allowedProviders 限制能连哪家 API
Claude Code 2.1.285 增加托管设置 allowedProviders,限制一台机器能用哪些 API 提供方。名单含 Anthropic API、自定义端点、Bedrock、Mantle、Vertex、Foundry、AWS 上的 Claude Platform 和云网关。说明没有写缺省是全部允许。

Claude Code 2.1.285 给托管设置加了 allowedProviders。发行说明写:用它限制一台机器可以使用哪些 API 提供方。claude code allowedProviders 的名单在说明里是这几项:Anthropic API、自定义端点、Bedrock、Mantle、Vertex AI、Foundry、AWS 上的 Claude Platform,或云网关。这是机器级的提供方开关,不是模型黑名单。
它管的是通道,不是某一个模型 ID
2.1.283 的 deniedModels 拦的是具体模型,即使 availableModels 允许它们,见 deniedModels 怎么拦模型。allowedProviders 拦的是请求往哪一家送。只写 Anthropic API 时,按这句的字面,Bedrock、Vertex、Foundry 和自定义端点都不在允许之列。说明没有写键缺省时是全部允许,也没有写旧版客户端遇到未知键会忽略还是拒绝启动。下发前先在一台 2.1.285 上看会话实际连的是哪一家。
自定义端点单列了一项。国内常见的中转如果走 ANTHROPIC_BASE_URL,它落在「自定义端点」还是「云网关」,说明没有逐个产品对照。名单里两样都有。管理员若只放行 Anthropic API,成员机器上的中转地址会和这把锁碰上。先确认你们的流量算哪一项,再收紧名单。
和模型允许列表一起用时各看一层
一个人可以同时被 allowedProviders 限制通道、被 availableModels 限制模型名。通道允许 Anthropic API,模型名单仍可以不含某个 Sonnet ID。反过来,模型名单写了 Bedrock 上的 ID,通道名单若没有 Bedrock,请求到不了那一家。两层报错不会长得一样。升级说明只宣布键存在,没有给拒绝时的原文。看到启动失败或请求被拒,先对这两份托管设置,不要先改用户目录里的密钥。
名单是托管设置,成员自己的 settings.json 写一份同名键,说明没有承诺能覆盖管理员。旧文里的模型别名、ANTHROPIC_BASE_URL 和云网关地址仍然可以写在用户环境里,但请求出不去时,先问机器被允许的是哪几家。Bedrock 和 Vertex 的启动检查在同一版还改了请求头,让检查请求带上和普通请求一样的 User-Agent。那是检查流量长得像 Claude Code,不是 allowedProviders 的开关。两件一起升级时,启动变慢或检查失败不要算进提供方名单。