Настройка сетевого доступа для Claude Code CLI
Claude Code CLI живёт в терминале и ходит в сеть от своего процесса. На машине из России это упирается в блокировку по региону: запросы к API уходят, но упираются в отказ. Обходить это на уровне всей системы неудобно: включённый на весь Windows VPN тянет за собой браузер, обновления и всё остальное, а этого обычно не хотят.
Задача формулируется точно: пустить трафик терминала с Claude Code через прокси, не трогая остальные приложения и системную сеть. Ниже разберём установку самого CLI и то, как развести его сетевой доступ отдельно от всего остального.
Установка Claude Code CLI на Windows
Claude Code CLI ставится через npm, поэтому сначала нужен Node.js. Скачайте LTS-версию с nodejs.org и поставьте обычным инсталлятором, он сам пропишет node и npm в PATH. Проверить можно командой node -v в новом окне терминала.
Сам CLI ставится глобально:
npm install -g @anthropic-ai/claude-code
После установки в PATH появляется команда запуска. Если терминал её не видит, перезапустите окно: переменная PATH подхватывается при старте оболочки.
WSL или нативный Windows
Часть разработчиков ставит Claude Code в WSL, а не в нативный Windows. Это законный вариант: внутри WSL у вас полноценный Linux, и installation идёт как на Ubuntu (the same command, тот же npm install -g). Но с точки зрения сети WSL создаёт отдельный стек, и трафик из него не всегда очевидно совпадает с тем, что вы видите в проводнике Windows. Если планируете разводить доступ по приложениям, проще держать CLI в нативном Windows: там процесс называется предсказуемо и его легко привязать к каналу.
Запуск и первые команды
Запускается CLI из каталога проекта. Перейдите в рабочую директорию и выполните команду запуска (the claude command), при первом старте он попросит авторизацию. Дальше вы работаете с ним в диалоге: просите разобрать код, внести правку, написать тест. Claude Code видит файлы проекта, умеет работать с Git и выполнять команды в вашем окружении.
Через флаг --model можно указать модель, а если у вас есть ключ OpenAI и вы гоняете CLI через совместимый шлюз, тот же процесс отправляет запросы на endpoint OpenAI, и трафик всё равно надо развести. Для сложных задач Claude Code запускает подагент: отдельный дочерний процесс со своим контекстом, который разбирает часть работы и возвращает результат основному. Подагент ходит в сеть тем же каналом, что и родительский процесс, отдельно его настраивать не нужно.
Если на этом шаге запросы к API не проходят, а сам CLI установлен корректно, дело почти всегда в доступе по региону. Здесь и подключается маршрутизация трафика.
Почему общий VPN мешает работе
Включённый на всю систему туннель заворачивает в себя весь трафик: рабочие сервисы в российском контуре, банк-клиент, локальную сеть. Скорость и стабильность страдают у всего сразу. Для терминала с Claude Code это избыточно: нужно, чтобы через прокси ходил только он, а остальное шло привычным маршрутом.
Windows сам так не умеет. У системы нет штатного механизма развести исходящий трафик по именам процессов, есть только маршрутизация по адресам и интерфейсам, а это не про приложения.
Как мы разводим трафик по приложениям
Proxy Control поднимает виртуальный сетевой адаптер (TUN) на sing-box, забирает в него весь трафик машины и раздаёт его по правилам, привязанным к имени процесса. У каждого приложения свой канал:
- Дом, обычный интернет вашего провайдера;
- VPN, ваш собственный узел;
- Прокси, выход через HTTP CONNECT;
- Блок, соединение отклоняется.
CLI Claude Code вы привязываете к прокси, и через прокси идёт только он. Браузер, рабочие сервисы, обновления Windows продолжают ходить домом. Это и есть то, чего не хватает в терминале: точечный доступ без влияния на системную сеть. Правило пишется на имя процесса, поэтому и основной процесс, и любой запущенный им подагент попадают в один и тот же канал. Подробнее про сам инструмент мы пишем на странице Claude Code и в разборе, как пользоваться им из России.
Неизвестное по умолчанию блокируется. Новая программа появляется в списке со статусом «ожидает», и вы назначаете ей канал вручную. Так сделано намеренно: явный отказ лучше незаметной утечки, когда приложение тихо ушло не туда.
Защита от утечек трафика
Для приложений на прокси мы блокируем UDP и IPv6. Иначе QUIC ушёл бы мимо HTTP-прокси, а по IPv6 «прокси» и «заблокированные» приложения спокойно вышли бы в обход правил. DNS работает по DoH, чтобы имена доменов не утекали открытым UDP.
Работает принцип fail-closed. Если прокси недоступен, Claude Code и другие прокси-приложения уходят в блок, а не домой. Если мёртв узел VPN, то же самое для VPN-приложений. Пока туннель пересобирается, ставится блокирующее правило брандмауэра: трафик не проскакивает мимо маршрутов, а встаёт на несколько секунд.
Проверить, что канал реально рабочий, можно тремя пробами. Это копии curl, прибитые к каналам, они запрашивают внешний IP и показывают три разных адреса. Если IP канала совпал с домашним, программа пишет про утечку, а не красит статус в зелёный. Есть и живая сверка через локальный API sing-box: видно, каким каналом идёт каждый процесс на самом деле, а не что записано в конфиге.
Установка и запуск Proxy Control
Установка простая: распакуйте архив и запустите Install.bat. Python и sing-box лежат внутри, интернет при установке не нужен, ставить заранее ничего не требуется. Для работы нужен ключ вида CPC-XXXXXX-XXXXXX, один ключ на один компьютер: по нему программа получает срок действия и персональные реквизиты прокси.
Туннель поднимается сам при запуске программы, старт проходит 15 шагов с проверками. После того как вы поменяли канал у приложения, нажмите «Применить маршруты»: появится подтверждение с отсчётом 10 секунд. Соединение на пару секунд прервётся и восстановится само.
Удаление через Uninstall.bat: он снимает туннель, правило брандмауэра, задания планировщика, ярлык и папку продукта. Лицензия при этом остаётся привязанной к компьютеру.
Подписка и поддержка
Подписка стоит 495 ₽/мес при помесячной оплате и от 395 ₽/мес при оплате за год. Есть тарифы на 2, 3, 6 и 12 месяцев. Регистрация через почту или Telegram-бота, поддержка в Telegram.
Если ещё выбираете инструмент, посмотрите смежные материалы: где скачать Claude Code, работа с API, варианты подписки и связка с VS Code.
Proxy Control для Windows
Программа разводит трафик по приложениям: ИИ-инструменты идут через прокси, остальное напрямую. Подписка от 395 ₽ в месяц при оплате за год.
Скачать для Windows