settings.json

gatewayInternalNetworks

string[]記述場所管理者設定のみ

組織が内部ネットワークに割り当てているパブリック IPv4 ブロックを宣言し、/login がそこにあるクラウドゲートウェイを受け付けられるようにします。Claude Code v2.1.268 以降が必要です。

既定値: 未設定の場合、/login はプライベートアドレス上のゲートウェイのみを受け付けます。

記述例

{
  "gatewayInternalNetworks": ["203.0.113.0/24"]
}

使い方・用途

  • 内部ネットワークをキャリアのアドレス空間やレガシーな /8 など組織保有のパブリック IPv4 ブロックで構成している組織向けに、プライベートアドレスを持てないゲートウェイを /login から利用可能にする
  • マネージド設定 (managed-settings.json、macOS plist、Windows HKLM レジストリ、ポリシーヘルパー) からのみ有効。ユーザーの ~/.claude/settings.json やゲートウェイペイロード、サーバー管理設定に設定しても効果はない
  • 開発者マシンが同じブロック内のアドレスからゲートウェイに接続する場合にのみ受け付けられる。v2.1.268 未満ではキーが無視され、従来どおりプライベートアドレスの規則が適用される
  • パブリックアドレス空間を内部ネットワークに使用している場合向けの機能であり、ゲートウェイをインターネットに公開して安全にするものではない
英語原文(公式ドキュメントより)

Declare the public IPv4 blocks that your organization numbers its internal network from, so /login accepts a [cloud gateway](/docs/en/claude-apps-gateway) there. Requires Claude Code v2.1.268 or later.

関連する変更履歴

v2.1.268(1件)

Added
Claude アプリ用ゲートウェイのホスト名が組織自身のパブリック IPv4 ブロックに解決される場合でも /login から利用できるよう、マネージド設定 gatewayInternalNetworks が追加された。
英語原文を表示
Added the gatewayInternalNetworks managed setting, letting administrators allow /login to a Claude apps gateway on their organization's own public IPv4 block

変更前

Claude Code はゲートウェイのホスト名を解決した際、すべてのアドレスがプライベートネットワークの範囲内であることを検証しており、パブリック IPv4 アドレスに解決されるゲートウェイは /login から利用できなかった。管理者は組織が保有するパブリック IPv4 ブロック上に Claude アプリ用ゲートウェイを公開していても、/login で拒否されるため、追加設定の手段がなかった。

変更後

管理者はマネージド設定に gatewayInternalNetworks を設定できるようになり、組織が保有するパブリック IPv4 ブロック上の Claude アプリ用ゲートウェイに /login から接続できるようになった。

ユーザーへの恩恵

管理者は gatewayInternalNetworks を設定するだけで、プライベートネットワーク外のゲートウェイでも /login から利用できるようになる。