改善 / v2.1.265
forceLoginGatewayUrlの適用強化
CHANGELOG 原文(英語)
Changed machines with forceLoginGatewayUrl in managed settings to be Claude apps gateway sessions from startup, like forceLoginMethod: "gateway"; a leftover claude.ai login or API key is not used 公式の変更履歴を開く ↗ 日本語での補足
managed設定でforceLoginGatewayUrlを持つマシンを、forceLoginMethod: "gateway"と同様に起動時からClaude apps gatewayセッションにするように変更。残存するclaude.aiログインやAPIキーは使用されない
ドキュメント
ドキュメントの抜粋(参考訳)
ロックを展開する
親の設定をフィルターが許す限り制限専用に近づけるには、5 つの allowManaged*Only ロックと、それらが管理するアローリストのすべてを、マージのオプトインと同じソースに追加します。
{
"forceLoginMethod": "gateway",
"forceLoginGatewayUrl": "https://claude-gateway.internal.example.com",
"parentSettingsBehavior": "merge",
"allowManagedPermissionRulesOnly": true,
"allowManagedMcpServersOnly": true,
"allowManagedHooksOnly": true,
"allowedMcpServers": [{ "serverUrl": "https://mcp.internal.example.com/*" }],
"sandbox": {
"network": {
"allowManagedDomainsOnly": true,
"allowedDomains": ["github.com", "*.npmjs.org"]
},
"filesystem": {
"allowManagedReadPathsOnly": true,
"denyRead": ["~/"],
"allowRead": ["~/projects"]
}
}
}
HKLM レジストリポリシーや管理対象プリファレンスの plist などの OS ポリシーは、このファイルより優先されるため、このスニペット全体をファイルではなくそちらから配布してください。ゲートウェイのリモート管理対象設定は OS ポリシーやファイルのソースより優先されますが、接続済みのクライアントにしか届きません。ロック、アローリスト、マージのオプトインをポリシーの cli ブロックにも反映しつつ、このファイルもデプロイし続けてください。Claude Desktop のみを実行しているマシンなど、一度も接続しないマシンは、このファイルからのみポリシーを取得するためです。
取得日 · 2026-09-23