← Blog

Installare Claude Code: guida pratica e cosa configurare prima di usarlo su codice di clienti

Marco Masut

Installare Claude Code significa mettere sul computer il suo programma da riga di comando, claude, e autenticarlo con un account Anthropic. Secondo la documentazione ufficiale, consultata il 7 ottobre 2026, il metodo raccomandato è l'installer nativo: su macOS, Linux e WSL si esegue curl -fsSL https://claude.ai/install.sh | bash, su Windows PowerShell irm https://claude.ai/install.ps1 | iex. Si apre un nuovo terminale, si lancia claude --version per verificare e poi claude dalla cartella del progetto per fare il login. Servono un account Pro, Max, Team, Enterprise o Console, almeno 4 GB di RAM e un sistema operativo supportato, come macOS 13, Ubuntu 20.04 o Windows 10. L'installazione però non decide nulla di ciò che conta su codice altrui: permessi, file da non leggere e dove finiscono le trascrizioni delle sessioni. Sono le ultime sezioni di questa guida, aggiornata al 7 ottobre 2026.

Come si installa Claude Code, passo per passo?

Il metodo raccomandato è l'installer nativo, che si aggiorna da solo in background. Su macOS, Linux e WSL si apre un terminale e si esegue:

curl -fsSL https://claude.ai/install.sh | bash

Su Windows, da PowerShell:

irm https://claude.ai/install.ps1 | iex

Al termine si apre un nuovo terminale e si controlla l'installazione con claude --version: se stampa un numero di versione, ha funzionato. Se il terminale risponde che claude non è stato trovato, la cartella di installazione non è ancora nel PATH. Per un controllo più completo c'è claude doctor, che stampa la diagnosi di installazione e impostazioni senza avviare una sessione.

Esistono alternative, utili quando l'azienda vuole controllare la distribuzione:

MetodoComandoAggiornamenti
Installer nativo (consigliato)curl o PowerShell, come sopraAutomatici in background
Homebrewbrew install --cask claude-codeManuali: brew upgrade claude-code
WinGetwinget install Anthropic.ClaudeCodeManuali: winget upgrade Anthropic.ClaudeCode
npmnpm install -g @anthropic-ai/claude-codeManuali, con Node.js 22 o successivo
apt, dnf, apkRepository firmati da AnthropicCon il normale aggiornamento di sistema

Non usare sudo con npm: la documentazione lo sconsiglia per i problemi di permessi e sicurezza che crea.

Quali requisiti servono prima di installare?

Secondo la documentazione di Anthropic (consultata il 7 ottobre 2026): macOS 13.0 o successivo, Windows 10 versione 1809 o successivo, Ubuntu 20.04+, Debian 10+ o Alpine 3.19+, almeno 4 GB di RAM, un processore x64 o ARM64 e una connessione internet. La shell può essere Bash, Zsh, PowerShell o CMD. Su Windows nativo Git for Windows è facoltativo ma consigliato; con WSL 2 è disponibile anche il sandboxing, che su Windows nativo non è supportato. Serve inoltre un account Pro, Max, Team, Enterprise o Console: il piano gratuito di claude.ai non include Claude Code.

Come si fa il primo avvio e la configurazione minima?

Dalla cartella del progetto si lancia claude e si segue il login nel browser. Se la variabile ANTHROPIC_API_KEY è impostata, Claude Code chiede una sola volta se usare quella chiave. Per il resto, la configurazione minima è questa:

  • claude doctor una volta, per vedere subito se installazione e file di impostazioni sono sani;
  • il canale di aggiornamento: latest (predefinito) riceve le novità subito, stable resta indietro di circa una settimana e salta le versioni con regressioni gravi, e si imposta con autoUpdatesChannel in settings.json;
  • un file CLAUDE.md nella radice del progetto con le istruzioni stabili, scritte una volta e versionate, invece di ripeterle a ogni richiesta.

Per chi vuole capire dove Claude Code si colloca rispetto agli altri strumenti, il confronto è nel pezzo Claude Code vs Cursor.

Cosa configurare prima di lavorare su codice non tuo?

Qui l'installazione finisce e il lavoro vero comincia. Quando lo si punta sul repository di un cliente, tre decisioni vanno prese prima della prima sessione, non dopo:

  1. Chi è autorizzato a usarlo su quel codice, e con quale account (aziendale o personale).
  2. Cosa può leggere e scrivere, tradotto in regole di permesso nelle impostazioni.
  3. Quali comandi o eventi devono lasciare una traccia o essere bloccati, tramite hook.

Le impostazioni vivono in file JSON con una precedenza precisa. Dal più forte al più debole: impostazioni gestite dall'organizzazione, riga di comando, .claude/settings.local.json (solo tua, per quel progetto), .claude/settings.json (condivisa con il team nel repository), ~/.claude/settings.json (tua, per tutti i progetti). Per un team su commessa la regola pratica è mettere i vincoli comuni nel file di progetto versionato, così chiunque apra il repository parte dagli stessi limiti.

Permessi e limiti: cosa non deve poter toccare?

Le regole deny si scrivono in permissions nel file di impostazioni. L'esempio della documentazione è escludere dalla lettura i file di ambiente:

{
  "permissions": {
    "deny": [
      "Read(./.env)",
      "Read(./.env.*)"
    ]
  }
}

Le regole deny e ask si applicano subito; le regole allow condivise nel repository valgono solo dopo che ogni collega ha dato fiducia alla cartella. Una lista minima di cose da escludere, prima di lavorare su codice di un cliente:

Cosa proteggereComePerché
File con segreti (.env, chiavi, credenziali)Regole deny in Read(...)Quello che passa da uno strumento finisce in chiaro nella trascrizione
Cartelle fuori perimetro del contrattoRegole deny o cartelle di lavoro separateIl perimetro autorizzato lo decide il contratto, non l'agente
Comandi con effetti esterni (deploy, push, rete)Regole ask o deny, più hookCambiano qualcosa fuori dalla sessione
Impostazioni dell'organizzazioneImpostazioni gestiteNessuna impostazione dello sviluppatore le sovrascrive

Le regole dicono cosa l'agente può fare. Per far scattare un controllo o un blocco su un evento preciso, prima o dopo un comando, servono gli hook: li trovi spiegati in Claude Code hooks.

Dove finiscono i log, e perché ti serve saperlo?

Claude Code scrive in ~/.claude/ i dati che produce mentre lavora. Secondo la documentazione (consultata il 7 ottobre 2026), la trascrizione completa di ogni sessione, con messaggi, chiamate agli strumenti e risultati, sta in projects/<progetto>/<sessione>.jsonl, e i file sono in chiaro: tutto ciò che passa da uno strumento, contenuto dei file, output dei comandi, testo incollato, viene scritto su disco. I file più vecchi di cleanupPeriodDays vengono cancellati, con valore predefinito di 30 giorni e minimo di 1.

Per chi lavora su commessa questo ha due conseguenze opposte. La prima è di riservatezza: sul tuo portatile ci sono, in chiaro, pezzi del codice del cliente, e con la regola dei 30 giorni sparisce anche la traccia di cosa è stato fatto. La seconda è di prova: la trascrizione locale è una memoria della sessione, non una prova consegnabile, perché sta nel computer di chi ha lavorato, scade da sola e non è legata a una richiesta, a un perimetro autorizzato o all'esito di un controllo.

È il tema di cosa resta dopo la sessione di Claude Code. Qui entra Detent, l'impianto di delivery end-to-end (detent-ai.com): richiesta, perimetro, verifica eseguita dal sistema e firma umana restano nel repository del progetto, non nella cartella personale di chi ha lavorato. Una dimostrazione su task reali è nella pagina /bench. Se lavori per clienti regolati, il passo successivo sono NIS2 e AI Act.