Anthropic объявила, что Compliance API — служебный инструмент для проверок и аудита в компаниях — теперь покрывает не только обычные чаты Claude, но и Claude Cowork (десктоп, веб, мобильное приложение), а также Claude Code в терминале и десктопном приложении. Новость может показаться сугубо «корпоративной», но она хорошо показывает, как Anthropic выстраивает инфраструктуру безопасности вокруг всей линейки продуктов Claude — а это касается любого, кто пользуется Claude на работе.
Что такое Compliance API и зачем он нужен
Если ты никогда не работал в крупной компании, слово «комплаенс» может звучать пугающе абстрактно. На деле всё просто: у отделов безопасности и юристов есть обязанность знать, что сотрудники делают с корпоративными данными и инструментами — на случай судебных разбирательств, внутренних расследований или обычных аудитов. Это называется eDiscovery (поиск и предоставление электронных доказательств) и требует доступа к переписке, файлам и логам действий сотрудников.
До сих пор компаниям, использующим Claude, нужно было отдельно настраивать логирование для каждого продукта — для чатов одно решение, для агентов другое. Compliance API решает эту проблему: он даёт единую точку доступа к содержимому сессий и метаданным, без необходимости разворачивать отдельную инфраструктуру логирования под каждый продукт. Раньше через него можно было выгружать только обычные чаты Claude. Теперь — и Cowork, и Claude Code.
Что изменилось: закрыт пробел в видимости
До этого обновления у команд безопасности была слепая зона: если сотрудник работал в Claude Cowork (это, по сути, помощник для командной работы над задачами) или в Claude Code (агент для программирования), эти сессии не попадали в тот же поток данных, что обычные разговоры с Claude. Теперь всё собирается в одном месте — через тот же интерфейс Compliance API, который компании уже используют.
Важная деталь: изменения аддитивные. Это значит, что ничего не меняется в том, что компании уже получали раньше через Compliance API — просто добавились новые эндпоинты (точки доступа к данным) для двух новых продуктов. Никакой миграции, никакой перенастройки существующих процессов.
Если ты уже знаком с тем, что вообще такое агент и чем он отличается от обычного чат-бота, — тебе будет проще понять, зачем нужен отдельный слой мониторинга именно для Cowork и Claude Code. Такие агенты не просто отвечают текстом: они вызывают инструменты, работают с файлами, обращаются к MCP-серверам — а значит, оставляют больше цифровых следов, которые важно уметь отследить.
Как это устроено технически
Новые эндпоинты возвращают консолидированную, серверную (то есть хранящуюся на стороне Anthropic, а не у клиента) стенограмму каждой сессии Cowork или Claude Code. Промпты, ответы модели и активность инструментов собираются вместе в единую запись сессии — не нужно склеивать данные из разных источников вручную.
Каждая такая запись содержит два типа данных:
| Тип данных | Что входит |
|---|---|
| Содержимое сессии | Промпты и ответы, содержимое вызовов инструментов (веб и MCP), контент скиллов и артефактов — всё как текст стенограммы |
| Метаданные сессии | Подтверждённый ID пользователя и его email, ID организации, ID сессии и отдельных сообщений, временные метки |
Это удобно: команде безопасности не нужно разбираться, где искать лог конкретного инструмента, а где — сам диалог. Всё лежит в одной записи, с чёткой привязкой к конкретному пользователю и моменту времени.
Заметка
Если ты работал с MCP-серверами и знаешь, что Claude может дёргать внешние инструменты и базы данных, — легко представить, зачем компаниям важно видеть содержимое именно этих вызовов, а не только финальный текстовый ответ.
Что пока не покрыто (это бета)
Функция запущена в статусе бета для клиентов Claude Enterprise, и у неё есть ограничения, которые важно знать заранее, если ты отвечаешь за настройку такого мониторинга в своей организации.
| Не покрывается в этой бете |
|---|
| Claude Code на вебе |
| Claude Code через Claude Platform |
| Сессии на Amazon Bedrock |
| Сессии на Google Cloud Vertex AI |
| Сессии на Microsoft Foundry |
Это значит, что если твоя команда запускает Claude Code через облачные платформы партнёров (Bedrock, Vertex AI, Foundry) или через веб-версию, эти сессии пока не попадут в Compliance API — только терминал и десктопное приложение. Скорее всего, охват будет расширяться по мере выхода из бета-статуса, но на старте это стоит учитывать при планировании аудита.
Совместимость с OpenTelemetry
Отдельно Anthropic подчёркивает: если организация уже экспортирует данные через OpenTelemetry (стандартный открытый протокол для сбора телеметрии и логов, который многие компании используют для мониторинга своих систем), можно ничего не менять. Compliance API работает параллельно с OpenTelemetry, не требуя дополнительной инфраструктуры со стороны клиента.
Это разумный ход: вместо того, чтобы заставлять компании выбирать между двумя системами логирования или переезжать с одной на другую, Anthropic встраивает Compliance API как дополнительный, а не конкурирующий слой. Для команд, у которых уже выстроен мониторинг через OpenTelemetry, это снижает трение — новую функцию можно включить без пересборки существующих дашбордов и алертов.
Как подключить
Хорошая новость для тех, кто уже пользуется Compliance API: покрытие Cowork и Claude Code доступно уже сейчас и включено в тот же тариф — по тому же Compliance Access Key, без отдельной интеграции. Если функция уже включена для твоей организации, можно сразу обращаться к новым эндпоинтам сессий.
Если Compliance API ещё не подключён, нужно обратиться к документации Compliance API, чтобы его активировать. Никакой отдельной установки под Cowork или Claude Code делать не придётся — как только API включён на уровне организации, он автоматически покрывает все поддерживаемые продукты.
Почему это важно не только для комплаенс-отделов
Может показаться, что это новость только для юристов и служб безопасности, но на деле она говорит кое-что важное про то, как Anthropic относится к корпоративному использованию своих продуктов. Компании всё активнее внедряют Claude Code и Cowork в реальные рабочие процессы — писать код, автоматизировать задачи, работать с внутренними данными. И чем глубже эти агенты встроены в работу, тем важнее для организаций иметь прозрачность: кто и что делал, какие инструменты вызывал, к каким данным обращался.
Если ты только начинаешь разбираться с Claude Code и работой агентов на практике, полезно понимать этот контекст: в рабочей среде агент — это не просто «умный чат», а система, действия которой можно и нужно аудировать. Если хочешь освоить базовые навыки работы с терминалом и Claude Code с нуля, у нас есть бесплатный курс zero2claude, который поможет разобраться в этом без лишнего стресса.
Частые вопросы
Что такое Compliance API простыми словами?
Это инструмент для служб безопасности и юристов в компаниях, который позволяет просматривать содержимое и метаданные сессий Claude — что писали пользователи, что отвечал Claude, какие инструменты вызывались. Нужен для аудитов и юридических разбирательств (eDiscovery), без необходимости разворачивать отдельное логирование под каждый продукт.
Кому нужна эта функция — обычным пользователям Claude?
Нет, это инструмент для отделов безопасности и комплаенса в компаниях уровня Claude Enterprise. Обычные пользователи Claude Code, Cowork или чата не увидят в интерфейсе никаких изменений — всё происходит на уровне администрирования организации.
Что именно теперь можно увидеть в сессиях Claude Code и Cowork?
Два типа данных: содержимое сессии (промпты, ответы, вызовы инструментов через веб и MCP, контент скиллов и артефактов) и метаданные (ID пользователя и email, ID организации, ID сессии и сообщений, временные метки).
Работает ли это с Claude Code через Bedrock или Vertex AI?
Пока нет. В текущей бете не покрываются Claude Code на вебе, Claude Code через Claude Platform, а также сессии на Amazon Bedrock, Google Cloud Vertex AI и Microsoft Foundry — только терминал и десктопное приложение.
Нужно ли что-то менять, если у нас уже настроен OpenTelemetry?
Нет. Compliance API работает параллельно с OpenTelemetry и не требует дополнительной инфраструктуры со стороны компании — обе системы могут работать одновременно.
Расширение Compliance API на Claude Cowork и Claude Code — небольшой, но показательный шаг: Anthropic стремится дать компаниям единый, предсказуемый способ следить за тем, что происходит внутри их AI-инструментов, вместо разрозненных решений под каждый продукт. Для организаций это значит меньше ручной работы и больше прозрачности при масштабировании использования Claude на реальных рабочих процессах.
Если хочешь попробовать всё это руками — начни с бесплатного курса «ИИ для команды».
Источник
По мотивам статьи Anthropic «Compliance API coverage extends to Claude Cowork and Claude Code». Пересказали по-русски для новичков.