תיעוד 60
הגדרת הגדרות מנוהלות שרת
הגדר באופן מרכזי את Claude Code עבור הארגון שלך באמצעות הגדרות המסופקות מהשרת, ללא צורך בתשתית לניהול מכשירים.
הגדרות מנוהלות שרת מאפשרות לבעלי ארגון (Owners) להגדיר באופן מרכזי את Claude Code מתוך Admin Settings > Claude Code > Managed settings בלוח הבקרה של claude.ai. לקוחות Claude Code מושכים הגדרות אלה באופן אוטומטי כאשר משתמשים מזדהים עם פרטי אימות זכאים בפלטפורמה שבה נתמכת מסירה מנוהלת שרת. ראה זמינות פלטפורמה עבור פרטי האימות והפלטפורמות שעומדים בתנאים.
הערה: הגדרות מנוהלות שרת זמינות עבור לקוחות Claude for Teams ו-Claude for Enterprise.
#דרישות
כדי להשתמש בהגדרות מנוהלות שרת, דרושים:
- תוכנית Claude for Teams או Claude for Enterprise
- תפקיד
OwnerאוPrimary Ownerבארגון Claude שלך, כדי להציג ולערוך את התצורה - גישת רשת אל
api.anthropic.com
#בחירה בין הגדרות מנוהלות שרת להגדרות מנוהלות נקודת קצה
Claude Code תומך בשתי גישות לתצורה מרכזית. הגדרות מנוהלות שרת מוסרות תצורה משרתי Anthropic. הגדרות מנוהלות נקודת קצה נפרסות ישירות למכשירים באמצעות מדיניות מערכת הפעלה מקורית (העדפות מנוהלות ב-macOS, רישום Windows) או קובצי הגדרות מנוהלים.
| גישה | מתאימה ביותר עבור | מודל אבטחה |
|---|---|---|
| הגדרות מנוהלות שרת | ארגונים ללא MDM, או משתמשים במכשירים לא מנוהלים | הגדרות ש-Claude Code מושך משרתי Anthropic בעת ההפעלה ומרענן מדי שעה במהלך הפעילות |
| הגדרות מנוהלות נקודת קצה | ארגונים עם MDM או ניהול נקודות קצה | הגדרות שנפרסות למכשירים דרך פרופילי תצורה של MDM, מדיניות רישום, או קובצי הגדרות מנוהלים |
אם המכשירים שלך רשומים בפתרון MDM או ניהול נקודות קצה, הגדרות מנוהלות נקודת קצה מספקות הבטחות אבטחה חזקות יותר, מכיוון שניתן להגן על קובץ ההגדרות מפני שינוי על ידי המשתמש ברמת מערכת ההפעלה. הגדרות מנוהלות נקודת קצה אינן מגיעות אל הפעלות ענן בסביבות שמתארחות אצל Anthropic, ולכן ארגונים המשתמשים ב-Claude Code ברשת צריכים להגדיר גם הגדרות מנוהלות שרת. הפעלות בתוך סביבה באירוח עצמי קוראות גם את קובץ ההגדרות המנוהלות בתמונת ה-runner. סעיף קדימות הגדרות להלן מציין מתי קובץ זה חל.
#הגדרת הגדרות מנוהלות שרת
פתח את לוח הבקרה למנהלים: בלוח הבקרה של claude.ai, עבור אל Admin Settings > Claude Code > Managed settings.
אם הקישור מפנה אותך לדף Admin Settings אחר במקום לדף של Claude Code, לחשבון שלך אין את התפקיד הנדרש. תפקידי
Adminותפקידים אחרים שאינםOwnerאינם יכולים להציג או לערוך הגדרות מנוהלות, לכן בקש מ-Ownerאו מ-Primary Ownerבארגון שלך לבצע את השינוי. ראה בקרת גישה.הגדר את ההגדרות שלך: הוסף את התצורה שלך כ-JSON. כל ההגדרות הזמינות ב-
settings.jsonנתמכות, למעט אלו המוגבלות למסירה ברמת מדיניות מערכת הפעלה: ראה מגבלות נוכחיות עבור רשימה קצרה זו. זה כולל hooks, משתני סביבה, וכן הגדרות למנוהל בלבד כמוallowManagedPermissionRulesOnly.דוגמה זו אוכפת רשימת חסימת הרשאות (deny list), מונעת ממשתמשים לעקוף הרשאות, ומגבילה כללי הרשאות לאלו שהוגדרו בהגדרות מנוהלות. הכלל
Bash(curl *)תואם ל-curlכפי ש-Claude כותב אותו, ולא ל-/usr/bin/curlאו ל-sh -c 'curl …': עבור אכיפת רשת שאינה תלויה בטקסט הפקודה, הוסף בלוקsandboxעםallowManagedDomainsOnly.{ "permissions": { "deny": [ "Bash(curl *)", "Read(./.env)", "Read(./.env.*)", "Read(./secrets/**)" ], "disableBypassPermissionsMode": "disable" }, "allowManagedPermissionRulesOnly": true }Hooksמשתמשים באותו פורמט כמו ב-settings.json.דוגמה זו מריצה סקריפט ביקורת לאחר כל עריכת קובץ בכל הארגון:
{ "hooks": { "PostToolUse": [ { "matcher": "Edit|Write", "hooks": [ { "type": "command", "command": "/usr/local/bin/audit-edit.sh" } ] } ] } }מכיוון ש-hooks מריצים פקודות מעטפת, משתמשים בהפעלות אינטראקטיביות רואים תיבת דו שיח לאישור אבטחה לפני ש-Claude Code מחיל אותם.
כדי להגדיר את מסווג מצב אוטומטי כך שיידע באילו מאגרים, דליים ודומיינים הארגון שלך נותן אמון, ספק בלוק
autoModeבאותו אופן: ראה הגדרת מצב אוטומטי לגבי האופן שבו רשומותautoModeמשפיעות על מה שהמסווג חוסם, ואזהרות חשובות לגבי השדותenvironment,allow,soft_denyו-hard_deny.שמור ופרוס: שמור את השינויים שלך. לקוחות Claude Code מקבלים את ההגדרות המעודכנות בהפעלה הבאה שלהם או במחזור תשאול שעתי.
#אימות מסירת הגדרות
כדי לוודא שההגדרות מוחלות, בקש ממשתמש להפעיל מחדש את Claude Code. אם התצורה כוללת הגדרות שמפעילות את תיבת הדו שיח לאישור אבטחה, המשתמש יראה הנחיה המתארת את ההגדרות המנוהלות בפעם הבאה ש-Claude Code ימשוך אותן: בהפעלה הבאה, או תוך שעה בהפעלה אינטראקטיבית פועלת. תוכל גם לוודא שכללי הרשאות מנוהלים פעילים על ידי כך שתבקש ממשתמש להריץ /permissions כדי להציג את כללי ההרשאות התקפים שלו.
כדי לבדוק את תוצאת המשיכה במחשב ספציפי, בקש מהמשתמש להריץ claude doctor ולקרוא את השורה Managed settings (remote). דורש Claude Code גרסה v2.1.248 ומעלה. השורה מדווחת על אחת מארבע תוצאות:
- ההגדרות שנמסרו נטענו
- לארגון שלך אין הגדרות מנוהלות שרת מוגדרות
- המשיכה נכשלה, עם הסיבה והאם מדיניות שמורה במטמון עדיין חלה
- Claude Code דילג על המשיכה, עם הסיבה. ראה זמינות פלטפורמה עבור הספקים והתצורות שמדלגים עליה
בזמן שהמשיכה עדיין מתבצעת, השורה מדווחת על כך במקום זאת.
בהפעלה פועלת, /status מציג את אותה שורה לאחר משיכה שנכשלה, ועבור חלק מסיבות הדילוג על משיכה, כגון משתנה ספק צד שלישי או ANTHROPIC_BASE_URL מותאם אישית שיוצא במעטפת של המשתמש.
#בקרת גישה
התפקידים הבאים יכולים לנהל הגדרות מנוהלות שרת:
- Primary Owner
- Owner
הגבל את הגישה לאנשי צוות מהימנים, מכיוון ששינויי הגדרות חלים על כל המשתמשים בארגון.
#הגדרות למנוהל בלבד
מרבית מפתחות ההגדרות פועלים בכל טווח (scope). קומץ מפתחות נקראים אך ורק מהגדרות מנוהלות ואין להם כל השפעה כאשר הם ממוקמים בקובצי הגדרות של משתמש או של פרויקט. ראה הגדרות למנוהל בלבד עבור בקרות הרשאות ותוספים, או קרא את עמודת ה-Scope באינדקס כל ההגדרות עבור הסט המלא.
#מגבלות נוכחיות
להגדרות מנוהלות שרת יש את המגבלות הבאות:
הגדרות חלות באופן אחיד על כל המשתמשים בארגון. תצורות לפי קבוצה אינן נתמכות עדיין.
לא ניתן להפיץ קובץ
managed-mcp.jsonדרך הגדרות מנוהלות שרת. העבר שם במקום זאת את מפתחות המדיניותallowedMcpServersו-deniedMcpServers. ב-Claude Code גרסהv2.1.259ומעלה, ניתן גם לספק שרתים מרוחקים באמצעותmanagedMcpServers, שמקבל שרתיhttpו-sseבלבד ואינו לוקח שליטה בלעדית כפי שהקובץ עושה.Claude Code קורא קובץ
managed-mcp.jsonשנפרס בנתיב המערכת שלו בנפרד משכבת ההגדרות המנוהלות, כך שהקובץ עדיין חל כאשר הגדרות מנוהלות שרת נמצאות בתוקף.הגדרות המוגבלות למקורות מדיניות ברמת מערכת ההפעלה, כגון
policyHelperו-wslInheritsWindowsSettings, אינן מכובדות. פרוס אותן דרך MDM או קובץmanaged-settings.jsonמערכתי במקום זאת.policyHelperשנפרס בדרך זו רץ רק כאשר המקור שלו הוא זה שנבחר תחת קדימות בתוך השכבה המנוהלת.
#מסירת הגדרות
#קדימות הגדרות
הגדרות מנוהלות שרת והגדרות מנוהלות נקודת קצה תופסות שתיהן את השכבה הגבוהה ביותר בהיררכיית ההגדרות של Claude Code. שום רמת הגדרות אחרת אינה יכולה לדרוס אותן, כולל ארגומנטים של שורת הפקודה, מלבד החריגים לקדימות הגדרות מנוהלות.
בתוך השכבה המנוהלת, Claude Code משתמש כברירת מחדל במקור הראשון שמספק לפחות מפתח מדיניות אחד, כאשר הוא בודק תחילה הגדרות מנוהלות שרת ולאחר מכן הגדרות מנוהלות נקודת קצה, מלבד מפתחות החריגים המכוסים בהמשך. הדף כיצד Claude Code משלב מקורות מנוהלים כולל את הדירוג המלא, את ההחרגה עבור מפתחות הבקרה, ואת הבחירה היזומה שמחילה כל מקור.
אם המקור שנבחר הוא מדיניות MDM או קובץ הגדרות מנוהלות שה-policyHelper שלו מספק הגדרות מנוהלות, הפלט של המסייע מחליף את אותו מקור כתצורה המנוהלת היחידה עבור ההרצה. Claude Code אינו מתייעץ עם policyHelper שהוגדר ב-MDM או בהגדרות מבוססות קובץ בזמן שהגדרות מנוהלות שרת מספקות מפתח מדיניות.
אם משיכה מאוחרת יותר מגלה שההגדרות מנוהלות השרת הוסרו, Claude Code מריץ את אותו מסייע מיד במקום בהפעלה הבאה. הרשומה policyHelper מכסה את מה שקורה כאשר הרצה זו נכשלת.
אם אתה מנקה את התצורה מנוהלת השרת שלך בלוח הבקרה למנהלים מתוך כוונה לחזור אל plist או מדיניות רישום המנוהלים בנקודת קצה, שים לב כי הגדרות שמורות במטמון נשמרות במכשירי הלקוח עד למשיכה המוצלחת הבאה, והמפתחות שחלים רק בהפעלה הבאה, כגון model, נשארים בתוקף עד שכל לקוח יופעל מחדש. הרץ /status כדי לראות איזה מקור מנוהל פעיל.
#חריגים לפי מפתח בין מקורות מנוהלים
שלושה סוגי מפתחות הם חריגים לכלל אי-המיזוג:
- מפתחות נעילה חוצי מקורות: קבוצה קטנה של מפתחות, כגון נעילות רשימת ההיתרים של ארגז החול, המפורטים בדף ההגדרות המנוהלות. Claude Code מכבד אותם כאשר כל מקור מנוהל הנשלט על ידי מנהל מגדיר אותם: שכבת הרישום HKCU הניתנת לכתיבה על ידי המשתמש מוחרגת. כאשר
policyHelperמספק הגדרות מנוהלות, הפלט שלו הוא המקור היחיד שבדיקות אלו קוראות, מלבדforceRemoteSettingsRefresh, ש-Claude Code קורא ישירות ממקורות המנהל בעת ההפעלה. - בלוק ה-
env: מלבד יחידת הטלמטריה ומשתני הניתוב המוצמדים למפתח אישורים, שניהם מכוסים להלן, הוא מתמזג לפי מפתח על פני המקורות הנשלטים על ידי מנהל. עבור כל משתנה סביבה, המקור בעל העדיפות הגבוהה ביותר שמגדיר אותו מנצח, ומקורות מנהל נמוכים יותר משלימים משתנים שמקורות גבוהים יותר השאירו לא מוגדרים. רשומתenvמנוהלת נקודת קצה חלה אפוא בכל פעם שהתצורה מנוהלת השרת משאירה משתנה זה לא מוגדר, או בזמן שערך שרת שמור במטמון עבורו מעוכב בהמתנה לאישור שרת. דורש Claude Code גרסהv2.1.223ומעלה. לפני גרסהv2.1.223, Claude Code מחיל רק את כל בלוק ה-envשל המקור שנבחר.- יחידת טלמטריה: מפתחות ה-exporter מסוג
OTEL_EXPORTER_OTLP_*, מתגי לכידת התוכןOTEL_LOG_*, המפתחOTEL_LOGS_EXPORTER, ומשתני המעקב בבטאENABLE_BETA_TRACING_DETAILEDו-BETA_TRACING_ENDPOINTעוקבים כיחידה אחת אחרי המקור הגבוה ביותר שמגדיר אחד מהם. מקור שמספק את מפתח האישוריםotelHeadersHelperתובע גם הוא בעלות על היחידה, אך מחיל משתנים אלה רק כאשר הוא המקור שנבחר: מקור שאינו נבחר אך מספק את המפתח אינו תורם אף אחד מהם ועדיין חוסם מקורות נמוכים יותר מלהשלים אותם. כך או כך, נקודת קצה של יצואן ממקור אחד לעולם אינה יכולה להצטמד לאישורים ממקור אחר. - ניתוב מוצמד אישורים: מקור שמצמיד משתני ניתוב למפתח אישורים המיועד למקור שנבחר בלבד, כגון
apiKeyHelperאוotelHeadersHelper, תורם משתני ניתוב אלה רק כאשר הוא זוכה במקום.
- יחידת טלמטריה: מפתחות ה-exporter מסוג
- מפתחות כניסה לשער: Claude Code לעולם אינו קורא את
forceLoginGatewayUrlאו את הערך"gateway"שלforceLoginMethodמהגדרות מנוהלות שרת, כך שבחירת הגדרות מנוהלות שרת אינה מספקת כניסה לשער ואינה מסתירה כניסה כזו שהוגדרה במדיניות MDM או בקובץ הגדרות מנוהלות. הרשומהmanagedSourcesBehaviorמציינת איזה מקור מנהל במכונה מספק אותם.
#התנהגות משיכה ושמירה במטמון
Claude Code מושך הגדרות משרתי Anthropic בעת ההפעלה ומבצע תשאול לקבלת עדכונים מדי שעה במהלך הפעלות פעילות.
לקוח שנכנס דרך שער יישומי Claude מושך את ההגדרות שלו מהשער וממתין למשיכה זו לפני תחילת ההפעלה, כך שהמשיכה ברשימות שלהלן אינה חלה עליו. הסעיף אכיפת הפעלה מסוג fail-closed מכסה את מה שקורה כאשר משיכה זו נכשלת.
הפעלה ראשונה ללא הגדרות שמורות במטמון:
- כאשר מפתח מתחבר בעת ההפעלה, כגון בהרצה ראשונה או לאחר
/logout, ה-Claude Code ממתין עד חמש שניות למשיכה לפני שהוא פותח את ההפעלה. כאשר המדיניות מגיעה בזמן, Claude Code אוכף אותה מהמסך הראשון ומציג בו את ה-companyAnnouncementsשלך. כאשר המטען זקוק לאישור אבטחה, Claude Code מסיים את ההמתנה ומחיל את המטען ברגע שהמפתח מאשר - בכל הפעלה אחרת, וכאשר זמן ההמתנה של חמש שניות מסתיים, Claude Code פותח את ההפעלה בזמן שהמשיכה נמשכת, כך שחלון זמן קצר חולף לפני שההגדרות נטענות וההגבלות נכנסות לתוקף
- אם המשיכה נכשלת, Claude Code ממשיך ללא הגדרות מנוהלות שרת ומזהיר בהפעלות אינטראקטיביות שאף מדיניות מרוחקת אינה חלה: הגדרות מנוהלות נקודת קצה עדיין חלות. אם מקור מנוהל מגדיר את
forceRemoteSettingsRefresh, ה-Claude Code יוצא במקום זאת
הפעלות עוקבות עם הגדרות שמורות במטמון:
- הגדרות שמורות במטמון חלות מיד בעת ההפעלה, למעט ערכי
modelPricingו-managedMcpServersהשמורים במטמון ומשתני הסביבה ש-Claude Code מעכב עד שהשרת יאשר את המטען - ערך
modelPricingשמור במטמון אינו חל עד שמשיכת ההפעלה תאשר את המטען. עד אז, נתוני העלויות שמפתחים רואים ב-/usageובשורת המצב מוצגים לפי מחיר המחירון - בלוק
managedMcpServersשמור במטמון אינו חל עד שמשיכת ההפעלה תאשר את המטען. Claude Code ממתין עד 30 שניות למשיכה זו לפני חיבור שרתי MCP. אם המשיכה נכשלת או שהזמן הקצוב פג, ההפעלה מתחילה ללא שרתי הארגון,/statusמציין זאת, והם מתחברים ברגע שמשיכה מאוחרת יותר מאשרת אותם. ראה מתי שרתים שסופקו מתחברים להתנהגות המלאה, כולל הפעלה ראשונה. דורש Claude Code גרסהv2.1.259ומעלה - Claude Code מושך הגדרות חדשות ברקע
- הגדרות שמורות במטמון נשמרות גם בעת כשל ברשת. אם משיכת ההפעלה נכשלת, Claude Code מזהיר בהפעלות אינטראקטיביות שהמדיניות השמורה במטמון נמצאת בתוקף
- עד שמשיכה תצליח, הערכים שעוכבו בעת ההפעלה נשארים מעוכבים
Claude Code מעכב מספר קטגוריות של משתנים בבלוק ה-env השמור במטמון עד שהשרת יאשר את המטען עבור ההפעלה. הדבר מונע מערך שמור במטמון של פרוקסי, רשות אישורים, נקודת קצה או פרטי אימות לנתב מחדש, ליירט או לאמת מחדש את משיכת ההגדרות שמאשרת את המטען. הקשחה זו חלה רק על מטמון ההגדרות שנמשכו מהשרת: הגדרות מנוהלות נקודת קצה שנפרסו דרך MDM או managed-settings.json אינן מושפעות. העיכוב דורש Claude Code גרסה v2.1.198 ומעלה: לפני גרסה v2.1.198, כל בלוק ה-env השמור במטמון חל בעת ההפעלה. הקטגוריות המעוכבות כוללות:
- תצורת פרוקסי ו-TLS, כגון
HTTPS_PROXY,NODE_EXTRA_CA_CERTS, ומשתני תעודת לקוח mTLS מסוגCLAUDE_CODE_CLIENT_CERTו-CLAUDE_CODE_CLIENT_KEY - ניתוב API ובחירת ספק, כולל
ANTHROPIC_BASE_URL, משתני בחירת הספק כגוןCLAUDE_CODE_USE_BEDROCKו-CLAUDE_CODE_USE_VERTEX, וכתובות ה-URL של נקודות הקצה של הספקים כגוןANTHROPIC_BEDROCK_BASE_URL - פרטי אימות, כגון
ANTHROPIC_API_KEY,ANTHROPIC_AUTH_TOKEN, ו-CLAUDE_CODE_OAUTH_TOKEN - בורר ספריית התצורה
CLAUDE_CONFIG_DIR - בוררי מקור אישורים וספריית תצורה, ב-Claude Code גרסה
v2.1.223ומעלה: משתני Workload Identity Federation כגוןANTHROPIC_FEDERATION_RULE_IDו-ANTHROPIC_IDENTITY_TOKEN, בוררי הפרופיל וספריית התצורהANTHROPIC_PROFILEו-ANTHROPIC_CONFIG_DIR, ומשתני ספריית מערכת ההפעלהHOME,XDG_CONFIG_HOME,APPDATA, ו-USERPROFILE
Claude Code קורא את משתני Workload Identity Federation ואת הבוררים ANTHROPIC_PROFILE ו-ANTHROPIC_CONFIG_DIR רק בעת ההפעלה, כך שערך שנמסר מהשרת עבורם אינו מחליף את מקור האישורים של ההפעלה גם לאחר שהמשיכה מצליחה. כדי לספק בוררים אלה ב-Claude Code גרסה v2.1.223 ומעלה, השתמש בהגדרות מנוהלות נקודת קצה כגון MDM או managed-settings.json. עבור CLAUDE_CONFIG_DIR ומשתני ספריית מערכת ההפעלה, העיכוב עצמו הוא ההגנה: הערך השמור במטמון נשאר מחוץ לסביבה עד שהשרת מאשר את המטען.
כל מפתח אחר בבלוק ה-env השמור במטמון חל בעת ההפעלה. ברגע שהשרת מאשר את המטען, ואתה מאשר אותו אם הוא זקוק לאישור אבטחה, המשתנים שעוכבו חלים לשארית ההפעלה.
אם הארגון שלך זקוק לפרוקסי כדי להגיע אל api.anthropic.com, העיכוב משפיע רק על בלוק ה-env שנמסר מהשרת עצמו: פרוקסי שמוגדר בבלוק env מנוהל נקודת קצה דרך MDM או managed-settings.json, בסביבת המעטפת, או בהגדרות משתמש מגיע למשיכת ההגדרות. מקור מנוהל נקודת קצה דורש Claude Code גרסה v2.1.223 ומעלה: ערך הפרוקסי מנוהל השרת השמור במטמון מעוכב עד שהמשיכה תאשר אותו, כך שהערך מנוהל נקודת הקצה משלים לפי מפתח ומגיע למשיכה עצמה. לפני גרסה v2.1.223, השתמש בסביבת המעטפת או בהגדרות משתמש כך שהפרוקסי יחול לצד מטען שרת שמור במטמון. להפעלה הראשונה אין מטמון, ולכן מקור מנוהל נקודת קצה, סביבת המעטפת או הגדרות משתמש עדיין נדרשים עבור המשיכה הראשונית.
Claude Code מחיל את רוב עדכוני ההגדרות על הפעלות פועלות ללא הפעלה מחדש. עדכונים מסוימים חלים רק בהפעלה הבאה, כולל תצורת יצואן OpenTelemetry, המפתח model, והסרה של משתנה מבלוק ה-env.
#רשומות לא תקינות בהגדרות שנמסרו
כאשר חלק ממטען נכשל באימות סכמה, Claude Code מציג שגיאת אימות ומחיל כל הגדרה תקינה שנותרה: הדף רשומות לא תקינות בהגדרות מנוהלות מציין מה הוא משמיט ואילו מפתחות נסוגים לערך מחמיר יותר. דורש Claude Code גרסה v2.1.169 ומעלה.
מסירה מנוהלת שרת מוסיפה את ההתנהגויות הבאות:
- המטמון ב-
~/.claude/remote-settings.jsonשומר את המטען שחולץ עם רשומות לא תקינות שהוסרו, מלבד ערכיcleanupPeriodDaysו-desktopSessionCleanupPeriodDaysלא תקינים, שנשארים בעותק השמור במטמון ולעולם אינם מוחלים. - כאשר לא ניתן לחלץ אף שדה במטען והמטען אינו כולל רק את מפתחות השמירה הללו, Claude Code דוחה את המטען, שומר את ההגדרות השמורות במטמון שהתקבלו לאחרונה, וכותב
Remote settings: Settings validation failed - no fields could be salvagedליומן הדיבאג. כאשרforceRemoteSettingsRefreshמוגדר, ה-CLI יוצא במקום זאת. - תיבת הדו שיח לאישור אבטחה מעריכה את המטען שחולץ, כך שרשומה לא תקינה שהוסרה לעולם אינה מוצגת לאישור ולעולם אינה מופעלת.
כדי לדבג בעיות מסירה, הרץ claude --debug-file <path> וחפש ביומן Remote settings. אמת שינוי מטען באמצעות claude doctor במחשב בדיקה לפני פריסתו לארגון.
#אכיפת הפעלה מסוג fail-closed
כברירת מחדל, אם משיכת ההגדרות המרוחקות נכשלת בעת ההפעלה, ה-CLI ממשיך עם ההגדרות השמורות במטמון מהמשיכה המוצלחת האחרונה, למעט הערכים ש-Claude Code מעכב עד שמשיכה תצליח. במחשב שמעולם לא משך אותן, ה-CLI ממשיך ללא הגדרות מנוהלות שרת ועדיין מחיל הגדרות מנוהלות נקודת קצה כלשהן במכשיר.
כדי למנוע מלקוחות לפעול עם הגדרות מנוהלות שרת שמורות במטמון או חסרות, הגדר forceRemoteSettingsRefresh: true בהגדרות המנוהלות שלך.
לקוחות שנכנסו דרך שער יישומי Claude ממתינים למשיכת ההפעלה בין אם הגדרת זאת ובין אם לא, ומטפלים במשיכה שנכשלה באופן הבא:
- אם השער עונה להפעלה אינטראקטיבית עם משתמש בקוד
401והגדרה זו כבויה, השער סיים את ההתחברות הזו. Claude Code מדפיסCloud gateway session expired: run /login to reconnect.ופותח את ההפעלה כשהוא מנותק מהשער עד שהמשתמש יריץ/login. - כאשר המשיכה נכשלת בכל דרך אחרת, או בכל סוג הפעלה אחר מלבד פקודת משנה
claude auth, הלקוח יוצא עם שגיאה.
כאשר הגדרה זו פעילה בהפעלה שמושכת הגדרות מנוהלות שרת, ה-CLI נחסם בעת ההפעלה עד שההגדרות המרוחקות יימשכו מחדש.