Claude Code 自定义请求头为什么要审批

2.1.251 起托管或项目设置里的 ANTHROPIC_CUSTOM_HEADERS,若带凭证、租户、路由或 API 行为头,必须先批准才生效,例如 Authorization 与 Host。

Claude Code 自定义请求头为什么要审批

claude code ANTHROPIC_CUSTOM_HEADERS 要审批吗:要,但只在特定来源和特定头上。2.1.251 规定:头来自 managed 或 project settings,并且设置的是凭证、组织/租户、路由、或 API 行为类头(例子:AuthorizationHost),必须先批准才生效。你在自己 shell 里 export 的同一变量,发行说明没要求走这道窗。

作者CodePass 技术编辑

为什么单独拎这几个头

项目文件或托管 JSON 能被 PR 改掉。有人在 .claude/settings.json 里塞 Authorization 或改 Host,等于把流量拐走或把密钥写进仓库。批准窗让本机使用者看见「谁想改请求头」,而不是静默生效。

同版本还要求:会终止沙箱 TLS、把沙箱流量拐到自建代理、注入凭证、或削弱沙箱隔离的 server-managed settings,也要先批准。和自定义头是同一类「信任边界」收口。

项目 env 不能再设置 CLAUDE_CONFIG_DIRCLAUDE_CODE_TMPDIRTMPDIR/TMP/TEMP,要写在 shell、用户或托管设置。想靠项目文件改配置目录,现在直接无效,不是弹窗。

弹窗出现时怎么处理

对话框在 2.1.251 只列出相对你上次批准后新改动的项。不要整页盲点允许。Authorization 被改:问清楚是公司网关要求,还是某条 PR 塞进来的。Host 被改:等于换上游,先对一下是不是你们的 ANTHROPIC_BASE_URL 策略。

登过同一 Claude apps gateway 后,若 settings 没变,批准窗不应再弹,这是同版本的修复。反复弹且内容没变,当客户端 bug 或有另一层设置在改哈希。

无密钥 Console 登录见 Console 登录。登录方式和请求头批准是两道门。

不想每台机器点一次

把头放进托管 settings,由管理员下发,成员批准一次(或由组织策略预批,若你们有这条)。不要把带密钥的头写进项目 settings 再指望每人点允许。密钥应走密钥管理器或本机用户设置。

headersHelper 给 MCP 填 Authorization 是另一条:401 时应重跑 helper,而不是掉进 OAuth 发现,2.1.248 修过。和 ANTHROPIC_CUSTOM_HEADERS 不是同一个变量。

项目里乱开日志也被收了

同版本禁止项目 settings 打开详细 beta 追踪或裸 API body 日志,并堵住较低层追踪端点绕过托管钉死的 OTLP 收集器。自定义头批准管的是「请求往哪走、带什么凭证」;日志禁令管的是「响应会不会落盘」。企业升级清单应两条一起看。

参考资料