教程

Claude Code Server-managed Settings(Beta):无 MDM 企业集中配置、安全审批与缓存机制

Claude Code Server-managed Settings(Beta)完整指南:适用场景(无 MDM/非受管设备)、前提条件(Teams≥2.1.38/Enterprise≥2.1.30/api.anthropic.com 网络)、与 Endpoint-managed 对比选择、设置下发机制(启动抓取+每小时轮询/首次启动短暂窗口期/缓存网络故障保持)、三类安全审批对话框(Shell 命令/自定义环境变量/Hook 配置)、Owner 角色访问控制、Beta 限制(不支持分组/不支持 MCP 配置)、各提供商平台可用性(Bedrock/Vertex/Foundry 不可用),以及五种边界场景行为表和 ConfigChange Hook 加强方案。

2026/3/74分钟 阅读ClaudeEagle

Server-managed settings 是 Claude Code 的企业级集中配置方案(公开 Beta),允许管理员通过 claude.ai 网页管理控制台统一下发配置,无需 MDM(移动设备管理)基础设施。

适用场景

Server-managed settings 专为以下情况设计

  • 组织没有 MDM 基础设施
  • 需要管理非受管设备上的用户
  • 希望通过 Web 控制台(而非设备策略文件)统一管理配置

前提条件

要求说明
计划Claude for Teams 或 Claude for Enterprise
Claude Code 版本Teams 需 ≥ 2.1.38;Enterprise 需 ≥ 2.1.30
网络需要访问 api.anthropic.com

Server-managed vs Endpoint-managed:如何选择?

方式适合场景安全模型
Server-managed settings无 MDM 的组织 / 非受管设备用户配置在用户认证时从 Anthropic 服务器下发
Endpoint-managed settings有 MDM/端点管理的组织配置通过 MDM 配置文件、注册表策略或受管文件下发到设备

如果设备已加入 MDM,Endpoint-managed settings 提供更强的安全保障——设置文件可在 OS 级别受保护,防止用户修改。

设置下发机制

优先级

Server-managed settings 与 Endpoint-managed settings 同处最高优先级层,均不可被其他设置覆盖(包括命令行参数)。

当两者同时存在时,Server-managed settings 优先,Endpoint-managed settings 不生效

抓取与缓存行为

Claude Code 在启动时从 Anthropic 服务器抓取设置,活跃会话期间每小时轮询更新

首次启动(无缓存)

  • 异步抓取配置
  • 抓取失败时 Claude Code 继续运行(无受管配置)
  • 存在短暂窗口期,配置加载前限制暂不生效

后续启动(有缓存)

  • 缓存配置立即生效
  • 后台抓取最新配置
  • 网络故障时缓存配置继续有效

Claude Code 无需重启即可应用大多数配置更新,但 OpenTelemetry 等高级配置需完整重启才能生效。

安全审批对话框

以下配置因存在安全风险,应用前需用户明确审批

  • Shell 命令设置:执行 shell 命令的配置
  • 自定义环境变量:不在已知安全白名单中的变量
  • Hook 配置:任何 Hook 定义

用户看到安全对话框后必须批准才能继续;拒绝则 Claude Code 退出

访问控制

以下角色可管理 Server-managed settings:

  • Primary Owner
  • Owner

严格限制访问权限,因为配置更改会影响组织中的所有用户

当前 Beta 阶段限制

  • 配置均匀应用于组织所有用户,尚不支持按组配置
  • MCP 服务器配置不能通过 Server-managed settings 下发(需使用 Endpoint-managed 方式)

平台可用性

Server-managed settings 需要直接连接 api.anthropic.com,以下情况不可用

  • Amazon Bedrock
  • Google Vertex AI
  • Microsoft Foundry
  • 通过 ANTHROPIC_BASE_URL 或 LLM Gateway 使用自定义 API 端点

安全注意事项

场景行为
用户编辑缓存设置文件被篡改的文件在启动时生效,但下次服务器拉取后恢复正确配置
用户删除缓存设置文件触发首次启动行为:异步抓取,存在短暂未执行窗口
API 不可用如有缓存则使用缓存;否则受管配置暂不执行,直到下次成功拉取
用户使用其他组织账号登录不下发受管组织之外账号的配置
用户设置非默认 ANTHROPIC_BASE_URL使用第三方 API 提供商时绕过 Server-managed settings

加强安全建议

  • 使用 ConfigChange Hooks 记录运行时配置变更或阻止未授权修改
  • 对已加入 MDM 的设备优先使用 Endpoint-managed settings

审计日志

设置变更的审计日志事件可通过合规 API 或审计日志导出获取。每条事件包含:

  • 执行的操作类型
  • 执行操作的账号和设备
  • 前后值的引用

联系 Anthropic 客户成功团队获取访问权限。


原文:Server-managed settings (beta) - Claude Code Docs | 来源:Anthropic 官方文档

相关文章推荐

教程Claude Code 模型配置完全指南:opusplan 混合模式、effort 级别、1M 上下文与第三方 Model 固定Claude Code 模型配置完全指南:6 个模型别名(default/sonnet/opus/haiku/sonnet[1m]/opusplan 混合模式)、四种设置优先级(/model 会话 > --model 启动 > ANTHROPIC_MODEL 环境变量 > settings.json)、default 按账号类型说明(Max/Team Premium 默认 Opus/Pro/Standard 默认 Sonnet)、opusplan 规划执行混合模式原理、三级 Effort 级别(low/medium/high 及自适应推理关闭方式)、1M Token 上下文(Beta 可用性/200K 计费门槛/DISABLE_1M_CONTEXT 禁用)、企业 availableModels 白名单、四个模型别名环境变量,以及第三方部署(Bedrock/Vertex/Foundry)固定版本的重要操作和升级流程。2026/3/9教程Claude Code 插件市场创建与分发:marketplace.json 完整 Schema、私有仓库与企业限制Claude Code 插件市场创建与分发完整指南:四步创建流程(插件/marketplace.json/Git 托管/分享用户)、快速上手本地市场示例(/review 代码审查技能)、marketplace.json 完整 Schema(必填/Owner/可选元数据/插件条目)、五种插件来源类型(相对路径/GitHub/Git/子目录/npm)、托管分发(GitHub 推荐/私有仓库认证)、版本与发布频道配置(stable/beta/nightly)、企业 Managed 限制(strictKnownMarketplaces 白名单/blockedMarketplaces 黑名单/pluginTrustMessage),以及七大常见故障排查。2026/3/7教程Claude Code settings.json 完整配置参考:40+ 配置项、作用域继承与插件管理Claude Code settings.json 完整配置参考:四级作用域(Managed 最高不可覆盖/User/Project/Local)及其优先级继承规则、不同功能的配置文件位置(Settings/Subagents/MCP/Plugins/CLAUDE.md)、40+ 配置项速查(基础/认证/界面/工作流/权限/安全企业/MCP/插件),包括 companyAnnouncements 公告、apiKeyHelper 动态 Key、fastModePerSessionOptIn 会话级快速模式、strictKnownMarketplaces 市场限制,以及 /config 命令和验证方法。2026/3/7教程Claude Code OpenTelemetry 监控指南:六步快速配置、8 类指标与 5 类事件 Schema 完整参考Claude Code OpenTelemetry 监控完整指南:六步快速启动(TELEMETRY/EXPORTER/端点/认证/调试间隔)、管理员 MDM 托管集中配置、完整环境变量(核心/独立信号/隐私控制/基数控制/mTLS)、8 类指标(session/lines_of_code/PR/commit/cost/token/code_edit_decision/active_time)、5 类事件(user.prompt/tool.result/api.request/api.error/tool.decision)、动态 Headers 脚本(29 分钟刷新)和 Grafana 成本告警示例。2026/3/7教程Claude Code 模型配置完全指南:别名、opusplan 模式、努力级别与企业模型限制Claude Code 模型配置完全指南:六种模型别名(default/sonnet/opus/haiku/sonnet[1m]/opusplan)、四种设置方式优先级、opusplan 混合模式原理、努力级别(low/medium/high)、1M Token 超长上下文,以及企业 availableModels 模型锁定和第三方平台(Bedrock/Vertex)部署配置。2026/3/3教程Claude Code MCP 完整使用指南:安装配置主流 MCP 服务器扩展 AI 能力Claude Code MCP(Model Context Protocol)完整使用指南:MCP 是什么(AI 工具扩展标准)、claude mcp 命令管理服务器(add/remove/list)、主流 MCP 服务器安装配置(文件系统/GitHub/PostgreSQL/Brave Search/Slack)、本地 stdio 与远程 SSE 两种连接方式、MCP 服务器安全配置、在 CLAUDE.md 中声明 MCP 工具使用规范,以及自定义 MCP 服务器的快速开发入门。2026/3/18