Claude Code: использование и настройка маршрутизации трафика
Claude Code запускается в терминале и работает с кодовой базой напрямую: читает файлы, правит их, гоняет команды. Проблема одна, но крупная: из России запросы к серверам упираются в блокировку по региону. Ниже разберём установку CLI, базовые команды и настройки, а затем покажем, как направить трафик именно этого терминала через прокси, не трогая остальные программы на машине.
Что такое Claude Code и как он работает
Это CLI-инструмент для работы с кодом из командной строки. Вы описываете задачу словами, а он редактирует файлы проекта, запускает тесты, объясняет чужой код и предлагает патчи. В отличие от расширений редактора, он живёт в терминале, поэтому одинаково ложится и на локальную разработку, и на удалённый сервер по SSH.
Отдельная тема, которую любят разбирать: как он справляется с большими кодовыми базами. Инструмент подтягивает контекст из файлов проекта и держит память в служебном файле CLAUDE.md, куда можно вынести соглашения репозитория, стек и правила ревью. Это не магия, а обычный текстовый файл, который читается при старте сессии.
Память устроена по слоям. Есть общий файл в домашнем каталоге, который действует на все проекты, и есть локальный CLAUDE.md в корне репозитория, который перекрывает общие правила для конкретной задачи. В него имеет смысл писать короткими пунктами: какие команды использовать для сборки и тестов, какие каталоги трогать нельзя, какой стиль импортов принят. Чем конкретнее записи, тем реже приходится повторять одно и то же вслух. Разросшийся файл лучше чистить: если он превращается в свалку, модель хуже вычленяет из него важное.
Подробный разбор самого инструмента мы вынесли на отдельную страницу: claude code. Здесь сосредоточимся на установке, командах и сетевом доступе.
Требования и подготовка системы
CLI ставится через npm, поэтому нужен установленный Node.js. На Windows исторически рекомендуют запускать его в WSL (подсистема Linux внутри Windows), потому что часть инструментов рассчитана на POSIX-окружение. Это рабочий путь, но он добавляет прослойку: терминал живёт внутри WSL, а сетевые правила Windows видят его как отдельный процесс.
Перед установкой стоит проверить версию Node и наличие npm в PATH. Сделать это можно двумя короткими командами: node -v и npm -v. Если обе выводят номер версии, окружение готово. Если команда не найдена, значит Node.js либо не установлен, либо не прописан в PATH, и терминал его не видит; в этом случае Node ставят заново и перезапускают консоль, чтобы переменные окружения подхватились.
На Windows выбор между WSL и обычной командной строкой стоит сделать заранее. В WSL всё живёт внутри Linux-окружения: там свой Node, свой npm и свой домашний каталог, отдельный от Windows. Это важно помнить, когда вы ищете файл настроек или назначаете каналы: процесс внутри WSL для системы отдельный. Дальше всё стандартно для CLI-утилиты: один пакет, одна команда установки.
Установка Claude Code CLI
Установка сводится к установке npm-пакета глобально и последующей авторизации. После этого команда claude становится доступна в терминале, а при первом запуске инструмент попросит войти в аккаунт.
Пошагово это выглядит так. Сначала ставится пакет глобальной установкой через npm. Затем в любом каталоге проверяется, что команда claude отвечает. При первом запуске открывается процедура входа: инструмент выдаёт ссылку либо код, вы подтверждаете вход в аккаунт, после чего сессия сохраняется и повторно логиниться при каждом старте не нужно.
На шаге авторизации из России и всплывает блокировка: запрос уходит к серверам, а ответ не приходит либо приходит отказ по региону. Установка пакета при этом обычно проходит (npm-реестр доступен), а вот работа CLI без доступа к API не идёт. На практике это видно так: npm install отработал без ошибок, а на входе в аккаунт запрос висит и отваливается по таймауту. Это верный признак, что упёрлись именно в сеть, а не в кривую установку. Про то, где взять дистрибутив и как не поймать поддельную сборку, мы написали в claude code скачать.
Первые шаги с проектом и основные команды
Запускается инструмент из корня проекта командой claude. Дальше диалог: вы формулируете задачу, он предлагает изменения, вы подтверждаете или отклоняете. Полезно с самого начала завести CLAUDE.md в корне репозитория и описать там стек, стиль кода и запреты, тогда система памяти работает предсказуемее.
Базовый набор команд, который встречается в любом гайде:
- запуск сессии в текущем каталоге и постановка задачи обычным текстом;
- анализ кодовой базы: попросить объяснить, как устроен модуль или где обрабатывается конкретный запрос;
- правка файлов с показом диффа перед применением;
- запуск тестов и команд сборки с разбором вывода.
Отдельно про тестовый прогон, с которого удобно начинать знакомство. Заведите небольшой проект или откройте существующий и попросите объяснить, что делает конкретный файл. Так вы проверите две вещи сразу: что инструмент видит кодовую базу и что сеть до серверов доходит. Если ответ пришёл осмысленный, доступ есть; если запрос завис, дело в маршрутизации, а не в самом CLI.
Отдельно упомяну систему разрешений. По умолчанию инструмент спрашивает подтверждение перед тем, как что-то изменить или выполнить. Это раздражает на потоке, но защищает от того, чтобы модель молча переписала половину репозитория. Уровень доверия настраивается: можно разрешить отдельные типы действий без запроса, а можно оставить подтверждение на всё подряд. На чужом или боевом репозитории лучше не ослаблять разрешения, пока не убедитесь, что дифф всегда виден до применения.
Настройки: settings и setup
Поведение CLI задаётся файлом настроек в домашнем каталоге пользователя и локальным конфигом проекта. Через них меняются модель, правила разрешений, переменные окружения и режим работы. Это удобно, когда на разных проектах нужны разные соглашения.
Порядок применения тут иерархичный: локальные настройки проекта перекрывают общие пользовательские. Благодаря этому на одном репозитории можно держать строгие правила разрешений, а на песочнице ослабить их, не трогая общий конфиг. Если поведение вдруг стало не таким, как ожидалось, первым делом смотрят, не переопределён ли параметр локальным файлом проекта.
Если вы работаете с корпоративным контуром или используете совместимый доступ, часть маршрутизации задаётся через переменные окружения. Разбор этого варианта вынесен в claude code api, там же про то, как не перепутать endpoint и не отправить трафик мимо нужного канала.
Использование из России: проблема доступа
Всё, что описано выше, упирается в один момент: сервер должен ответить. Из России прямые запросы к API блокируются, и никакие настройки самого CLI это не лечат, потому что проблема на уровне сети, а не конфига.
Обычный VPN на весь компьютер решает задачу грубо: под прокси уезжает весь трафик, включая банковские приложения, локальные сервисы и то, чему туда не нужно. Windows штатно не умеет разводить трафик по приложениям, поэтому либо всё, либо ничего. Отсюда и наш продукт.
Как Proxy Control направляет трафик терминала
Proxy Control поднимает виртуальный сетевой адаптер (TUN) на sing-box, забирает в него весь трафик машины и раздаёт по правилам, привязанным к имени процесса. То есть вы решаете отдельно про каждое приложение, а не про машину целиком.
Каналов четыре:
- Дом: обычный интернет вашего провайдера, для всего, что и так работает;
- VPN: ваш собственный узел;
- Прокси: доступ через HTTP CONNECT, сюда уходит трафик к серверам ИИ;
- Блок: соединение отклоняется.
Важная деталь про терминал. Если вы запускаете CLI внутри WSL, для системы это отдельный процесс, и канал ему назначается по его имени. Неизвестное блокируется: приложение, которому канал не назначен, в интернет не выйдет. Новые программы появляются в списке со статусом «ожидает», и вы распределяете их вручную. Это сделано намеренно, лучше явный отказ, чем незаметная утечка мимо прокси.
После смены канала у приложения нужно нажать «Применить маршруты». Появится подтверждение с отсчётом 10 секунд, соединение на пару секунд встанет и восстановится само.
Защита от утечек
Когда терминал ходит через прокси, важно, чтобы он туда действительно ходил, а не показывал зелёный статус на словах. Здесь работает несколько механизмов.
Для приложений на прокси мы блокируем UDP и IPv6. Иначе QUIC ушёл бы мимо HTTP-прокси, а на сети с IPv6 трафик спокойно выбрался бы по шестой версии протокола. DNS работает по DoH, чтобы провайдер не видел запрашиваемые домены открытым текстом.
Поведение fail-closed: если прокси недоступен, прокси-приложения уходят в блок, а не домой. Если узел VPN мёртв, то же самое для VPN-приложений. Пока туннель пересобирается, ставится блокирующее правило брандмауэра: трафик не проскакивает мимо маршрутов, а встаёт на несколько секунд.
Проверить реальность помогают две вещи. Три собственные пробы (копии curl, прибитые к каналам) запрашивают внешний IP и показывают три разных адреса; если IP канала совпал с домашним, программа пишет про утечку, а не красит в зелёный. И живая сверка через локальный API sing-box показывает, каким каналом идёт каждый процесс на самом деле, а не что записано в конфиге.
Отдельно про сам Claude Code как поток трафика: в нашем продукте канал «Прокси» для него зафиксирован, сменить его нельзя. Это защита от ситуации, когда трафик случайно уходит домой или в VPN.
Установка и запуск Proxy Control
Установка простая: распаковать архив и запустить Install.bat. Python и sing-box лежат внутри, интернет при установке не нужен, ставить заранее ничего не требуется.
Доступ активируется ключом вида CPC-XXXXXX-XXXXXX, один ключ на один компьютер. По нему программа получает срок действия и персональные реквизиты прокси. Туннель поднимается сам при запуске программы, старт проходит 15 шагов с проверками: собирается конфиг, проверяется, стартует sing-box, ждём появления адаптера, проверяем прокси и VPN.
Состояний у программы четыре, и они независимы. Окно может быть открыто, но пока не поднят TUN, перехвата нет. Пока TUN поднят, программа видит и блокирует трафик. Канал VPN доступен, когда есть пойманные узлы; без них остальные каналы работают. И отдельно состояние доступности прокси-сервера, от которого зависит запуск Claude.
Если на старте один из 15 шагов падает, программа показывает, на каком именно этапе споткнулась. Чаще всего это ожидание адаптера или проверка прокси. В первом случае помогает перезапуск программы, чтобы туннель пересобрался с нуля; во втором стоит проверить, что ключ активен и срок действия не вышел, потому что реквизиты прокси программа получает именно по ключу. Если проба прокси показывает домашний IP, значит трафик пока не встал на нужный канал, и запускать Claude рано.
Удаление через Uninstall.bat: снимает туннель, правило брандмауэра, задания планировщика, ярлык и папку продукта. Лицензия при этом остаётся привязанной к компьютеру.
Цена
Подписка стоит 495 ₽/мес при помесячной оплате и от 395 ₽/мес при оплате за год. Есть тарифы на 2, 3, 6 и 12 мес. Помесячный вариант удобен, чтобы попробовать без обязательств, а годовой снижает цену за месяц. Оплата за длинный срок просто продлевает срок действия того же ключа, переустанавливать программу не нужно. Что именно входит и как оформить, разобрано в claude code подписка.
Частые вопросы
Нужен ли VPN на весь Windows, чтобы поднять Claude Code? Нет, и это как раз то, чего мы стараемся избежать. Через прокси уходит только назначенный терминал, остальные приложения идут своим каналом.
Работает ли это с WSL? Да. Терминал внутри WSL для системы отдельный процесс, ему назначается канал по имени. Если процесс новый, он появится в списке со статусом «ожидает», назначьте ему нужный канал и нажмите «Применить маршруты».
Что будет, если прокси отвалится посреди работы? Прокси-приложения уйдут в блок, а не домой. Соединение прервётся явно, утечки в домашний канал не случится.
Установка CLI прошла, а вход в аккаунт висит. В чём дело? Это типичная картина для доступа из России: npm-реестр открыт, а серверы авторизации нет. Лечится не настройками CLI, а маршрутизацией терминала через прокси.
Можно ли использовать инструмент в редакторе, а не в терминале? Про связку с редактором и расширения мы написали отдельно в vs code claude. Логика доступа та же: маршрутизируется процесс, который ходит в сеть.
Если остаётся вопрос по доступу из России именно к серверам ИИ, а не к самому CLI, посмотрите claude code в россии. Поддержка у нас в Telegram, регистрация через почту или бота.
Proxy Control для Windows
Программа разводит трафик по приложениям: ИИ-инструменты идут через прокси, остальное напрямую. Подписка от 395 ₽ в месяц при оплате за год.
Скачать для Windows