Claude Code:自托管环境
组织和角色
-
需要由所有者在 Cloud environments(云环境)管理页面上开启 Allow self-hosted environments(允许自托管环境);开关开启后才会出现 New(新建)按钮。如果你没有这个角色,可以让拥有该角色的人创建环境并把密钥交给你;本页中涉及 runner 和终端的步骤不需要 claude.ai 角色,即使某个步骤需要在管理界面中查看状态,你同样可以从 runner 自己的日志行中获得相应信息。
-
你的组织需要已连接 GitHub,这样开发者在启动会话时才能选择仓库。
主机与网络
-
需要一台 Linux 或 macOS 主机 / 容器,并具备以下出站 HTTPS 访问能力:能访问
api.anthropic.com、claude.ai以及安装步骤中由它重定向到的下载主机,同时还要能访问你的 git 主机以执行克隆。完整的清单见网络要求表。不支持将 Windows 作为 runner 主机;建议在 Linux 容器中运行 runner。开发者工作站不受影响,因为会话是从浏览器中的 claude.ai 启动的。 -
时钟需要与真实时间同步,例如使用 NTP。当时钟偏差超过五分钟时,身份验证会失败;请参阅“故障排查”。
runner 主机上的软件
-
Claude Code v2.1.224 或更高版本,可使用任一标准安装方式。runner 是标准
claude可执行文件的一部分;更早的版本无法识别self-hosted-runner子命令。原生安装程序的默认latest频道会在版本发布后立即推送;stable频道、Homebrew 的claude-codecask,以及 stable 的 apt、dnf、apk 仓库则会滞后约一周。若想固定你整个环境运行的精确版本,请参阅“安装特定版本”。若使用容器镜像,请参阅“部署到生产环境”中的 Dockerfile。 -
Git 2.24 或更新版本。部署页面中的某些 git 选项要求更高的 Git 版本;“配置 git”一节列出了各选项对应的最低版本要求。
claude self-hosted-runner --help
设置环境和 runner
claude self-hosted-runner setup
创建环境
启动 runner
mkdir -p /etc/claude
(umask 077 && cat > /etc/claude/environment-secret)
claude self-hosted-runner --environment-secret-file '/etc/claude/environment-secret' --base-dir '<writable-dir>'
确认 runner 已出现。
把会话路由到该环境。
给运行中的会话发送后续消息
claude -p "your message" --cloud <session-id>
下一步
- 部署到生产环境:加固部署,控制出口流量,配置 Git 凭据,并用 Kubernetes 或 Compose 运行整套集群。
- 自定义会话:封装脚本、生命周期钩子、按需启动的 runner、MCP 服务器和权限设置。
- 端到端测试:在 CI 中加一个冒烟测试,用来分发会话并读取 Claude 的回复。