Главная / Claude AI Coding

Настройка Claude Code и инструментов Claude AI Coding через прокси

Claude AI Coding, это набор инструментов Anthropic для работы с кодом: сам чат Claude, консольный агент Claude Code, интеграции в редакторы вроде VS Code. Из России они упираются в блокировку по региону: запрос уходит с российского IP и получает отказ ещё до того, как вы успели ввести промпт. Эта страница про то, как развести трафик так, чтобы Claude Code и остальные инструменты ходили через нужный канал, а остальная система работала как обычно.

Мы делаем Proxy Control, программу для Windows, которая маршрутизирует трафик по приложениям. Ниже честно про то, что такое Claude Code, чем он отличается от чат-бота, и где именно наш продукт закрывает проблему доступа.

Что такое Claude Code и чем он отличается от чат-бота

Claude Code, это консольный агент. Вы запускаете его в терминале внутри проекта, он читает файлы, редактирует их, запускает команды и коммитит. В отличие от чата в браузере, где вы копируете код руками туда-обратно, агент работает прямо в репозитории и держит контекст всего проекта, а не одного вставленного фрагмента.

Под капотом это Node-приложение, которое ходит в API Anthropic. Отсюда две практические детали. Первая: для доступа нужен не браузер, а сетевое соединение самого процесса node. Вторая: агент делает много запросов подряд, и любой разрыв или подмена маршрута сразу видны по обрыву сессии. Про установку и запуск есть отдельные страницы: claude code и claude code скачать.

Чат Claude в браузере, это другой сценарий. Там трафик генерирует браузер, и с точки зрения маршрутизации важно, какое приложение вышло в сеть, а не какая вкладка открыта. Поэтому канал назначается процессу, не сайту.

Практическая разница между этими двумя сценариями видна на уровне списка приложений в программе. Для чата вы назначаете канал браузеру: Chrome, Firefox или тому, чем пользуетесь. Для Claude Code канал назначается процессу node, потому что сам агент, это скрипт, который этот процесс исполняет. Если у вас в системе несколько версий Node или запущены другие Node-инструменты, в списке процессов они будут выглядеть одинаково, и различить их можно по пути к исполняемому файлу, который программа показывает рядом с именем.

Возможности Claude Code

Агент умеет не только редактировать отдельные файлы. Он видит структуру проекта целиком, ищет по коду, вносит правки в несколько файлов за один заход, запускает тесты и читает их вывод, чтобы поправить то, что упало. Часть работы он делает через вызовы внешних инструментов (tool use): открывает файлы, дёргает команды оболочки, ходит в сеть за документацией. Каждый такой вызов, это отдельное действие, и с точки зрения сети важно, чтобы дочерние процессы тоже шли через прокси, иначе часть операций не выполнится.

Модели: Haiku, Sonnet и Opus

Внутри Claude несколько моделей. Haiku быстрее и дешевле, Sonnet, рабочая лошадка для кода с балансом скорости и качества, Opus сильнее на сложных задачах и стоит дороже. Claude Code по умолчанию использует Sonnet и переключается на более тяжёлую модель, когда задача того требует. Выбор модели, это вопрос цены запроса и глубины рассуждений, а не доступа: с точки зрения сети все они, это один и тот же endpoint API.

Для разных задач подходят разные модели. Haiku берут, когда нужны быстрые и дешёвые ответы на простых операциях: короткие правки, форматирование, мелкие вопросы по коду. Sonnet, вариант по умолчанию для повседневной работы с кодом, где важны и скорость, и качество рассуждения. Opus держат для сложного: разбор большого незнакомого репозитория, архитектурные решения, отладка запутанных багов, где нужна максимальная глубина. Смена модели не меняет ничего в маршрутизации: node как ходил через прокси, так и продолжает, меняется лишь то, какую модель обслуживает API на той стороне.

По какому принципу работает доступ из Windows

Windows не умеет разводить трафик по приложениям. Системный прокси или VPN включаются на всю машину: либо всё идёт через туннель, либо ничего. Для работы это неудобно. Вы хотите, чтобы Claude Code и другие ИИ-инструменты ходили через прокси, а банк-клиент, локальные сервисы и остальной интернет шли напрямую.

Proxy Control поднимает виртуальный сетевой адаптер (TUN) на sing-box, забирает в него весь трафик машины и раздаёт его по правилам, привязанным к имени процесса. Дальше каждое приложение попадает в один из четырёх каналов.

Канал Куда идёт трафик Типичные приложения
Дом Обычный интернет провайдера Системные службы, локальные утилиты
VPN Через узел пользователя Браузер, мессенджеры
Прокси Через HTTP CONNECT Claude, Cursor, node
Блок Соединение отклоняется Телеметрия, нежелательное

Claude всегда идёт через прокси, и этот канал сменить нельзя. Так мы защищаемся от ситуации, когда инструмент случайно уходит домой или в VPN и раскрывает российский IP. Остальные приложения вы распределяете сами.

Распределение делается один раз и запоминается. Когда вы назначили браузеру VPN, а node прокси, программа хранит это в правилах и применяет при каждом старте. Менять канал приходится редко: например, когда вы поставили новый инструмент или сменили браузер. Всё остальное время список работает сам, и трафик каждого приложения идёт туда, куда вы его один раз отправили.

Неизвестное блокируется

Приложение, которому канал не назначен, в интернет не выйдет. Новые программы появляются в списке со статусом «ожидает», их распределяют вручную. Это сделано намеренно: лучше явный отказ, чем незаметная утечка. Когда вы первый раз запускаете Claude Code, процесс node появится в списке, и вы отправите его на прокси.

Если вы видите, что инструмент не выходит в сеть, а ошибка выглядит как проблема доступа, первым делом проверьте статус его процесса в списке. Статус «ожидает» и означает, что канал ещё не назначен. Достаточно выбрать прокси и применить маршруты, чтобы приложение заработало. Это частый случай при первом запуске нового инструмента: он появился, но канала у него ещё нет.

Почему нельзя просто включить VPN

Общесистемный VPN гонит через узел весь трафик, включая тот, которому это не нужно и вредно. К этому добавляются технические грабли, из-за которых доступ выглядит рабочим, а на деле течёт.

Первое, это протокол. HTTP-прокси работает по CONNECT и не пропускает UDP. Современные приложения любят QUIC поверх UDP, и если его не заблокировать, соединение уйдёт мимо прокси напрямую, с домашним IP. Для Claude и прокси-приложений мы блокируем UDP, а DNS уводим на DoH.

Второе, IPv6. Если у провайдера есть IPv6, «заблокированные» и «прокси» приложения спокойно выйдут по v6 в обход правил. У прокси-сервера нет глобального IPv6, поэтому для этих приложений мы v6 закрываем: попытка соединения по нему только сожгла бы время.

Третье, это поведение при сбое. Обычный VPN при падении узла нередко пускает трафик напрямую, и вы этого не замечаете. У нас fail-closed: если прокси недоступен, Claude и прокси-приложения уходят в блок, а не домой. Если узел VPN мёртв, то же самое для VPN-приложений. Продукт скорее откажет, чем незаметно выпустит запрос не туда.

Защита от утечек

Маршрутизация по правилам ничего не стоит, если трафик умеет её обходить. Поэтому вокруг туннеля стоит несколько механизмов, включённых по умолчанию.

Правила брандмауэра (strict_route) не дают приложению привязаться к физическому интерфейсу в обход туннеля. Если этого не сделать, такое соединение уйдёт мимо всех правил, и канал «блок» его даже не увидит. IPv6 при включённой опции заводится в туннель целиком, чтобы v6-трафик не утёк напрямую. DNS работает по DoH, иначе провайдер видит список доменов, которые вы открываете, независимо от канала.

Есть деталь про момент пересборки туннеля. Пока конфиг перечитывается и адаптер поднимается заново, мы ставим блокирующее правило брандмауэра. Трафик в это время не уходит мимо маршрутов, а встаёт на несколько секунд. Это заметно как короткая пауза, но это правильное поведение: лучше пауза, чем окно, в которое запрос ушёл бы с домашним IP.

Как проверить, что нет подмены

Конфиг может утверждать одно, а на деле трафик пойдёт иначе. Поэтому мы не верим конфигу на слово.

Три собственные пробы, это копии curl, прибитые к каналам. Каждая запрашивает внешний IP и показывает свой адрес. В норме вы видите три разных IP. Если IP канала совпал с домашним, программа пишет про утечку, а не красит индикатор в зелёный.

Живая сверка идёт через локальный API sing-box. По нему видно, каким каналом идёт каждый процесс на самом деле, а не что записано в настройках. Для Claude Code это способ убедиться, что node реально ушёл в прокси, а не завис на домашнем канале после перезапуска.

К проверке стоит возвращаться после каждого крупного изменения: смены провайдера, обновления Windows, переустановки Node. В этих случаях состав процессов или маршруты могут поехать, и три пробы вместе с живой сверкой быстро покажут, где именно. Если проба канала «прокси» вернула домашний IP, дальше нет смысла запускать Claude Code: запрос всё равно уйдёт с российского адреса и получит отказ. Сначала разберитесь с утечкой, потом запускайте агент.

Установка

Интернет при установке не нужен. Python и sing-box лежат внутри архива, ставить заранее ничего не требуется.

  1. Распакуйте архив.
  2. Запустите Install.bat.
  3. Введите ключ вида CPC-XXXXXX-XXXXXX. Один ключ рассчитан на один компьютер. По ключу программа получает срок действия и персональные реквизиты прокси.

Туннель поднимается сам при запуске программы. Старт проходит 15 шагов с проверками: собирается конфиг, проверяется, стартует sing-box, программа ждёт появления адаптера, проверяет прокси и VPN. Про доступ именно из России, с шагами и типичными затыками, есть отдельная страница: claude code в россии.

Если Install.bat завершается с ошибкой, чаще всего дело в правах: скрипт запрашивает UAC, потому что ставит туннель и правила брандмауэра, и без подтверждения он не отработает. Запустите файл от имени администратора. Если ключ не принимается, проверьте формат: он состоит из префикса CPC и двух групп по шесть символов через дефис, лишние пробелы при копировании ломают ввод. Ключ, привязанный к другому компьютеру, тоже не подойдёт: одна лицензия работает на одной машине.

Запуск и основные действия

В окне программы есть несколько кнопок, поведение у них разное, и это бы не путать «пересобрать маршруты» с «выключить всё».

Запустить Claude

Обычно туннель к этому моменту уже поднят, и кнопка просто открывает Claude. Если туннель почему-то не поднят, кнопка поднимет и его: соберёт конфиг, проверит его, стартует sing-box, дождётся адаптера, проверит прокси и VPN, запустит Claude и убедится, что его трафик реально ушёл в прокси.

Пока идёт старт, кнопка погашена и показывает номер шага, например Запускаю… 11/15. Не запускайте Claude вручную в этот момент, программа откроет его сама, иначе получите два запуска. Если прокси не отвечает, кнопка неактивна: Claude ходит именно через прокси, и запускать его в такой момент бессмысленно. Причина написана рядом с кнопкой, а маршрутизация остальных приложений при этом продолжает работать.

Перезапустить Claude

Появляется, когда туннель и Claude уже работают. Закрывает Claude, дожидается реального завершения процессов и открывает заново. Туннель при этом не трогается. Если Claude уже закрыт, кнопка просто открывает его.

Применить маршруты

После смены канала у приложения нужно нажать «Применить маршруты». Показывается подтверждение с отсчётом 10 секунд. Claude переживает эту паузу и восстанавливается сам, потому что туннель пересобирается, а не выключается.

Остановить Claude и Закрыть программу

Гасят туннель и закрывают Claude, для этого нужен UAC. После этого сеть работает обычным образом, без всяких правил. Это же аварийный выход, если что-то пошло не так. Формулировка подтверждения здесь намеренно другая, чем при применении маршрутов. Там Claude теряет соединение на пару секунд и восстанавливается сам. Здесь он закрывается вместе с программой и сам не вернётся, а маршрутизации не будет вовсе: весь трафик пойдёт обычным путём, мимо программы.

Работа с Claude Code на практике

После того как node привязан к прокси, Claude Code работает так же, как без ограничений по региону. Запуск в терминале, основные команды, управление контекстом, всё это описано в документации Anthropic и не зависит от маршрутизации. Со стороны сети важно только одно: процесс должен идти через прокси, и это видно в живой сверке.

Пару слов про типичные ошибки, которые люди принимают за проблему доступа, хотя причина в сети.

Ошибки авторизации. Если запрос уходит с домашним IP, API отвечает отказом ещё на этапе входа. Проверьте по трём пробам, что IP канала «прокси» не совпадает с домашним. Совпадение, это сигнал утечки, а не рабочее состояние.

Обрывы на длинных операциях. Агент делает много запросов подряд. Если в этот момент прокси мигнул, при fail-closed вы получите блок, а не тихий уход домой. Это ожидаемо: соединение восстановится, когда прокси вернётся.

Tool use не работает. Когда агент дёргает внешние сервисы или локальные команды с сетью, эти дочерние процессы, это уже другие приложения. Им тоже нужен назначенный канал, иначе они попадут в статус «ожидает» и не выйдут в интернет. Проверьте список процессов в программе.

Ошибки контекста. Если агент внезапно перестал видеть часть проекта или отвечает так, будто потерял историю, это уже не про сеть, а про управление контекстом внутри самого Claude Code. Маршрутизация тут ни при чём: node как ходил через прокси, так и ходит. Такие вещи решаются на стороне агента, а не программы.

Про ключи API и то, как их пробрасывать в инструменты, отдельно написано на страницах claude code api и claude code подписка.

Русский язык и стиль ответов

Claude одинаково работает с русским и английским, качество на русском высокое, отдельная нейросеть для перевода не нужна. Для кода на структуру ответа влияет не язык, а то, как вы формулируете задачу. Если нужен конкретный стиль вывода, опишите его: формат, длину, требования к структуре кода. Модель держит эти инструкции в контексте и следует им, а Sonnet при работе с кодом хорошо соблюдает заданный формат. Это уже вопрос промптинга, а не доступа, и от маршрутизации он не зависит.

На практике это значит, что комментарии, названия переменных и пояснения к коду можно просить на русском, а сам код оставлять в привычном виде. Claude держит оба языка в одном контексте и не путает их. Если вам важна единообразная структура ответов от запроса к запросу, задайте её один раз в описании задачи: где заголовки, в каком порядке идут блоки, нужны ли примеры. Модель будет держаться этого стиля, пока инструкция остаётся в контексте. Всё это работает одинаково, идёт ли трафик напрямую или через прокси: маршрутизация меняет только путь запроса, а не поведение нейросети.

Стоит ли настраивать доступ через прокси

Если вы пользуетесь Claude Code или чатом Claude для работы и упираетесь в блокировку по региону, то развести трафик по приложениям, это более предсказуемый вариант, чем общесистемный VPN. Вы отправляете через прокси только те инструменты, которым это нужно, остальное идёт напрямую, а fail-closed и три пробы дают понять, когда что-то пошло не так, вместо тихой утечки.

Отдельно стоит взвесить это для тех, кто работает с кодом каждый день. У агента много коротких запросов подряд, и любой тихий уход трафика домой оборачивается не одной ошибкой, а серией обрывов посреди работы. Именно поэтому предсказуемость канала здесь важнее, чем в разовом сценарии, когда вы открыли чат, задали вопрос и закрыли вкладку. Чем плотнее вы используете Claude AI Coding, тем заметнее разница между «трафик всегда идёт куда надо» и «иногда течёт незаметно».

Подписка на Proxy Control стоит 495 ₽/мес при помесячной оплате и от 395 ₽/мес при оплате за год. Есть тарифы на 2, 3, 6 и 12 месяцев. Поддержка в Telegram, регистрация через почту или бота. Удаление через Uninstall.bat: он снимает туннель, правило брандмауэра, задания планировщика, ярлык и папку продукта. Лицензия при этом остаётся привязанной к компьютеру.

Обзор возможностей продукта и цен, это главная страница Proxy Control.

Proxy Control для Windows

Программа разводит трафик по приложениям: ИИ-инструменты идут через прокси, остальное напрямую. Подписка от 395 ₽ в месяц при оплате за год.

Скачать для Windows