Главная / Claude Code CLI

Настройка сетевого доступа для Claude Code CLI

Claude Code CLI живёт в терминале и ходит в сеть от своего процесса. На машине из России это упирается в блокировку по региону: запросы к API уходят, но упираются в отказ. Обходить это на уровне всей системы неудобно: включённый на весь Windows VPN тянет за собой браузер, обновления и всё остальное, а этого обычно не хотят.

Задача формулируется точно: пустить трафик терминала с Claude Code через прокси, не трогая остальные приложения и системную сеть. Ниже разберём установку самого CLI и то, как развести его сетевой доступ отдельно от всего остального.

Установка Claude Code CLI на Windows

Claude Code CLI ставится через npm, поэтому сначала нужен Node.js. Скачайте LTS-версию с nodejs.org и поставьте обычным инсталлятором, он сам пропишет node и npm в PATH. Проверить можно командой node -v в новом окне терминала.

Сам CLI ставится глобально:

npm install -g @anthropic-ai/claude-code

После установки в PATH появляется команда запуска. Если терминал её не видит, перезапустите окно: переменная PATH подхватывается при старте оболочки.

WSL или нативный Windows

Часть разработчиков ставит Claude Code в WSL, а не в нативный Windows. Это законный вариант: внутри WSL у вас полноценный Linux, и installation идёт как на Ubuntu (the same command, тот же npm install -g). Но с точки зрения сети WSL создаёт отдельный стек, и трафик из него не всегда очевидно совпадает с тем, что вы видите в проводнике Windows. Если планируете разводить доступ по приложениям, проще держать CLI в нативном Windows: там процесс называется предсказуемо и его легко привязать к каналу.

Запуск и первые команды

Запускается CLI из каталога проекта. Перейдите в рабочую директорию и выполните команду запуска (the claude command), при первом старте он попросит авторизацию. Дальше вы работаете с ним в диалоге: просите разобрать код, внести правку, написать тест. Claude Code видит файлы проекта, умеет работать с Git и выполнять команды в вашем окружении.

Через флаг --model можно указать модель, а если у вас есть ключ OpenAI и вы гоняете CLI через совместимый шлюз, тот же процесс отправляет запросы на endpoint OpenAI, и трафик всё равно надо развести. Для сложных задач Claude Code запускает подагент: отдельный дочерний процесс со своим контекстом, который разбирает часть работы и возвращает результат основному. Подагент ходит в сеть тем же каналом, что и родительский процесс, отдельно его настраивать не нужно.

Если на этом шаге запросы к API не проходят, а сам CLI установлен корректно, дело почти всегда в доступе по региону. Здесь и подключается маршрутизация трафика.

Почему общий VPN мешает работе

Включённый на всю систему туннель заворачивает в себя весь трафик: рабочие сервисы в российском контуре, банк-клиент, локальную сеть. Скорость и стабильность страдают у всего сразу. Для терминала с Claude Code это избыточно: нужно, чтобы через прокси ходил только он, а остальное шло привычным маршрутом.

Windows сам так не умеет. У системы нет штатного механизма развести исходящий трафик по именам процессов, есть только маршрутизация по адресам и интерфейсам, а это не про приложения.

Как мы разводим трафик по приложениям

Proxy Control поднимает виртуальный сетевой адаптер (TUN) на sing-box, забирает в него весь трафик машины и раздаёт его по правилам, привязанным к имени процесса. У каждого приложения свой канал:

CLI Claude Code вы привязываете к прокси, и через прокси идёт только он. Браузер, рабочие сервисы, обновления Windows продолжают ходить домом. Это и есть то, чего не хватает в терминале: точечный доступ без влияния на системную сеть. Правило пишется на имя процесса, поэтому и основной процесс, и любой запущенный им подагент попадают в один и тот же канал. Подробнее про сам инструмент мы пишем на странице Claude Code и в разборе, как пользоваться им из России.

Неизвестное по умолчанию блокируется. Новая программа появляется в списке со статусом «ожидает», и вы назначаете ей канал вручную. Так сделано намеренно: явный отказ лучше незаметной утечки, когда приложение тихо ушло не туда.

Защита от утечек трафика

Для приложений на прокси мы блокируем UDP и IPv6. Иначе QUIC ушёл бы мимо HTTP-прокси, а по IPv6 «прокси» и «заблокированные» приложения спокойно вышли бы в обход правил. DNS работает по DoH, чтобы имена доменов не утекали открытым UDP.

Работает принцип fail-closed. Если прокси недоступен, Claude Code и другие прокси-приложения уходят в блок, а не домой. Если мёртв узел VPN, то же самое для VPN-приложений. Пока туннель пересобирается, ставится блокирующее правило брандмауэра: трафик не проскакивает мимо маршрутов, а встаёт на несколько секунд.

Проверить, что канал реально рабочий, можно тремя пробами. Это копии curl, прибитые к каналам, они запрашивают внешний IP и показывают три разных адреса. Если IP канала совпал с домашним, программа пишет про утечку, а не красит статус в зелёный. Есть и живая сверка через локальный API sing-box: видно, каким каналом идёт каждый процесс на самом деле, а не что записано в конфиге.

Установка и запуск Proxy Control

Установка простая: распакуйте архив и запустите Install.bat. Python и sing-box лежат внутри, интернет при установке не нужен, ставить заранее ничего не требуется. Для работы нужен ключ вида CPC-XXXXXX-XXXXXX, один ключ на один компьютер: по нему программа получает срок действия и персональные реквизиты прокси.

Туннель поднимается сам при запуске программы, старт проходит 15 шагов с проверками. После того как вы поменяли канал у приложения, нажмите «Применить маршруты»: появится подтверждение с отсчётом 10 секунд. Соединение на пару секунд прервётся и восстановится само.

Удаление через Uninstall.bat: он снимает туннель, правило брандмауэра, задания планировщика, ярлык и папку продукта. Лицензия при этом остаётся привязанной к компьютеру.

Подписка и поддержка

Подписка стоит 495 ₽/мес при помесячной оплате и от 395 ₽/мес при оплате за год. Есть тарифы на 2, 3, 6 и 12 месяцев. Регистрация через почту или Telegram-бота, поддержка в Telegram.

Если ещё выбираете инструмент, посмотрите смежные материалы: где скачать Claude Code, работа с API, варианты подписки и связка с VS Code.

Proxy Control для Windows

Программа разводит трафик по приложениям: ИИ-инструменты идут через прокси, остальное напрямую. Подписка от 395 ₽ в месяц при оплате за год.

Скачать для Windows