新機能 / v2.1.268
gatewayInternalNetworks設定
CHANGELOG 原文(英語)
Added the gatewayInternalNetworks managed setting, letting administrators allow /login to a Claude apps gateway on their organization's own public IPv4 block 公式の変更履歴を開く ↗ 日本語での補足
gatewayInternalNetworks管理設定を追加。管理者が自組織のパブリックIPv4ブロックからClaude appsゲートウェイへの/loginを許可できるようになった。
ドキュメント
ドキュメントの抜粋(参考訳)
gatewayInternalNetworks
組織が内部ネットワークの採番に使っているパブリック IPv4 ブロックを宣言すると、/login はそこにあるクラウドゲートウェイを受け付けるようになります。Claude Code v2.1.268 以降が必要です。
このキーを設定しない場合、/login はプライベートアドレス上のゲートウェイのみに接続します。設定すると、/login は、列挙したブロック内のゲートウェイも、直接接続に限り受け付けるようになります。その接続におけるマシン自身のアドレスも、同じブロック内にある必要があります。
- 適用範囲:
Managed。マシン上のソースからのみ読み取られます:managed-settings.json、macOS の plist、Windows の HKLM レジストリ、またはポリシーヘルパーです。Claude Code は、HKCU とサーバー管理設定にある場合はこれを無視します。 - 型:文字列の配列。最大 4 個の IPv4 CIDR ブロックで、それぞれ
/8から/32までの範囲であり、互いに重複せず、いずれもプライベートアドレス空間と重複しません。 - 既定値:未設定。この場合
/loginはプライベートアドレス上のゲートウェイのみを受け付けます
{
"gatewayInternalNetworks": ["203.0.113.0/24"]
}
例にあるドキュメント用のアドレス範囲は、自社のブロックに置き換えてください。Claude Code は、ドキュメント用のアドレス範囲、VPN や NAT64 クライアントがローカルで使う範囲、マルチキャストのようにどのネットワークにも採番されていない予約済みのアドレス空間を拒否します。
エントリが不正な場合や、値が文字列のリストでない場合、/login は問題を名指しし、値を修正するまで、そのマシンでの新規ゲートウェイサインインをすべて拒否します。既存のサインインは引き続き機能します。完全なルールと開発者に表示される内容については、所有するパブリックアドレス空間上のゲートウェイを許可するを参照してください。
取得日 · 2026-09-23