抗篡改。Windows 使用者登錄中的 HKCU 無需提升即可寫入,因此將其視為便利預設值而不是執行通道。
65 63
66根據預設,WSL 僅讀取 `/etc/claude-code` 的 Linux 檔案路徑。若要將您的 Windows 登錄和 `C:\Program Files\ClaudeCode` 政策擴展到同一機器上的 WSL,請在這些僅限管理員的 Windows 來源之一中設定 [`wslInheritsWindowsSettings: true`](/zh-TW/settings#available-settings)。64根據預設,WSL 僅讀取 `/etc/claude-code` 的 Linux 檔案路徑。若要將您的 Windows 登錄和 `C:\Program Files\ClaudeCode` 政策擴展到同一機器上的 WSL,請在這些僅限管理員的 Windows 來源之一中設定 [`wslInheritsWindowsSettings: true`](/docs/zh-TW/settings-reference#wslinheritswindowssettings)。
67
68無論您選擇哪種機制,受管值都優先於使用者和專案設定。陣列設定(例如 `permissions.allow` 和 `permissions.deny`)會合併來自所有來源的項目,因此開發人員可以擴展受管清單但無法從中移除。對於[兩個例外](/zh-TW/settings#settings-precedence),`fallbackModel` 和 `availableModels`,受管值會取代較低層級而不是合併。
69 65
70請參閱 [Server-managed settings](/zh-TW/server-managed-settings) 和 [Settings files and precedence](/zh-TW/settings#settings-files)。66無論您選擇哪種機制,受管值都優先於使用者和專案設定,除了少數安全敏感的[例外](/docs/zh-TW/settings#exceptions-to-managed-settings-precedence)。陣列設定(例如 `permissions.allow` 和 `permissions.deny`)會合併來自所有來源的項目,因此開發人員可以擴展受管清單但無法從中移除。對於 `fallbackModel`、`availableModels` 和 [`modelPicker`](/docs/zh-TW/settings-reference#modelpicker),受管值會取代較低層級而不是合併。
71 67
72<h3 id="wsl-sessions-in-claude-code-desktop">68<h3 id="wsl-sessions-in-claude-code-desktop">
73 Claude Code Desktop 中的 WSL 會話69 Claude Code Desktop 中的 WSL 會話
74</h3>70</h3>
75 71
76在 Windows 上,[Claude Code Desktop 可以在 WSL 2 發行版內執行 Code 會話](/zh-TW/desktop-wsl)。會話的 Claude Code 程序在發行版內執行,因此它透過上述 WSL 探索路徑解析受管設定:除非部署了 `wslInheritsWindowsSettings: true`,否則僅限 Windows 的來源無法到達它。72在 Windows 上,[Claude Code Desktop 可以在 WSL 2 發行版內執行 Code 會話](/docs/zh-TW/desktop-wsl)。會話的 Claude Code 程序在發行版內執行,因此它透過上述 WSL 探索路徑解析受管設定:除非部署了 `wslInheritsWindowsSettings: true`,否則僅限 Windows 的來源無法到達它。
73
74Claude Desktop 在偵測到裝置為組織受管的裝置上預設關閉 WSL 會話,例如當 `C:\Program Files\ClaudeCode\managed-settings.json` 存在時。若要開啟它們,請部署 Windows 登錄政策,這需要 Claude Desktop v1.19367.0 或更新版本:
75
76* 在 `HKLM\SOFTWARE\Policies\Claude` 下建立名為 `disableWslSessions` 的值,並將其設定為 `REG_SZ` 字串 `false` 或 `REG_DWORD` `0`。此值位於 Claude Desktop 政策金鑰下,與包含受管設定的 `ClaudeCode` 金鑰分開。在 HKLM 下部署該值,這需要管理員權限才能寫入。HKCU 下的值不會啟用 WSL 會話。
77* 如果您部署 `C:\Program Files\ClaudeCode\managed-settings.json`,請保留它。一旦 HKLM 下的 `disableWslSessions` 為 `false`,Desktop 即使該檔案存在也允許 WSL 會話。
78
79Desktop 在每次 WSL 會話啟動時讀取政策,因此您無需在部署後重新啟動應用程式。
80
81如果裝置仍然拒絕 WSL 會話,請在該裝置上的 Claude Desktop 中開啟 **Help > Troubleshooting > Show Logs in Explorer**,這會將其日誌資料夾的副本儲存到 Downloads。在該副本中搜尋 `main.log` 以查找 `[wslPolicyGate] denying WSL session`。拒絕的原因在括號中,例如 `(cli-file-present)`。如果 Claude Desktop 是使用 `.exe` 安裝程式安裝的,您也可以在 `%APPDATA%\Claude\logs\main.log` 讀取即時檔案。
77 82
78在存在受管設定的裝置上,Desktop WSL 會話預設不可用。如果您的組織想要啟用它們,請聯絡您的 Anthropic 帳戶團隊。啟用後:83啟用 WSL 會話後,將您的受管設定擴展到它們:
79 84
80* 透過 HKLM 登錄或 `C:\Program Files\ClaudeCode` 檔案部署 `wslInheritsWindowsSettings: true`,以便 WSL 會話繼承與主機會話相同的政策。85* 透過 HKLM 登錄或 `C:\Program Files\ClaudeCode` 檔案部署 `wslInheritsWindowsSettings: true`,以便 WSL 會話繼承與主機會話相同的政策。
81* 透過在 WSL 會話內執行 `/status` 進行驗證:`Setting sources` 行應顯示 `Enterprise managed settings` 以及您部署的 Windows 來源 `(HKLM)` 或 `(file)`。86* 透過在 WSL 會話內執行 `/status` 進行驗證,並讀取 `Setting sources` 行。Claude Code 僅命名[它選擇的受管來源](/docs/zh-TW/server-managed-settings#settings-precedence),因此該行告訴您的內容取決於會話:
87 * **在[擷取 server-managed 設定](/docs/zh-TW/server-managed-settings#platform-availability)並接收任何金鑰的會話中**:`Enterprise managed settings (remote)`,因為 Claude Code 在 Windows 來源之前選擇它們,所以該行不會顯示旗標是否到達。
88 * **在任何其他會話中**:`Enterprise managed settings (HKLM)` 確認登錄部署。`(file)` 命名 Windows 檔案或發行版自己的 `/etc/claude-code/managed-settings.json`,因此當發行版沒有自己的受管檔案時,它僅確認 Windows 檔案部署。
82 89
83WSL 2 公用程式 VM 內的程序對 Windows 端端點偵測感應器不可見。如果您使用 CrowdStrike Falcon,請在 WSL 2 上啟用適用於 Linux 的 Falcon 感應器,並使用 CrowdStrike 的 WSL 文件所需的兩個排除項目(適用於 WSL 虛擬機器程序和 VM 磁碟映像),以便可以觀察到發行版內的程序和檔案活動。Claude Code 的 [OpenTelemetry 工具執行遙測](/zh-TW/monitoring-usage)對 WSL 和原生會話的發出方式相同。90WSL 2 公用程式 VM 內的程序對 Windows 端端點偵測感應器不可見。若要觀察發行版內的程序和檔案活動,請檢查您的端點偵測廠商的 WSL 指南,以取得您可以在發行版內執行的 Linux 感應器及其需要的排除項目。Claude Code 的 [OpenTelemetry 工具執行遙測](/docs/zh-TW/monitoring-usage)對 WSL 和原生會話的發出方式相同。
84 91
85<h2 id="decide-what-to-enforce">92<h2 id="decide-what-to-enforce">
86 決定要執行什麼93 決定要執行什麼
89受管設定可以鎖定工具、沙箱執行、限制 MCP 伺服器和外掛程式來源,以及控制哪些 hooks 執行。每一行都是一個控制表面,具有驅動它的設定鍵。96受管設定可以鎖定工具、沙箱執行、限制 MCP 伺服器和外掛程式來源,以及控制哪些 hooks 執行。每一行都是一個控制表面,具有驅動它的設定鍵。
90 97
91| 控制 | 它的作用 | 關鍵設定 |98| 控制 | 它的作用 | 關鍵設定 |
92| :---------------------------------------------------------------------------------------- | :------------------------------------------------------------------------------------------------------------------------------------------------ | :---------------------------------------------------------------------------------------------------- |99| :---------------------------------------------------------------------------------------- | :---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :---------------------------------------------------------------------------------------------------------------------------------- |
93| [Permission rules](/zh-TW/permissions) | 允許、詢問或拒絕特定工具和命令 | `permissions.allow`、`permissions.deny` |100| [Permission rules](/docs/zh-TW/permissions) | 允許、詢問或拒絕特定工具和命令 | `permissions.allow`、`permissions.deny` |
94| [Permission lockdown](/zh-TW/permissions#managed-only-settings) | 僅受管權限規則適用;禁用 `--dangerously-skip-permissions` | `allowManagedPermissionRulesOnly`、`permissions.disableBypassPermissionsMode` |101| [Permission lockdown](/docs/zh-TW/permissions#managed-only-settings) | 使受管設定成為[唯一的權限規則設定來源](/docs/zh-TW/settings-reference#allowmanagedpermissionrulesonly)。禁用 `--dangerously-skip-permissions` | `allowManagedPermissionRulesOnly`、`permissions.disableBypassPermissionsMode` |
95| [Sandboxing](/zh-TW/sandboxing) | 作業系統級別的檔案系統和網路隔離,具有網域允許清單 | `sandbox.enabled`、`sandbox.network.allowedDomains` |102| [Starting permission mode](/docs/zh-TW/permission-modes#which-mode-a-session-starts-in) | 選擇開發人員終端會話啟動時的權限模式,而不是內建的啟動權限模式,或移除自動模式。VS Code 擴充功能僅在 Pro、Max 和 Team 方案上讀取您設定的 `defaultMode`;[切換權限模式](/docs/zh-TW/permission-modes#switch-permission-modes)列出擴充功能讀取的內容 | `permissions.defaultMode`、`permissions.disableAutoMode` |
96| [Managed policy CLAUDE.md](/zh-TW/memory#deploy-organization-wide-claude-md) | 在每個會話中載入的組織範圍指令,無法排除 | 受管政策路徑中的檔案 |103| [Sandboxing](/docs/zh-TW/sandboxing) | 作業系統級別的檔案系統和網路隔離,具有網域允許清單 | `sandbox.enabled`、`sandbox.network.allowedDomains` |
97| [MCP server control](/zh-TW/managed-mcp) | 限制使用者可以新增或連接的 MCP 伺服器,或部署固定集合 | `allowedMcpServers`、`deniedMcpServers`、`allowManagedMcpServersOnly`,或已部署的 `managed-mcp.json` 檔案 |104| [Managed policy CLAUDE.md](/docs/zh-TW/memory#deploy-organization-wide-claude-md) | 在每個會話中載入的組織範圍指令,無法排除 | 受管政策路徑中的檔案 |
98| [Plugin marketplace control](/zh-TW/plugin-marketplaces#managed-marketplace-restrictions) | 限制使用者可以新增和安裝的市場來源、拒絕為單次執行側載外掛程式、agents 和 MCP 伺服器的 CLI 旗標,以及允許清單哪些市場的外掛程式可以被建議 | `strictKnownMarketplaces`、`blockedMarketplaces`、`disableSideloadFlags`、`pluginSuggestionMarketplaces` |105| [MCP server control](/docs/zh-TW/managed-mcp) | 限制使用者可以新增或連接的 MCP 伺服器、部署固定集合,或為每個使用者提供遠端伺服器以及他們自己的伺服器 | `allowedMcpServers`、`deniedMcpServers`、`allowManagedMcpServersOnly`、`managedMcpServers`,或已部署的 `managed-mcp.json` 檔案 |
99| [Customization lockdown](/zh-TW/settings#strictpluginonlycustomization) | 阻止 skills、agents、hooks 和 MCP 伺服器來自使用者和專案來源,使其只能來自外掛程式或受管設定 | `strictPluginOnlyCustomization` |106| [Plugin marketplace control](/docs/zh-TW/plugin-marketplaces#managed-marketplace-restrictions) | 限制使用者可以新增和安裝的市場來源、拒絕為單次執行側載外掛程式、agents 和 MCP 伺服器的 CLI 旗標、阻止[`command` 外掛程式來源](/docs/zh-TW/plugin-marketplaces#command-sources),以及允許清單哪些市場的外掛程式可以被建議 | `strictKnownMarketplaces`、`blockedMarketplaces`、`disableSideloadFlags`、`disableCommandPluginSources`、`pluginSuggestionMarketplaces` |
100| [Hook restrictions](/zh-TW/settings#hook-configuration) | 僅受管 hooks 載入;限制 HTTP hook URL | `allowManagedHooksOnly`、`allowedHttpHookUrls` |107| [Customization lockdown](/docs/zh-TW/settings-reference#strictpluginonlycustomization) | 阻止 skills、agents、hooks 和 MCP 伺服器來自使用者和專案來源,使其只能來自外掛程式或受管設定 | `strictPluginOnlyCustomization` |
101| [Login enforcement](/zh-TW/settings#available-settings) | 限制互動式登入為特定方法或 Anthropic 組織。設定時,由 `ANTHROPIC_API_KEY`、`ANTHROPIC_AUTH_TOKEN` 或 `apiKeyHelper` 驗證的會話在啟動時被阻止;雲端提供者會話不受影響 | `forceLoginMethod`、`forceLoginOrgUUID` |108| [Hook restrictions](/docs/zh-TW/settings-reference#allowmanagedhooksonly) | 限制哪些 hooks 執行並限制 HTTP hook URL;請參閱[在 `allowManagedHooksOnly` 下執行的內容](/docs/zh-TW/settings-reference#what-runs-under-allowmanagedhooksonly)以了解完整的效果清單 | `allowManagedHooksOnly`、`allowedHttpHookUrls` |
102| [Disable agent view](/zh-TW/agent-view#how-background-sessions-are-hosted) | 關閉 `claude agents`、`--bg`、`/background` 和隨選監督員 | `disableAgentView` |109| [Login enforcement](/docs/zh-TW/settings-reference#forceloginmethod) | 限制登入為特定方法或 Anthropic 組織。方法限制適用於 VS Code 擴充功能、Agent SDK、`claude setup-token` 和 `/install-github-app`,以及終端的互動式登入畫面(透過 `/login` 或首次執行上線到達),預先選擇方法而不強制執行;Claude Code 驗證終端、VS Code 擴充功能和 Agent SDK 中 claude.ai 帳戶登入的組織,不檢查 Claude Console 登入或[閘道](/docs/zh-TW/claude-apps-gateway)登入。在 v2.1.212 之前,只有終端登入應用任一鍵。設定時,由 `ANTHROPIC_API_KEY`、`ANTHROPIC_AUTH_TOKEN` 或 `apiKeyHelper` 驗證的會話在啟動時被阻止;雲端提供者會話不受影響 | `forceLoginMethod`、`forceLoginOrgUUID` |
103| [Model restrictions](/zh-TW/model-config#restrict-model-selection) | `availableModels` 篩選模型選擇器中出現的模型。新增 `enforceAvailableModels` 也會限制自動選擇的預設模型。請參閱[表面涵蓋範圍](/zh-TW/model-config#surface-coverage)以了解此設定如何到達 CLI、網頁和 IDE | `availableModels`、`enforceAvailableModels` |110| [Disable agent view](/docs/zh-TW/agent-view#how-background-sessions-are-hosted) | 關閉 `claude agents`、`--bg`、`/background` 和隨選監督員 | `disableAgentView` |
104| [Version floor](/zh-TW/settings) | 防止自動更新安裝低於組織範圍最小值的版本 | `minimumVersion` |111| [Configure the corporate launcher](/docs/zh-TW/corporate-launcher) | 使用必需的公司啟動器作為[背景代理監督員](/docs/zh-TW/agent-view#how-background-sessions-are-hosted)、其工作者和[其他涵蓋的背景程序](/docs/zh-TW/corporate-launcher#what-the-launcher-covers)的前綴,而不是關閉代理檢視 | `processWrapper` |
105| [Required version range](/zh-TW/settings) | 當執行版本超出組織核准範圍時,完全拒絕啟動。比 `minimumVersion` 更強大,後者只會阻止降級 | `requiredMinimumVersion`、`requiredMaximumVersion` |112| [Model restrictions](/docs/zh-TW/model-config#restrict-model-selection) | `availableModels` 篩選模型選擇器中出現的模型。新增 `enforceAvailableModels` 也會限制自動選擇的預設模型。請參閱[表面涵蓋範圍](/docs/zh-TW/model-config#surface-coverage)以了解此設定如何到達 CLI、網頁和 IDE | `availableModels`、`enforceAvailableModels` |
106 113| [Effort cap](/docs/zh-TW/settings-reference#maxeffortlevel) | 為每個模型或每個提供者上的每個模型限制[工作量級別](/docs/zh-TW/model-config#adjust-effort-level) | `maxEffortLevel` |
107透過 claude.ai 或 Anthropic API 進行身份驗證的組織成員也可以在不部署設定的情況下管理模型:[組織模型限制](/zh-TW/model-config#organization-model-restrictions)停用個別模型、[組織預設模型](/zh-TW/model-config#organization-default-model)設定新會話啟動時使用的模型,以及[組織工作量限制](/zh-TW/model-config#organization-effort-limits)限制每個角色的工作量級別。所有三個控制都需要 Claude Enterprise 方案。模型限制和工作量限制在伺服器端執行;預設模型是一個起點,使用者可以變更,除非組織強制執行。強制執行適用於有限的組織集合;請向您的 Anthropic 帳戶團隊詢問可用性。這些控制都不會到達 Amazon Bedrock、Google Cloud 的 Agent Platform、Microsoft Foundry 或 [Claude Platform on AWS](/zh-TW/claude-platform-on-aws) 上的會話;在這些提供者上,使用上面的 `availableModels` 進行限制,以及受管設定中的 `model` 鍵作為預設值。114| [Version floor](/docs/zh-TW/settings-reference#minimumversion) | 防止自動更新安裝低於組織範圍最小值的版本 | `minimumVersion` |
108 115| [Required version range](/docs/zh-TW/settings-reference#requiredminimumversion) | 當執行版本超出組織核准範圍時,完全拒絕啟動。比 `minimumVersion` 更強大,後者只會阻止降級 | `requiredMinimumVersion`、`requiredMaximumVersion` |
109[Claude Code on the web](/zh-TW/claude-code-on-the-web) 有其自己的管理表面:在管理設定中的 Cloud environments 頁面上,擁有者和管理員建立[組織共享環境](/zh-TW/claude-code-on-the-web#organization-shared-environments),設定成員雲端會話的[網路存取級別](/zh-TW/claude-code-on-the-web#network-access)、環境變數和設定指令碼,並選擇組織的預設環境。116| [Telemetry opt-out](/docs/zh-TW/data-usage#telemetry-services) | 在每個裝置上關閉 Anthropic 繫結的使用量指標、錯誤報告和調查 | `env` 設定 `CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC` 為 `1`;連結的部分列出了各類別變數 |
117
118如果您的成員透過 claude.ai 或 Anthropic API 登入,且您使用 Claude Enterprise 方案,您也可以從組織的管理設定中管理模型,而無需部署任何內容:
119
120* [Organization model restrictions](/docs/zh-TW/model-config#organization-model-restrictions):停用個別模型。在伺服器端執行。
121* [Organization default model](/docs/zh-TW/model-config#organization-default-model):設定新會話啟動時使用的模型。使用者可以變更它,除非您的組織強制執行預設值,這僅適用於有限的組織集合;請詢問您的 Anthropic 帳戶團隊。
122* [Organization effort limits](/docs/zh-TW/model-config#organization-effort-limits):按角色限制工作量級別。在伺服器端執行。
123
124這些控制都不會到達 Amazon Bedrock、Google Cloud 的 Agent Platform、Microsoft Foundry 或 [Claude Platform on AWS](/docs/zh-TW/claude-platform-on-aws) 上的會話。在這些提供者上,改用受管設定:`availableModels` 用於限制、`model` 用於預設值,以及 [`maxEffortLevel`](/docs/zh-TW/settings-reference#maxeffortlevel) 用於工作量限制。
125
126[Claude Code on the web](/docs/zh-TW/claude-code-on-the-web) 有其自己的管理表面:在管理設定中的 Cloud environments 頁面上,擁有者建立[組織共享環境](/docs/zh-TW/cloud-environments#organization-shared-environments),設定成員雲端會話的[網路存取級別](/docs/zh-TW/cloud-environments#network-access)、環境變數和設定指令碼。擁有者在 [claude.ai/admin-settings/claude-code](https://claude.ai/admin-settings/claude-code) 分別選擇組織的預設環境。
110 127
111權限規則和沙箱涵蓋不同的層。拒絕 WebFetch 會阻止 Claude 的 fetch 工具,但如果允許 Bash,`curl` 和 `wget` 仍然可以到達任何 URL。沙箱透過在作業系統級別執行的網路網域允許清單來彌補這一差距。128權限規則和沙箱涵蓋不同的層。拒絕 WebFetch 會阻止 Claude 的 fetch 工具,但如果允許 Bash,`curl` 和 `wget` 仍然可以到達任何 URL。沙箱透過在作業系統級別執行的網路網域允許清單來彌補這一差距。
112 129
113有關這些控制防禦的威脅模型,請參閱 [Security](/zh-TW/security)。130有關這些控制防禦的威脅模型,請參閱 [Security](/docs/zh-TW/security)。
114 131
115<h2 id="set-up-usage-visibility">132<h2 id="set-up-usage-visibility">
116 設定使用情況可見性133 設定使用情況可見性
120 137
121| 功能 | 您獲得什麼 | 可用性 | 從哪裡開始 |138| 功能 | 您獲得什麼 | 可用性 | 從哪裡開始 |
122| :--------------------- | :--------------------------------------------------------- | :---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :------------------------------------------------------- |139| :--------------------- | :--------------------------------------------------------- | :---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :------------------------------------------------------- |
123| Usage monitoring | 會話、工具和令牌的 OpenTelemetry 匯出 | 所有提供者 | [Monitoring usage](/zh-TW/monitoring-usage) |140| Usage monitoring | 會話、工具和令牌的 OpenTelemetry 匯出 | 所有提供者 | [Monitoring usage](/docs/zh-TW/monitoring-usage) |
124| Analytics dashboard | Teams / Enterprise 上具有排行榜的採用和貢獻指標;Console 上的每個使用者使用情況和支出指標 | Teams / Enterprise 在 [claude.ai/analytics](https://claude.ai/analytics/claude-code),Console 在 [platform.claude.com/claude-code](https://platform.claude.com/claude-code) | [Analytics](/zh-TW/analytics) |141| Analytics dashboard | Teams / Enterprise 上具有排行榜的採用和貢獻指標;Console 上的每個使用者使用情況和支出指標 | Teams / Enterprise 在 [claude.ai/analytics](https://claude.ai/analytics/claude-code),Console 在 [platform.claude.com/claude-code](https://platform.claude.com/claude-code) | [Analytics](/docs/zh-TW/analytics) |
125| Programmatic reporting | 透過 API 的每個使用者使用情況和成本資料 | Enterprise 的 [Enterprise Analytics API](https://platform.claude.com/docs/en/api/admin/analytics),Console 的 [Claude Code Analytics API](https://platform.claude.com/docs/en/build-with-claude/claude-code-analytics-api) | [Costs](/zh-TW/costs#manage-costs-for-your-organization) |142| Programmatic reporting | 透過 API 的每個使用者使用情況和成本資料 | Enterprise 的 [Enterprise Analytics API](https://platform.claude.com/docs/en/api/admin/analytics),Console 的 [Claude Code Analytics API](https://platform.claude.com/docs/en/build-with-claude/claude-code-analytics-api) | [Costs](/docs/zh-TW/costs#manage-costs-for-your-organization) |
126| Spend controls | 支出限制和速率限制 | Teams / Enterprise 的管理員設定、Console 的工作區限制;在第三方雲端上,雲端預算控制或具有每個使用者[支出限制](/zh-TW/claude-apps-gateway-spend-limits)的 [Claude 應用程式閘道](/zh-TW/claude-apps-gateway) | [Costs](/zh-TW/costs#manage-costs-for-your-organization) |143| Spend controls | 支出限制和速率限制 | Teams / Enterprise 的管理員設定、Console 的工作區限制;在第三方雲端上,雲端預算控制或具有每個使用者[支出限制](/docs/zh-TW/claude-apps-gateway-spend-limits)的 [Claude 應用程式閘道](/docs/zh-TW/claude-apps-gateway) | [Costs](/docs/zh-TW/costs#manage-costs-for-your-organization) |
127 144
128在 Teams 和 Enterprise 上,每個使用者的使用情況和支出數字來自您組織分析設定中的[支出報告](https://support.claude.com/en/articles/12883420-view-usage-analytics-for-team-and-enterprise-plans),而不是分析儀表板。雲端提供者透過 AWS Cost Explorer、GCP Billing 或 Azure Cost Management 公開支出。如需規劃跨 Claude chat、Claude Code 和 Cowork 的企業預算,請參閱 [Claude Enterprise 消費指南](https://support.claude.com/en/articles/14782391-claude-enterprise-consumption-guide)。145在 Teams 和 Enterprise 上,每個使用者的使用情況和支出數字來自您組織分析設定中的[支出報告](https://support.claude.com/en/articles/12883420-view-usage-analytics-for-team-and-enterprise-plans),而不是分析儀表板。雲端提供者透過 AWS Cost Explorer、GCP Billing 或 Azure Cost Management 公開支出。如需規劃跨 Claude chat、Claude Code 和 Cowork 的企業預算,請參閱 [Claude Enterprise 消費指南](https://support.claude.com/en/articles/14782391-claude-enterprise-consumption-guide)。
129 146
135 152
136| 主題 | 需要了解的內容 | 從哪裡開始 |153| 主題 | 需要了解的內容 | 從哪裡開始 |
137| :------------------------ | :--------------------------------------- | :------------------------------------------------ |154| :------------------------ | :--------------------------------------- | :------------------------------------------------ |
138| Data usage policy | Anthropic 收集什麼、保留多長時間、永遠不會用於訓練的內容 | [Data usage](/zh-TW/data-usage) |155| Data usage policy | Anthropic 收集什麼、保留多長時間、永遠不會用於訓練的內容 | [Data usage](/docs/zh-TW/data-usage) |
139| Zero Data Retention (ZDR) | 請求完成後不存儲任何內容。在 Claude for Enterprise 上可用 | [Zero data retention](/zh-TW/zero-data-retention) |156| Zero Data Retention (ZDR) | 請求完成後不存儲任何內容。在 Claude for Enterprise 上可用 | [Zero data retention](/docs/zh-TW/zero-data-retention) |
140| Security architecture | 網路模型、加密、驗證、稽核追蹤 | [Security](/zh-TW/security) |157| Security architecture | 網路模型、加密、驗證、稽核追蹤 | [Security](/docs/zh-TW/security) |
141 158
142如果您需要請求級別的稽核日誌記錄或按資料敏感性路由流量,請在開發人員和您的提供者之間放置自託管的 [Claude apps gateway](/zh-TW/claude-apps-gateway),它會記錄具有 IdP 身分的每個請求稽核日誌,或使用另一個 [LLM gateway](/zh-TW/llm-gateway)。有關法規要求和認證,請參閱 [Legal and compliance](/zh-TW/legal-and-compliance)。159如果您需要請求級別的稽核日誌記錄或按資料敏感性路由流量,請在開發人員和您的提供者之間放置自託管的 [Claude apps gateway](/docs/zh-TW/claude-apps-gateway),它會記錄具有 IdP 身分的每個請求稽核日誌,或使用另一個 [LLM gateway](/docs/zh-TW/llm-gateway)。有關法規要求和認證,請參閱 [Legal and compliance](/docs/zh-TW/legal-and-compliance)。
143 160
144<h2 id="verify-and-onboard">161<h2 id="verify-and-onboard">
145 驗證和上線162 驗證和上線
146</h2>163</h2>
147 164
148配置受管設定後,讓開發人員在 Claude Code 內執行 `/status`。在 **Status** 標籤上,`Setting sources` 行顯示 `Enterprise managed settings` 後面跟著括號中的來源,其中之一為 `(remote)`、`(plist)`、`(HKLM)`、`(HKCU)` 或 `(file)`。請參閱 [驗證作用中的設定](/zh-TW/settings#verify-active-settings)。165配置受管設定後,讓開發人員在 Claude Code 內執行 `/status`。在 **Status** 標籤上,`Setting sources` 行顯示 `Enterprise managed settings` 後面跟著括號中的來源;[驗證強制執行](/docs/zh-TW/managed-settings#verify-enforcement)列出標籤。
149 166
150分享這些資源以幫助開發人員入門:167分享這些資源以幫助開發人員入門:
151 168
152* [快速入門](/zh-TW/quickstart):從安裝到使用專案的首次會話逐步說明169* [快速入門](/docs/zh-TW/quickstart):從安裝到使用專案的首次會話逐步說明
153* [常見工作流程](/zh-TW/common-workflows):日常任務的模式,例如程式碼審查、重構和除錯170* [常見工作流程](/docs/zh-TW/common-workflows):日常任務的模式,例如程式碼審查、重構和除錯
154* [Claude 101](https://anthropic.skilljar.com/claude-101) 和 [Claude Code in Action](https://anthropic.skilljar.com/claude-code-in-action):自進度 Anthropic Academy 課程171* [Claude 101](https://anthropic.skilljar.com/claude-101) 和 [Claude Code in Action](https://anthropic.skilljar.com/claude-code-in-action):自進度 Anthropic Academy 課程
155 172
156對於登入問題,請將開發人員指向 [驗證疑難排解](/zh-TW/troubleshoot-install#login-and-authentication)。最常見的修復是:173對於登入問題,請將開發人員指向 [驗證疑難排解](/docs/zh-TW/troubleshoot-install#login-and-authentication)。最常見的修復是:
157 174
158* 執行 `/logout` 然後 `/login` 以切換帳戶175* 執行 `/logout` 然後 `/login` 以切換帳戶
159* 如果缺少企業驗證選項,執行 `claude update`176* 如果缺少企業驗證選項,執行 `claude update`
165 後續步驟182 後續步驟
166</h2>183</h2>
167 184
168選擇提供者和傳遞機制後,繼續進行詳細配置:185選擇提供者和傳遞機制後,繼續進行詳細設定:
169 186
170* [Server-managed settings](/zh-TW/server-managed-settings):從 Claude 管理員控制台傳遞受管政策187* [Server-managed settings](/docs/zh-TW/server-managed-settings):從 Claude 管理員控制台傳遞受管政策
171* [Settings reference](/zh-TW/settings):每個設定鍵、檔案位置和優先級規則188* [All settings](/docs/zh-TW/settings-reference):每個設定鍵、檔案位置和範例
172* [Monorepos and large repos](/zh-TW/large-codebases):為部署到 monorepo 的組織提供的每個目錄配置模式189* [Which value Claude Code uses](/docs/zh-TW/settings#which-value-claude-code-uses):跨受管、專案、本機和使用者設定的優先級規則
173* [Amazon Bedrock](/zh-TW/amazon-bedrock)、[Google Cloud's Agent Platform](/zh-TW/google-vertex-ai)、[Microsoft Foundry](/zh-TW/microsoft-foundry):提供者特定部署190* [Monorepos and large repos](/docs/zh-TW/large-codebases):為部署到 monorepo 的組織提供的每個目錄設定模式
191* [Amazon Bedrock](/docs/zh-TW/amazon-bedrock)、[Google Cloud's Agent Platform](/docs/zh-TW/google-vertex-ai)、[Microsoft Foundry](/docs/zh-TW/microsoft-foundry):提供者特定部署
174* [Claude Enterprise Administrator Guide](https://claude.com/resources/tutorials/claude-enterprise-administrator-guide):SSO、SCIM、座位管理和推出劇本192* [Claude Enterprise Administrator Guide](https://claude.com/resources/tutorials/claude-enterprise-administrator-guide):SSO、SCIM、座位管理和推出劇本