2026 年 7 月 Week 29 更新新增了面向企业环境的 corporate launcher(企业启动器)支持——通过 processWrapper 设置项,企业可以要求 Claude Code 启动的所有子进程(包括后台服务、Agent View 会话等)都必须经过一个指定的包装可执行文件。本文梳理这项功能的用途和配置思路。
功能概述
New corporate launcher support: CLAUDE_CODE_PROCESS_WRAPPER or the
processWrapper setting runs the processes Claude Code starts from its
own binary, such as the background service and agent view sessions,
through a required wrapper executable
这项功能解决的是企业 IT 治理中一个常见需求——统一审计和管控某个工具启动的所有子进程。很多企业内部会有自己的「进程启动器」或「安全代理」程序,用于记录进程启动日志、注入企业证书、执行合规检查等。此前 Claude Code 启动的各类子进程(后台服务、Agent View 会话等)是直接从自身二进制发起的,无法接入这类企业级审计流程——现在通过 processWrapper 配置,可以强制这些子进程都经由指定的包装程序启动。
配置方式
# 方式一:环境变量
export CLAUDE_CODE_PROCESS_WRAPPER=/opt/corp/launcher-wrapper// 方式二:settings.json 配置项
{
"processWrapper": "/opt/corp/launcher-wrapper"
}两种方式效果等价,企业可以根据自己的配置分发机制(比如通过 MDM 统一下发环境变量,或者通过托管 settings 文件)选择合适的方式。
典型应用场景
场景一:进程启动审计
所有 Claude Code 子进程的启动都要经过企业安全代理记录日志,
满足合规审计要求
场景二:证书/凭据统一注入
企业内部服务需要特定的客户端证书才能访问,
通过 wrapper 统一为子进程注入证书,而不需要每个子进程单独配置
场景三:进程资源限制
企业希望对所有由 Claude Code 派生的进程统一施加
CPU/内存等资源限制策略
场景四:网络出口统一管控
要求所有子进程的网络出口都经过企业代理,
便于流量审计和 DLP(数据防泄漏)检查
与其他企业级配置的组合
processWrapper 和此前已有的 managed settings(托管设置)、Marketplace 白名单(strictKnownMarketplaces)等企业治理机制是同一条产品线的延续——Claude Code 正在逐步补齐企业 IT 希望具备的各类强制性管控点。processWrapper 补上的是「进程启动层」这一环,让企业可以把自己现有的安全基础设施(进程审计、证书注入等)无缝接入到 Claude Code 的运行链路中,而不需要专门为 Claude Code 单独开发适配方案。
配置建议
1. 优先通过 managed settings(而非用户级设置)配置
processWrapper,确保普通用户无法绕过或篡改这项策略
2. wrapper 可执行文件本身需要正确透传子进程的
标准输入/输出/错误流,否则可能影响 Claude Code 的正常交互
3. 部署前建议在测试环境验证 wrapper 不会显著增加
进程启动延迟,避免影响后台服务和 Agent View 的响应速度
总结
corporate launcher 支持是一个典型的「企业刚需但普通用户感知不到」的功能——对个人开发者几乎没有影响,但对于需要满足严格 IT 合规要求的企业环境,这是决定「能否大规模部署 Claude Code」的关键能力之一。如果你所在的组织对进程启动有统一审计要求,这项功能值得优先纳入部署方案的评估范围。
来源:Claude Code Week 29 digest — Claude Code 官方文档,Anthropic