Blog JSystems - uwalniamy wiedzę!
Blog JSystems - uwalniamy wiedzę!
Claude Code
Claude Code nie działa za firmowym proxy albo VPN - jak skonfigurować
Na prywatnym łączu Claude Code działa bez zarzutu, a w biurze albo na firmowym VPN nagle milczy - zawiesza się przy próbie połączenia, zgłasza błąd sieci albo problem z certyfikatem. To klasyka pracy za korporacyjnym proxy: cały ruch wychodzący jest przepuszczany przez pośrednika, który potrafi też podmieniać certyfikaty do inspekcji. Narzędzia, które łączą się z chmurą, muszą o tym pośredniku wiedzieć. Gdy im to powiesz i dodasz właściwy certyfikat, połączenie wraca.
Objawy zależą od tego, co dokładnie blokuje ruch. Najczęściej Claude Code długo próbuje się połączyć i kończy błędem sieci albo przekroczeniem czasu - żądanie do API nie znajduje drogi na zewnątrz, bo powinno iść przez proxy, a idzie wprost. Drugi typowy wariant to błąd certyfikatu: połączenie dochodzi do proxy, ale narzędzie odrzuca je, bo certyfikat, którym proxy podpisuje ruch, nie jest dla niego zaufany. Bywa i tak, że wszystko działa w biurze przez kabel, ale pada po włączeniu VPN, albo odwrotnie - bo różne trasy sieciowe mają różne reguły. Wspólny mianownik: problem pojawia się wyłącznie w kontrolowanej sieci firmowej, a znika na otwartym łączu, co jednoznacznie wskazuje na warstwę sieciową, a nie na samo narzędzie.
Claude Code korzysta z modelu działającego w chmurze Anthropic, więc do pracy potrzebuje połączenia wychodzącego z jego API przez internet. W wielu firmach ruch wychodzący nie idzie bezpośrednio - przechodzi przez proxy, które centralnie filtruje, loguje i często odszyfrowuje ruch HTTPS, żeby go zbadać (tak zwana inspekcja SSL). Ta inspekcja polega na tym, że proxy przerywa oryginalne połączenie szyfrowane i nawiązuje własne, podpisując je wewnętrznym certyfikatem firmy. Dla aplikacji oznacza to dwie rzeczy. Po pierwsze, musi wiedzieć, że ma kierować ruch na proxy, a nie próbować łączyć się wprost - inaczej żądanie donikąd nie dojdzie. Po drugie, musi ufać certyfikatowi tego proxy, bo z jej punktu widzenia rozmawia z kimś, kto podszywa się pod docelowy serwer - a domyślnie taki certyfikat, jako niepochodzący od publicznego, znanego wystawcy, jest odrzucany. Standardem konfigurowania proxy dla narzędzi wiersza poleceń są zmienne środowiskowe, a zaufanie do firmowego certyfikatu ustawia się przez dodanie go do listy zaufanych. Gdy oba warunki są spełnione, Claude Code łączy się przez firmową infrastrukturę tak, jak wymaga tego polityka sieci.
HTTPS_PROXY (oraz zwykle HTTP_PROXY) na adres firmowego proxy - to standardowy sposób, w jaki narzędzia wiersza poleceń dowiadują się, którędy wychodzić. Ustaw je w środowisku, z którego uruchamiasz Claude Code.NO_PROXY. Dzięki temu połączenia lokalne nie będą niepotrzebnie kierowane przez pośrednika.Najprostszy test to uruchomić Claude Code w firmowej sieci i wykonać polecenie wymagające połączenia z modelem - jeśli asystent odpowiada bez błędu sieci i bez ostrzeżenia o certyfikacie, konfiguracja jest kompletna. Gdyby coś nie grało, zawęź diagnozę: błąd połączenia albo przekroczenie czasu wskazuje, że ruch nie trafia na proxy - sprawdź wtedy, czy zmienne HTTPS_PROXY i HTTP_PROXY są ustawione w tym samym terminalu, z którego startujesz narzędzie. Utrzymujący się błąd certyfikatu oznacza, że firmowy certyfikat wciąż nie jest zaufany - wróć do kroku z dodaniem go do zaufanych. Pomocny jest kontrast: jeśli to samo polecenie działa na otwartym łączu, a nie działa za proxy, masz potwierdzenie, że problem leży w warstwie sieciowej, a każdy element możesz weryfikować po kolei.
Wroc do listy: 100 najczestszych problemow z Claude Code
Szkolenie Claude Code - od zera do zespołu agentów AI -->
Tryb planowania, tryby uprawnień, komendy, MCP, hooki i systemy multi-agent - wszystko na żywym kodzie podczas trzydniowego szkolenia. Prowadzi Łukasz Matuszewski. Szkolenie ma terminy gwarantowane - odbędzie się niezależnie od liczby zgłoszeń.
Sprawdź szkolenie Claude CodeTo szkolenie może być dofinansowane dla Ciebie z KFS lub BUR.
★★★★★Średnia ocena naszych szkoleń w Google: 5/5
Komentarze (0)
Brak komentarzy...