پیکربندیِ شبکهی سازمانی
Claude Code از طریق متغیرهای محیطی، پیکربندیهای گوناگونِ شبکه و امنیتیِ سازمانی را پشتیبانی میکند. این شامل عبورِ ترافیک از پراکسیهای سازمانی، اعتماد به مرجعهای صدور گواهیِ سفارشی (CA) و احرازِ هویت با گواهیِ امنیت لایهی انتقالِ دوطرفه (mTLS) برای امنیتِ بیشتر است.
پیکربندی پراکسی
Section titled “پیکربندی پراکسی”متغیرهای محیطی
Section titled “متغیرهای محیطی”Claude Code به متغیرهای محیطیِ استانداردِ پراکسی احترام میگذارد:
# HTTPS proxy (recommended)export HTTPS_PROXY=https://proxy.example.com:8080
# HTTP proxy (if HTTPS not available)export HTTP_PROXY=http://proxy.example.com:8080
# Bypass proxy for specific requests - space-separated formatexport NO_PROXY="localhost 192.168.1.1 example.com .example.com"# Bypass proxy for specific requests - comma-separated formatexport NO_PROXY="localhost,192.168.1.1,example.com,.example.com"# Bypass proxy for all requestsexport NO_PROXY="*"احراز هویت پایه (basic)
Section titled “احراز هویت پایه (basic)”اگر پراکسیِ تو احراز هویت پایه میخواهد، اعتبارنامهها را در URL پراکسی بگنجان:
export HTTPS_PROXY=http://username:password@proxy.example.com:8080مخزن گواهیهای CA
Section titled “مخزن گواهیهای CA”بهصورت پیشفرض، Claude Code هم به گواهیهای CAی Mozilla که همراهش عرضه میشود و هم به مخزنِ گواهیِ سیستمعاملِ تو اعتماد میکند. پراکسیهای بازرسیِ TLSِ سازمانی مانند CrowdStrike Falcon و Zscaler بدونِ پیکربندیِ اضافی کار میکنند، بهشرطِ آنکه گواهیِ ریشهشان در مخزنِ اعتمادِ سیستمعامل نصب شده باشد.
CLAUDE_CODE_CERT_STORE فهرستی از منابع را بهصورتِ جداشده با کاما میپذیرد. مقادیرِ شناختهشده عبارتاند از bundled برای مجموعهی CAی Mozilla که همراهِ Claude Code عرضه میشود و system برای مخزنِ اعتمادِ سیستمعامل. مقدارِ پیشفرض bundled,system است.
برای اعتماد فقط به مجموعهی CAی Mozillaی همراه:
export CLAUDE_CODE_CERT_STORE=bundledبرای اعتماد فقط به مخزنِ گواهیِ سیستمعامل:
export CLAUDE_CODE_CERT_STORE=systemگواهیهای CA سفارشی
Section titled “گواهیهای CA سفارشی”اگر محیطِ سازمانیِ تو از یک CAی سفارشی استفاده میکند، Claude Code را طوری پیکربندی کن که مستقیماً به آن اعتماد کند:
export NODE_EXTRA_CA_CERTS=/path/to/ca-cert.pemاحراز هویت mTLS
Section titled “احراز هویت mTLS”برای محیطهای سازمانیای که احراز هویت با گواهیِ کلاینت میخواهند:
# Client certificate for authenticationexport CLAUDE_CODE_CLIENT_CERT=/path/to/client-cert.pem
# Client private keyexport CLAUDE_CODE_CLIENT_KEY=/path/to/client-key.pem
# Optional: Passphrase for encrypted private keyexport CLAUDE_CODE_CLIENT_KEY_PASSPHRASE="your-passphrase"نیازمندیهای دسترسی شبکه
Section titled “نیازمندیهای دسترسی شبکه”Claude Code به دسترسی به URLهای زیر نیاز دارد. اینها را در پیکربندیِ پراکسی و قواعدِ فایروالِ خود مجاز کن (allowlist)، بهویژه در محیطهای کانتینری یا شبکههای محدودشده.
| URL | لازم برای |
|---|---|
api.anthropic.com | درخواستهای Claude API |
claude.ai | احراز هویتِ حسابِ claude.ai |
platform.claude.com | احراز هویتِ حسابِ Anthropic Console |
downloads.claude.ai | دانلودِ فایلهای اجراییِ پلاگین؛ نصبکنندهی نیتیو و بهروزرسانِ خودکارِ نیتیو |
storage.googleapis.com | {/* max-version: 2.1.115 */}نصبکنندهی نیتیو و بهروزرسانِ خودکارِ نیتیو در نسخههای پیش از 2.1.116 |
bridge.claudeusercontent.com | پلِ WebSocket افزونهی Claude in Chrome |
raw.githubusercontent.com | فیدِ تغییرات برای /release-notes و یادداشتهای انتشار که پس از بهروزرسانی نشان داده میشوند؛ شمارشِ نصبِ مارکتپلیسِ پلاگین |
اگر Claude Code را از طریقِ npm نصب میکنی یا توزیعِ باینریِ خود را مدیریت میکنی، ممکن است کاربرانِ نهایی به دسترسی به downloads.claude.ai یا storage.googleapis.com نیازی نداشته باشند.
Claude Code همچنین بهصورت پیشفرض تلهمتریِ عملیاتیِ اختیاری میفرستد که میتوانی با متغیرهای محیطی آن را غیرفعال کنی. پیش از نهاییکردنِ allowlistِ خود، برای نحوهی غیرفعالکردنِ آن به Telemetry services مراجعه کن.
هنگام استفاده از Amazon Bedrock، Google Vertex AI یا Microsoft Foundry، ترافیکِ مدل و احراز هویت بهجای api.anthropic.com، claude.ai یا platform.claude.com به سمتِ ارائهدهندهی تو میرود. ابزارِ WebFetch همچنان برای بررسیِ امنیتِ دامنهاش با api.anthropic.com تماس میگیرد، مگر آنکه در تنظیمات مقدارِ skipWebFetchPreflight: true را بگذاری.
Claude Code on the web و Code Review از زیرساختِ مدیریتشدهی Anthropic به مخزنهای تو متصل میشوند. اگر سازمانِ GitHub Enterprise Cloudِ تو دسترسی را بر اساسِ آدرسِ IP محدود میکند، وراثتِ فهرستِ IP مجاز برای GitHub Appهای نصبشده را فعال کن. اپلیکیشنِ GitHubِ Claude بازههای IPِ خود را ثبت میکند، پس فعالکردنِ این تنظیم بدونِ پیکربندیِ دستی دسترسی را ممکن میسازد. برای آنکه بهجایش بازهها را دستی به فهرستِ مجازِ خود اضافه کنی، یا برای پیکربندیِ فایروالهای دیگر، به آدرسهای IPِ Anthropic API مراجعه کن.
برای نمونههای خودمیزبانیِ GitHub Enterprise Server که پشتِ فایروال هستند، همان آدرسهای IPِ Anthropic API را allowlist کن تا زیرساختِ Anthropic بتواند به میزبانِ GHESِ تو برسد، مخزنها را clone کند و کامنتهای بازبینی بگذارد.