Вайбкодинг2026-10-069 минРедакция Submarine School

Прокси для Claude Code: настройка и проверка TLS в 2026

Прокси для Claude Code: настройка и проверка TLS в 2026

Прокси для Claude Code настраивают по адресу и правилам, которые утвердил администратор вашей сети. Если сеть проверяет защищённые соединения, приложению нужен доверенный корпоративный сертификат, а не отключение проверки TLS. Ниже рабочий порядок для разрешённого корпоративного доступа: подготовка, настройка приложения и терминала, тест и диагностика ошибок.

Какой именно прокси вам выдали

Сначала выясните, что вам дали: обычный сетевой прокси или шлюз к моделям. У прокси задача направлять соединение через сеть организации. У шлюза собственная точка входа и способ авторизации. Адреса и учётные данные этих систем нельзя переставлять местами: настройку шлюза нужно брать у его администратора.

Claude Code поддерживает HTTP/HTTPS-прокси, включая настройку через HTTPS_PROXY; SOCKS в официальной схеме не поддерживается. Подробности приведены в сетевой документации Anthropic. Пример ниже относится к обычному прокси. Он не превращает отсутствующий доступ к модели в разрешённый.

Для первого проекта начните с официального настольного интерфейса Claude Code, затем переходите к терминалу, если нужно изолировать проблему соединения. У приложения есть собственные сетевые зависимости: успешный ответ CLI не подтверждает загрузку всего интерфейса. Проверяйте их по документации Desktop, а практику проекта на Mac можно пройти по пошаговому разбору.

Готовый инструмент это половина дела, вторая половина это первый проект. Как его собирают за один вечер, показывают на бесплатном эфире.

Посмотреть, с чего начать

Что получить у администратора до настройки

Попросите готовый набор условий и разрешение на передачу тестового контекста. На этом этапе лучше обнаружить неподходящую схему доступа, чем исправлять её случайными флагами. Если работа с внешней моделью ещё не согласована, сначала определите границы корпоративного контура.

  • Полный URL прокси со схемой и портом. Уточните, нужен ли логин и как безопасно получать его в вашей организации.
  • Способ доверия сертификату: уже установленный корпоративный корневой сертификат или выданный администратором файл CA. Не скачивайте сертификат из случайного обсуждения.
  • Список разрешённых сервисов: вход в аккаунт, вызовы модели, загрузки приложения и нужные дополнения. Не сводите его к одному домену.
  • Разрешённый способ оплаты и аккаунт. Подключение к сети не определяет, кто оплачивает использование модели.
  • Границу данных: какую тестовую папку можно открыть, какие файлы исключены и кому передавать очищенные журналы ошибок.

Если соединение заработало только после отключения проверки сертификата, настройку нельзя принимать. Получите правильную цепочку доверия и повторите тот же короткий тест.

По теме: Microsoft Claude Code: настройка через Foundry в 2026 году

Как применить настройки в приложении

Используйте управляемые настройки организации либо согласованный пользовательский файл. ~/.claude/settings.json применяется к пользователю на машине, а файл .claude/settings.json внутри проекта имеет другой охват. Управляемые правила имеют приоритет; их нельзя заменять собственной пробной конфигурацией. Уровни разобраны в руководстве по настройкам.

Ниже пример блока env для пользовательских настроек. Адрес и путь условные, замените их только данными администратора. Если файл существует, сохраните копию и добавьте поля в существующий env, сохранив остальные ключи. Не заменяйте весь файл этим фрагментом. Путь к CA нужен только для согласованной схемы с дополнительным сертификатом.

{
  "env": {
    "HTTPS_PROXY": "https://proxy.example.com:8080",
    "NODE_EXTRA_CA_CERTS": "/path/to/company-ca.pem"
  }
}

Сетевые переменные можно задавать в настройках Claude Code, но для некоторых сессий, где приложением управляется соединение с провайдером, они читаются только из пользовательских или управляемых настроек. Не рассчитывайте, что файл скачанного проекта изменит маршрут такой сессии. Точный охват указан в разделе о сетевой конфигурации.

После согласованной правки полностью перезапустите приложение и создайте новую тестовую сессию. Проверьте, что JSON читается и никакие другие настройки не потерялись. Пароли и личные ключи не размещайте в файле проекта, который может попасть в общий репозиторий. При обязательной авторизации прокси попросите ИТ готовый способ выдачи секретов.

Настроенный инструмент сам ничего не создаёт: результат появляется на первом доведённом до конца проекте. На бесплатном вебинаре по вайбкодингу проходят весь путь, от запроса к ИИ до опубликованного сайта или бота.

Пройти весь путь

Как проверить отдельный запуск из терминала

CLI полезен как самостоятельный диагностический маршрут. В macOS или Linux задайте переменные в одном тестовом терминале перед запуском. Пример рассчитан на уже установленную команду claude; схема адреса обязана соответствовать выданному прокси. Для Windows попросите администратора эквивалентный запуск в вашей оболочке.

export HTTPS_PROXY='https://proxy.example.com:8080'
export NODE_EXTRA_CA_CERTS='/path/to/company-ca.pem'
claude

Дополнительные сертификаты задаются через NODE_EXTRA_CA_CERTS, а переменные окружения терминального запуска читаются при старте процесса. Эти правила подтверждены официальным сетевым руководством. Не задавайте сертификат, если организация не выдавала его: сначала уточните, требуется ли он вообще.

  1. Откройте папку с вымышленным текстовым файлом и без рабочих документов. Запросите короткое описание этого файла без изменений и внешних действий.
  2. Если ответ получен, попросите администратора подтвердить ожидаемый маршрут в журнале прокси по времени теста. Один ответ ещё не доказывает, через какую сеть он прошёл.
  3. Проверьте тот же небольшой сценарий в приложении. Запишите отдельно результат входа, загрузки интерфейса и ответа модели.
  4. Если подключаете MCP или инструменты, тестируйте каждый разрешённый инструмент отдельно. Он может запускаться отдельным процессом с собственной сетью.
  5. При ошибке остановите повторения и сохраните очищенное сообщение, время, способ запуска и стадию сбоя. Уберите из материалов секреты, содержимое файлов и параметры авторизации.

Команды тестового терминала не заменяют постоянную корпоративную настройку. Если вы проверяете несколько способов подряд, каждый раз запускайте новую сессию и фиксируйте, какая конфигурация действовала. Иначе успех в одной оболочке легко принять за исправление всего приложения.

По теме: Claude Code Review: как проверить изменения перед merge

Как отличить ошибку прокси от ошибки аккаунта

Читайте сообщение по слоям: соединение, доверие сертификату, авторизация посредника, доступ к сервису. Эта последовательность помогает не менять одновременно сеть и способ входа. Полную проверку статуса сервиса и расхода можно выполнить по разбору Claude check.

  • HTTP 407: посредник требует авторизацию. Уточните её способ у ИТ; смена аккаунта Claude не заменяет вход в прокси. Значение кода описано в справке MDN.
  • Ошибка цепочки сертификатов или SELF_SIGNED_CERT_IN_CHAIN: проверьте доверенный CA, путь к файлу и применимость настройки к этому запуску. Такой сценарий разобран в справке Anthropic по подключению.
  • Тайм-аут до ответа: передайте ИТ точное время, целевой сервис и способ запуска. Проверьте адрес прокси и разрешение соединения. Не объявляйте причину по одному слову «timeout».
  • HTTP 401: на отвечающем сервере не прошла авторизация. Определите, кто вернул ответ, затем проверьте соответствующий аккаунт или ключ. Значение кода: MDN.
  • HTTP 403: сервер отказывает в доступе. Проверьте источник отказа и правило доступа; повторная смена прокси не является исправлением прав. Значение кода: MDN.

Если чат работает, а сессия Code нет, зафиксируйте это как два отдельных результата. Сравните применённые настройки и сетевые ресурсы. Не расширяйте правила на все внешние адреса ради исчезновения ошибки: передайте администратору список конкретных неудачных соединений.

Когда остановиться и как отменить пробную правку

Остановитесь, если организация запрещает внешний обмен кодом, вам выдали неизвестный посредник или предлагают отключить TLS. Для доступа из России важна отдельная проверка: Россия отсутствует в официальном списке поддерживаемых регионов Claude API. Корпоративный прокси не меняет эти условия.

При откате завершите тестовый процесс и закройте его терминал. Из пользовательского файла уберите только добавленные вами поля либо восстановите сохранённую копию, если после неё никто больше не менял файл. Управляемые настройки оставьте администратору. Снова запустите приложение и запишите исходное поведение; это даёт точку сравнения для следующей диагностики.

Частые вопросы

Почему сайт Claude открывается, а Claude Code не отвечает?

Это разные проверки. Вход в браузере не подтверждает сеть процесса, который обращается к модели. Сравните настройки конкретного запуска и стадию ошибки, затем проверьте разрешённые ресурсы приложения.

Можно ли использовать бесплатный публичный прокси?

Для корпоративного проекта используйте только утверждённый маршрут. Не отправляйте код и учётные данные посреднику, для которого неизвестны владелец, правила обработки и разрешённый доступ.

Достаточно ли получить один успешный ответ?

Он подтверждает только этот сценарий. Для приёмки подтвердите маршрут, повторите тест после перезапуска и отдельно проверьте приложение и нужные инструменты.

Рабочее соединение полезно, когда за ним стоит понятный проект. На бесплатном вебинаре по вайбкодингу показываем, как поставить задачу ИИ и проверить собранный сайт или бота.

Записаться на вебинар
Разборы, кейсы и фишки вайбкодинга каждую неделю в телеграм-канале «Яков вайбкодит».
Первый проект с ИИ: живой разбор, бесплатно Занять место