Узнайте, как подключить вашу команду к Claude Code, включая управление пользователями, безопасность и лучшие практики.
date
, pwd
и whoami
. Когда Claude Code запрашивает выполнение дополнительных действий (например, редактирование файлов, запуск тестов и выполнение команд bash), он будет запрашивать разрешение у пользователей. Когда Claude Code запрашивает разрешение, пользователи могут одобрить его только для этого случая или разрешить автоматически выполнять эту команду в будущем. Мы поддерживаем детализированные разрешения, чтобы вы могли точно указать, что агенту разрешено делать (например, запускать тесты, запускать линтер) и что ему не разрешено делать (например, обновлять облачную инфраструктуру). Эти настройки разрешений можно сохранить в системе контроля версий и распространить среди всех разработчиков в вашей организации, а также настроить индивидуально для отдельных разработчиков.
Для корпоративных развертываний Claude Code мы также поддерживаем настройки политик, управляемых предприятием. Они имеют приоритет над настройками пользователей и проектов, позволяя системным администраторам применять политики безопасности, которые пользователи не могут переопределить. Узнайте, как настроить параметры политики, управляемой предприятием.
Мы разработали Claude Code так, чтобы он был прозрачным и безопасным. Например, мы позволяем модели предлагать команды git
перед их выполнением, тем самым давая пользователю контроль для предоставления или отказа в разрешении. Это позволяет пользователям и организациям напрямую настраивать свои разрешения, а не пытаться отслеживать все возможные обходные пути.
Агентные системы принципиально отличаются от чат-взаимодействий с ИИ, поскольку агенты могут вызывать инструменты, которые взаимодействуют с реальным миром и действуют в течение более длительных периодов времени. Агентные системы недетерминированы, и у нас есть ряд встроенных защит для снижения рисков для пользователей.
.mcp.json
), мы попросим вас подтвердить, что вы доверяете серверамapiKeyHelper
для чтения из альтернативной связки ключей. По умолчанию этот помощник вызывается через 5 минут или при ответе HTTP 401; указание CLAUDE_CODE_API_KEY_HELPER_TTL_MS
позволяет настроить пользовательский интервал обновления.
Claude Code подключается с машин пользователей к сервису Statsig для регистрации операционных метрик, таких как задержка, надежность и шаблоны использования. Это логирование не включает какой-либо код или пути к файлам. Данные шифруются при передаче с использованием TLS и в состоянии покоя с использованием 256-битного шифрования AES. Подробнее в документации по безопасности Statsig. Чтобы отказаться от телеметрии Statsig, установите переменную окружения DISABLE_TELEMETRY
.
Claude Code подключается с машин пользователей к Sentry для операционного логирования ошибок. Данные шифруются при передаче с использованием TLS и в состоянии покоя с использованием 256-битного шифрования AES. Подробнее в документации по безопасности Sentry. Чтобы отказаться от логирования ошибок, установите переменную окружения DISABLE_ERROR_REPORTING
.
Когда пользователи запускают команду /bug
, копия всей истории их разговора, включая код, отправляется в Anthropic. Данные шифруются при передаче и в состоянии покоя. При желании создается issue на GitHub в нашем публичном репозитории. Чтобы отказаться от отчетов об ошибках, установите переменную окружения DISABLE_BUG_COMMAND
.
По умолчанию мы отключаем весь несущественный трафик (включая отчеты об ошибках, телеметрию и функциональность отчетов об ошибках) при использовании Bedrock или Vertex. Вы также можете отказаться от всего этого сразу, установив переменную окружения CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC
. Вот полное поведение по умолчанию:
Сервис | API Anthropic | API Vertex | API Bedrock |
---|---|---|---|
Statsig (Метрики) | По умолчанию включено.DISABLE_TELEMETRY=1 для отключения. | По умолчанию выключено.CLAUDE_CODE_USE_VERTEX должно быть 1. | По умолчанию выключено.CLAUDE_CODE_USE_BEDROCK должно быть 1. |
Sentry (Ошибки) | По умолчанию включено.DISABLE_ERROR_REPORTING=1 для отключения. | По умолчанию выключено.CLAUDE_CODE_USE_VERTEX должно быть 1. | По умолчанию выключено.CLAUDE_CODE_USE_BEDROCK должно быть 1. |
API Anthropic (отчеты /bug ) | По умолчанию включено.DISABLE_BUG_COMMAND=1 для отключения. | По умолчанию выключено.CLAUDE_CODE_USE_VERTEX должно быть 1. | По умолчанию выключено.CLAUDE_CODE_USE_BEDROCK должно быть 1. |
settings.json
(подробнее).
Claude Code хранит историю разговоров локально, в виде обычного текста, чтобы пользователи могли возобновить предыдущие разговоры. Разговоры сохраняются в течение 30 дней, и их можно удалить раньше, выполнив rm -r ~/.claude/projects/*/
. Период хранения можно настроить с помощью параметра cleanupPeriodDays
; как и другие настройки, вы можете сохранить эту настройку в вашем репозитории, установить ее глобально, чтобы она применялась ко всем репозиториям, или управлять ею для всех сотрудников, используя корпоративную политику. Удаление claude
не удаляет историю.
CLAUDE.md
(который мы также называем памятью) в корне репозитория, который содержит архитектуру системы, информацию о том, как запускать тесты и другие общие команды, а также лучшие практики для внесения вклада в кодовую базу. Этот файл обычно сохраняется в системе контроля версий, чтобы все пользователи могли извлечь из него пользу. Узнать больше..mcp.json
в кодовой базе, чтобы все пользователи могли извлечь из нее пользу. Узнать больше.