Claude Code 403 — это отказ сервера в доступе, и причину ищут по слоям: учётная запись, способ входа, сеть и регион, затем модель. Перебор случайных мер вроде переустановки обычно тратит время впустую, потому что тот же ответ приходит на каждом из четырёх слоёв с разным лечением. Диагностика ниже рассчитана на установленный и ранее работавший инструмент; установка с нуля разобрана отдельно.
Откуда берётся 403
Код 403 означает, что сервер понял запрос и отказал в доступе. Для Claude Code документация называет три основные причины: неактивная подписка или отсутствие нужной роли, сетевой фильтр на пути к серверам и регион, где сервис недоступен.
В разделе документации про установку и вход сообщение вида API Error: 403 Request not allowed после входа отнесено к проверке подписки, роли в консоли разработчика и корпоративного шлюза на пути. Тот же код встречается и раньше, при скачивании установочного скрипта. Поэтому первым делом определите, на каком шаге он возник: при загрузке инструмента, при входе или в середине рабочей сессии.
- Учётная запись: подписка просрочена, роль без права на Claude Code, организация отключила доступ.
- Способ входа: в окружении лежит ключ, а вы ожидаете вход по подписке, либо наоборот.
- Сеть: сетевой фильтр или корпоративный шлюз блокирует адрес сервиса.
- Регион: сервис вендора недоступен из вашей страны по правилам вендора.
Для сравнения: сообщение о недоступной модели — отдельный случай, он лечится выбором другой модели. Если текст ошибки упоминает модель, переходите сразу к последнему слою ниже.
Учётная запись
Условный пример: разработчик работал дома, а в офисе получил 403 в офисе, и коллега советует переустановить инструмент. Переустановка бесполезна, пока неизвестно, на каком слое отказ. Начните с самого дешёвого и самого частого: проверьте учётную запись.
Для подписки Pro или Max документация предлагает убедиться, что она активна, на странице настроек claude.ai. Для работы через консоль разработчика нужна роль с доступом к Claude Code или роль разработчика: назначает её администратор в разделе участников. В корпоративных организациях бывает вариант «пользовательская роль», при котором права на Claude Code нет ни в одной роли, назначенной вашим группам. Тогда экран входа сообщает об отсутствии выданного доступа, и исправить это может только владелец организации.
Если подписка активна и роль на месте, сбросьте сессию входа: команда /logout и затем /login заново. Это часто снимает последствия смены пароля, смены подписки или переноса аккаунта в другую организацию. Запишите, какую учётную запись показывает Claude Code после входа, и сверьте её с ожидаемой: сотрудники нередко входят личной почтой вместо рабочей.
Администратору организации полезно завести короткую памятку: кто и в какой консоли назначает роли, как проверить, что сотрудник относится к нужной группе, и кому писать при блокировке. Пока такой памятки нет, каждый отказ превращается в долгую переписку, хотя сама проверка роли сводится к одному экрану настроек.
Подробнее про различие подписки и ключа для команды написано в статье про подключение Claude Code через API: там же разобрано, где лежат ключи и кто за них отвечает.
Способ входа
У Claude Code два пути авторизации: вход через учётную запись и использование ключа API. Если они перепутаны, ошибка выглядит как запрет доступа, хотя сама учётная запись исправна. Типичная ситуация: разработчик когда-то экспортировал ключ в переменную окружения для другого проекта, забыл, а потом перешёл на подписку, и инструмент продолжает действовать по-старому.
- Выясните, какой способ вы ожидаете: подписка или ключ. Спросите об этом того, кто настраивал рабочее место.
- Посмотрите переменные окружения оболочки, в которой запускаете Claude Code, и найдите в них ключ Anthropic.
- Если нужен вход по подписке, уберите ключ из окружения этой оболочки и выполните
/login. - Если нужен ключ, убедитесь, что он создан в организации с активной оплатой и ролью, и повторите запуск.
В расширении для VS Code есть собственная особенность: документация предупреждает, что редактор способен остаться без переменных вашей оболочки, поэтому ключ из терминала там отсутствует. Запуск командой code . из терминала передаёт окружение, а запуск другим путём может оставить его пустым. Один и тот же человек получает разное поведение в двух окнах, и это выглядит как загадка, до сравнения окружений.
Через что у вас входят в Claude Code: подписку или ключ?
Сеть и регион
Если учётная запись и способ входа в порядке, отказ приходит с пути. По документации, 403 при загрузке установщика чаще всего означает, что сетевой фильтр или корпоративный шлюз блокирует адрес, либо сервис недоступен в вашем регионе. Страница с текстом о недоступности приложения в регионе прямо говорит о границе территории, а голый 403 без тела допускает обе причины, и тогда начинают с проверки сети.
Проверку сети проводите без изменения настроек. Откройте сайт сервиса в браузере с той же машины и той же сети, затем с мобильного интернета того же ноутбука или телефона. Если браузер открывает сайт, а Claude Code получает отказ, ищите различие в сетевых переменных процесса: корпоративный шлюз может быть прописан для браузера и забыт для терминала. Адреса и порты шлюза спрашивайте у администратора, а переменные HTTPS_PROXY и HTTP_PROXY задавайте только по его указанию.
Регион определяется правилами вендора, и перечень поддерживаемых стран публикует сам вендор. Способов обхода региональных ограничений здесь нет и описывать их неуместно: компания, которой нужен законный доступ, решает вопрос на уровне договора с вендором и политики безопасности. Подробности оплаты и входа из России собраны в материале про доступ к Claude Code.
Отдельно проверьте, что проблема повторяется. Единичный отказ на фоне сбоя сети исчезает при повторном запуске, а устойчивый 403 держится при каждом запросе. Для записи в журнал полезно отметить время, сеть, способ входа и точный текст ошибки: по этим четырём полям администратор находит причину без долгих расспросов.
Порядок проверки
Соберите диагностику в таблицу и проходите её сверху вниз: каждая строка отсекает один слой. Остановитесь на первой строке, которая объясняет ваш случай, и перепроверьте результат прежним запросом.
| Сигнал | Слой | Проверка |
|---|---|---|
| 403 при загрузке установщика | Сеть или регион | Страница в браузере, шлюз, перечень стран вендора |
| 403 после входа | Учётная запись | Подписка, роль в консоли, сообщение об отсутствии доступа |
| Вход есть, запросы отвергаются | Способ входа | Ключ в окружении, /logout и /login |
| Отказ в одном окне, работает в другом | Окружение процесса | Сравнить переменные терминала и редактора |
| Сообщение о модели | Модель | Выбрать доступную через /model |
Команда /doctor внутри Claude Code и claude doctor из оболочки запускают автоматическую проверку установки, настроек и расширений. Она дополняет таблицу: показывает, что установлено и какие настройки действуют, и тем самым уточняет один из слоёв.
После исправления подтвердите результат: выполните короткую безобидную задачу и убедитесь, что ответ приходит без ошибки. Лишь потом сообщайте коллеге, что доступ вернулся. Если отказ повторился, вернитесь к первой строке таблицы и запишите, что уже проверено, чтобы избежать хождения по кругу.
Когда причина найдена, зафиксируйте её в одной строке общей базы знаний команды: симптом, слой, что сделали. Через несколько случаев вы увидите повторяющуюся причину, например лишнюю переменную окружения после переезда на подписку, и сможете убрать её на уровне стандартной настройки рабочего места. Так отдельные починки превращаются в профилактику, а диагностика по слоям отнимает всё меньше времени у всей команды.
Откройте текст ошибки дословно и найдите в нём слой: загрузка, вход, запрос или модель. Для команды, у которой доступы к Claude Code выдаются разным людям по-разному, опишите нам вашу схему доступа, и мы подготовим единую инструкцию по диагностике.