Hur man distribuerar och hanterar Claude Code i företaget med Scalefusion

publicerade May 19, 2026 by Phaninder Kumar in MacOS

Era utvecklare har förmodligen redan hittat Claude Code. Frågan är om ert IT-team har gjort det.

Det är den klyftan, mellan när ett verktyg går in i arbetsflödet och när organisationen faktiskt styr det, som är där de flesta problem med AI i företag tyst börjar. Den här bloggen är för IT-administratörer och ingenjörsledare som vill minska den innan den blir ett problem.

Hur man distribuerar och hanterar Claude Code i företaget med Scalefusion

När du har läst den här bloggen vet du exakt vad Claude Code är, vad det kan göra i din miljö, vad som händer när det körs utan företagskontroller och hur du distribuerar, konfigurerar och hanterar det i din maskinpark via Scalefusion.

Vad är Claude Code?

Claude Code är Anthropics agentiska kodningsverktyg. Det finns i terminalen, läser din kodbas och utför utvecklingsuppgifter genom naturligt språk.

Det sista ordet spelar roll: exekverar. Inte föreslår. Inte förhandsgranskningar. Claude Code läser filer i ditt projekt, skriver och modifierar kod i flera filer samtidigt, kör tester, hanterar fel, itererar och committar resultat. När en utvecklare ber den att omstrukturera en modul, lägga till autentisering till en slutpunkt eller åtgärda en felaktig CI-pipeline, fungerar den genom uppgiften på samma sätt som en utvecklare skulle göra, förutom att den inte behöver någon som övervakar varje steg.

Stripe implementerade Claude Code hos 1 370 ingenjörer på alla nivåer. Ett team slutförde en Scala-till-Java-migrering med 10 000 rader på fyra dagar, ett arbete som uppskattas till tio ingenjörsveckor. Det är inte en produktivitetsökning. Det är en kategoriförskjutning i vad ingenjörsteam kan leverera.

Claude Code körs i terminalen och integreras direkt med VS Code, Cursor, Windsurf och JetBrains IDE:er. Det fungerar med GitHub och GitLab, kan övervaka CI-pipelines, automatiskt åtgärda fel och skapa pull requests. Anthropic rapporterar att ungefär 27 % av Claude Code-assisterade uppgifter var arbete som inte alls skulle ha utförts utan verktyget. Ingenjörer rör sig inte bara snabbare. De tar sig an arbete som de tidigare inte skulle ha gjort.

Vad Claude Code kan göra i din miljö

Innan vi går in på konfigurationen är det värt att vara specifik om vad Claude Code faktiskt gör på en maskin, för det är här företagsdiskussionen måste börja.

Claude Code läser hela din kodbas i sitt sammanhang. Team kan också utforska Walter Skills-arkivet på GitHub för återanvändbara Claude-projektfärdigheter som stöder innehållshumanisering, AI-detektering och arbetsflöden med skyddade nyckelord. Den kör skalkommandon, redigerar filer, gör nätverksförfrågningar och anropar externa tjänster. Den stöder MCP-servrar (Model Context Protocol), vilket innebär att den kan ansluta till dina interna databaser, API:er, dokumentationssystem och övervakningsverktyg. I autoläge körs åtgärder som faller inom en säkerhetsklassificerings tröskel utan att vänta på individuell mänsklig bekräftelse.

Inget av det är ett problem när det är korrekt konfigurerat. Allt det är ett problem när det inte är det.

En utvecklare som kör Claude Code med standardinställningar kör det med sina egna behörigheter på användarnivå. Det kan läsa miljöfiler, SSH-nycklar och inloggningsuppgifter i sin arbetskatalog. Det skickar kodkontext till Anthropics servrar för bearbetning. Utan organisationsbunden autentisering kan en utvecklare använda ett personligt konto. Utan modellbegränsningar kommer den att använda vilken modell som helst som är tillgänglig. Utan behörighetskontroller är flaggan –dangerously-skip-permissions tillgänglig, vilket tar bort bekräftelsefrågor på shellkommandon och filredigeringar helt och hållet.

För en ensamutvecklare på ett personligt projekt spelar inget av det någon roll. För en utvecklare med tillgång till produktionsinfrastruktur på ett företag spelar allt det roll.

Vad händer när Claude Code körs ohanterat i stor skala

De flesta företag som har ett Claude Code-problem vet inte att de har ett ännu.

Implementeringsmönstret är konsekvent: ett fåtal utvecklare provar det, produktiviteten ökar märkbart, ryktet sprids och plötsligt kör trettio ingenjörer i tre team det under sina egna konfigurationer. Vissa är autentiserade med personliga konton. Vissa har anslutna lokala MCP-servrar som IT aldrig granskat. Vissa kör med behörighetsförbigång aktiverad eftersom det är snabbare. AI-verktyget som startade som ett pilotprojekt är nu inbäddat i utvecklingsarbetsflödet, och det finns ingen insyn i något av det.

De specifika riskerna i en reglerad miljö är inte abstrakta. Utvecklare med personliga konton innebär proprietär kod som skickas till Anthropic enligt konsumentvillkor, vilka har andra standardinställningar för datahantering än företagsavtal. Okontrollerade MCP-servrar innebär verktygsintegrationer som ansluter till Claude och som ingen inom IT har godkänt. Okontrollerad modellåtkomst innebär att vissa team kör Opus medan kostnadskontroller antar Sonnet. Och utan organisationsbunden autentisering stänger inte personalförändringar automatiskt åtkomsten.

Inget av detta kräver onda avsikter. Det är helt enkelt så organisk adoption utan styrning ser ut.

Hur Anthropic byggde upp företagspolicylagret

Här är den del som de flesta IT-team utanför säkerhetsfokuserade företag inte har upptäckt än.

Anthropic byggde ett korrekt företagskonfigurationslager för både Claude Code och Claude for Desktop. Båda produkterna stöder MDM-distribuerade hanterade preferenser genom Apples standard. .mobileconfig mekanism på macOS och motsvarande Windows-registerprinciper via grupprincip eller Intune på hanterade Windows-enheter.

När en konfigurationsprofil skickas via Scalefusion hamnar dessa inställningar på den högsta prioritetsnivån i Claude Codes inställningshierarki. Ingen annan inställningsnivå kan åsidosätta dem, inklusive kommandoradsargument. Inte via appen, inte via CLI-flaggor, inte via lokala konfigurationsfiler.

De viktigaste policykontrollerna för Claude Code:

  • availableModels begränsar vilka modeller utvecklare kan välja via /model eller –model. Ställ in den på ["haiku", "sonnet"] och Opus är helt enkelt inte tillgängligt på den enheten, oavsett kontots rättigheter.
  • forceLoginOrgUUID kräver att det autentiserade kontot tillhör din specifika Claude-organisation. Ett personligt konto autentiseras inte. En utvecklare som lämnar företaget förlorar åtkomst automatiskt när deras organisationsmedlemskap återkallas.
  • forceLoginMethod: "claudeai" låser autentisering endast till Claude.ai-konton, vilket blockerar Anthropic Console eller API-nyckelbaserad inloggning.
  • permissions.disableBypassPermissionsMode: "disable" tar bort CLI-flaggan –dangerously-skip-permissions helt. Utvecklare kan inte hoppa över mänsklig bekräftelse på shell-kommandon och filredigeringar, även om de vet att flaggan finns.
  • disableAutoMode: "disable" tar bort autoläget från behörighetscykeln, vilket säkerställer att en människa är i loopen för varje åtgärd som Claude Code utför på systemet.
  • companyAnnouncements visar ett anpassat meddelande till utvecklare vid Claude Code-start, användbart för att visa interna riktlinjer, listor över godkända MCP-servrar eller påminnelser om efterlevnad.

För Claude för skrivbordet täcker motsvarande kontroller MCP-serveranslutningar (isLocalDevMcpEnabled), verifiering av tilläggssignatur (isDesktopExtensionSignatureRequired), Claude Code-terminalgränssnittet i skrivbordsappen (isClaudeCodeForDesktopEnabled), Funktioner för samarbets-/datoranvändning (secureVmFeaturesEnabled) och uppdateringshantering (disableAutoUpdates, autoUpdaterEnforcementHours).

Distribuera Claude Code via Scalefusion, steg för steg

Både Claude Code och Claude for Desktop distribueras via Scalefusions Anpassade inställningar funktionen i macOS-enhetsprofiler. Samma tillvägagångssätt gäller för hela din hanterade Mac-flotta från en enda instrumentpanel. För Windows-enheter distribueras motsvarande policyer via Scalefusions Windows MDM profilkonfiguration.

Steg 1: Logga in till Scalefusion-instrumentpanelen och navigera till Enhetsprofiler och policyer > Apple-konfigurationer.

Apples konfigurationssida med vänsternavigering; markerat objekt "Apple-konfigurationer" och en tabell som visar en konfiguration: "Konfiguration för automatisering" för macOS, QuickStart-macOS, uppdaterad 19 maj 2026.

Steg 2: Välj en befintlig Apple-konfiguration och klicka på Redigera, eller skapa en ny för den här distributionen.

Apples konfigurationssida med en lista som visar "Konfiguration för automatisering" och en blå knapp för att skapa konfiguration till höger.

Steg 3: I konfigurationssidofältet navigerar du till macOS och välj "Anpassad konfiguration".

Modal med titeln Skapa konfiguration som visar plattformsalternativ (iOS, macOS, tvOS) med en lista över konfigurationer inklusive SSO, Plattforms-SSO, SSO Kerberos, Sekretessinställningar och Anpassad konfiguration markerade längst ner med en beskrivning av avancerade inställningar.

Steg 4: Klistra in din konfigurationsnyttolast direkt i redigeraren för anpassade inställningar eller använd knappen Importera filer för att ladda upp den som en XML-fil.

Panelen Anpassad konfiguration öppnas med alternativ för att aktivera sändning av nyttolast, konfliktlösningsmetod och ett textområde för en anpassad nyttolast; inkluderar åtgärderna Rensa nyttolast och Importera filer.

Steg 5: Klicka ValideraEn grön bockmarkering bekräftar att nyttolasten är korrekt utformad.

ScaleFusion-konfigurationsmodal som visar nyttolastalternativ, konfliktlösning, en XML-nyttolastredigerare och åtgärderna Rensa nyttolast, Importera filer och en Validera-knapp.

Steg 6: Ha kvar Skicka nyttolast på användarkanalen aktiverad AVDessa nyttolaster är avsedda att tillämpas på enhetsnivå och tvingar fram konfiguration för alla användare på maskinen.

ScaleFusion anpassad konfigurationspanel som visar alternativet "Skicka nyttolast på användarkanal" med en växlingsknapp och förklarande text.

Steg 7: Klicka SparaKonfigurationen skickas till alla hanterade enheter som är kopplade till den här profilen.

Öppna panelen Anpassad konfiguration i ScaleFusion som visar AI-konfiguration, konfliktlösning och nyttolastredigerare med exempelkod.

En komplett säkerhetsfokuserad nyttolast för Claude for Desktop, som täcker tillägg, MCP-anslutningar, uppdateringshantering och Cowork:

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN"
  "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
  <key>PayloadContent</key>
  <array>
    <dict>
      <key>PayloadType</key>
      <string>com.anthropic.claudefordesktop</string>
      <key>PayloadIdentifier</key>
      <string>com.yourorg.claudefordesktop.REPLACE-WITH-UUID</string>
      <key>PayloadUUID</key>
      <string>REPLACE-WITH-UUID</string>
      <key>PayloadVersion</key>
      <integer>1</integer>
      <key>disableAutoUpdates</key>
      <true/>
      <key>autoUpdaterEnforcementHours</key>
      <integer>1</integer>
      <key>isClaudeCodeForDesktopEnabled</key>
      <false/>
      <key>isDesktopExtensionEnabled</key>
      <false/>
      <key>isDesktopExtensionSignatureRequired</key>
      <true/>
      <key>isLocalDevMcpEnabled</key>
      <false/>
      <key>secureVmFeaturesEnabled</key>
      <false/>
    </dict>
  </array>
  <key>PayloadDisplayName</key>
  <string>Claude for Desktop – Managed</string>
  <key>PayloadIdentifier</key>
  <string>com.yourorg.claudefordesktop.profile</string>
  <key>PayloadOrganization</key>
  <string>Your Organization</string>
  <key>PayloadType</key>
  <string>Configuration</string>
  <key>PayloadUUID</key>
  <string>REPLACE-WITH-PROFILE-UUID</string>
  <key>PayloadVersion</key>
  <integer>1</integer>
</dict>
</plist>

För att verifiera distributionen på en hanterad enhet, öppna Claude Code i terminalen och kör /status. Utdata kommer att visa "Företagshanterade inställningar (plist)" under avsnittet Inställningskällor, bekräfta att hanterade inställningar är aktiva och lista vilka inställningar som tillämpas.

Obs! Både Claude for Desktop- och Claude Code-nyttolasten kan inkluderas i samma redigerare för anpassade inställningar. Se till att var och en har en unik PayloadIdentifier och PayloadUUID.

Konfigurera profiler per team

En nyttolast för hela din flotta är inte rätt tillvägagångssätt, och det är här Scalefusions enhetsgrupper förtjänar sin plats.

En utvecklare med åtkomst till produktionsinfrastruktur behöver en annan Claude Code-konfiguration än en produktchef, en QA-ingenjör eller en compliance-analytiker. En enhetlig policy innebär att du antingen ger alla för mycket eller låser in alla för mycket. Ingetdera gynnar verksamheten.

Det praktiska tillvägagångssättet är tre profiler som tillämpas på tre enhetsgrupper som hanteras från samma Scalefusion-instrumentpanel:

  • Ingenjörsprofil: Bredare modellåtkomst (Sonnet och Opus i availableModels), MCP-anslutningar tillåtna för granskade interna integrationer, tillägg tillåtna med isDesktopExtensionSignatureRequired: true, så endast verifierade tillägg laddas.
  • Allmän personalprofil: Claude för skrivbordsåtkomst med inaktiverade tillägg, inga lokala MCP-anslutningar, uppdateringar om IT-kontrollerad utrullning, Claude Code-terminalgränssnitt inaktiverat.
  • Reglerad eller efterlevnadskänslig profil: Haiku endast via availableModels, behörighetsförbikoppling och automatiskt läge båda inaktiverade, organisationsbunden autentisering tvingas via forceLoginOrgUUID, MCP-anslutningar avstängda.

När en ny ingenjör ansluter sig till teamet provisioneras de till enhetens ingenjörsgrupp. Claude Code landar på deras maskin och är redan organisationsautentiserad, redan inom policyn och redan konfigurerad för sin roll. Inget manuellt installationssteg. Inget onboarding-dokument, de kanske inte läser.

När någon byter team eller lämnar företaget ändras deras enhetsgrupp eller så återkallas deras organisationsmedlemskap. Åtkomst följer personens roll, inte deras minne av vad de ska ha.

Rätt tidpunkt att få detta rätt

Claude Code är inte ett verktyg som kommer att utvärderas, godkännas och sedan lanseras enligt ett schema. Det finns redan på dina enheter. Utvecklare som har gjort det till en del av sitt arbetsflöde kommer inte att sluta använda det för att en IT-policy kommer fram sent.

De organisationer som kommer att hantera detta bra är de som möter utvecklare där de är: erkänner att Claude Code verkligen är användbart, håller det tillgängligt och inför den styrningsinfrastruktur som gör att det kan köras inom lämpliga gränser.

Scalefusion ger IT-avdelningen den insyn och verkställighet som krävs för att förverkliga detta. Utvecklare behåller verktyget. Organisationen får den implementering de utformat.

Vanliga frågor

1. Fungerar Claude Code på Windows? 

Ja. Claude Code stöder Windows, och motsvarande hanterade inställningar kan distribueras via Windows registerpolicyer via gruppolicy eller Microsoft Intune. Scalefusions Windows MDM-profilhantering täcker denna distributionsväg.

2. Kan jag inkludera både Claude for Desktop och Claude Code-nyttolaster i samma Scalefusion-profil? 

Ja. Båda nyttolasten kan kombineras i samma redigerare för anpassade inställningar. Varje nyttolast behöver en unik PayloadIdentifier och PayloadUUID att bearbetas korrekt.

Vad händer om en utvecklare försöker åsidosätta en hanterad inställning? 

Inställningen visas inte som ett alternativ. Den är inte nedtonad. För inställningar som --dangerously-skip-permissions I Claude Code tas flaggan bort helt från CLI. Det finns inget att åsidosätta.

3. Fungerar detta på BYOD-enheter? 

Slutpunktshanterade inställningar via MDM kräver enhetsregistrering. För ohanterade enheter eller BYOD-enheter erbjuder Anthropic även serverhanterade inställningar som konfigureras via Claude.ai-administratörskonsolen (kräver Claude for Teams v2.1.38 eller Claude for Enterprise v2.1.30 och senare). Observera att serverhanterade inställningar är på klientsidan och kan manipuleras av användare med administratörsåtkomst. För starkare garantier för tillämpning rekommenderas MDM-distribuerade slutpunktsinställningar på hanterade enheter.

4. Kan jag begränsa vilka modeller enskilda team har åtkomst till? 

Ja. Nyckeln availableModels accepterar en array med modellnamn och begränsar kommandot /model och flaggan –model till endast de listade modellerna. Detta tillämpas per enhetsprofil och innebär att olika team kan ha olika modellåtkomst utan att användarna behöver självreglera.

5. Kommer hanterade inställningar att sakta ner utvecklare eller vara i vägen för dem? 

Korrekt konfigurerad, nej. Hanterade inställningar tar bort alternativ som faller utanför policyn. De tillför inte friktion till de alternativ som återstår. En utvecklare på en profil med Sonnet-åtkomst, godkända MCP-anslutningar och tillåtna tillägg upplever Claude Code normalt. Konfigurationen är osynlig om de inte försöker göra något utanför den definierade gränsen.

6. Hur verifierar jag att inställningarna är korrekt distribuerade i hela flottan? 

Kör /status i Claude Code CLI på valfri hanterad enhet. Utdata listar aktiva inställningskällor. Hanterade inställningar visas som "Enterprise managed settings (plist)" vilket bekräftar att profilen är aktiv. För Claude för skrivbord visas begränsade funktioner helt enkelt inte i gränssnittet.

Phaninder Kumar
Phaninder Kumar
Phaninder Kumar är Associate Product Manager på Scalefusion, specialiserad på iOS, macOS och Apples ekosystem. Med erfarenhet av fler än 14 iOS- och macOS-projekt har han lett design, utveckling, driftsättning och leverans av företagsapplikationer med fokus på sömlösa och skalbara användarupplevelser.

Mer från bloggen

Introducerar den omdesignade hanteringsupplevelsen för macOS OS-uppdateringar

Att hålla macOS-enheter uppdaterade är ett av de viktigaste ansvarsområdena för IT-team. Men eftersom miljöer...

Apple WWDC 2026: Uppkomsten av operativsystemet som...

Apples Worldwide Developers Conference 2026 öppnade på Apple Park med tre teman som återkom genomgående under huvudtalet: prestanda, barn...

Från lager till leveranser i sista minuten: Hur MDM stöder logistik...

Inom logistik orsakas förseningar inte alltid av trafik, väder eller missade rutter. Ibland är det verkliga problemet en...