رفتن به محتوا

پیکربندیِ شبکه‌ی سازمانی

Claude Code از طریق متغیرهای محیطی، پیکربندی‌های گوناگونِ شبکه و امنیتیِ سازمانی را پشتیبانی می‌کند. این شامل عبورِ ترافیک از پراکسی‌های سازمانی، اعتماد به مرجع‌های صدور گواهیِ سفارشی (CA) و احرازِ هویت با گواهیِ امنیت لایه‌ی انتقالِ دوطرفه (mTLS) برای امنیتِ بیشتر است.

Claude Code به متغیرهای محیطیِ استانداردِ پراکسی احترام می‌گذارد:

Terminal window
# HTTPS proxy (recommended)
export HTTPS_PROXY=https://proxy.example.com:8080
# HTTP proxy (if HTTPS not available)
export HTTP_PROXY=http://proxy.example.com:8080
# Bypass proxy for specific requests - space-separated format
export NO_PROXY="localhost 192.168.1.1 example.com .example.com"
# Bypass proxy for specific requests - comma-separated format
export NO_PROXY="localhost,192.168.1.1,example.com,.example.com"
# Bypass proxy for all requests
export NO_PROXY="*"

اگر پراکسیِ تو احراز هویت پایه می‌خواهد، اعتبارنامه‌ها را در URL پراکسی بگنجان:

Terminal window
export HTTPS_PROXY=http://username:password@proxy.example.com:8080

به‌صورت پیش‌فرض، Claude Code هم به گواهی‌های CAی Mozilla که همراهش عرضه می‌شود و هم به مخزنِ گواهیِ سیستم‌عاملِ تو اعتماد می‌کند. پراکسی‌های بازرسیِ TLSِ سازمانی مانند CrowdStrike Falcon و Zscaler بدونِ پیکربندیِ اضافی کار می‌کنند، به‌شرطِ آن‌که گواهیِ ریشه‌شان در مخزنِ اعتمادِ سیستم‌عامل نصب شده باشد.

CLAUDE_CODE_CERT_STORE فهرستی از منابع را به‌صورتِ جداشده با کاما می‌پذیرد. مقادیرِ شناخته‌شده عبارت‌اند از bundled برای مجموعه‌ی CAی Mozilla که همراهِ Claude Code عرضه می‌شود و system برای مخزنِ اعتمادِ سیستم‌عامل. مقدارِ پیش‌فرض bundled,system است.

برای اعتماد فقط به مجموعه‌ی CAی Mozillaی همراه:

Terminal window
export CLAUDE_CODE_CERT_STORE=bundled

برای اعتماد فقط به مخزنِ گواهیِ سیستم‌عامل:

Terminal window
export CLAUDE_CODE_CERT_STORE=system

اگر محیطِ سازمانیِ تو از یک CAی سفارشی استفاده می‌کند، Claude Code را طوری پیکربندی کن که مستقیماً به آن اعتماد کند:

Terminal window
export NODE_EXTRA_CA_CERTS=/path/to/ca-cert.pem

برای محیط‌های سازمانی‌ای که احراز هویت با گواهیِ کلاینت می‌خواهند:

Terminal window
# Client certificate for authentication
export CLAUDE_CODE_CLIENT_CERT=/path/to/client-cert.pem
# Client private key
export CLAUDE_CODE_CLIENT_KEY=/path/to/client-key.pem
# Optional: Passphrase for encrypted private key
export CLAUDE_CODE_CLIENT_KEY_PASSPHRASE="your-passphrase"

نیازمندی‌های دسترسی شبکه

Section titled “نیازمندی‌های دسترسی شبکه”

Claude Code به دسترسی به URLهای زیر نیاز دارد. این‌ها را در پیکربندیِ پراکسی و قواعدِ فایروالِ خود مجاز کن (allowlist)، به‌ویژه در محیط‌های کانتینری یا شبکه‌های محدودشده.

URLلازم برای
api.anthropic.comدرخواست‌های Claude API
claude.aiاحراز هویتِ حسابِ claude.ai
platform.claude.comاحراز هویتِ حسابِ Anthropic Console
downloads.claude.aiدانلودِ فایل‌های اجراییِ پلاگین؛ نصب‌کننده‌ی نیتیو و به‌روزرسانِ خودکارِ نیتیو
storage.googleapis.com{/* max-version: 2.1.115 */}نصب‌کننده‌ی نیتیو و به‌روزرسانِ خودکارِ نیتیو در نسخه‌های پیش از 2.1.116
bridge.claudeusercontent.comپلِ WebSocket افزونه‌ی Claude in Chrome
raw.githubusercontent.comفیدِ تغییرات برای /release-notes و یادداشت‌های انتشار که پس از به‌روزرسانی نشان داده می‌شوند؛ شمارشِ نصبِ مارکت‌پلیسِ پلاگین

اگر Claude Code را از طریقِ npm نصب می‌کنی یا توزیعِ باینریِ خود را مدیریت می‌کنی، ممکن است کاربرانِ نهایی به دسترسی به downloads.claude.ai یا storage.googleapis.com نیازی نداشته باشند.

Claude Code همچنین به‌صورت پیش‌فرض تله‌متریِ عملیاتیِ اختیاری می‌فرستد که می‌توانی با متغیرهای محیطی آن را غیرفعال کنی. پیش از نهایی‌کردنِ allowlistِ خود، برای نحوه‌ی غیرفعال‌کردنِ آن به Telemetry services مراجعه کن.

هنگام استفاده از Amazon Bedrock، Google Vertex AI یا Microsoft Foundry، ترافیکِ مدل و احراز هویت به‌جای api.anthropic.com، claude.ai یا platform.claude.com به سمتِ ارائه‌دهنده‌ی تو می‌رود. ابزارِ WebFetch همچنان برای بررسیِ امنیتِ دامنه‌اش با api.anthropic.com تماس می‌گیرد، مگر آن‌که در تنظیمات مقدارِ skipWebFetchPreflight: true را بگذاری.

Claude Code on the web و Code Review از زیرساختِ مدیریت‌شده‌ی Anthropic به مخزن‌های تو متصل می‌شوند. اگر سازمانِ GitHub Enterprise Cloudِ تو دسترسی را بر اساسِ آدرسِ IP محدود می‌کند، وراثتِ فهرستِ IP مجاز برای GitHub Appهای نصب‌شده را فعال کن. اپلیکیشنِ GitHubِ Claude بازه‌های IPِ خود را ثبت می‌کند، پس فعال‌کردنِ این تنظیم بدونِ پیکربندیِ دستی دسترسی را ممکن می‌سازد. برای آن‌که به‌جایش بازه‌ها را دستی به فهرستِ مجازِ خود اضافه کنی، یا برای پیکربندیِ فایروال‌های دیگر، به آدرس‌های IPِ Anthropic API مراجعه کن.

برای نمونه‌های خودمیزبانیِ GitHub Enterprise Server که پشتِ فایروال هستند، همان آدرس‌های IPِ Anthropic API را allowlist کن تا زیرساختِ Anthropic بتواند به میزبانِ GHESِ تو برسد، مخزن‌ها را clone کند و کامنت‌های بازبینی بگذارد.