Cara menggunakan dan mengurus Kod Claude dalam perusahaan menggunakan Scalefusion

Diterbitkan Semoga 19, 2026 by Phaninder Kumar in MacOS

Pembangun anda mungkin telah menemui Claude Code. Persoalannya ialah sama ada pasukan IT anda telah menemuinya.

Jurang itu, antara bila sesuatu alat memasuki aliran kerja dan bila organisasi benar-benar mentadbirnya, adalah tempat kebanyakan masalah AI perusahaan bermula secara senyap-senyap. Blog ini adalah untuk pentadbir IT dan pemimpin kejuruteraan yang ingin menutupnya sebelum ia menjadi masalah.

Cara menggunakan dan mengurus Kod Claude dalam perusahaan menggunakan Scalefusion

Menjelang akhir blog ini, anda akan mengetahui dengan tepat apa itu Claude Code, apa yang boleh dilakukannya di dalam persekitaran anda, apa yang berlaku apabila ia berjalan tanpa kawalan perusahaan dan cara menggunakan, mengkonfigurasi dan mengurusnya merentasi armada anda melalui Scalefusion.

Apakah Kod Claude?

Claude Code ialah alat pengekodan agentik Anthropic. Ia berada di terminal, membaca pangkalan kod anda dan melaksanakan tugas pembangunan melalui bahasa semula jadi.

Perkataan terakhir itu penting: melaksanakan. Bukan mencadangkan. Bukan pratonton. Kod Claude membaca fail merentasi projek anda, menulis dan mengubah suai kod merentasi berbilang fail secara serentak, menjalankan ujian, mengendalikan kegagalan, mengulang dan mengkomit keputusan. Apabila pembangun memberitahunya untuk memfaktorkan semula modul, menambah pengesahan pada titik akhir atau membetulkan saluran paip CI yang gagal, ia berfungsi melalui tugas dengan cara yang sama seperti pembangun, kecuali ia tidak memerlukan seseorang untuk memerhatikan setiap langkah.

Stripe telah menggunakan Claude Code merentasi 1,370 jurutera dari semua peringkat. Satu pasukan telah menyelesaikan migrasi Scala-ke-Java 10,000 baris dalam masa empat hari, kerja dianggarkan mengambil masa sepuluh minggu jurutera. Itu bukanlah peningkatan produktiviti. Itu adalah perubahan kategori dalam apa yang boleh dihantar oleh pasukan kejuruteraan.

Kod Claude berjalan di terminal dan berintegrasi secara natif dengan IDE Kod VS, Kursor, Windsurf dan JetBrains. Ia berfungsi dengan GitHub dan GitLab, boleh memantau saluran paip CI, kegagalan pembaikan automatik dan meningkatkan permintaan tarik. Anthropic melaporkan bahawa kira-kira 27% daripada tugasan yang dibantu oleh Claude Code adalah kerja yang tidak akan dicuba tanpa alat ini sama sekali. Jurutera bukan sahaja bergerak lebih pantas. Mereka mengambil kerja yang sebelum ini tidak akan mereka lakukan.

Apa yang boleh dilakukan oleh Claude Code di dalam persekitaran anda

Sebelum masuk ke konfigurasi, adalah wajar untuk menjelaskan secara khusus tentang apa yang sebenarnya dilakukan oleh Claude Code pada mesin, kerana di sinilah perbualan perusahaan harus bermula.

Kod Claude membaca keseluruhan pangkalan kod anda dalam konteks. Ia melaksanakan arahan shell, mengedit fail, membuat permintaan rangkaian dan memanggil perkhidmatan luaran. Ia menyokong pelayan Protokol Konteks Model (MCP), yang bermaksud ia boleh bersambung ke pangkalan data dalaman, API, sistem dokumentasi dan alat pemantauan anda. Dalam mod auto, tindakan yang berada dalam ambang pengelas keselamatan dilaksanakan tanpa menunggu pengesahan manusia individu.

Semua itu tidak menjadi masalah apabila dikonfigurasikan dengan betul. Semuanya menjadi masalah apabila tidak.

Pembangun yang menjalankan Claude Code dengan tetapan lalai menjalankannya dengan kebenaran peringkat pengguna mereka sendiri. Ia boleh membaca fail persekitaran, kunci SSH dan kelayakan dalam direktori kerja mereka. Ia menghantar konteks kod ke pelayan Anthropic untuk diproses. Tanpa pengesahan terikat organisasi, pembangun boleh menggunakan akaun peribadi. Tanpa sekatan model, ia akan menggunakan mana-mana model yang tersedia. Tanpa kawalan kebenaran, bendera –dangerously-skip-permissions boleh diakses, mengalih keluar gesaan pengesahan pada arahan shell dan suntingan fail sepenuhnya.

Bagi pembangun solo dalam projek peribadi, semua itu tidak penting. Bagi pembangun yang mempunyai akses kepada infrastruktur pengeluaran di perusahaan, semuanya penting.

Apa yang berlaku apabila Claude Code berjalan tanpa diurus pada skala besar

Kebanyakan perusahaan yang mempunyai masalah Kod Claude tidak tahu bahawa mereka mempunyai masalah itu lagi.

Corak penggunaannya adalah konsisten: beberapa pembangun mencubanya, produktiviti meningkat dengan ketara, perkataan tersebar, dan tiba-tiba tiga puluh jurutera merentasi tiga pasukan menjalankannya di bawah konfigurasi mereka sendiri. Ada yang disahkan dengan akaun peribadi. Ada yang telah menyambungkan pelayan MCP tempatan yang tidak pernah disemak oleh IT. Ada yang berjalan dengan pintasan kebenaran diaktifkan kerana ia lebih pantas. Alat AI yang bermula sebagai rintis kini terbenam dalam aliran kerja pembangunan, dan tiada keterlihatan ke dalam mana-mana daripadanya.

Risiko khusus dalam persekitaran yang dikawal selia bukanlah abstrak. Pembangun pada akaun peribadi bermaksud kod proprietari yang dihantar ke Anthropic di bawah terma pengguna, yang mempunyai lalai pengendalian data yang berbeza daripada perjanjian perusahaan. Pelayan MCP yang tidak ditapis bermaksud penyepaduan alat yang bersambung ke Claude yang tiada sesiapa pun dalam IT yang meluluskannya. Akses model yang tidak terkawal bermaksud sesetengah pasukan yang menjalankan Opus manakala kawalan kos menganggap Sonnet. Dan tanpa pengesahan terikat organisasi, perubahan kakitangan tidak menutup akses secara automatik.

Semua ini tidak memerlukan niat jahat. Itulah gambaran sebenar penerimaan organik tanpa tadbir urus.

Bagaimana Anthropic membina lapisan dasar perusahaan

Inilah bahagian yang belum ditemui oleh kebanyakan pasukan IT di luar perusahaan yang berfokus pada keselamatan.

Anthropic membina lapisan konfigurasi perusahaan yang betul untuk Claude Code dan Claude untuk Desktop. Kedua-dua produk menyokong pilihan terurus yang digunakan oleh MDM melalui piawaian Apple. .mobileconfig mekanisme pada macOS dan dasar pendaftaran Windows yang setara melalui Dasar Kumpulan atau Intune pada peranti Windows yang diurus.

Apabila profil konfigurasi ditolak melalui Scalefusion, tetapan tersebut berada pada tahap keutamaan tertinggi dalam hierarki tetapan Claude Code. Tiada tahap tetapan lain yang boleh mengatasinya, termasuk argumen baris arahan. Bukan melalui aplikasi, bukan melalui bendera CLI, bukan melalui fail konfigurasi setempat.

Kawalan dasar utama untuk Claude Code:

  • availableModels mengehadkan model yang boleh dipilih oleh pembangun melalui /model atau –model. Tetapkannya kepada [“haiku”, “sonnet”] dan Opus tidak tersedia pada peranti tersebut, tanpa mengira kelayakan akaun tersebut.
  • forceLoginOrgUUID memerlukan akaun yang disahkan milik organisasi Claude khusus anda. Akaun peribadi tidak akan disahkan. Pembangun yang meninggalkan syarikat kehilangan akses secara automatik apabila keahlian organisasi mereka dibatalkan.
  • forceLoginMethod: "claudeai" mengunci pengesahan kepada akaun Claude.ai sahaja, menyekat log masuk berasaskan kunci API atau Konsol Anthropic.
  • permissions.disableBypassPermissionsMode: "disable" mengalih keluar bendera CLI –dangerously-skip-permissions sepenuhnya. Pembangun tidak boleh melangkau pengesahan manusia pada arahan shell dan suntingan fail, walaupun mereka tahu bendera itu wujud.
  • disableAutoMode: "disable" mengalih keluar mod auto daripada kitaran kebenaran, memastikan manusia sentiasa mengikuti perkembangan setiap tindakan yang diambil oleh Claude Code pada sistem.
  • companyAnnouncements memaparkan mesej tersuai kepada pembangun di permulaan Claude Code, berguna untuk memaparkan garis panduan dalaman, senarai pelayan MCP yang diluluskan atau peringatan pematuhan.

Bagi Claude untuk Desktop, kawalan yang setara meliputi sambungan pelayan MCP (isLocalDevMcpEnabled), pengesahan tandatangan sambungan (isDesktopExtensionSignatureRequired), antara muka terminal Claude Code dalam aplikasi desktop (isClaudeCodeForDesktopEnabled), ciri penggunaan Cowork/komputer (secureVmFeaturesEnabled) dan pengurusan kemas kini (disableAutoUpdates, autoUpdaterEnforcementHours).

Menggunakan Kod Claude melalui Scalefusion, langkah demi langkah

Kedua-dua Claude Code dan Claude for Desktop digunakan melalui Scalefusion Tetapan Tersuai ciri dalam Profil Peranti macOS. Pendekatan yang sama digunakan merentasi armada Mac terurus anda daripada satu papan pemuka. Untuk peranti Windows, dasar yang setara digunakan melalui Scalefusion MDM Windows konfigurasi profil.

Langkah 1: Login ke Papan Pemuka Scalefusion dan navigasi ke Profil dan Dasar Peranti > Konfigurasi Apple.

Halaman Konfigurasi Apple dengan navigasi kiri; item 'Konfigurasi Apple' yang diserlahkan dan jadual yang menunjukkan satu konfigurasi: 'Konfigurasi untuk Automasi' untuk macOS, QuickStart-macOS, dikemas kini 19-Mei-2026.

Langkah 2: Pilih Konfigurasi Apple sedia ada dan klik Edit atau cipta yang baharu untuk pelaksanaan ini.

Halaman Konfigurasi Apple dengan senarai yang menunjukkan 'Konfigurasi untuk Automasi' dan butang Cipta Konfigurasi berwarna biru di sebelah kanan

Langkah 3: Dalam bar sisi Konfigurasi, navigasi ke macOS dan pilih 'Konfigurasi Tersuai'.

Modal bertajuk Cipta Konfigurasi yang menunjukkan pilihan platform (iOS, macOS, tvOS) dengan senarai konfigurasi termasuk SSO, SSO Platform, SSO Kerberos, Keutamaan Privasi dan Konfigurasi Tersuai yang diserlahkan di bahagian bawah dengan penerangan tentang tetapan lanjutan.

Langkah 4: Tampalkan muatan konfigurasi anda terus ke dalam editor Tetapan Tersuai atau gunakan butang Import Fail untuk memuat naiknya sebagai fail XML.

Panel Konfigurasi Tersuai dibuka dengan pilihan untuk mendayakan penghantaran muatan, kaedah penyelesaian konflik dan kawasan teks untuk muatan tersuai; termasuk tindakan Kosongkan Muatan dan Import Fail.

Langkah 5: Klik mengesahkanTanda semak hijau mengesahkan muatan dibentuk dengan betul.

Modal konfigurasi ScaleFusion yang menunjukkan pilihan muatan, penyelesaian konflik, editor muatan XML dan tindakan Kosongkan Muatan, Import Fail dan butang Sahkan.

Langkah 6: menjaga Hantar Muatan pada Saluran Pengguna bertukar-tukar OFFMuatan ini bertujuan untuk digunakan pada peringkat peranti, menguatkuasakan konfigurasi untuk semua pengguna pada mesin.

Panel Konfigurasi Tersuai ScaleFusion menunjukkan pilihan 'Hantar muatan pada Saluran Pengguna' dengan suis togol dan teks penjelasan.

Langkah 7: Klik JimatKonfigurasi menolak ke setiap peranti terurus yang dikaitkan dengan profil ini.

Buka panel Konfigurasi Tersuai dalam ScaleFusion yang menunjukkan konfigurasi AI, penyelesaian konflik dan editor muatan dengan kod sampel.

Muatan keselamatan utama yang lengkap untuk Claude untuk Desktop, meliputi sambungan, sambungan MCP, pengurusan kemas kini dan Cowork:

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN"
  "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
  <key>PayloadContent</key>
  <array>
    <dict>
      <key>PayloadType</key>
      <string>com.anthropic.claudefordesktop</string>
      <key>PayloadIdentifier</key>
      <string>com.yourorg.claudefordesktop.REPLACE-WITH-UUID</string>
      <key>PayloadUUID</key>
      <string>REPLACE-WITH-UUID</string>
      <key>PayloadVersion</key>
      <integer>1</integer>
      <key>disableAutoUpdates</key>
      <true/>
      <key>autoUpdaterEnforcementHours</key>
      <integer>1</integer>
      <key>isClaudeCodeForDesktopEnabled</key>
      <false/>
      <key>isDesktopExtensionEnabled</key>
      <false/>
      <key>isDesktopExtensionSignatureRequired</key>
      <true/>
      <key>isLocalDevMcpEnabled</key>
      <false/>
      <key>secureVmFeaturesEnabled</key>
      <false/>
    </dict>
  </array>
  <key>PayloadDisplayName</key>
  <string>Claude for Desktop – Managed</string>
  <key>PayloadIdentifier</key>
  <string>com.yourorg.claudefordesktop.profile</string>
  <key>PayloadOrganization</key>
  <string>Your Organization</string>
  <key>PayloadType</key>
  <string>Configuration</string>
  <key>PayloadUUID</key>
  <string>REPLACE-WITH-PROFILE-UUID</string>
  <key>PayloadVersion</key>
  <integer>1</integer>
</dict>
</plist>

Untuk mengesahkan penggunaan pada peranti yang diurus, buka Claude Code di terminal dan jalankan /status. Output akan menunjukkan "Tetapan terurus perusahaan (plist)" di bawah bahagian Menetapkan sumber, mengesahkan bahawa pilihan terurus aktif dan menyenaraikan tetapan yang sedang dikuatkuasakan.

Nota: Kedua-dua muatan Claude untuk Desktop dan Claude Code boleh disertakan dalam editor Tetapan Tersuai yang sama. Pastikan setiap satu mempunyai PayloadIdentifier dan PayloadUUID yang unik.

Mengkonfigurasi profil mengikut pasukan

Satu muatan untuk seluruh armada anda bukanlah pendekatan yang betul, dan di sinilah Kumpulan Peranti Scalefusion mendapat tempat mereka.

Pembangun dengan akses infrastruktur pengeluaran memerlukan konfigurasi Kod Claude yang berbeza daripada pengurus produk, jurutera QA atau penganalisis pematuhan. Dasar seragam bermaksud anda sama ada memberi terlalu banyak kepada semua orang atau mengunci semua orang terlalu jauh. Kedua-duanya tidak memberi manfaat kepada perniagaan.

Pendekatan praktikal ialah tiga profil yang digunakan pada tiga kumpulan peranti yang diuruskan daripada papan pemuka Scalefusion yang sama:

  • Profil kejuruteraan: Akses model yang lebih luas (Sonnet dan Opus dalam availableModels), sambungan MCP dibenarkan untuk integrasi dalaman yang telah disemak, sambungan dibenarkan dengan isDesktopExtensionSignatureRequired: true, jadi hanya sambungan yang disahkan akan dimuatkan.
  • Profil kakitangan am: Akses Claude untuk Desktop dengan sambungan dilumpuhkan, tiada sambungan MCP tempatan, kemas kini pada pelancaran terkawal IT, antara muka terminal Claude Code dilumpuhkan.
  • Profil yang dikawal selia atau sensitif pematuhan: Haiku sahaja melalui availableModels, pintasan kebenaran dan mod auto kedua-duanya dinyahdayakan, pengesahan terikat organisasi dikuatkuasakan melalui forceLoginOrgUUID, sambungan MCP dimatikan.

Apabila jurutera baharu menyertai pasukan, mereka akan diperuntukkan ke dalam kumpulan peranti kejuruteraan. Claude Code akan berada pada mesin mereka yang telah disahkan oleh organisasi, sudah mengikut dasar, dan telah dikonfigurasikan untuk peranan mereka. Tiada langkah persediaan manual. Tiada dokumen onboarding, mereka mungkin tidak membaca.

Apabila seseorang berpindah pasukan atau meninggalkan syarikat, kumpulan peranti mereka berubah atau keahlian organisasi mereka dibatalkan. Akses mengikut peranan orang itu, bukan ingatan mereka tentang apa yang sepatutnya mereka miliki.

Masa yang tepat untuk menyelesaikannya dengan betul

Claude Code bukanlah alat yang akan dinilai, diluluskan dan kemudian dilancarkan mengikut jadual. Ia sudah ada pada peranti anda. Pembangun yang telah menjadikannya sebahagian daripada aliran kerja mereka tidak akan berhenti menggunakannya kerana dasar IT tiba lewat.

Organisasi yang akan mengendalikan perkara ini dengan baik ialah organisasi yang memenuhi keperluan pembangun di tempat mereka berada: mengakui bahawa Claude Code benar-benar berguna, memastikan ia mudah diakses dan menyediakan infrastruktur tadbir urus yang membolehkannya berjalan dalam sempadan yang sesuai.

Scalefusion memberikan IT lapisan keterlihatan dan penguatkuasaan untuk menjadikannya nyata. Pembangun menyimpan alat tersebut. Organisasi mendapat penggunaan yang direka bentuknya.

Soalan Lazim

1. Adakah Claude Code berjalan pada Windows? 

Ya. Claude Code menyokong Windows dan tetapan terurus yang setara boleh digunakan melalui dasar pendaftaran Windows melalui Dasar Kumpulan atau Microsoft Intune. Pengurusan profil MDM Windows Scalefusion merangkumi laluan penggunaan ini.

2. Bolehkah saya memasukkan kedua-dua muatan Claude untuk Desktop dan Claude Code dalam profil Scalefusion yang sama? 

Ya. Kedua-dua muatan boleh digabungkan dalam editor Tetapan Tersuai yang sama. Setiap muatan memerlukan yang unik PayloadIdentifier dan PayloadUUID untuk diproses dengan betul.

Apa yang berlaku jika pembangun cuba mengatasi tetapan terurus? 

Tetapan tidak muncul sebagai pilihan. Ia tidak berwarna kelabu. Untuk tetapan seperti --dangerously-skip-permissions pada Claude Code, bendera dialih keluar sepenuhnya daripada CLI. Tiada apa-apa yang perlu diatasi.

3. Adakah ini berfungsi pada peranti BYOD? 

Tetapan yang diuruskan oleh titik akhir melalui MDM memerlukan pendaftaran peranti. Untuk peranti yang tidak diuruskan atau BYOD, Anthropic juga menawarkan tetapan yang diuruskan oleh pelayan yang dikonfigurasikan melalui konsol Pentadbir Claude.ai (memerlukan Claude untuk Pasukan v2.1.38 atau Claude untuk Perusahaan v2.1.30 dan yang lebih baharu). Ambil perhatian bahawa tetapan yang diuruskan oleh pelayan adalah bahagian klien dan boleh diusik oleh pengguna yang mempunyai akses pentadbir. Untuk jaminan penguatkuasaan yang lebih kukuh, tetapan titik akhir yang digunakan oleh MDM adalah pendekatan yang disyorkan pada peranti yang diuruskan.

4. Bolehkah saya mengehadkan model yang boleh diakses oleh pasukan individu? 

Ya. Kekunci availableModels menerima pelbagai nama model dan mengehadkan arahan /model dan bendera –model hanya kepada model yang disenaraikan. Digunakan mengikut Profil Peranti, ini bermakna pasukan yang berbeza boleh mempunyai akses model yang berbeza tanpa bergantung pada pengguna yang mengawal selia kendiri.

5. Adakah tetapan yang diuruskan akan memperlahankan pembangun atau menghalang mereka? 

Dikonfigurasikan dengan betul, tidak. Tetapan terurus mengalih keluar pilihan yang berada di luar dasar. Ia tidak menambah geseran pada pilihan yang tinggal. Pembangun pada profil dengan akses Sonnet, sambungan MCP yang diluluskan dan sambungan yang dibenarkan mengalami Claude Code secara normal. Konfigurasi tidak kelihatan melainkan mereka cuba melakukan sesuatu di luar sempadan yang ditetapkan.

6. Bagaimanakah saya boleh mengesahkan bahawa tetapan telah digunakan dengan betul merentasi armada? 

Jalankan /status dalam Claude Code CLI pada mana-mana peranti terurus. Output menyenaraikan sumber tetapan aktif. Keutamaan terurus dipaparkan sebagai “Tetapan terurus perusahaan (plist)” yang mengesahkan profil aktif. Bagi Claude untuk Desktop, ciri terhad tidak muncul dalam antara muka.

Phaninder Kumar
Phaninder Kumar
Phaninder Kumar ialah Pengurus Produk Bersekutu di Scalefusion, yang mengkhusus dalam iOS, macOS dan ekosistem Apple. Dengan pengalaman merentasi lebih 14 projek iOS dan macOS, beliau telah menerajui reka bentuk, pembangunan, penggunaan dan penyampaian aplikasi perusahaan yang tertumpu pada pengalaman pengguna yang lancar dan boleh diskala.

Lagi dari blog

Apple WWDC 2026: Kebangkitan OS yang...

Persidangan Pembangun Sedunia Apple 2026 telah dibuka di Apple Park dengan tiga tema yang muncul secara konsisten sepanjang ucaptama: prestasi, kanak-kanak...

Daripada gudang kepada penghantaran peringkat akhir: Bagaimana MDM menyokong logistik...

Dalam logistik, kelewatan tidak selalunya disebabkan oleh kesesakan lalu lintas, cuaca atau laluan yang terlepas. Kadangkala, masalah sebenar adalah...

Gambaran Keseluruhan Apple Business: Persediaan, Ciri & Pengurusan Peranti

Kebanyakan syarikat yang mengendalikan peranti Apple, pada satu ketika, telah menyediakan tiga portal Apple yang berasingan. Satu untuk mendaftarkan peranti. Satu...