מדריך: כך מקימים Self-Hosted Runners ל-Claude Code בארגון
אנתרופיק שחררה בבטא ציבורית סביבות Self-Hosted ל-Claude Code: כך מקימים סביבה, פורסים Runners ומריצים סשני ענן על התשתית שלכם, צעד אחר צעד.

אנתרופיק פרסמה השבוע מדריך Quickstart רשמי להרצת סשני ענן של Claude Code על תשתית שאתם שולטים בה. היכולת, שנשלחה בגרסה 2.1.224 ונמצאת בבטא ציבורית בתוכניות Team ו-Enterprise, פותרת את החסם המרכזי של צוותים עם כללי רשת וקומפליאנס מחמירים: הקוד, ה-checkout וכל מה שנכתב לדיסק נשארים ברשת הפנימית. במדריך הזה נעבור על התהליך צעד אחר צעד, ונסביר מתי זה הפתרון הנכון עבורכם ומתי דווקא לא.
מה בעצם השתנה: סשן ענן שרץ אצלכם
עד עכשיו, סשני הענן של Claude Code רצו על תשתית של אנתרופיק: המערכת שכפלה את הריפוזיטורי לסביבה מנוהלת והריצה שם את הסוכן. עבור רוב המפתחים זה נוח, אבל עבור ארגונים עם מדיניות אבטחה נוקשה זה היה קו אדום. המודל החדש הופך את התמונה: אתם פורסים Runners על השרתים שלכם, ו-Runner עם קיבולת פנויה תופס את הסשן, משכפל את הריפוזיטורי ומריץ תהליך claude מקומית. ארטיפקטים של build, קבצים זמניים וכל תוצר ביניים לא עוזבים את הרשת שלכם.
חשוב להיות מדויקים לגבי מה כן יוצא החוצה: השיחה עצמה, כלומר ההנחיות והתגובות של המודל, עדיין עוברת ל-API של אנתרופיק. זה לא פתרון air-gapped, וזו נקודה שכל CISO ישראלי ישאל עליה. הפשרה כאן היא שהמחשוב והדיסק שלכם, אבל האינטליגנציה מגיעה מהענן.
היכולת כבויה כברירת מחדל וזמינה רק בתוכניות Team ו-Enterprise. אדמין הארגון צריך להפעיל אותה לפני שתראו אותה בממשק. אם אתם על Pro או Max, הכלי הרלוונטי עבורכם הוא Remote Control, שלא דורש הגדרות אדמין כלל.
שלב אחר שלב: מהקמת הסביבה ועד הסשן הראשון
התהליך מתחלק לשלושה חלקים: יצירת סביבה (Environment) בצד של אנתרופיק, בניית Runner והרצתו על התשתית שלכם, ולבסוף ניתוב סשנים לסביבה החדשה. כך זה נראה בפועל:
- הפעילו את היכולת בקונסולת האדמין של הארגון (זמין בבטא ציבורית, כבוי כברירת מחדל) וודאו שאתם על גרסה 2.1.224 ומעלה.
- צרו Environment חדש. הסביבה היא היחידה הלוגית שאליה ינותבו סשנים, ולכל צוות או פרויקט אפשר להגדיר סביבה נפרדת.
- בנו Runner image שכולל את כלי הפיתוח שהפרויקטים שלכם צריכים: גרסאות שפה, מנהלי חבילות, כלי build וגישה לריפוזיטורי הפנימיים.
- בחרו מצב פריסה: Fixed עם מספר קבוע של Runners שרצים תמיד, או On-demand עם אורקסטרטור שמרים Runners לפי ביקוש.
- הריצו את ה-Runners על התשתית שלכם וודאו שהם מתייצבים מול הסביבה ומדווחים על קיבולת פנויה.
- פתחו סשן ענן של Claude Code ונתבו אותו לסביבה החדשה. Runner פנוי יתפוס את הסשן, ישכפל את הריפוזיטורי ויתחיל לעבוד.
Fixed או On-demand: איך בוחרים מצב פריסה
ההחלטה המרכזית בהקמה היא בין שני מצבי הפעולה. מצב Fixed פשוט יותר: אתם מגדירים מספר קבוע של Runners, והם ממתינים לסשנים. זה מתאים לצוותים עם עומס צפוי, ולסביבות שבהן הרמת מכונה חדשה דורשת אישורים. מצב On-demand מוסיף אורקסטרטור שמרים Runners רק כשיש ביקוש, מה שחוסך משאבים בארגונים גדולים עם שימוש משתנה, אבל דורש שכבת אוטומציה נוספת ובדיקה שזמן העלייה של Runner חדש לא מתסכל את המפתחים.

טיפ מעשי: התחילו עם Fixed ושני Runners לצוות פיילוט אחד. רק אחרי שיש לכם נתונים על דפוסי שימוש אמיתיים, שקלו מעבר ל-On-demand. הקמת אורקסטרטור לפני שהבנתם את העומס היא אופטימיזציה מוקדמת מדי.
למה זה חשוב במיוחד לארגונים בישראל
השוק הישראלי עמוס בחברות שהיו עד עכשיו מחוץ למשחק של סוכני קידוד בענן: פינטק תחת רגולציה של בנק ישראל, חברות סייבר שהקוד שלהן הוא הנכס הרגיש ביותר, ספקים לתעשיות ביטחוניות וארגוני בריאות. עבורן, האפשרות שהריפוזיטורי לא עוזב את הרשת הפנימית היא ההבדל בין איסור גורף לבין פיילוט שאפשר להעביר בוועדת אבטחת מידע.
הבעיה שלנו מעולם לא הייתה איכות המודל, אלא איפה הקוד יושב בזמן שהוא עובד. ברגע שה-checkout נשאר אצלנו, השיחה עם ועדת האבטחה נראית אחרת לגמרי.
עם זאת, ההגינות מחייבת להגיד את זה שוב: תוכן השיחה עובר ל-API. ארגון שמדיניותו אוסרת על יציאת קטעי קוד בהנחיות למודל עדיין יצטרך לפתור את זה ברמת המדיניות, לא ברמת התשתית. Self-Hosted פותר את שאלת הדיסק והמחשוב, לא את שאלת הפרומפט.
זרימת עבודה היברידית: ענן, מקומי ו-/teleport
בסבב עדכונים שנקלט ב-8 באוגוסט, Claude Code הוסיף גם בקרות Marketplace חדשות, אזהרות מודל וסשן ברורות יותר, ורמז לפקודת /teleport שמעבירה סשני ענן למכונה מקומית. השילוב מצייר זרימת עבודה היברידית הגיונית: משימות ארוכות ואוטונומיות רצות על ה-Runners הארגוניים, וכשמפתח רוצה להתערב ידנית, הוא מושך את הסשן אליו. במקביל, תוכניות Enterprise קיבלו לאחרונה גם סריקת אבטחה אוטומטית ל-Skills ופלאגינים, שבודקת תוכן זדוני בתוספים של צד שלישי בעת העלאה או עריכה. אם אתם כבר מקימים סביבה ארגונית, שווה להדליק גם את זה באותה ישיבת הגדרות.
# בדיקת גרסה: נדרש 2.1.224 ומעלה
claude --version
# פתיחת סשן ענן שינותב לסביבה הארגונית
claude
# ואם צריך להמשיך מקומית באמצע סשן ענן:
/teleportבונוס לחישובי העלות: אנתרופיק הודיעה שהמחיר ההיכרותי של Claude Sonnet 5 ($2/$10 למיליון טוקנים) הופך לקבוע, וההעלאה שתוכננה ל-1 בספטמבר 2026 בוטלה. אם בניתם תחזית תקציב לפי $3/$15, אפשר לעדכן אותה כלפי מטה.
מה הלאה: ממי הפיילוט מתחיל
ההמלצה שלנו לארגון ישראלי ששוקל את זה: בחרו צוות אחד עם ריפוזיטורי לא קריטי, הקימו סביבה עם שני Runners במצב Fixed, והגדירו מראש מדדי הצלחה, למשל כמה משימות הסתיימו ללא התערבות וכמה זמן Runner עמד בסרק. אחרי חודש יהיו לכם נתונים אמיתיים להחלטה על הרחבה. פרילנסרים ומפתחים עצמאיים על Pro או Max לא צריכים לחכות לאף אחד: Remote Control נותן להם שליטה בסשנים בלי מעורבות אדמין, וזו נקודת כניסה טובה להבין את המודל ההיברידי לפני שהארגון מאמץ אותו.
שאלות נפוצות
האם Self-Hosted Environments של Claude Code הוא פתרון air-gapped?
לא. הריפוזיטורי, ה-checkout וארטיפקטים של build נשארים ברשת הפנימית שלכם, אבל תוכן השיחה עם המודל עדיין עובר ל-API של אנתרופיק. זה פתרון לשליטה במחשוב ובדיסק, לא לניתוק מלא מהאינטרנט.
אילו תוכניות תומכות ב-Self-Hosted Runners של Claude Code?
היכולת זמינה בבטא ציבורית בתוכניות Team ו-Enterprise בלבד, כבויה כברירת מחדל ודורשת הפעלה על ידי אדמין. משתמשי Pro ו-Max יכולים להשתמש ב-Remote Control, שלא דורש הגדרות אדמין.
מה ההבדל בין מצב Fixed למצב On-demand בפריסת Runners?
במצב Fixed מגדירים מספר קבוע של Runners שרצים תמיד וממתינים לסשנים, מה שפשוט לניהול ומתאים לעומס צפוי. במצב On-demand אורקסטרטור מרים Runners לפי ביקוש, חוסך משאבים בעומס משתנה אבל דורש שכבת אוטומציה נוספת.
דרגו את הכתבה
הדירוג עוזר לנו לדעת מה שווה לכם.



תגובות