Terug naar blog

Claude Code-omgeving instellen: vijf zaken vóór lokaal gebruik

Claude Code draait in de terminal, maar vereist de juiste runtime, maprechten, veilige opslag van referenties en een correcte bedrijfsproxy. Deze gids legt uit wat je lokaal voorbereidt en hoe teams configuratie veilig kunnen delen.

Claude Code is een terminaltool en na installatie kun je met één commando aan de slag. Daardoor richten veel mensen zich bijna volledig op het netwerk. In de praktijk zitten de blokkades vaak ergens anders: klopt de runtimeversie, heeft de projectmap schrijfrechten, waar staan de sleutels, hoe loopt het verkeer via de bedrijfsproxy en hoe deelt het team één configuratie?

Stem eerst de runtimeomgeving en afhankelijkheden af

Controleer eerst in de officiële documentatie welke runtimeversie momenteel vereist is en installeer precies die versie. Vermijd experimenteren met een versie die pas een paar dagen geleden is uitgebracht. Volg ook de package manager van het team; npm, pnpm en yarn door elkaar gebruiken kan conflicten tussen lockbestanden veroorzaken. git en basale command-line tools zijn noodzakelijk, omdat dit soort tools repository's moet kunnen lezen, commando's moet uitvoeren en tests moet draaien. Ontbreekt er iets, dan krijg je meteen fouten.

Test na de installatie eerst drie zaken in een lege map: bestanden lezen, bestanden wijzigen en tests uitvoeren. In een kleine map worden omgevingsproblemen snel zichtbaar; midden in bedrijfslogica zoeken kost veel meer tijd.

Projectmap, rechten en grenzen

Start de tool niet vanuit de thuismap van de gebruiker of de root van een volledige schijf. Geef hem een duidelijk afgebakende repositoryroot en beperk lezen en schrijven tot het project. Is tijdelijk een groter bereik nodig, geef dan een eenmalige toestemming in plaats van permanente toegang.

Controleer .gitignore vóór een commit. Lokaal gegenereerde caches, logs en tijdelijke scripts horen buiten versiebeheer te blijven. In teams ontstaat een ernstig incident vaak niet door foutieve code, maar doordat iemand per ongeluk gevoelige bestanden uit lokale debugging commit.

Sleutels en referenties opslaan

API-sleutels, access tokens en vergelijkbare geheimen horen in omgevingsvariabelen of in de credential manager van het besturingssysteem. Zet ze niet in broncode, configuratiebestanden of opmerkingen in scripts. Ook .env moet in .gitignore staan; bewaar in de repository alleen een voorbeeldbestand dat uitlegt wat elk veld betekent.

Houd persoonlijke referenties en teamreferenties gescheiden. Als meerdere mensen dezelfde key delen, is bij een probleem moeilijk te achterhalen wie hem gebruikte. Leg het rotatieschema vooraf vast: periodiek wijzigen, wijzigen op de dag dat iemand vertrekt en direct wijzigen bij een vermoeden van lekkage. Is een geheim blootgesteld, trek het dan eerst in en onderzoek daarna wat er is gebeurd; verwijder logs niet als eerste stap.

Werken met de bedrijfsproxy en netwerkomgeving

Op bedrijfsnetwerken zit de moeilijkheid bij dit soort tools vaak niet in de verbinding zelf, maar in proxies en certificaten. Als een enterprise gateway TLS-interceptie uitvoert, kan de tool stoppen omdat de certificaatketen niet wordt vertrouwd. Vraag dan bij IT om het interne rootcertificaat en installeer dit in de juiste trust store, in plaats van de verificatie tijdelijk uit te schakelen.

De loginprocedure opent een browser. Daarom gebruiken command line en browser bij voorkeur dezelfde egress-route, en die route moet vast, stabiel en beheersbaar zijn. Ontbreekt een van die eigenschappen, dan kunnen herhaalde logins of CAPTCHA-controles vaker voorkomen. Regelmatig van node wisselen lokt eerder verificatie uit dan één node vast houden, omdat dat laatste meer op langdurig gebruik lijkt.

Of de egress-route werkelijk actief is, kun je eenvoudig controleren: laat de command line met de proxyparameter één keer een IP-opvraag uitvoeren.

curl -x http://127.0.0.1:7897 https://ipinfo.io

Het getoonde adres moet het verwachte adres zijn. Ook de tijdzone en taal van de browser sluiten bij voorkeur aan op de egress-regio; voorkom bijvoorbeeld dat de uitgang Noord-Amerika aangeeft terwijl de browser op UTC+8 staat.

Configuratie binnen het team delen

De structuur kun je delen, de geheimen niet. Leg afspraken over de werkmap, proxyroutering, toegestane commando's en codestijl vast in een versieerbaar configuratiebestand in de repository. Sleutels worden op elke machine afzonderlijk via omgevingsvariabelen geïnjecteerd.

Nieuwe teamleden kunnen dan de documentatie volgen en starten zonder iedere collega afzonderlijk om hulp te vragen. Als het team meerdere identiteiten of omgevingen tegelijk gebruikt, kan PurpleMark ook de browserstatus van elke omgeving vastzetten, zodat later kan worden nagegaan in welke omgeving een bepaalde login plaatsvond.

Afronding

Als dit soort tools problemen geeft, ligt de oorzaak vaak niet bij een bug in de tool zelf maar bij niet-afgestemde randvoorwaarden. Runtime en afhankelijkheden, maprechten, opslag van sleutels, proxy-egress en gedeelde configuratie zijn de vijf punten die je eerst in een klein project goed moet regelen. Dat bespaart later veel herhaalde probleemoplossing.