Claude Code

企业网络与集中管控

配置 Claude Code 的代理、CA、mTLS、网络 allowlist、server-managed settings、endpoint-managed settings 和 managed MCP 策略。

企业环境通常要同时解决三件事:网络能连通、证书能信任、配置能被集中约束。Claude Code 支持标准代理变量、自定义 CA、mTLS、托管 settings 和 MCP 管控。接入 Passion8 时,还要区分 Anthropic 官方云端能力和第三方网关场景。

如果使用 ANTHROPIC_BASE_URL=https://passion8.cc 这类第三方网关,Anthropic 的 server-managed settings 通常不会生效。企业管控应优先用 MDM、系统 managed settings、本地 settings.json 模板或网关侧策略。

Provider 登录、云平台变量和网络排错见 Provider 认证与云平台接入。组织部署决策见 企业部署总览。网关上线验收见 Gateway 协议上线清单。组织级 server-managed settings、managed MCP、Auto mode、analytics、插件市场和合规清单见 企业控制面与受管配置

#代理配置

Claude Code 支持常见 HTTP 代理环境变量:

export HTTPS_PROXY=https://proxy.example.com:8080
export HTTP_PROXY=http://proxy.example.com:8080
export NO_PROXY="localhost,127.0.0.1,192.168.0.0/16,.example.com"

需要 Basic Auth 时可以写在 URL 中,但不建议把密码硬编码到脚本:

export HTTPS_PROXY=http://username:password@proxy.example.com:8080

Claude Code 不支持 SOCKS 代理。NTLM、Kerberos 等复杂代理认证通常要通过企业网关或代理适配层处理。

#CA 与 mTLS

默认情况下,Claude Code 会信任内置 Mozilla CA 和系统证书库。企业 TLS 检查代理如果已经把根证书安装进系统证书库,新版运行时通常可以直接工作。

只信任内置 CA:

export CLAUDE_CODE_CERT_STORE=bundled

只信任系统证书库:

export CLAUDE_CODE_CERT_STORE=system

额外 CA:

export NODE_EXTRA_CA_CERTS=/path/to/ca-cert.pem

mTLS:

export CLAUDE_CODE_CLIENT_CERT=/path/to/client-cert.pem
export CLAUDE_CODE_CLIENT_KEY=/path/to/client-key.pem
export CLAUDE_CODE_CLIENT_KEY_PASSPHRASE="passphrase"

这些变量可以放进 shell、用户 settings 的 env 或企业托管配置。若它们本身用于获取远端托管 settings,首启时不能只依赖 server-managed 的 env 下发。

如果问题发生在安装、PATH、下载、代理或 TLS 握手阶段,先看 安装与登录排错

#网络 allowlist

官方 Anthropic 直连通常需要以下域名。接入 Passion8 时,模型流量主要走 passion8.cc,但安装、插件、release notes、Chrome bridge、Artifacts 等能力仍可能需要官方域名。

域名用途
passion8.ccPassion8 网关、控制台和模型请求
api.anthropic.comAnthropic API、server-managed settings、WebFetch 安全检查
claude.aiClaude 账号登录、Web 入口
platform.claude.comAnthropic Console API Key 登录
downloads.claude.ai原生安装器、插件可执行文件、自动更新
bridge.claudeusercontent.comClaude in Chrome WebSocket bridge
*.claudeusercontent.comclaude.ai 上的 Artifacts 查看
raw.githubusercontent.comRelease notes、插件市场相关数据

如果你完全通过 npm、内部镜像或 Passion8 分发,终端用户不一定需要 downloads.claude.ai。如果禁用 WebFetch 的预检查或替换 Provider,还要确认你的合规要求是否允许。

#集中 settings 的两种方式

方式适合安全属性
Server-managed settingsClaude Teams/Enterprise,无 MDM 或未管设备从 Anthropic 服务端拉取,客户端执行
Endpoint-managed settings有 MDM、注册表、系统配置文件OS/设备管理下发,更难被普通用户修改

server-managed settings 通过 claude.ai Admin Settings 配置,客户端启动和运行中定期拉取。endpoint-managed settings 通过 macOS managed preferences、Windows registry、Linux/系统文件或 MDM 下发。

使用 Passion8 或任何自定义 ANTHROPIC_BASE_URL 时,建议把关键约束放在 endpoint-managed settings 或本地模板里,因为官方 server-managed settings 不覆盖第三方 Provider 场景。

涉及请求保留、训练策略、本地 transcript、Telemetry、Feedback、WebFetch 安全检查和 Passion8 网关日志时,统一看 数据使用与隐私

#管控示例

阻止绕过权限,并禁止读取常见敏感文件:

{
  "permissions": {
    "deny": [
      "Bash(curl *)",
      "Read(./.env)",
      "Read(./.env.*)",
      "Read(./secrets/**)"
    ],
    "disableBypassPermissionsMode": "disable"
  },
  "allowManagedPermissionRulesOnly": true
}

为 Auto mode 提供企业环境边界:

{
  "autoMode": {
    "environment": [
      "Source control: github.example.com/acme-corp and all repos under it",
      "Trusted artifact buckets: s3://acme-build-artifacts",
      "Trusted internal domains: *.corp.example.com"
    ]
  }
}

强制远端 settings 获取成功后才启动:

{
  "forceRemoteSettingsRefresh": true
}

启用前要确认客户端能访问 api.anthropic.com。否则 Claude Code 会直接退出,用户无法进入会话。

#缓存与安全确认

server-managed settings 的拉取逻辑有几个运维点:

  • 启动时会异步拉取,有缓存时先应用缓存。
  • 活跃会话会定期轮询更新。
  • 解析失败时会尽量保留有效字段,并在调试日志里记录错误。
  • hooks、自定义环境变量和托管 CLAUDE.md 这类高风险配置可能触发安全确认。
  • 在非交互 -p 模式下,安全确认不会弹出,配置会直接应用。

如果要排查下发问题,让测试机运行:

claude --debug-file /tmp/claude-debug.log

然后搜索 remote settings、managed settings、validation 等关键词。

如果 settings、Hooks、MCP、Skills 或权限规则在客户端没有按预期出现,继续看 配置调试与 .claude 目录

#Managed MCP

默认情况下,用户可以添加任意 MCP server。企业环境建议按风险选择策略:

策略效果配置方式
禁用 MCP不加载任何 servermanaged-mcp.json 空 server map
固定部署所有人只使用同一组 servermanaged-mcp.json
Approved catalog用户可装批准列表中的 serverallowedMcpServersallowManagedMcpServersOnly
只允许插件 server禁止用户自定义 MCPstrictPluginOnlyCustomization
Denylist只封锁已知危险 serverdeniedMcpServers

managed-mcp.json 是独立文件,不能通过 server-managed settings 下发。常见路径:

平台路径
macOS/Library/Application Support/ClaudeCode/managed-mcp.json
Linux 和 WSL/etc/claude-code/managed-mcp.json
WindowsC:\Program Files\ClaudeCode\managed-mcp.json

固定部署示例:

{
  "mcpServers": {
    "github": {
      "type": "http",
      "url": "https://api.githubcopilot.com/mcp/"
    },
    "company-internal": {
      "type": "stdio",
      "command": "/usr/local/bin/company-mcp-server",
      "args": ["--config", "/etc/company/mcp-config.json"]
    }
  }
}

不要把 API Key 写进这个文件。系统路径里的文件可能被本机用户读取。优先使用 ${VAR} 展开、OAuth、per-user headers 或 headersHelper

禁用 MCP:

{
  "mcpServers": {}
}

验证:

claude mcp list
claude mcp add --transport http test https://example.com/mcp

第二条应被企业策略拒绝。

#Allowlist 与 Denylist

允许列表和拒绝列表可以按 URL、命令或名称匹配。强管控时,不要只按 serverName 匹配,因为用户可以重命名 server。

{
  "allowedMcpServers": [
    { "serverUrl": "https://api.githubcopilot.com/*" },
    { "serverUrl": "https://mcp.sentry.dev/*" },
    { "serverCommand": ["npx", "-y", "@modelcontextprotocol/server-filesystem", "."] }
  ],
  "deniedMcpServers": [
    { "serverUrl": "https://*.untrusted.example.com/*" },
    { "serverCommand": ["npx", "-y", "unapproved-package"] }
  ],
  "allowManagedMcpServersOnly": true
}

远程 MCP 优先用 serverUrl。stdio MCP 优先用完整 serverCommand。denylist 总是优先生效。

#Passion8 场景建议

  • 本地开发者接入: 用 ANTHROPIC_BASE_URL=https://passion8.ccANTHROPIC_AUTH_TOKEN 或 CC-Switch 管理。
  • 企业统一接入: 用 MDM 或系统 managed settings 下发 Base URL、权限 deny、沙箱和 MCP 策略。
  • 需要远端策略: 如果不走 Anthropic 官方组织登录,不要依赖 Claude server-managed settings。
  • 网关侧审计: 结合 Passion8 后台账单、日志和 监控与分析
  • MCP 风险: 把外部 MCP 当作第三方代码执行入口评审,不要只看模型 Provider。

团队落地时,把本页作为管控能力参考,再按 企业 rollout 的 30/60/90 天节奏推进 provider、settings、MCP、Auto mode、观测和培训。

#相关页面

Support / 支持

Need help? / 需要帮助?

接入、计费与模型异常可邮件联系;服务可用性以状态页为准。For setup, billing, or model issues, email us. Check the status page for uptime.

也可使用右下角微信 / QQ 客服 · WeChat / QQ support is available at the bottom right